Frod

28.07.2026

установка сервера wireguard на ubuntu

Frod — свобода без границ

Полная инструкция по установке сервера WireGuard на Ubuntu

Если вы ищете быстрый, надежный и современный способ обеспечить безопасный удаленный доступ к своей сети, установка сервера WireGuard на Ubuntu — отличный выбор. В этой статье я расскажу, как правильно настроить VPN-сервер с нуля, чтобы обеспечить безопасность и удобство работы.

Почему именно WireGuard?

WireGuard — это современный VPN-протокол, который стал популярнее OpenVPN и IPSec благодаря своей простоте, высокой скорости и минимальному коду. Он легко интегрируется в Linux-системы, обладает отличной производительностью и считается одним из самых безопасных решений.

Что потребуется для установки?

  • Ubuntu Server (версии 20.04 LTS или новее)
  • Доступ к серверу с правами root или sudo
  • Основные знания командной строки Linux

Пошаговая инструкция по установке

Шаг 1. Обновите систему

Перед началом рекомендуется обновить все пакеты:

sudo apt update && sudo apt upgrade -y

Шаг 2. Установите WireGuard

В Ubuntu 20.04 и новее WireGuard уже включен в стандартные репозитории:

sudo apt install wireguard -y

Шаг 3. Создайте ключи для сервера

WireGuard использует пару ключей для шифрования. Создаем их:

wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey

Запомните или скопируйте содержимое файлов privatekey и publickey.

Шаг 4. Настройте конфигурационный файл сервера

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
PrivateKey = <содержимое /etc/wireguard/privatekey>
Address = 10.0.0.1/24
ListenPort = 51820
SaveConfig = true

Обратите внимание: замените <содержимое /etc/wireguard/privatekey> на ваш приватный ключ.

Шаг 5. Настройте брандмауэр и проброс портов

Разрешите трафик на порт 51820:

sudo ufw allow 51820/udp
sudo ufw enable

Шаг 6. Включите IP-таблицы для маршрутизации

Чтобы обеспечить работу VPN, включите маршрутизацию:

echo "net.ipv4.ip_forward=1" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p

Настройте NAT (замените eth0 на ваш интерфейс, если он другой):

sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Чтобы сохранить правила iptables, используйте iptables-persistent:

sudo apt install iptables-persistent
sudo netfilter-persistent save

Шаг 7. Запустите WireGuard

Запустите интерфейс:

sudo wg-quick up wg0

Проверьте статус:

sudo wg

Чтобы автоматизировать запуск при загрузке:

sudo systemctl enable wg-quick@wg0

Настройка клиента

Для подключения вам потребуется сгенерировать ключи клиента и создать его конфигурацию:

[Interface]
PrivateKey = <ключ клиента>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный ключ сервера>
Endpoint = ваш-ip:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Добавьте ключ клиента на сервер в файл /etc/wireguard/clients.conf или настройте через wg команду.

Итоги

Теперь ваш сервер WireGuard на Ubuntu готов к использованию. Он обеспечивает быстрый и безопасный VPN-доступ, легко настраивается и отлично подходит для домашнего использования или небольших компаний.

Совет: регулярно обновляйте систему и следите за безопасностью. Используйте сложные ключи и ограничивайте доступ по IP.