Svyaz

09.07.2026

install wireguard server on ubuntu server

Svyaz VPN — свобода без границ

Установка сервера WireGuard на Ubuntu Server: Полная инструкция

Здесь вы найдёте пошаговую инструкцию по установке сервера WireGuard на Ubuntu Server, которая позволит вам создать безопасную и надежную VPN-сеть.

Введение

WireGuard — это современный и быстрорастущий протокол VPN, известный своей простотой настройки и высокими показателями производительности. Ubuntu Server — это операционная система, идеально подходящая для создания сервера VPN. В этой статье мы расскажем, как установить сервер WireGuard на Ubuntu Server и настроить его для работы.

Требуемые компоненты

  • Ubuntu Server 20.04 или выше
  • WireGuard 1.0.20210609 или выше
  • Учетная запись root или администратора
  • Интернет-соединение

Шаг 1. Обновление пакетов и установка WireGuard

Чтобы установить WireGuard, нам сначала понадобится обновить пакеты на нашем сервере. Для этого мы выполним следующую команду:

sudo apt update
sudo apt full-upgrade

После обновления пакетов мы можем установить WireGuard. Для этого воспользуемся следующей командой:

sudo apt install wireguard

Шаг 2. Создание конфигурационных файлов

После установки WireGuard нам нужно создать конфигурационные файлы для нашего сервера и клиентов. Создадим директорию для конфигурационных файлов и создадим файл wg0.conf внутри неё:

sudo mkdir /etc/wireguard/
sudo nano /etc/wireguard/wg0.conf

В этом файле мы укажем настройки нашего сервера:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = /etc/wireguard/private_key

[Peer]
PublicKey = клиентский_ключ
AllowedIPs = 10.0.0.0/24

Замените клиентский_ключ на ключ клиента, созданный на его стороне.

Шаг 3. Создание ключа клиента

Чтобы клиент мог подключиться к нашему серверу, нам нужно создать ключ клиента. Для этого мы воспользуемся следующей командой:

wg genkey | tee client_private_key | wg pubkey | tee client_public_key

Скопируйте содержимое файла client_public_key и вставьте его в настройки сервера в файл wg0.conf.

Шаг 4. Запуск WireGuard

После создания конфигурационных файлов мы можем запустить WireGuard на нашем сервере:

sudo systemctl start wireguard

Чтобы WireGuard запускался автоматически при старте сервера, мы можем добавить его в файл /etc/rc.local:

sudo nano /etc/rc.local

В конце файла добавьте следующую строку:

sudo systemctl start wireguard

Шаг 5. Конфигурация и запуск на клиентской стороне

На клиентской стороне мы также нужно создать конфигурационный файл для WireGuard. Создайте директорию для конфигурационных файлов и создайте файл wg0.conf внутри неё:

sudo mkdir /etc/wireguard/
sudo nano /etc/wireguard/wg0.conf

В этом файле укажите настройки клиента:

[Interface]
Address = 10.0.0.100/24
ListenPort = 51820
PrivateKey = клиентский_ключ

[Peer]
PublicKey = серверный_ключ
Endpoint = IP_сервера:51820
AllowedIPs = 0.0.0.0/0

Замените клиентский_ключ на ключ клиента, созданный на стороне клиента.

Шаг 6. Запуск WireGuard на клиентской стороне

После создания конфигурационного файла на клиентской стороне мы можем запустить WireGuard:

sudo systemctl start wireguard

Результаты

После выполнения всех шагов вы должны иметь работающий сервер WireGuard на Ubuntu Server, который позволит создать безопасную и надежную VPN-сеть. Проверьте соединение между клиентом и сервером, используя команду wg show.