1.安装必要的软件包
小飞机加速器下载小飞机VPN新版客户端支持电脑手机安装2026-08-2910
打开终端,运行以下命令:sudo apt update sudo apt install wireguard 如果需要,安装Python:sudo apt install python3 生成WireGuard接口: 创建一个新的接口,指定IP地址和掩码:sudo wg create wg sudo wg-quick-hup wg 这将为你创建一个默认的 WireGuard 接口 wg,并自动设置一个临时IP地址。 生成密钥: 生成一个新的密钥对:sudo wg genkey 输出会显示新的公钥和私钥,为了安全性,建议将私钥存储在安全的地方,sudo wg show-key | grep public 这将显示你的公钥。 配置服务器端: 在服务器端运行以下命令,生成一个新的接口并添加你的公钥:sudo wg create wg sudo wg-quick-hup wg sudo wg addwg public-key-here 将 public-key-here 替换为你的公钥。 连接到服务器: 在客户端机器上运行以下命令,连接到服务器的 wg 接口:wg-quick connect server-ip:server-port public-key wg-quick connect 192.168.1.2:51820 public-key 将 server-ip 和 public-key 替换为服务器的IP地址和公钥。 测试连接: 成功连接后,你可以进行ping测试:ping 192.168.1.2 还可以使用SSH进入服务器:ssh 192.168.1.2 配置默认网关: 安装iproute2以支持WireGuard的默认网关:sudo apt install iproute2 设置默认网关:sudo wg set default wg 设置IP转发(如果需要访问内部网络): 修改sysctl配置:sudo nano /etc/sysctl.conf 添加以下行: net.ipv4.ip_forward...
- 打开终端,运行以下命令:
sudo apt update sudo apt install wireguard
- 如果需要,安装Python:
sudo apt install python3
-
生成WireGuard接口:
- 创建一个新的接口,指定IP地址和掩码:
sudo wg create wg sudo wg-quick-hup wg
- 这将为你创建一个默认的 WireGuard 接口
wg,并自动设置一个临时IP地址。
- 创建一个新的接口,指定IP地址和掩码:
-
生成密钥:
- 生成一个新的密钥对:
sudo wg genkey
- 输出会显示新的公钥和私钥,为了安全性,建议将私钥存储在安全的地方,
sudo wg show-key | grep public
这将显示你的公钥。
- 生成一个新的密钥对:
-
配置服务器端:
- 在服务器端运行以下命令,生成一个新的接口并添加你的公钥:
sudo wg create wg sudo wg-quick-hup wg sudo wg addwg public-key-here
将
public-key-here替换为你的公钥。
- 在服务器端运行以下命令,生成一个新的接口并添加你的公钥:
-
连接到服务器:
- 在客户端机器上运行以下命令,连接到服务器的
wg接口:wg-quick connect server-ip:server-port public-key
wg-quick connect 192.168.1.2:51820 public-key
将
server-ip和public-key替换为服务器的IP地址和公钥。
- 在客户端机器上运行以下命令,连接到服务器的
-
测试连接:
- 成功连接后,你可以进行ping测试:
ping 192.168.1.2
- 还可以使用SSH进入服务器:
ssh 192.168.1.2
- 成功连接后,你可以进行ping测试:
-
配置默认网关:
- 安装
iproute2以支持WireGuard的默认网关:sudo apt install iproute2
- 设置默认网关:
sudo wg set default wg
- 安装
-
设置IP转发(如果需要访问内部网络):
- 修改
sysctl配置:sudo nano /etc/sysctl.conf
添加以下行:
net.ipv4.ip_forward=1 net.ipv6.ip_forward=1
- 应用修改:
sudo sysctl -p
- 修改
-
防火墙设置:
- 允许WireGuard的流量:
sudo ufw allow out on wg sudo ufw allow in on wg
- 可以使用iptables进一步限制:
sudo iptables -A INPUT -p udp --dport 51820 -j ACCEPT sudo iptables -A OUTPUT -p udp --dport 51820 -j ACCEPT
- 允许WireGuard的流量:
-
重启网络接口:
- 重启WireGuard接口:
sudo wg-quick down wg sudo wg-quick up wg
- 或者重启网络服务:
sudo systemctl restart networking
- 重启WireGuard接口:
-
验证连接:
- 检查连接状态:
wg show wg
应该显示连接状态为
public key,并且Peer字段正确显示服务器的IP地址。
- 检查连接状态:
-
处理可能的问题:
- 如果连接失败,检查端口是否正确,防火墙设置是否正确,或者服务器的配置是否有误。
- 对于云服务器,可能需要调整安全组设置,确保51820端口开放。
通过以上步骤,你应该能够成功配置并连接WireGuard接口,确保数据传输安全且速度快。

上一篇:OpenVPN配置指南,详细步骤
相关文章







