Frod

27.07.2026

настройка wireguard server ubuntu

Frod — свобода без границ

Настройка WireGuard-сервера на Ubuntu: Полное руководство

Если вы стремитесь к абсолютной конфиденциальности и безопасности в Интернете, настройка собственного VPN-сервера — это отличное решение. И одним из наиболее простых и надежных vpn-протоколов является WireGuard. В этом руководстве мы расскажем вам, как настроить WireGuard-сервер на Ubuntu.

Подготовка

Для начала вам понадобится:

  • Учетная запись на Ubuntu Server (хостинг или виртуальная машина).
  • Установленный Ubuntu Server (версия 20.04 или выше).
  • Пожизненный доступ root (или административные права) к серверу.
  • Утилита wg (WireGuard) и wg-quick.

Установка WireGuard

Чтобы установить WireGuard на Ubuntu Server, воспользуйтесь следующей командой:

sudo apt-get update
sudo apt-get install wireguard

После установки вы сможете продолжить настройку WireGuard.

Создание ключей

Далее нам нужно создать ключи для сервера и клиента. Для этого воспользуйтесь командой:

wg genkey | tee server_private_key | wg pubkey > server_public_key
wg genkey | tee client_private_key | wg pubkey > client_public_key

Сохраните созданные ключи (server_private_key, server_public_key, client_private_key и client_public_key) в безопасном месте.

Настройка конфигурации WireGuard

Создайте файл /etc/wireguard/wg0.conf с следующим содержимым:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = /path/to/server_private_key

[Peer]
PublicKey = /path/to/client_public_key
AllowedIPs = 0.0.0.0/0

В этом конфиге мы указали адрес IP, порты, личный ключ и ключ клиента.

Запуск WireGuard

Чтобы запустить WireGuard, воспользуйтесь командой:

sudo wg-quick up wg0

Чтобы остановить WireGuard, воспользуйтесь командой:

sudo wg-quick down wg0

Проверка конфигурации

Чтобы проверить конфигурацию WireGuard, воспользуйтесь командой:

sudo wg show

Это покажет вам текущую конфигурацию WireGuard.

Включение WireGuard при старте системы

Чтобы включить WireGuard автоматически при старте системы, добавьте следующую строку в файл /etc/network/interfaces:

auto wg0
iface wg0 inet static
 address 10.0.0.1
 netmask 255.255.255.0
 gateway 10.0.0.1
 up wg-quick up wg0
 down wg-quick down wg0

После этого WireGuard будет включаться автоматически при старте системы.

Заключение

Настройка WireGuard-сервера на Ubuntu — это простой и надежный способ обеспечить безопасность и конфиденциальность в Интернете. Следуя этим инструкциям, вы сможете создать собственный VPN-сервер и подключиться к нему из любого места.