28.07.2026
установка сервера wireguard на ubuntu
Полная инструкция по установке сервера WireGuard на Ubuntu
Если вы ищете быстрый, надежный и современный способ обеспечить безопасный удаленный доступ к своей сети, установка сервера WireGuard на Ubuntu — отличный выбор. В этой статье я расскажу, как правильно настроить VPN-сервер с нуля, чтобы обеспечить безопасность и удобство работы.
Почему именно WireGuard?
WireGuard — это современный VPN-протокол, который стал популярнее OpenVPN и IPSec благодаря своей простоте, высокой скорости и минимальному коду. Он легко интегрируется в Linux-системы, обладает отличной производительностью и считается одним из самых безопасных решений.
Что потребуется для установки?
- Ubuntu Server (версии 20.04 LTS или новее)
- Доступ к серверу с правами root или sudo
- Основные знания командной строки Linux
Пошаговая инструкция по установке
Шаг 1. Обновите систему
Перед началом рекомендуется обновить все пакеты:
sudo apt update && sudo apt upgrade -y
Шаг 2. Установите WireGuard
В Ubuntu 20.04 и новее WireGuard уже включен в стандартные репозитории:
sudo apt install wireguard -y
Шаг 3. Создайте ключи для сервера
WireGuard использует пару ключей для шифрования. Создаем их:
wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey
Запомните или скопируйте содержимое файлов privatekey и publickey.
Шаг 4. Настройте конфигурационный файл сервера
Создайте файл /etc/wireguard/wg0.conf:
[Interface]
PrivateKey = <содержимое /etc/wireguard/privatekey>
Address = 10.0.0.1/24
ListenPort = 51820
SaveConfig = true
Обратите внимание: замените <содержимое /etc/wireguard/privatekey> на ваш приватный ключ.
Шаг 5. Настройте брандмауэр и проброс портов
Разрешите трафик на порт 51820:
sudo ufw allow 51820/udp
sudo ufw enable
Шаг 6. Включите IP-таблицы для маршрутизации
Чтобы обеспечить работу VPN, включите маршрутизацию:
echo "net.ipv4.ip_forward=1" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
Настройте NAT (замените eth0 на ваш интерфейс, если он другой):
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Чтобы сохранить правила iptables, используйте iptables-persistent:
sudo apt install iptables-persistent
sudo netfilter-persistent save
Шаг 7. Запустите WireGuard
Запустите интерфейс:
sudo wg-quick up wg0
Проверьте статус:
sudo wg
Чтобы автоматизировать запуск при загрузке:
sudo systemctl enable wg-quick@wg0
Настройка клиента
Для подключения вам потребуется сгенерировать ключи клиента и создать его конфигурацию:
[Interface]
PrivateKey = <ключ клиента>
Address = 10.0.0.2/24
[Peer]
PublicKey = <публичный ключ сервера>
Endpoint = ваш-ip:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
Добавьте ключ клиента на сервер в файл /etc/wireguard/clients.conf или настройте через wg команду.
Итоги
Теперь ваш сервер WireGuard на Ubuntu готов к использованию. Он обеспечивает быстрый и безопасный VPN-доступ, легко настраивается и отлично подходит для домашнего использования или небольших компаний.
Совет: регулярно обновляйте систему и следите за безопасностью. Используйте сложные ключи и ограничивайте доступ по IP.