安装WireGuard
在 Debian 或 Ubuntu 上安装 WireGuard:
sudo apt-get install -y wireguard sudo apt-get install -y git
添加 WireGuard 仓库
如果安装仓库失败,手动添加:
sudo add-apt-repository ppa:wireguard/wireguard sudo apt-get update sudo apt-get install -y wireguard
安装完成后重启网络服务:
sudo systemctl restart networking.service
创建 WireGuard 接口
在客户端或服务器上创建一个接口,并设置基本配置:
sudo wg create wg sudo wg set wg listen-port 51820 sudo wg set wg private-key-file /path/to/private.key sudo wg set wg peer 192.168.4.1:51820 sudo wg set wg allowed-ips 192.168.4./24 sudo wg set wg mtu 128 sudo wg set wg dnat 192.168.4.2 51820 192.168.4.1
启动接口
启动 WireGuard 服务:
sudo wg-quick up wg
连接到服务器
在客户端上连接到服务器的 WireGuard 接口:
sudo wg-quick join 192.168.4.1:51820
配置默认路由(可选)
设置默认路由:
sudo wg-quick hokey --default
测试连接
测试连接:
ping 192.168.4.2
配置 DNS(可选)
在客户端或服务器上设置 DNS:
sudo wg set wg dns 8.8.8.8
配置 NAT(可选)
在服务器上设置 DNAT:
sudo iptables -t nat -A POSTROUTING -o eth -j MASQUERADE
启动并重启服务
确保服务在启动时启用:
sudo systemctl unmask wireguard sudo systemctl enable wireguard sudo systemctl start wireguard
故障排除
- 接口丢失:尝试重启服务:
sudo systemctl restart wireguard
- 防火墙问题:检查防火墙设置,确保没有阻止连接。
- DNAT错误:检查iptables规则是否正确。
通过以上步骤,你应该能够成功配置并连接 WireGuard,确保在服务器和客户端上完成相同的配置,并测试连接是否正常。









