← Назад

wireguard-install

🔐 Войти для редактирования

🔒 WireGuard — установка и настройка

WireGuard — современный VPN-протокол. Быстрый, лёгкий, минимум кода. Встроен в ядро Linux 5.6+.


Особенности


Шаг 1. Установка на сервере

sudo apt update
sudo apt install -y wireguard wireguard-tools

WireGuard встроен в ядро Ubuntu 22.04/24.04. Если ядро старое — установи wireguard-dkms.


Шаг 2. Генерация ключей

# Ключи сервера
wg genkey | tee server_private.key | wg pubkey > server_public.key
chmod 600 server_private.key

# Ключи клиента
wg genkey | tee client_private.key | wg pubkey > client_public.key
chmod 600 client_private.key

Сохраните вывод — ключи нужны для конфигов.


Шаг 3. Настройка сервера

sudo nano /etc/wireguard/wg0.conf
[Interface]
# Сервер
PrivateKey = СОДЕРЖИМОЕ_server_private.key
Address = 10.0.0.1/24
ListenPort = 51820
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]
# Клиент
PublicKey = СОДЕРЖИМОЕ_client_public.key
AllowedIPs = 10.0.0.2/32

Замените eth0 на ваш основной интерфейс (ip a чтобы проверить).


Шаг 4. Включение IP-форвардинга

sudo nano /etc/sysctl.conf

Раскомментировать:

net.ipv4.ip_forward=1

Применить:

sudo sysctl -p

Шаг 5. Настройка клиента

Создайте файл на клиенте:

sudo nano /etc/wireguard/wg-client.conf
[Interface]
# Клиент
PrivateKey = СОДЕРЖИМОЕ_client_private.key
Address = 10.0.0.2/24
DNS = 1.1.1.1, 8.8.8.8

[Peer]
# Сервер
PublicKey = СОДЕРЖИМОЕ_server_public.key
Endpoint = SERVER_IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

AllowedIPs = 0.0.0.0/0 — весь трафик через VPN. Если только в подсеть сервера — 10.0.0.0/24.


Шаг 6. Запуск

На сервере:

sudo wg-quick up wg0
sudo systemctl enable wg-quick@wg0

На клиенте:

sudo wg-quick up wg-client

Проверка:

# Статус туннеля
sudo wg show

# Пинг сервера с клиента
ping 10.0.0.1

# Внешний IP
curl https://ifconfig.me

Шаг 7. Файрвол

sudo ufw allow 51820/udp

Добавление нового клиента

  1. Сгенерировать ключи (Шаг 2)
  2. Добавить [Peer] в конфиг сервера с новым PublicKey и AllowedIPs = 10.0.0.3/32
  3. Перезапустить: sudo wg-quick down wg0 && sudo wg-quick up wg0
  4. Дать клиенту конфиг с Address = 10.0.0.3/24

Управление

Команда Описание
wg-quick up wg0 Запустить туннель
wg-quick down wg0 Остановить туннель
wg show Статус и статистика
wg showconf wg0 Показать конфиг
systemctl status wg-quick@wg0 Статус сервиса

Чеклист ✅


Последнее обновление: 2026-07-18