27.07.2026
настройка wireguard server ubuntu
Настройка WireGuard-сервера на Ubuntu: Полное руководство
Если вы стремитесь к абсолютной конфиденциальности и безопасности в Интернете, настройка собственного VPN-сервера — это отличное решение. И одним из наиболее простых и надежных vpn-протоколов является WireGuard. В этом руководстве мы расскажем вам, как настроить WireGuard-сервер на Ubuntu.
Подготовка
Для начала вам понадобится:
- Учетная запись на Ubuntu Server (хостинг или виртуальная машина).
- Установленный Ubuntu Server (версия 20.04 или выше).
- Пожизненный доступ root (или административные права) к серверу.
- Утилита
wg(WireGuard) иwg-quick.
Установка WireGuard
Чтобы установить WireGuard на Ubuntu Server, воспользуйтесь следующей командой:
sudo apt-get update
sudo apt-get install wireguard
После установки вы сможете продолжить настройку WireGuard.
Создание ключей
Далее нам нужно создать ключи для сервера и клиента. Для этого воспользуйтесь командой:
wg genkey | tee server_private_key | wg pubkey > server_public_key
wg genkey | tee client_private_key | wg pubkey > client_public_key
Сохраните созданные ключи (server_private_key, server_public_key, client_private_key и client_public_key) в безопасном месте.
Настройка конфигурации WireGuard
Создайте файл /etc/wireguard/wg0.conf с следующим содержимым:
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = /path/to/server_private_key
[Peer]
PublicKey = /path/to/client_public_key
AllowedIPs = 0.0.0.0/0
В этом конфиге мы указали адрес IP, порты, личный ключ и ключ клиента.
Запуск WireGuard
Чтобы запустить WireGuard, воспользуйтесь командой:
sudo wg-quick up wg0
Чтобы остановить WireGuard, воспользуйтесь командой:
sudo wg-quick down wg0
Проверка конфигурации
Чтобы проверить конфигурацию WireGuard, воспользуйтесь командой:
sudo wg show
Это покажет вам текущую конфигурацию WireGuard.
Включение WireGuard при старте системы
Чтобы включить WireGuard автоматически при старте системы, добавьте следующую строку в файл /etc/network/interfaces:
auto wg0
iface wg0 inet static
address 10.0.0.1
netmask 255.255.255.0
gateway 10.0.0.1
up wg-quick up wg0
down wg-quick down wg0
После этого WireGuard будет включаться автоматически при старте системы.
Заключение
Настройка WireGuard-сервера на Ubuntu — это простой и надежный способ обеспечить безопасность и конфиденциальность в Интернете. Следуя этим инструкциям, вы сможете создать собственный VPN-сервер и подключиться к нему из любого места.