09.07.2026
как сделать конфиг для wireguard
Как сделать конфиг для WireGuard: пошаговая инструкция для начинающих и профи
WireGuard — это современный VPN-протокол, который стал популярным благодаря своей простоте, высокой скорости и безопасности. Если вы хотите настроить собственный VPN-сервер или клиент, первым делом вам нужно создать правильный конфигурационный файл. В этой статье я расскажу, как сделать конфиг для WireGuard максимально понятно и подробно, чтобы вы смогли настроить всё самостоятельно, без ошибок.
Что такое конфиг для WireGuard?
Конфигурационный файл для WireGuard — это текстовый документ, в котором прописаны все параметры соединения: ключи, IP-адреса, маршруты, порты и другие настройки. Он бывает двух типов:
- Server config — для сервера
- Client config — для клиента
Обычно эти файлы имеют расширение .conf.
Что понадобится для создания конфига?
- Два ключа: публичный и приватный (генерируются командой
wg genkey) - IP-адреса в одной подсети (например, 10.0.0.1/24 для сервера и 10.0.0.2/24 для клиента)
- Порты (обычно 51820 по умолчанию)
- Доступ к серверу или к компьютеру, на котором будет настроен WireGuard
Шаг 1. Генерация ключей
На сервере и клиенте выполните команду:
wg genkey | tee privatekey | wg pubkey > publickey
Это создаст два файла: privatekey и publickey. Сохраняйте их в надежном месте.
Шаг 2. Создание конфигурации для сервера
Пример базового файла wg0.conf для сервера:
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <приватный_ключ_сервера>
[Peer]
PublicKey = <публичный_ключ_клиента>
AllowedIPs = 10.0.0.2/32
Объяснение:
- Address — IP внутри VPN-сети
- ListenPort — порт для входящих соединений
- PrivateKey — приватный ключ сервера
- [Peer] — настройки клиента
- AllowedIPs — IP-адрес клиента внутри VPN
Шаг 3. Создание конфигурации для клиента
Пример файла client.conf:
[Interface]
Address = 10.0.0.2/24
PrivateKey = <приватный_ключ_клиента>
[Peer]
PublicKey = <публичный_ключ_сервера>
Endpoint = <IP_сервера>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
Объяснение:
- Endpoint — IP и порт сервера
- AllowedIPs — маршруты для всего трафика через VPN
- PersistentKeepalive — поддержка соединения, особенно если клиент за NAT
Шаг 4. Настройка маршрутов и правил фаервола
На сервере нужно открыть порт 51820 и разрешить маршрутизацию:
sudo ufw allow 51820/udp
sudo sysctl -w net.ipv4.ip_forward=1
Также добавьте правила NAT, например, через iptables:
sudo iptables -t nat -A POSTROUTING -o <интерфейс_интернета> -j MASQUERADE
Итог
Теперь у вас есть базовая настройка, и вы можете подключиться к VPN, запустив WireGuard:
sudo wg-quick up wg0
Или для клиента:
sudo wg-quick up client
Вывод
Создать конфиг для WireGuard — несложно, если следовать пошаговой инструкции. Главное — правильно сгенерировать ключи и правильно прописать IP-адреса и маршруты. После настройки вы получите быстрый, безопасный и надежный VPN‑канал для работы или личных целей.