WireGuard — VPN-протокол нового поколения: быстрый в работе, простой в настройке и построенный на современной криптографии. Он хорошо подходит для защищённых туннелей, приватного выхода в сеть и удалённого подключения к рабочим ресурсам компании.
Чем он лучше альтернатив:
Шаг 1: Устанавливаем WireGuard
Сначала зайдите на сервер по SSH и обновите пакеты системы:
sudo apt update && sudo apt upgrade -y
Затем поставьте сам WireGuard:
sudo apt install wireguard -y
Шаг 2: Создаём пару ключей
WireGuard работает с двумя ключами: приватным (остаётся только у вас) и публичным (его вы передаёте на сервер).
Сгенерировать пару можно одной командой:
wg genkey | tee private.key | wg pubkey > public.key
Шаг 3: Собираем конфигурацию
Откройте (или создайте) конфигурационный файл:
sudo nano /etc/wireguard/wg0.conf
Внесите туда такие параметры:
[Interface]
PrivateKey = <ВАШ_ПРИВАТНЫЙ_КЛЮЧ>
Address = 10.0.0.1/24
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
ListenPort = 51820
[Peer]
PublicKey = <ПУБЛИЧНЫЙ_КЛЮЧ_СЕРВЕРА>
AllowedIPs = 10.0.0.2/32
Если нужно посмотреть содержимое приватного ключа — команда cat private.key покажет его в терминале.
Шаг 4: Поднимаем туннель и тестируем
Запускаем VPN:
sudo wg-quick up wg0
Проверить, что всё работает:
ping 10.0.0.1sudo wg showНа этом настройка WireGuard-клиента на Ubuntu закончена. У вас есть рабочий канал для передачи данных, который почти не нагружает систему и держит трафик закрытым от посторонних глаз.
Часто задаваемые вопросы (FAQ)
sudo wg show покажет состояние интерфейса, а обычный ping <IP-адрес> подтвердит, что сервер отвечает.Установка WireGuard в Ubuntu: краткая версия
sudo apt update && sudo apt upgrade -y
sudo apt install wireguard -y
Пара ключей для клиента создаётся так:
wg genkey | tee private.key | wg pubkey > public.key
Открываем файл настроек:
sudo nano /etc/wireguard/wg0.conf
Как должна выглядеть структура файла:
[Interface]
PrivateKey = <ваш_приватный_ключ>
Address = 10.0.0.1/24
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
ListenPort = 51820
[Peer]
PublicKey = <публичный_ключ_сервера>
AllowedIPs = 10.0.0.2/32
Активация: sudo wg-quick up wg0
Статус: sudo wg show
Проверка связи: ping 10.0.0.1