09.07.2026
install wireguard server on ubuntu server
Установка сервера WireGuard на Ubuntu Server: Полная инструкция
Здесь вы найдёте пошаговую инструкцию по установке сервера WireGuard на Ubuntu Server, которая позволит вам создать безопасную и надежную VPN-сеть.
Введение
WireGuard — это современный и быстрорастущий протокол VPN, известный своей простотой настройки и высокими показателями производительности. Ubuntu Server — это операционная система, идеально подходящая для создания сервера VPN. В этой статье мы расскажем, как установить сервер WireGuard на Ubuntu Server и настроить его для работы.
Требуемые компоненты
- Ubuntu Server 20.04 или выше
- WireGuard 1.0.20210609 или выше
- Учетная запись root или администратора
- Интернет-соединение
Шаг 1. Обновление пакетов и установка WireGuard
Чтобы установить WireGuard, нам сначала понадобится обновить пакеты на нашем сервере. Для этого мы выполним следующую команду:
sudo apt update
sudo apt full-upgrade
После обновления пакетов мы можем установить WireGuard. Для этого воспользуемся следующей командой:
sudo apt install wireguard
Шаг 2. Создание конфигурационных файлов
После установки WireGuard нам нужно создать конфигурационные файлы для нашего сервера и клиентов. Создадим директорию для конфигурационных файлов и создадим файл wg0.conf внутри неё:
sudo mkdir /etc/wireguard/
sudo nano /etc/wireguard/wg0.conf
В этом файле мы укажем настройки нашего сервера:
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = /etc/wireguard/private_key
[Peer]
PublicKey = клиентский_ключ
AllowedIPs = 10.0.0.0/24
Замените клиентский_ключ на ключ клиента, созданный на его стороне.
Шаг 3. Создание ключа клиента
Чтобы клиент мог подключиться к нашему серверу, нам нужно создать ключ клиента. Для этого мы воспользуемся следующей командой:
wg genkey | tee client_private_key | wg pubkey | tee client_public_key
Скопируйте содержимое файла client_public_key и вставьте его в настройки сервера в файл wg0.conf.
Шаг 4. Запуск WireGuard
После создания конфигурационных файлов мы можем запустить WireGuard на нашем сервере:
sudo systemctl start wireguard
Чтобы WireGuard запускался автоматически при старте сервера, мы можем добавить его в файл /etc/rc.local:
sudo nano /etc/rc.local
В конце файла добавьте следующую строку:
sudo systemctl start wireguard
Шаг 5. Конфигурация и запуск на клиентской стороне
На клиентской стороне мы также нужно создать конфигурационный файл для WireGuard. Создайте директорию для конфигурационных файлов и создайте файл wg0.conf внутри неё:
sudo mkdir /etc/wireguard/
sudo nano /etc/wireguard/wg0.conf
В этом файле укажите настройки клиента:
[Interface]
Address = 10.0.0.100/24
ListenPort = 51820
PrivateKey = клиентский_ключ
[Peer]
PublicKey = серверный_ключ
Endpoint = IP_сервера:51820
AllowedIPs = 0.0.0.0/0
Замените клиентский_ключ на ключ клиента, созданный на стороне клиента.
Шаг 6. Запуск WireGuard на клиентской стороне
После создания конфигурационного файла на клиентской стороне мы можем запустить WireGuard:
sudo systemctl start wireguard
Результаты
После выполнения всех шагов вы должны иметь работающий сервер WireGuard на Ubuntu Server, который позволит создать безопасную и надежную VPN-сеть. Проверьте соединение между клиентом и сервером, используя команду wg show.