在Ubuntu上安装WireGuard: 更新包列表: sudo apt update 安装WireGuard: sudo apt install wireguard 安装完成后,生成默认的密钥文件: wg genkey 这会生成一个默认的密钥文件,通常位于/etc/wireguard/目录下,文件名为wg.key。 生成并配置WireGuard服务器 生成服务器密钥: 生成新的密钥文件: wg genkey -p <path/to/private.key> 将<path/to/private.key>替换为你所需的文件路径。 生成服务器的公钥文件: wg showkey -p <path/to/public.key> 同样,将<path/to/public.key>替换为你所需的路径。 设置服务器接口: sudo wg setserver wg --listen-addr <server-ip> --port <port> 替换<server-ip>和<port>为你服务器的IP地址和端口。 配置服务器: 设置服务器的IP地址: sudo wg setserver wg --listen-addr 10.20.30.40 --port 518 这会将服务器接口设置为监听地址20.30.40,并在518端口上提供服务。 启用IP转发: sudo echo "post-up wg 0 --passthrough" >> /etc/wireguard/wg.conf 这会在连接时启用NAT穿透。 启动WireGuard服务器: sudo service wireguard start 配置客户端连接到服务器 在其他设备上连接到服务器: 安装WireGuard: 在需要连接的设备上安装WireGuard: sudo apt install wireguard 生成客户端密钥: wg genkey -p...
在Ubuntu上安装WireGuard:
-
更新包列表:
sudo apt update
-
安装WireGuard:
sudo apt install wireguard
-
安装完成后,生成默认的密钥文件:
wg genkey
这会生成一个默认的密钥文件,通常位于
/etc/wireguard/目录下,文件名为wg.key。
生成并配置WireGuard服务器
生成服务器密钥:
-
生成新的密钥文件:
wg genkey -p <path/to/private.key>
将
<path/to/private.key>替换为你所需的文件路径。 -
生成服务器的公钥文件:
wg showkey -p <path/to/public.key>
同样,将
<path/to/public.key>替换为你所需的路径。 -
设置服务器接口:
sudo wg setserver wg --listen-addr <server-ip> --port <port>
替换
<server-ip>和<port>为你服务器的IP地址和端口。
配置服务器:
-
设置服务器的IP地址:
sudo wg setserver wg --listen-addr 10.20.30.40 --port 518
这会将服务器接口设置为监听地址
20.30.40,并在518端口上提供服务。 -
启用IP转发:
sudo echo "post-up wg 0 --passthrough" >> /etc/wireguard/wg.conf
这会在连接时启用NAT穿透。
-
启动WireGuard服务器:
sudo service wireguard start
配置客户端连接到服务器
在其他设备上连接到服务器:
-
安装WireGuard: 在需要连接的设备上安装WireGuard:
sudo apt install wireguard
-
生成客户端密钥:
wg genkey -p <path/to/client.key>
或者使用服务器的公钥文件:
wg genkey --server <server-ip> --privatekey <path/to/client.key>
-
连接到服务器:
wg-quick-join <server-ip> --port <port>
替换
<server-ip>和<port>为服务器的IP地址和端口。 -
设置DNS选项:
sudo wg setclient wg --dns 8.8.8.8
这会设置DNS服务器地址为
8.8.8。 -
启动客户端连接:
sudo service wireguard start
管理WireGuard服务器
生成新的密钥:
-
生成新的私钥文件:
wg genkey -p <path/to/new_private.key>
-
生成新的公钥文件:
wg showkey -p <path/to/new_public.key>
-
将新的密钥应用到服务器:
sudo wg setserver wg --new-key <path/to/new_private.key>
更新服务器状态:
-
刷新服务器的接口状态:
sudo wg update wg
-
查看服务器状态:
sudo wg show wg
这将显示连接到服务器的客户端信息。
删除客户端连接:
-
删除特定客户端:
sudo wg delete wg <peer>
<peer>是你想要删除的客户端的名字。 -
恢复默认配置:
sudo wg setserver wg --delete-defaults
安全注意事项
保留私钥文件
- 不要将私钥文件公开或传输到任何不受信任的设备或位置,私钥文件是安全的,必须妥善保管。
设置密码
- 建议为每个接口设置密码:
sudo wg setserver wg --password somepassword
防火墙设置
- 确保防火墙允许WireGuard的端口(如518)通过:
sudo ufw allow out 518
定期更新
- 定期检查并更新WireGuard和系统软件,以确保安全。
测试连接
- 从客户端设备测试连接:
wg-quick-join <server-ip> --port 518
连接成功后,你可以访问互联网。
通过以上步骤,你可以成功设置并管理一个安全的WireGuard服务器,WireGuard的简单配置和高性能使其成为一个理想的选择,适用于需要快速、可靠的VPN连接的场景,记得定期检查和更新你的服务器配置,并保持密钥的安全。

上一篇:WireGuard规则设置指南
相关文章







