准备工作
-
硬件要求:
- 至少 1 核 CPU
- 至少 512 MB RAM
- 至少 20 MB 可用磁盘空间
-
操作系统:
推荐使用 Debian、Ubuntu、Fedora、Arch Linux 或 macOS,假设你使用的是 Ubuntu。
安装 WireGuard
-
更新包仓库:
sudo apt update
-
安装必要软件包:
sudo apt install wireguard qrencode
初始化 WireGuard
- 初始化并生成接口:
sudo wginit
根据提示输入公钥类型(如
RSA或ECDSA)和位数,然后保存公钥。
配置 WireGuard 服务器
-
创建配置文件:
nano /etc/wireguard/server.conf
[Interface] Address = 0...:518 Port = 518 ListenPort = 518 DNS = 8.8.8.8 # 边缘路由 Peer = your_server_ip:518,allowed_ips=::/
-
生成服务器密钥:
wg genkey server your_public_key
-
生成客户端配置文件:
wg genkey client your_private_key
启动 WireGuard 服务器
-
启动服务:
sudo systemctl start wg-quick@wg.service
-
设置为自动启动:
sudo systemctl enable wg-quick@wg.service
配置 WireGuard 客户端
-
在另一台机器上安装 WireGuard:
sudo apt install wireguard qrencode
-
初始化并生成密钥:
sudo wginit
-
配置客户端:
nano /etc/wireguard/wg.conf
[Interface] Address = 192.168.4.1/24 ListenPort = 518 [Peer] Peer = your_server_ip:518
-
连接到服务器:
sudo wg-quick join your_server_public_key
测试连接
-
检查网络连接:
ping your_server_ip
-
查看网络接口:
ifconfig wg
额外配置(可选)
-
设置 DNS:
nano /etc/wireguard/wg.conf
添加:
DNS = 8.8.8.8
-
设置路由:
nano /etc/wireguard/wg.conf
添加:
# 路由配置 Route = 0.../
防火墙配置
确保防火墙允许 WireGuard 通过:
-
检查防火墙状态:
sudo ufw status
-
开放 518 端口:
sudo ufw allow out 518 sudo ufw allow in 518
或者使用 iptables:
sudo iptables -A INPUT -p tcp --dport 518 -j ACCEPT sudo iptables -A OUTPUT -p tcp --dport 518 -j ACCEPT
验证
-
检查状态:
wg show
-
查看路由:
ip route show
故障排除
-
网络问题:检查网络路由器和防火墙设置。
-
服务问题:确保服务正在运行:
sudo systemctl status wg-quick@wg.service
-
依赖问题:安装缺失的依赖:
sudo apt install iproute2 netfilter-persistent
完成
通过以上步骤,你应该能够成功设置一个 WireGuard 节点,确保按照服务器和客户端的配置文件正确连接,并测试网络功能是否正常。









