Telegram support @Diego22222
Работает Online-чат на сайте
Регистрация Вход
EnglishRussian
03.09.2026

Настройка WireGuard VPN на Ubuntu: пошаговое руководство

WireGuard — VPN-протокол нового поколения: быстрый в работе, простой в настройке и построенный на современной криптографии. Он хорошо подходит для защищённых туннелей, приватного выхода в сеть и удалённого подключения к рабочим ресурсам компании.

Чем он лучше альтернатив:

  • Скорость: низкие задержки, трафик обрабатывается без лишних накладных расходов.
  • Защита: в основе — актуальные криптографические алгоритмы, а не устаревшие схемы шифрования.
  • Гибкость применения: подойдёт и для личного использования, и для связи с VPS (например, на площадке Serverspace).

Шаг 1: Устанавливаем WireGuard

Сначала зайдите на сервер по SSH и обновите пакеты системы:

sudo apt update && sudo apt upgrade -y

Затем поставьте сам WireGuard:

sudo apt install wireguard -y

Шаг 2: Создаём пару ключей

WireGuard работает с двумя ключами: приватным (остаётся только у вас) и публичным (его вы передаёте на сервер).

Сгенерировать пару можно одной командой:

wg genkey | tee private.key | wg pubkey > public.key

Шаг 3: Собираем конфигурацию

Откройте (или создайте) конфигурационный файл:

sudo nano /etc/wireguard/wg0.conf

Внесите туда такие параметры:

[Interface]

PrivateKey = <ВАШ_ПРИВАТНЫЙ_КЛЮЧ>

Address = 10.0.0.1/24

PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

ListenPort = 51820

 

[Peer]

PublicKey = <ПУБЛИЧНЫЙ_КЛЮЧ_СЕРВЕРА>

AllowedIPs = 10.0.0.2/32

Если нужно посмотреть содержимое приватного ключа — команда cat private.key покажет его в терминале.

Шаг 4: Поднимаем туннель и тестируем

Запускаем VPN:

sudo wg-quick up wg0

Проверить, что всё работает:

  1. Отправьте пинг на сервер: ping 10.0.0.1
  2. Посмотрите текущий статус подключения: sudo wg show

На этом настройка WireGuard-клиента на Ubuntu закончена. У вас есть рабочий канал для передачи данных, который почти не нагружает систему и держит трафик закрытым от посторонних глаз.

Часто задаваемые вопросы (FAQ)

  1. Какие версии Ubuntu поддерживают WireGuard? Начиная с Ubuntu 20.04 поддержка идёт «из коробки». На более старых версиях придётся подключать сторонний PPA-репозиторий.
  2. Обязательны ли права root? Да. Установка пакетов, работа с ключами и запуск VPN-туннеля требуют sudo.
  3. Как понять, что VPN действительно работает? Команда sudo wg show покажет состояние интерфейса, а обычный ping <IP-адрес> подтвердит, что сервер отвечает.
  4. Можно ли использовать одну пару ключей на нескольких устройствах? Нельзя — это снижает безопасность. Под каждое устройство генерируйте отдельную пару: свой приватный и свой публичный ключ.
  5. В чём преимущество WireGuard перед другими VPN для Linux? Минимум кода, высокая скорость, несложная настройка и современный набор криптографических алгоритмов — из-за этого WireGuard и выбирают чаще других решений.

Установка WireGuard в Ubuntu: краткая версия

  • Обновление системы

sudo apt update && sudo apt upgrade -y

  • Установка пакета

sudo apt install wireguard -y

  • Генерация ключей

Пара ключей для клиента создаётся так:

wg genkey | tee private.key | wg pubkey > public.key

  • Конфигурация

Открываем файл настроек:

sudo nano /etc/wireguard/wg0.conf

Как должна выглядеть структура файла:

[Interface]

PrivateKey = <ваш_приватный_ключ>

Address = 10.0.0.1/24

PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

ListenPort = 51820

 

[Peer]

PublicKey = <публичный_ключ_сервера>

AllowedIPs = 10.0.0.2/32

  • Запуск и проверка

Активация: sudo wg-quick up wg0

Статус: sudo wg show

Проверка связи: ping 10.0.0.1