Svyaz

09.07.2026

настройка wireguard на vps ubuntu

Svyaz VPN — свобода без границ

Настройка WireGuard на VPS Ubuntu: пошаговая инструкция для российских пользователей

В современном мире VPN становится неотъемлемым инструментом для обеспечения приватности, обхода блокировок и безопасного серфинга в интернете. Среди множества решений особое место занимает WireGuard — современный, быстрый и легкий протокол VPN. В этой статье я расскажу, как настроить WireGuard на VPS с Ubuntu, чтобы вы могли быстро и безопасно подключиться к своему серверу.

Почему именно WireGuard?

WireGuard выделяется простотой настройки, высокой скоростью и низким потреблением ресурсов. Он использует современный криптографический стек и имеет минимальный код — это делает его не только более безопасным, но и более надежным в эксплуатации.

Что потребуется для настройки?

  • VPS с Ubuntu (версии 20.04 или новее)
  • Доступ по SSH с правами администратора (root или sudo)
  • Доступ к терминалу

Шаг 1. Обновление системы

Перед началом установки рекомендуется обновить все пакеты:

sudo apt update && sudo apt upgrade -y

Шаг 2. Установка WireGuard

Установка WireGuard в Ubuntu — очень простая:

sudo apt install wireguard -y

После завершения установки убедитесь, что пакет установлен успешно:

wg --version

Шаг 3. Создание ключей

Для безопасного соединения необходимо создать пару ключей — приватный и публичный.

umask 077
wg genkey | tee privatekey | wg pubkey > publickey

Эти ключи будут храниться в файлах privatekey и publickey.

Шаг 4. Настройка конфигурационного файла сервера

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <Ваш приватный ключ сервера>

Правила NAT для клиентов
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

Замените <Ваш приватный ключ сервера> на содержимое файла privatekey.

Важно: замените eth0 на название вашего сетевого интерфейса, если оно отличается. Проверить интерфейсы можно командой:

ip addr

Шаг 5. Настройка клиента

Создайте ключи для клиента:

wg genkey | tee client_privatekey | wg pubkey > client_publickey

Создайте конфигурацию клиента, например, client.conf:

[Interface]
Address = 10.0.0.2/24
PrivateKey = <Ключ клиента>

[Peer]
PublicKey = <Публичный ключ сервера>
Endpoint = ваш_IP_сервера:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

Замените <Ключ клиента>, <Публичный ключ сервера> и ваш_IP_сервера.

Шаг 6. Добавление клиента на сервер

Добавьте в конфигурационный файл сервера блок для клиента:

[Peer]
PublicKey = <Ключ клиента>
AllowedIPs = 10.0.0.2/32

Перезагрузите WireGuard, чтобы применить изменения:

sudo systemctl restart wg-quick@wg0

Шаг 7. Проверка работы VPN

Запустите интерфейс:

sudo wg-quick up wg0

Проверьте статус:

sudo wg

На клиенте подключение активируется командой:

sudo wg-quick up client

Теперь ваше соединение должно работать, а трафик — идти через VPN.


Итог

Настройка WireGuard на VPS Ubuntu — это несложно и очень быстро. Этот протокол идеально подходит для российских пользователей, которые ценят скорость и безопасность. Главное — правильно настроить ключи и правила маршрутизации. После этого вы получите современный VPN-канал, защищающий вашу приватность и обходящий любые блокировки.

Если возникнут вопросы или потребуется помощь — пишите в комментариях. Удачи в настройке!