WireGuard 是一种高效、安全的网络连接工具,适用于创建快速且可靠的点对点或服务器-客户端 VPN 连接,以下是使用 WireGuard 的步骤指南:
安装 WireGuard
在 Debian/Ubuntu 系统中:
sudo apt install wireguard
Fedora 和 CentOS 可能需要从额外源码库安装。
生成 WireGuard 公钥
设置权限:
sudo umask 700
生成公钥:
sudo wg genkey
配置 WireGuard 接口
创建新的接口文件(wg.conf):
sudo nano /etc/wg/wg.conf
[Interface] ListenPort = 518 PrivateKey = <生成的私钥>
使用 wg-quick-halt 生成默认配置:
sudo wg-quick-halt wg
编辑防火墙规则允许 WireGuard 通过:
sudo nano /etc/nftables.d/50wg.nft
添加规则:
rule filter wg {
accept {
iifname wg
}
}
启动 WireGuard 服务:
sudo systemctl start wg-quick@wg
连接到另一个 WireGuard 服务器
在另一设备上,使用已知的服务器公钥和接口地址:
sudo wg-quick-join wg <服务器的公钥>
sudo wg-quick-join wg <服务器的公钥内容>
测试连接
检查接口状态:
sudo wg show wg
尝试 ping 服务器:
ping <服务器的IP>
配置 DNS over WireGuard(可选)
在 wg.conf 中添加 DNS 服务器:
[DNAT] port-forward 53 wg 53 192.168.1.1
作为 WireGuard 服务器
编辑服务器配置文件:
sudo nano /etc/wg/wg.conf
添加:
[Interface] ListenPort = 518PrivateKey = <生成的私钥>
启动服务并允许外部访问:
sudo wg-quick-halt wg sudo systemctl start wg-quick@wg sudo ufw allow out 518
客户端连接到服务器
在客户端设备上:
sudo wg-quick-join wg <服务器的公钥>
故障排除
- 连接被拒绝:检查防火墙规则,确保
wg接口被允许。 - 权限问题:确保
wg-quick可以执行,并检查权限设置。 - DNS 问题:配置 DNS over WireGuard 并确保服务器正确指向。
通过以上步骤,您可以轻松配置和连接 WireGuard,享受快速、安全的网络连接体验。









