安装 WireGuard
安装要求
- 操作系统支持:Linux(Debian/Ubuntu、Fedora/CentOS、Arch Linux)、macOS、Windows(通过第三方安装包)。
- 依赖项:安装前需确保安装了
iproute2和libipsec。
安装步骤
- Debian/Ubuntu:
sudo apt-get install wireguard
- Fedora/CentOS:
sudo dnf install wireguard sudo yum install wireguard
- Arch Linux:
sudo pacman -S wireguard
- macOS: 使用 Homebrew 或直接从源码编译安装。
- Windows: 使用 WSL 运行 Linux 界面或使用第三方安装包(如 WSLG)。
生成接口配置文件
安装完成后,运行以下命令生成新的接口配置文件:
wg create interface
然后按照提示设置接口名称、地址和子网掩码,接下来生成私钥和公钥:
wg genkey wg showkey
将生成的公钥上传至服务器。
服务器配置
在服务器上安装 WireGuard 并配置接口,接受客户端的公钥:
wg create interface wg addpeer <客户端的公钥>
确保服务器也有足够的路由设置。
配置 WireGuard
创建接口
编辑配置文件(位于 /etc/wg/ 目录下)并添加接口设置:
{
"interface": "wg",
"address": "192.168.1.1/24",
"port": 518,
"mtu": 150,
"dns": "8.8.8.8",
"peer": "wg",
"allowed-ips": ".../",
"endpoint": "192.168.1.1:518"
}
安装证书
安装 CA 证书以增强安全性:
sudo wg update-certs
连接客户端
在客户端运行:
sudo wg-quick connect <服务器的接口名>
连接后可用 ip 命令查看 IP 地址,ping 测试连通性。
安全性
- 默认加密:使用 AES-GCM 加密,防止数据篡改。
- NATTraversal:自动处理网络地址转换。
- 密钥管理:支持强密码函数和密钥导出。
性能优化
- MTU 设置:减少数据包处理时间。
- 多路径支持:自动选择最优路由提高可靠性。
日志管理
- 查看日志:
journalctl -u wg-quick.service - 重启服务:
sudo systemctl restart wg-quick.service
故障排除
- IP 地址问题:检查网络配置,确保路由正确。
- 连接问题:尝试重新生成密钥或检查防火墙设置。
高级功能
- 多路径:配置多个接口或端点,提高可靠性。
- 流量控制:使用
qdisc统计和限制流量。
资源管理
- 接口管理:使用
wg命令管理接口,如删除或重命名。 - 密钥更新:定期更新密钥以提高安全性。
常见问题
- 依赖项缺失:安装失败时检查并安装缺失的软件包。
- 配置错误:验证 JSON 格式,避免语法错误。
通过以上步骤,您可以轻松配置和使用 WireGuard,享受快速、安全的网络体验,如遇到问题,可参考官方文档或社区获取更多帮助。









