安装必要软件包 打开终端,运行以下命令安装WireGuard和相关工具: sudo apt update sudo apt install wireguard sudo apt install libiproute2 初始化WireGuard接口 生成并初始化一个新的WireGuard接口: umask 077 sudo wg init 这将创建一个默认的接口wg。 配置服务器的IP地址 为接口wg分配一个私有IP地址,假设使用168.1./24子网: sudo wg set wg listen-port=...:518 sudo wg set wg port-forwarding= sudo wg set wg ip 192.168.1.1/24 sudo wg set wg default-fw-mark=yes 这些命令将设置接口wg的IP地址为168.1.1,默认网关,和端口转发。 设置防火墙规则 使用iptables配置防火墙,将所有通过wg接口的流量转发: sudo iptables -A FORWARD -i wg -j ACCEPT sudo iptables -A FORWARD -o wg -m state --state RELATED,ESTABLISHED -j ACCEPT 如果使用ufw(Uncomplicated Firewall),可以执行: sudo ufw allow out on wg 生成服务器密钥 生成服务器的公钥和私钥: sudo wg genkey sudo wg showkey 输出的公钥可以用于客户端的配置。 生成并导出预共享密钥(PSK) 生成初始PSK: sudo wg genpsk 查看并保存PSK: sudo wg showpsk 配置客户端(如另一台Ubuntu机器) 在另一台需要连接服务器的Ubuntu系统上执行以下步骤: 安装WireGuard sudo apt update sudo apt install wireguard 连接到服务器 sudo wg-quick-...
-
安装必要软件包
打开终端,运行以下命令安装WireGuard和相关工具:
sudo apt update sudo apt install wireguard sudo apt install libiproute2
-
初始化WireGuard接口
生成并初始化一个新的WireGuard接口:
umask 077 sudo wg init
这将创建一个默认的接口
wg。 -
配置服务器的IP地址
为接口
wg分配一个私有IP地址,假设使用168.1./24子网:sudo wg set wg listen-port=...:518 sudo wg set wg port-forwarding= sudo wg set wg ip 192.168.1.1/24 sudo wg set wg default-fw-mark=yes
这些命令将设置接口
wg的IP地址为168.1.1,默认网关,和端口转发。 -
设置防火墙规则
使用iptables配置防火墙,将所有通过
wg接口的流量转发:sudo iptables -A FORWARD -i wg -j ACCEPT sudo iptables -A FORWARD -o wg -m state --state RELATED,ESTABLISHED -j ACCEPT
如果使用
ufw(Uncomplicated Firewall),可以执行:sudo ufw allow out on wg
-
生成服务器密钥
生成服务器的公钥和私钥:
sudo wg genkey sudo wg showkey
输出的公钥可以用于客户端的配置。
-
生成并导出预共享密钥(PSK)
生成初始PSK:
sudo wg genpsk
查看并保存PSK:
sudo wg showpsk
-
配置客户端(如另一台Ubuntu机器)
在另一台需要连接服务器的Ubuntu系统上执行以下步骤:
-
安装WireGuard
sudo apt update sudo apt install wireguard
-
连接到服务器
sudo wg-quick-hoist wg
或者手动配置:
sudo wg set wg listen-port=...:518 sudo wg set wg peer 服务器IP地址 sudo wg set wg psk 预共享密钥
-
设置IP地址
sudo wg set wg ip 客户端IP地址/32
-
-
设置DNS
修改
wg接口的DNS设置:sudo nano /etc/resolv.conf
在文件末尾添加:
nameserver 8.8.8.8
-
测试连接
检查服务器和客户端之间的连通性:
ping 服务器IP地址
或者检查端口:
nc -zv 服务器IP地址 518
-
配置网络(可选)
-
服务器端IP转发
配置
wg接口进行IP转发:sudo iptables -A FORWARD -i wg -o eth -j ACCEPT
-
客户端NAT规则
在客户端设置NAT规则:
sudo iptables -A POSTROUTING -o eth -j MASQUERADE
-
注意事项
- 防火墙设置:确保服务器的防火墙正确配置,允许
wg接口的流量。 - PSK同步:服务器和客户端必须使用相同的PSK才能成功连接。
- DNS配置:正确设置DNS,否则可能无法访问外部资源。
- 接口管理:确保接口
wg正确配置,并且没有其他问题。
通过以上步骤,您可以成功搭建一个WireGuard服务器,提供安全、高效的VPN服务。

相关文章







