目录

1.安装WireGuard

在Ubuntu上安装WireGuard: 更新包列表: sudo apt update 安装WireGuard: sudo apt install wireguard 安装完成后,生成默认的密钥文件: wg genkey 这会生成一个默认的密钥文件,通常位于/etc/wireguard/目录下,文件名为wg.key。 生成并配置WireGuard服务器 生成服务器密钥: 生成新的密钥文件: wg genkey -p <path/to/private.key> 将<path/to/private.key>替换为你所需的文件路径。 生成服务器的公钥文件: wg showkey -p <path/to/public.key> 同样,将<path/to/public.key>替换为你所需的路径。 设置服务器接口: sudo wg setserver wg --listen-addr <server-ip> --port <port> 替换<server-ip>和<port>为你服务器的IP地址和端口。 配置服务器: 设置服务器的IP地址: sudo wg setserver wg --listen-addr 10.20.30.40 --port 518 这会将服务器接口设置为监听地址20.30.40,并在518端口上提供服务。 启用IP转发: sudo echo "post-up wg 0 --passthrough" >> /etc/wireguard/wg.conf 这会在连接时启用NAT穿透。 启动WireGuard服务器: sudo service wireguard start 配置客户端连接到服务器 在其他设备上连接到服务器: 安装WireGuard: 在需要连接的设备上安装WireGuard: sudo apt install wireguard 生成客户端密钥: wg genkey -p...

在Ubuntu上安装WireGuard:

  1. 更新包列表

    sudo apt update
  2. 安装WireGuard

    sudo apt install wireguard
  3. 安装完成后,生成默认的密钥文件

    wg genkey

    这会生成一个默认的密钥文件,通常位于/etc/wireguard/目录下,文件名为wg.key

生成并配置WireGuard服务器

生成服务器密钥:

  1. 生成新的密钥文件

    wg genkey -p <path/to/private.key>

    <path/to/private.key>替换为你所需的文件路径。

  2. 生成服务器的公钥文件

    wg showkey -p <path/to/public.key>

    同样,将<path/to/public.key>替换为你所需的路径。

  3. 设置服务器接口

    sudo wg setserver wg --listen-addr <server-ip> --port <port>

    替换<server-ip><port>为你服务器的IP地址和端口。

配置服务器:

  1. 设置服务器的IP地址

    sudo wg setserver wg --listen-addr 10.20.30.40 --port 518

    这会将服务器接口设置为监听地址20.30.40,并在518端口上提供服务。

  2. 启用IP转发

    sudo echo "post-up wg 0 --passthrough" >> /etc/wireguard/wg.conf

    这会在连接时启用NAT穿透。

  3. 启动WireGuard服务器

    sudo service wireguard start

配置客户端连接到服务器

在其他设备上连接到服务器:

  1. 安装WireGuard: 在需要连接的设备上安装WireGuard:

    sudo apt install wireguard
  2. 生成客户端密钥

    wg genkey -p <path/to/client.key>

    或者使用服务器的公钥文件:

    wg genkey --server <server-ip> --privatekey <path/to/client.key>
  3. 连接到服务器

    wg-quick-join <server-ip> --port <port>

    替换<server-ip><port>为服务器的IP地址和端口。

  4. 设置DNS选项

    sudo wg setclient wg --dns 8.8.8.8

    这会设置DNS服务器地址为8.8.8

  5. 启动客户端连接

    sudo service wireguard start

管理WireGuard服务器

生成新的密钥:

  1. 生成新的私钥文件

    wg genkey -p <path/to/new_private.key>
  2. 生成新的公钥文件

    wg showkey -p <path/to/new_public.key>
  3. 将新的密钥应用到服务器

    sudo wg setserver wg --new-key <path/to/new_private.key>

更新服务器状态:

  1. 刷新服务器的接口状态

    sudo wg update wg
  2. 查看服务器状态

    sudo wg show wg

    这将显示连接到服务器的客户端信息。

删除客户端连接:

  1. 删除特定客户端

    sudo wg delete wg <peer>

    <peer>是你想要删除的客户端的名字。

  2. 恢复默认配置

    sudo wg setserver wg --delete-defaults

安全注意事项

保留私钥文件

  • 不要将私钥文件公开或传输到任何不受信任的设备或位置,私钥文件是安全的,必须妥善保管。

设置密码

  • 建议为每个接口设置密码:
    sudo wg setserver wg --password somepassword

防火墙设置

  • 确保防火墙允许WireGuard的端口(如518)通过:
    sudo ufw allow out 518

定期更新

  • 定期检查并更新WireGuard和系统软件,以确保安全。

测试连接

  • 从客户端设备测试连接:
    wg-quick-join <server-ip> --port 518

    连接成功后,你可以访问互联网。

通过以上步骤,你可以成功设置并管理一个安全的WireGuard服务器,WireGuard的简单配置和高性能使其成为一个理想的选择,适用于需要快速、可靠的VPN连接的场景,记得定期检查和更新你的服务器配置,并保持密钥的安全。

1.安装WireGuard

扫描二维码推送至手机访问。

本文转载自互联网,如有侵权,联系删除。

本文链接:https://xiaofeijivpn.com.cn/post/4498.html

扫描二维码手机访问

文章目录
网站地图