目录

搭建WireGuard服务器(以Ubuntu为例)

安装必要软件包 打开终端,运行以下命令安装WireGuard和相关工具: sudo apt update sudo apt install wireguard sudo apt install libiproute2 初始化WireGuard接口 生成并初始化一个新的WireGuard接口: umask 077 sudo wg init 这将创建一个默认的接口wg。 配置服务器的IP地址 为接口wg分配一个私有IP地址,假设使用168.1./24子网: sudo wg set wg listen-port=...:518 sudo wg set wg port-forwarding= sudo wg set wg ip 192.168.1.1/24 sudo wg set wg default-fw-mark=yes 这些命令将设置接口wg的IP地址为168.1.1,默认网关,和端口转发。 设置防火墙规则 使用iptables配置防火墙,将所有通过wg接口的流量转发: sudo iptables -A FORWARD -i wg -j ACCEPT sudo iptables -A FORWARD -o wg -m state --state RELATED,ESTABLISHED -j ACCEPT 如果使用ufw(Uncomplicated Firewall),可以执行: sudo ufw allow out on wg 生成服务器密钥 生成服务器的公钥和私钥: sudo wg genkey sudo wg showkey 输出的公钥可以用于客户端的配置。 生成并导出预共享密钥(PSK) 生成初始PSK: sudo wg genpsk 查看并保存PSK: sudo wg showpsk 配置客户端(如另一台Ubuntu机器) 在另一台需要连接服务器的Ubuntu系统上执行以下步骤: 安装WireGuard sudo apt update sudo apt install wireguard 连接到服务器 sudo wg-quick-...
  1. 安装必要软件包

    打开终端,运行以下命令安装WireGuard和相关工具:

    sudo apt update
    sudo apt install wireguard
    sudo apt install libiproute2
  2. 初始化WireGuard接口

    生成并初始化一个新的WireGuard接口:

    umask 077
    sudo wg init

    这将创建一个默认的接口wg

  3. 配置服务器的IP地址

    为接口wg分配一个私有IP地址,假设使用168.1./24子网:

    sudo wg set wg listen-port=...:518
    sudo wg set wg port-forwarding=
    sudo wg set wg ip 192.168.1.1/24
    sudo wg set wg default-fw-mark=yes

    这些命令将设置接口wg的IP地址为168.1.1,默认网关,和端口转发。

  4. 设置防火墙规则

    使用iptables配置防火墙,将所有通过wg接口的流量转发:

    sudo iptables -A FORWARD -i wg -j ACCEPT
    sudo iptables -A FORWARD -o wg -m state --state RELATED,ESTABLISHED -j ACCEPT

    如果使用ufw(Uncomplicated Firewall),可以执行:

    sudo ufw allow out on wg
  5. 生成服务器密钥

    生成服务器的公钥和私钥:

    sudo wg genkey
    sudo wg showkey

    输出的公钥可以用于客户端的配置。

  6. 生成并导出预共享密钥(PSK)

    生成初始PSK:

    sudo wg genpsk

    查看并保存PSK:

    sudo wg showpsk
  7. 配置客户端(如另一台Ubuntu机器)

    在另一台需要连接服务器的Ubuntu系统上执行以下步骤:

    • 安装WireGuard

      sudo apt update
      sudo apt install wireguard
    • 连接到服务器

      sudo wg-quick-hoist wg

      或者手动配置:

      sudo wg set wg listen-port=...:518
      sudo wg set wg peer 服务器IP地址
      sudo wg set wg psk 预共享密钥
    • 设置IP地址

      sudo wg set wg ip 客户端IP地址/32
  8. 设置DNS

    修改wg接口的DNS设置:

    sudo nano /etc/resolv.conf

    在文件末尾添加:

    nameserver 8.8.8.8
  9. 测试连接

    检查服务器和客户端之间的连通性:

    ping 服务器IP地址

    或者检查端口:

    nc -zv 服务器IP地址 518
  10. 配置网络(可选)

    • 服务器端IP转发

      配置wg接口进行IP转发:

      sudo iptables -A FORWARD -i wg -o eth -j ACCEPT
    • 客户端NAT规则

      在客户端设置NAT规则:

      sudo iptables -A POSTROUTING -o eth -j MASQUERADE

注意事项

  • 防火墙设置:确保服务器的防火墙正确配置,允许wg接口的流量。
  • PSK同步:服务器和客户端必须使用相同的PSK才能成功连接。
  • DNS配置:正确设置DNS,否则可能无法访问外部资源。
  • 接口管理:确保接口wg正确配置,并且没有其他问题。

通过以上步骤,您可以成功搭建一个WireGuard服务器,提供安全、高效的VPN服务。

搭建WireGuard服务器(以Ubuntu为例)

扫描二维码推送至手机访问。

本文转载自互联网,如有侵权,联系删除。

本文链接:https://xiaofeijivpn.com.cn/post/3659.html

扫描二维码手机访问

文章目录
网站地图