-
生成密钥文件:
- 安装
wpa-keygen:sudo apt-get install wpa
- 运行
wpa-keygen并生成4096位EC256密钥:wpa-keygen -b 4096 -t ecdsa(256) -K
- 输入名称(如
my-key),保存私钥到/etc/wireguard/private.key,公钥到/etc/wireguard/public.key:wpa-keygen -b 4096 -t ecdsa(256) -K <name>
- 设置私钥权限:
chmod 600 /etc/wireguard/private.key
- 安装
-
配置服务器:
- 创建服务器的配置文件
wg.conf,添加客户端的公钥:echo "/etc/wireguard/public.key" >> /etc/wireguard/wg.conf
- 生成服务器私钥:
wg genkey -P <private_key>
私钥保存到
wg-private.key:mv wg.key /etc/wireguard/wg-private.key chmod 600 /etc/wireguard/wg-private.key
- 创建服务器的配置文件
-
配置客户端:
- 创建客户端配置文件
client.conf,添加服务器的公钥:echo "/etc/wireguard/public.key" >> /etc/wireguard/client.conf
- 生成客户端会话密钥:
wg genkey -P <session_key>
私钥保存到
client-private.key:mv client.key /etc/wireguard/client-private.key chmod 600 /etc/wireguard/client-private.key
- 创建客户端配置文件
-
更新服务器和客户端配置:
- 在服务器上添加客户端配置:
wg update /etc/wireguard/client.conf
- 在服务器上添加客户端配置:
-
启动WireGuard服务:
- 停止并重启服务:
sudo systemctl unmask wg-quick@wg.service sudo systemctl enable wg-quick@wg.service sudo systemctl restart wg-quick@wg.service
- 停止并重启服务:
-
连接客户端:
- 在客户端运行:
wg-quick up /etc/wireguard/client-private.key
- 测试连接:
wg show
- 在客户端运行:
确保所有文件和服务权限正确,密钥文件只读,完成后,可以通过wg show查看连接状态。









