Svyaz

09.07.2026

настройка wireguard на ubuntu

Svyaz VPN — свобода без границ

Настройка WireGuard на Ubuntu: пошаговая инструкция для начинающих и профессионалов

В современном мире безопасность интернет-соединений становится не роскошью, а необходимостью. VPN-сервисы помогают защитить ваши данные, скрыть IP-адрес и обеспечить безопасный доступ к удалённым ресурсам. Одним из самых популярных и современных решений является WireGuard — лёгкий, быстрый и очень надежный протокол VPN. В этой статье расскажу, как настроить WireGuard на Ubuntu, чтобы вы могли быстро и без лишних хлопот обеспечить свою безопасность.

Почему именно WireGuard?

  • Простота настройки — всё делается через командную строку, без заморочек.
  • Высокая скорость — меньшая нагрузка на систему по сравнению с OpenVPN и IPSec.
  • Безопасность — использует современные криптографические стандарты.
  • Кроссплатформенность — работает на Linux, Windows, macOS, Android и iOS.

Подготовка к настройке

Перед началом убедитесь, что у вас есть доступ к серверу Ubuntu (например, VPS) и права администратора (root или с sudo). Также рекомендуется обновить систему:

sudo apt update && sudo apt upgrade -y

Установка WireGuard

На Ubuntu 20.04 и новее установка очень простая:

sudo apt install wireguard

Проверьте успешность установки командой:

wg --version

Создание ключей

Ключи нужны для аутентификации клиента и сервера. Создаем их:

wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey

Теперь у вас есть privatekey и publickey для сервера. Аналогично создайте ключи для клиента:

wg genkey | tee ~/client_privatekey | wg pubkey | tee ~/client_publickey

Запишите эти ключи — они понадобятся при конфигурации.


Настройка сервера

Создайте конфигурационный файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <серверный_privatekey>

Маршруты и правила
PostUp = ufw allow 51820/udp
PostDown = ufw delete allow 51820/udp

Замените <серверный_privatekey> на ваш сгенерированный приватный ключ.

Добавьте клиента:

[Peer]
PublicKey = <клиент_publickey>
AllowedIPs = 10.0.0.2/32

Здесь <клиент_publickey> — публичный ключ клиента.


Настройка клиента

Создайте файл wg0-client.conf:

[Interface]
PrivateKey = <клиент_privatekey>
Address = 10.0.0.2/24

[Peer]
PublicKey = <сервер_publickey>
Endpoint = <IP_сервера>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

Замените <клиент_privatekey>, <сервер_publickey> и <IP_сервера> на соответствующие значения.


Запуск и проверка

Запустите WireGuard:

sudo wg-quick up wg0

Проверьте статус:

sudo wg show

На клиенте — аналогично, командой:

sudo wg-quick up wg0-client

Итог

Теперь у вас настроен безопасный VPN на базе WireGuard. Это решение отлично подходит как для индивидуальных пользователей, так и для малого бизнеса. Главное — соблюдайте меры безопасности, регулярно обновляйте систему и храните ключи в надежном месте.


Если хотите углубиться или столкнулись с проблемами, не стесняйтесь искать инструкции и на форумах, ведь настройка VPN — это не только вопрос безопасности, но и способ лучше понять свою сеть.

Желаю удачи и безопасного интернета!