安装WireGuard
在Ubuntu系统上安装WireGuard:
sudo apt update && sudo apt install wireguard
生成服务器密钥
运行以下命令在服务器上生成密钥,并保存私钥文件:
sudo mkdir -p /etc/wireguard && sudo wireguard-down generate /etc/wireguard/server-private-key.pem
配置服务器的NAT(NAT Masquerade)
确保服务器的网络接口配置正确,
sudo iptables -t nat -A POSTROUTING -o eth -j MASQUERADE
启动服务器
sudo wg-quick server /etc/wireguard/server-private-key.pem
安装客户端
在客户端系统上安装WireGuard:
sudo apt update && sudo apt install wireguard
连接到服务器
在客户端生成新的接口并连接:
sudo wg-quick up wg
配置客户端(可选)
使用wg-quick脚本进行自动配置:
sudo wg-quick up wg --server-ip <服务器IP> --dns 8.8.8.8
测试连接
使用ping命令测试到服务器的连通性:
ping <服务器IP>
检查路由
确认VPN接口用于路由:
sudo ip route | grep wg
管理客户端
用wg命令管理客户端接口:
sudo wg show wg sudo wg-quick down wg
注意事项
- 密钥管理:妥善保存私钥文件,避免泄露。
- 防火墙:确保防火墙允许VPN流量,
sudo ufw allow out on wg
- DNS配置:服务器通常会设置DNS选项,或者客户端可以手动配置。
通过以上步骤,您可以成功安装并配置WireGuard VPN,确保网络连接安全且高效。









