- Debian/Ubuntu:
sudo apt install wireguard
- Fedora:
sudo dnf install wireguard
- Arch Linux:
sudo pacman -S wireguard
- macOS:
你可以通过 Homebrew 安装:
brew install wireguard
- Windows: 你可以从 官方网站 下载安装包。
配置 WireGuard
-
生成服务器密钥: 服务器需要生成一个私密密钥和一个公钥。
sudo wg genkey sudo wg genkey --show-public | sudo tee /etc/wireguard/server.key
这样会生成
server.key文件,包含服务器的公钥。 -
配置服务器: 修改
/etc/wireguard/wg.conf:sudo nano /etc/wireguard/wg.conf
[_interface] address = 192.168.2.1/24 port = 518 listen_port = 518
-
生成客户端密钥: 为每个客户端生成一个私密密钥和一个公钥。
wg genkey wg genkey --show-public | sudo tee /etc/wireguard/client1.key
-
配置客户端: 修改
/etc/wireguard/wg.conf:sudo nano /etc/wireguard/wg.conf
[Peer] peer = 192.168.2.1:518 allowed_ips = ::/
如果你有多个客户端,需要重复这个步骤,并根据需要调整 IP 地址。
启动 WireGuard
- 启动服务并设置为自动启动:
sudo systemctl unmask wg-quick@wg.service sudo systemctl enable wg-quick@wg.service
- 启动服务:
sudo systemctl start wg-quick@wg.service
连接客户端
- 在客户端上:
sudo wg-quick join wg
这将连接到服务器,并设置默认路由。
断开连接
- 在客户端上:
sudo wg-quick down wg
检查连接状态
- 查看连接状态:
sudo wg show
输出会显示所有接口和连接状态。
常用命令
- 列出所有接口:
sudo wg show
- 退出所有接口:
sudo wg-quick down wg
- 关闭所有接口:
sudo wg-quick down wg && sudo wg-quick remove wg
高级配置
- DNS 服务器:
修改
/etc/resolv.conf,添加 DNS 服务器地址。echo "nameserver 8.8.8.8" >> /etc/resolv.conf
- 路由设置:
如果需要路由 traffic 进行 NAT 或其他路由设置,可以在
/etc/wireguard/wg.conf中添加路由规则。
注意事项
- 密钥管理:确保私密密钥保留安全,避免泄露。
- 防火墙设置:确保防火墙允许 WireGuard 转发流量。
- 固件更新:确保 WireGuard 的内核模块和用户空间工具已经更新到最新版本。
希望这些步骤能帮助你顺利使用 WireGuard!如果有任何问题或需要进一步的帮助,请随时提问。









