Svyaz

09.07.2026

как запустить wireguard на ubuntu

Svyaz VPN — свобода без границ

Как запустить WireGuard на Ubuntu: пошаговая инструкция для безопасного VPN-сервиса

В современном мире безопасность и приватность в интернете становятся всё важнее. VPN — один из лучших способов защитить свои данные, обойти блокировки и обеспечить конфиденциальность. Среди множества решений выделяется WireGuard — современный, быстрый и лёгкий VPN-протокол, который всё чаще выбирают как для личного использования, так и для корпоративных целей.

Если вы ищете, как запустить WireGuard на Ubuntu, это руководство — именно то, что вам нужно. Мы расскажем всё подробно и понятно, чтобы даже новичок смог настроить безопасное соединение за считанные минуты.


Почему именно WireGuard?

Перед тем как перейти к инструкции, важно понять, почему стоит выбрать именно WireGuard:

  • Высокая скорость — благодаря минимальному коду и современным алгоритмам.
  • Простота настройки — лаконичный конфигурационный файл, понятный даже новичкам.
  • Безопасность — использует передовые криптографические протоколы.
  • Кроссплатформенность — работает на Linux, Windows, macOS, Android и iOS.

Как запустить WireGuard на Ubuntu: пошаговая инструкция

Шаг 1. Обновите систему

Перед началом убедитесь, что ваша Ubuntu обновлена до последних версий пакетов:

sudo apt update && sudo apt upgrade -y

Это гарантирует совместимость и безопасность установки.

Шаг 2. Установите WireGuard

На свежих версиях Ubuntu (20.04 и выше) WireGuard уже входит в стандартные репозитории:

sudo apt install wireguard

Если по какой-то причине пакет недоступен, добавьте PPA:

sudo add-apt-repository ppa:wireguard/wireguard
sudo apt update
sudo apt install wireguard

Шаг 3. Создайте ключи для сервера и клиента

WireGuard использует пару ключей для шифрования. Создайте их:

wg genkey | tee privatekey | wg pubkey > publickey

Сделайте это для сервера и клиента отдельно, сохраняя приватные ключи в защищённых файлах.

Шаг 4. Настройте конфигурационный файл сервера

Создайте файл /etc/wireguard/wg0.conf со следующим содержимым (замените значения на свои):

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <приватный_ключ_сервера>

[Peer]
PublicKey = <публичный_ключ_клиента>
AllowedIPs = 10.0.0.2/32

Шаг 5. Запустите WireGuard

Активируйте интерфейс:

sudo wg-quick up wg0

Чтобы автоматически запускать при старте системы:

sudo systemctl enable wg-quick@wg0

Шаг 6. Настройте клиента

На устройстве клиента создайте свой ключ, аналогично серверу, и подготовьте конфиг:

[Interface]
Address = 10.0.0.2/24
PrivateKey = <приватный_ключ_клиента>

[Peer]
PublicKey = <публичный_ключ_сервера>
Endpoint = <IP_сервера>:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Запустите его так же через wg-quick.


Что делать дальше?

  • Настроить маршрутизацию и NAT, чтобы весь трафик проходил через VPN.
  • Обеспечить безопасность, закрыв порт 51820 в брандмауэре для нежелательных подключений.
  • Добавить дополнительных клиентов, создавая новые ключи и конфигурации.

Итог

Запустить WireGuard на Ubuntu — не так сложно, как кажется. Главное — правильно подготовить ключи, правильно настроить конфигурационные файлы и обеспечить безопасность сервера. После этого вы получите быстрый, надёжный и безопасный VPN-канал, который легко масштабировать под свои нужды.

Если возникнут сложности или вопросы — не стесняйтесь обращаться к сообществу или специалистам по информационной безопасности.


Защищайте свои данные. Используйте WireGuard. Будьте в безопасности!