安装WireGuard(假设使用Ubuntu)
安装必要软件:
sudo apt update sudo apt install wireguard
生成密钥对:
wg genkey wg genkey --show
记下生成的两个密钥。
配置服务器端(Ubuntu)
创建接口:
sudo wg-quick create wg
配置IP地址:
sudo wg set wg listen-port=...:51820 sudo wg set wg private-key=your_private_key sudo wg set wg public-key=your_public_key sudo wg set wg allowed-ips=192.168.1./24 sudo wg set wg port-forwarding= sudo wg set wg persistent-keepalive=10
启动服务:
sudo systemctl start wg-quick@wg sudo systemctl enable wg-quick@wg
配置客户端(Windows)
安装WireGuard: 下载并安装WireGuard客户端软件,例如使用Wingate。
配置文件:
[Interface] PrivateKey = your_private_key PublicKey = your_public_key Server = your_server_ip:51820 ListenPort = 0...:51820
连接: 在客户端运行:
wg-quick connect your_server_ip:51820
测试连接
检查服务器状态:
wg show wg
测试IP连接:
ping 192.168.1.1
故障排除
检查日志:
journalctl -u wg-quick@wg -b
检查防火墙: 确保服务器上的防火墙开放了51820端口:
sudo ufw allow 51820
高级配置(可选)
NAT穿透: 使用Cloudflare Tunnel或其他服务,获取固定的IP地址。
安全注意事项
强度检查: 确保密钥长度足够,例如4096位。
定期更新: 监控连接状态,及时处理问题。
多服务器备用: 分散风险,使用多个服务器提供商。
通过以上步骤,您已成功配置了WireGuard VPN,确保了网络连接的安全性和稳定性。









