生成的私钥

东风5c 2026-09-17 老王VPN官网 11 0

WireGuard 是一种高效、安全的网络连接工具,适用于创建快速且可靠的点对点或服务器-客户端 VPN 连接,以下是使用 WireGuard 的步骤指南:

安装 WireGuard

在 Debian/Ubuntu 系统中:

sudo apt install wireguard

Fedora 和 CentOS 可能需要从额外源码库安装。

生成 WireGuard 公钥

设置权限:

sudo umask 700

生成公钥:

sudo wg genkey

配置 WireGuard 接口

创建新的接口文件(wg.conf):

sudo nano /etc/wg/wg.conf
[Interface]
ListenPort = 518
PrivateKey = <生成的私钥>

使用 wg-quick-halt 生成默认配置:

sudo wg-quick-halt wg

编辑防火墙规则允许 WireGuard 通过:

sudo nano /etc/nftables.d/50wg.nft

添加规则:

rule filter wg  {
    accept {
        iifname wg
    }
}

启动 WireGuard 服务:

sudo systemctl start wg-quick@wg

连接到另一个 WireGuard 服务器

在另一设备上,使用已知的服务器公钥和接口地址:

sudo wg-quick-join wg <服务器的公钥>
sudo wg-quick-join wg <服务器的公钥内容>

测试连接

检查接口状态:

sudo wg show wg

尝试 ping 服务器:

ping <服务器的IP>

配置 DNS over WireGuard(可选)

在 wg.conf 中添加 DNS 服务器:

[DNAT]
port-forward 53 wg 53 192.168.1.1

作为 WireGuard 服务器

编辑服务器配置文件:

sudo nano /etc/wg/wg.conf

添加:

[Interface]
ListenPort = 518PrivateKey = <生成的私钥>

启动服务并允许外部访问:

sudo wg-quick-halt wg
sudo systemctl start wg-quick@wg
sudo ufw allow out 518

客户端连接到服务器

在客户端设备上:

sudo wg-quick-join wg <服务器的公钥>

故障排除

  • 连接被拒绝:检查防火墙规则,确保 wg 接口被允许。
  • 权限问题:确保 wg-quick 可以执行,并检查权限设置。
  • DNS 问题:配置 DNS over WireGuard 并确保服务器正确指向。

通过以上步骤,您可以轻松配置和连接 WireGuard,享受快速、安全的网络连接体验。

生成的私钥

扫码添加老王VPN官方微信

扫码添加老王VPN官方微信

020-8756-3928
扫码添加老王VPN官方微信

扫码添加老王VPN官方微信

网站地图