配置WireGuard网络接口的步骤如下

4466820ab 2026-09-17 老王VPN官网 13 0

步骤 1:下载并安装必要的软件包

  1. 访问GitHub获取最新版本: 进入 WireGuard GitHub 仓库,找到最新的版本链接。

  2. 使用 wget 下载文件: 在终端中执行以下命令下载最新的 WireGuard 安装包(替换 <version> 为实际版本号,如 .):

    sudo wget https://github.com/wireguard/wireguard/releases/download/<version>/wireguard-<version>-ubuntu.tar.gz -O wireguard.tar.gz

    下载完成后,解压文件:

    sudo tar -xzf wireguard.tar.gz

    进入 WireGuard 目录:

    cd wireguard
  3. 安装依赖项: 安装必要的系统依赖(如 libipaddr-dev 和 libnetfilter-dev):

    sudo apt-get install libipaddr-dev libnetfilter-dev

步骤 2:配置 WireGuard 服务

  1. 创建服务文件: 打开或创建服务配置文件 /etc/systemd/system/wireguard.service:

    sudo nano /etc/systemd/system/wireguard.service
    ```应如下:
    ```ini
    [Unit]
    Description=WireGuard service
    After=network.target
    [Service]
    ExecStart=/usr/local/bin/wireguard
    ExecStart=/usr/local/bin/wireguard @resolv.conf
    [Install]
    WantedBy=multi-user.target

    保存并关闭编辑器。

  2. 创建 WireGuard 可执行文件的目录: 创建 /usr/local/bin 目录,并将 wireguard 可执行文件复制到该目录:

    sudo mkdir -p /usr/local/bin
    sudo cp wireguard /usr/local/bin
  3. 启动服务: 重新加载 systemd 服务:

    sudo systemctl daemon-reload

    启动 WireGuard 服务:

    sudo systemctl start wireguard.service

    设置服务为自动启动:

    sudo systemctl enable wireguard.service

步骤 3:设置网络MTU值

  1. 编辑 sysctl.conf 文件: 打开 /etc/sysctl.conf 并添加以下行:

    nano /etc/sysctl.conf

    添加:

    net.ipv4.conf.all.mtu=150
    net.ipv6.conf.all.mtu=150

    保存并关闭编辑器。

  2. 应用 sysctl 设置:

    sudo sh -c "echo 150 > /proc/sys/net/ipv4/conf/all/mtu"
    sudo sh -c "echo 150 > /proc/sys/net/ipv6/conf/all/mtu"

步骤 4:添加 WireGuard 接口

  1. 使用 wg-quick 创建接口:

    sudo wg-quick add

    根据提示设置接口名称和地址(wg,IP 地址 168.1.1/24):

    sudo wg-quick add --interface-name wg --set-private-key /path/to/private.key --set-public-key /path/to/public.key
  2. 生成密钥文件: 生成私钥和公钥:

    sudo wg genkey
    sudo wg publickey

    将公钥保存为 public.key,私钥保存为 private.key。

  3. 上传公钥文件: 将 public.key 文件传输到其他设备或服务器,以便其他设备使用连接到你的 WireGuard 服务器。

步骤 5:连接其他设备

在另一设备上安装 WireGuard 并配置:

  1. 安装 WireGuard:

    sudo apt-get install wireguard

    启动 WireGuard 服务并设置为自动启动:

    sudo systemctl start wireguard.service
    sudo systemctl enable wireguard.service
  2. 连接到服务器: 使用你生成的公钥文件设置接口:

    sudo wg-quick attach --peer <your-server-ip> --endpoint <your-server-ip>:<port> --interface wg

    替换 <your-server-ip> 和 <port> 为你服务器的实际 IP 地址和端口。

步骤 6:测试连接

  1. 测试 IP 连通性: 使用 ping 检查另一设备是否可以访问你的服务器:

    ping <your-server-ip>
  2. 检查路由: 使用 traceroute 或 mtr 检查路由:

    mtr <your-server-ip>

通过以上步骤,你可以成功配置并连接到 WireGuard 网络接口,确保在每一步都仔细检查命令和配置,以避免常见错误。

配置WireGuard网络接口的步骤如下

扫码添加老王VPN官方微信

扫码添加老王VPN官方微信

020-8756-3928
扫码添加老王VPN官方微信

扫码添加老王VPN官方微信

网站地图