目录
打开终端,运行以下命令:sudo apt update sudo apt install wireguard 如果需要,安装Python:sudo apt install python3 生成WireGuard接口: 创建一个新的接口,指定IP地址和掩码:sudo wg create wg sudo wg-quick-hup wg 这将为你创建一个默认的 WireGuard 接口 wg,并自动设置一个临时IP地址。 生成密钥: 生成一个新的密钥对:sudo wg genkey 输出会显示新的公钥和私钥,为了安全性,建议将私钥存储在安全的地方,sudo wg show-key | grep public 这将显示你的公钥。 配置服务器端: 在服务器端运行以下命令,生成一个新的接口并添加你的公钥:sudo wg create wg sudo wg-quick-hup wg sudo wg addwg public-key-here 将 public-key-here 替换为你的公钥。 连接到服务器: 在客户端机器上运行以下命令,连接到服务器的 wg 接口:wg-quick connect server-ip:server-port public-key wg-quick connect 192.168.1.2:51820 public-key 将 server-ip 和 public-key 替换为服务器的IP地址和公钥。 测试连接: 成功连接后,你可以进行ping测试:ping 192.168.1.2 还可以使用SSH进入服务器:ssh 192.168.1.2 配置默认网关: 安装iproute2以支持WireGuard的默认网关:sudo apt install iproute2 设置默认网关:sudo wg set default wg 设置IP转发(如果需要访问内部网络): 修改sysctl配置:sudo nano /etc/sysctl.conf 添加以下行: net.ipv4.ip_forward...
  • 打开终端,运行以下命令:
    sudo apt update
    sudo apt install wireguard
  • 如果需要,安装Python:
    sudo apt install python3
  1. 生成WireGuard接口

    • 创建一个新的接口,指定IP地址和掩码:
      sudo wg create wg
      sudo wg-quick-hup wg
    • 这将为你创建一个默认的 WireGuard 接口 wg,并自动设置一个临时IP地址。
  2. 生成密钥

    • 生成一个新的密钥对:
      sudo wg genkey
    • 输出会显示新的公钥和私钥,为了安全性,建议将私钥存储在安全的地方,
      sudo wg show-key | grep public

      这将显示你的公钥。

  3. 配置服务器端

    • 在服务器端运行以下命令,生成一个新的接口并添加你的公钥:
      sudo wg create wg
      sudo wg-quick-hup wg
      sudo wg addwg public-key-here

      public-key-here 替换为你的公钥。

  4. 连接到服务器

    • 在客户端机器上运行以下命令,连接到服务器的 wg 接口:
      wg-quick connect server-ip:server-port public-key
      wg-quick connect 192.168.1.2:51820 public-key

      server-ippublic-key 替换为服务器的IP地址和公钥。

  5. 测试连接

    • 成功连接后,你可以进行ping测试:
      ping 192.168.1.2
    • 还可以使用SSH进入服务器:
      ssh 192.168.1.2
  6. 配置默认网关

    • 安装iproute2以支持WireGuard的默认网关:
      sudo apt install iproute2
    • 设置默认网关:
      sudo wg set default wg
  7. 设置IP转发(如果需要访问内部网络):

    • 修改sysctl配置:
      sudo nano /etc/sysctl.conf

      添加以下行:

      net.ipv4.ip_forward=1
      net.ipv6.ip_forward=1
    • 应用修改:
      sudo sysctl -p
  8. 防火墙设置

    • 允许WireGuard的流量:
      sudo ufw allow out on wg
      sudo ufw allow in on wg
    • 可以使用iptables进一步限制:
      sudo iptables -A INPUT -p udp --dport 51820 -j ACCEPT
      sudo iptables -A OUTPUT -p udp --dport 51820 -j ACCEPT
  9. 重启网络接口

    • 重启WireGuard接口:
      sudo wg-quick down wg
      sudo wg-quick up wg
    • 或者重启网络服务:
      sudo systemctl restart networking
  10. 验证连接

    • 检查连接状态:
      wg show wg

      应该显示连接状态为public key,并且Peer字段正确显示服务器的IP地址。

  11. 处理可能的问题

    • 如果连接失败,检查端口是否正确,防火墙设置是否正确,或者服务器的配置是否有误。
    • 对于云服务器,可能需要调整安全组设置,确保51820端口开放。

通过以上步骤,你应该能够成功配置并连接WireGuard接口,确保数据传输安全且速度快。

1.安装必要的软件包

扫描二维码推送至手机访问。

本文转载自互联网,如有侵权,联系删除。

本文链接:https://xiaofeijivpn.com.cn/post/4494.html

扫描二维码手机访问

文章目录
网站地图