安装 WireGuard 和后端
假设你使用的是 Debian 或类似系统:
sudo apt-get install git curl wget sudo apt-get install wireguard sudo apt-get install ntp
生成 WireGuard 接口
在服务器上生成 WireGuard 接口:
sudo wg genkey sudo wg.conf
配置 WireGuard 接口
编辑 wg.conf 文件:
sudo nano /etc/wireguard/wg.conf
[Interface] ListenPort = 518 DNSEnable = true SaveConfig = true [Peer] AllowedIPs = 0.../ Endpoint = your-server-ip:518
启动 WireGuard 并设置 IP 和 DNS
sudo wg-quick-set-default sudo dhclient sudo systemctl unmanage NetworkManager sudo systemctl restart networking.service
在客户端安装 WireGuard
git clone https://github.com/wireguard/wireguard.git cd wireguard make -j4 sudo make install
连接到服务器
wg-quick-join your-server-ip:518
测试连接
检查连接状态:
wg show
测试 IP 连通性:
ping your-server-ip
设置 DNS
在服务器和客户端上设置 DNS:
sudo nano /etc/resolv.conf
nameserver 8.8.8.8
自动重启
创建启动脚本:
sudo nano /etc/rc.local
添加:
@reboot /etc/init.d/wireguard restart
故障排除
- 防火墙问题:检查防火墙是否阻止了 WireGuard 端口。
- IP 配置:确保服务器和客户端的 IP 正确。
- 路由问题:确认路由器允许 VPN 流量。
获取帮助
如果有问题,可以查看 WireGuard 文档或在社区求助。
通过以上步骤,你应该能够成功测试 WireGuard 连接,如果有任何问题,慢慢排除,确保每一步都正确配置。









