Svyaz

09.07.2026

как запустить wireguard на linux

Svyaz VPN — свобода без границ

Как запустить WireGuard на Linux: пошаговая инструкция для новичков и профессионалов

В современном мире безопасность и приватность в интернете выходят на первый план. VPN-сервисы помогают защитить ваши данные, скрыть IP-адрес и обеспечить безопасное соединение с интернетом. Одним из самых популярных и современных решений является WireGuard — быстрый, легкий и надежный VPN-протокол, который легко настроить на Linux. В этой статье я расскажу, как запустить WireGuard на Linux, чтобы вы могли быстро настроить безопасное соединение.

Почему именно WireGuard?

Перед тем как перейти к настройке, стоит понять, почему WireGuard заслужил такую популярность. Вот несколько ключевых преимуществ:

  • Высокая скорость: благодаря минималистичной архитектуре WireGuard работает быстрее большинства аналогов.
  • Простота настройки: конфигурация занимает минимум времени и не требует сложных команд.
  • Безопасность: использует современные криптографические алгоритмы.
  • Легкий код: меньший объем кода — меньше уязвимостей.

Теперь — к практике!

Что нужно подготовить перед запуском WireGuard

  • Сервер и клиент под Linux (подойдет большинство дистрибутивов, например, Ubuntu, Debian, Arch).
  • Право администратора (root или sudo).
  • Установленный пакет WireGuard.

Шаг 1: Установка WireGuard

Для большинства популярных дистрибутивов установка не займет много времени.

Ubuntu/Debian

sudo apt update
sudo apt install wireguard

Arch Linux

sudo pacman -S wireguard-tools

Другие дистрибутивы

Проверьте наличие пакета в репозиториях или соберите из исходников.

Шаг 2: Генерация ключей

Для безопасного соединения необходимо создать пару ключей: приватный и публичный.

wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey

Запомните или сохраните эти ключи — они понадобятся при настройке.

Шаг 3: Настройка конфигурации сервера

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <свой приватный ключ>

Настройка клиента
[Peer]
PublicKey = <публичный ключ клиента>
AllowedIPs = 10.0.0.2/32

Замените <свой приватный ключ> на содержимое файла /etc/wireguard/privatekey.

Шаг 4: Настройка клиента

На клиентском устройстве создайте аналогичный файл wg0.conf:

[Interface]
Address = 10.0.0.2/24
PrivateKey = <приватный ключ клиента>

[Peer]
PublicKey = <публичный ключ сервера>
Endpoint = <IP-адрес сервера>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

Обратите внимание: <публичный ключ сервера> — это публичный ключ сервера, а <приватный ключ клиента> — ключ клиента.

Шаг 5: Запуск WireGuard

Запустите интерфейс:

sudo wg-quick up wg0

Чтобы отключить —:

sudo wg-quick down wg0

Шаг 6: Автоматизация запуска

Чтобы WireGuard запускался автоматически при старте системы:

sudo systemctl enable wg-quick@wg0

Итог

Вы узнали, как запустить WireGuard на Linux — быстро, просто и безопасно. Настройка занимает минимум времени, а преимущества использования этого протокола могут значительно повысить вашу безопасность в сети. Не забывайте регулярно обновлять ключи и следить за обновлением программного обеспечения.

Если у вас возникнут вопросы или потребуется помощь — обращайтесь к сообществам Linux и VPN. Удачи в настройке и безопасного серфинга!