Frod

27.07.2026

wireguard настройка сервера linux

Frod — свобода без границ

Как настроить WireGuard на сервере Linux: пошаговая инструкция для начинающих и профессионалов

В современном мире безопасность интернет-соединений — не роскошь, а необходимость. VPN — один из лучших способов обеспечить защиту данных, скрыть свой IP и получить доступ к заблокированным ресурсам. Среди множества решений особое место занимает WireGuard — современный, быстрый и лёгкий VPN-протокол. Но как правильно настроить WireGuard на сервере Linux? В этой статье я расскажу вам всё по шагам, чтобы даже начинающий пользователь смог реализовать собственный VPN-сервер.

Почему именно WireGuard?

Прежде чем перейти к настройке, важно понять, почему WireGuard стал популярным выбором среди специалистов по информационной безопасности и IT-энтузиастов:

  • Высокая скорость — благодаря минимальному коду и простоте протокола.
  • Лёгкость настройки — минимальный набор команд и конфигурационных файлов.
  • Безопасность — современный криптографический стек, одобренный эксперты.
  • Кроссплатформенность — работает на Linux, Windows, macOS, Android и iOS.

Что потребуется для настройки

Перед началом убедитесь, что у вас есть:

  • Сервер на Linux (например, Ubuntu 22.04 или CentOS 8).
  • Доступ по SSH с правами root или sudo.
  • Свободный порт (обычно 51820 UDP) на сервере.
  • Клиентское устройство (ПК, смартфон) для подключения.

Шаг 1: Установка WireGuard на сервер Linux

Для начала установим необходимые компоненты.

Ubuntu/Debian:

sudo apt update
sudo apt install wireguard

CentOS/RHEL:

sudo dnf install epel-release
sudo dnf install wireguard-tools

После установки убедитесь, что пакет установлен успешно:

wg --version

Шаг 2: Создание ключей безопасности

WireGuard использует пару ключей: приватный и публичный.

wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey

Запишите эти ключи — они понадобятся в конфигурации.

Просмотр ключей:

sudo cat /etc/wireguard/privatekey
sudo cat /etc/wireguard/publickey

Шаг 3: Настройка конфигурационного файла сервера

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <ваш_приватный_ключ_сервера>
SaveConfig = true

Замените <ваш_приватный_ключ_сервера> на полученный ранее.

Шаг 4: Настройка правил брандмауэра и маршрутизации

Обеспечьте прохождение трафика через VPN:

sudo ufw allow 51820/udp
sudo sysctl -w net.ipv4.ip_forward=1

Добавьте в /etc/sysctl.conf строку:

net.ipv4.ip_forward=1

Затем примените изменения:

sudo sysctl -p

Настройте NAT для маршрутизации:

sudo iptables -A FORWARD -i wg0 -j ACCEPT
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Где eth0 — интерфейс вашего сервера.

Чтобы сохранить правила iptables, используйте iptables-persistent или соответствующие инструменты вашей системы.

Шаг 5: Запуск WireGuard

Запустите интерфейс:

sudo wg-quick up wg0

Проверьте статус:

sudo wg

Если всё настроено правильно, вы увидите активное соединение.


Настройка клиента

Для подключения на клиенте создайте файл wg0-client.conf:

[Interface]
PrivateKey = <ваш_приватный_ключ_клиента>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный_ключ_сервера>
Endpoint = <IP_сервера>:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Добавьте в конфигурацию сервера:

[Peer]
PublicKey = <публичный_ключ_клиента>
AllowedIPs = 10.0.0.2/32

После настройки клиента подключитесь командой:

sudo wg-quick up wg0-client

Итог

Настройка WireGuard на Linux — это относительно простой процесс, требующий минимум команд и конфигурационных файлов. Главное — правильно подготовить ключи, открыть порт и настроить маршрутизацию. Такой VPN-сервер обеспечит вам безопасное соединение, защитит личные данные и откроет доступ к заблокированным ресурсам.

Если возникнут вопросы или потребуется помощь — пишите в комментариях. Ваша безопасность — в ваших руках!


Ключевые слова и фразы:

wireguard настройка сервера linux, VPN на Linux, как настроить WireGuard, VPN сервер Linux, безопасность в интернете, настройка VPN, криптография, маршрутизация, NAT, брандмауэр, конфигурация WireGuard.


Если нужен более короткий или расширенный вариант — скажите!