Svyaz

09.07.2026

настройка wireguard на vps

Svyaz VPN — свобода без границ

Полное руководство по настройке WireGuard на VPS: шаг за шагом

В современном мире безопасность и приватность в интернете становятся всё важнее. VPN-сервисы помогают защитить ваши данные, обходить блокировки и сохранять анонимность. Одним из самых современных и быстрых решений для организации собственного VPN является WireGuard. В этой статье я расскажу, как настроить WireGuard на VPS — пошагово, понятно и без лишней воды.

Почему именно WireGuard?

WireGuard — это современный протокол VPN, который отличается высокой скоростью, простотой настройки и минимальным кодом. Он значительно проще в конфигурировании по сравнению с OpenVPN или IPSec, а при этом обеспечивает уровень безопасности, не уступающий старым протоколам.

Что потребуется для настройки?

Перед началом убедитесь, что у вас есть:

  • VPS с операционной системой Linux (например, Ubuntu 22.04 или Debian 11)
  • SSH-доступ к VPS
  • Основные навыки работы в командной строке

Шаг 1. Установка WireGuard на VPS

На большинстве дистрибутивов Linux установка занимает всего пару команд.

Для Ubuntu/Debian:

sudo apt update
sudo apt install wireguard

Для CentOS/RHEL:

sudo yum install epel-release
sudo yum install wireguard-tools

После установки убедитесь, что модуль ядра загружен:

sudo modprobe wireguard

Шаг 2. Создание ключей

Ключи нужны для шифрования соединения. Создадим пару ключей для сервера и клиента:

wg genkey | sudo tee /etc/wireguard/server_private.key | wg pubkey | sudo tee /etc/wireguard/server_public.key
wg genkey | sudo tee ~/client_private.key | wg pubkey | sudo tee ~/client_public.key

Запишите эти ключи — они понадобятся для конфигурации.

Шаг 3. Настройка сервера WireGuard

Создайте конфигурационный файл /etc/wireguard/wg0.conf:

[Interface]
PrivateKey = <содержимое /etc/wireguard/server_private.key>
Address = 10.0.0.1/24
ListenPort = 51820

Правила для NAT (обеспечивают выход в интернет для клиентов)
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

Замените <содержимое /etc/wireguard/server_private.key> на ваш приватный ключ.

Запустите VPN:

sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0

Шаг 4. Настройка клиента

Создайте файл client.conf:

[Interface]
PrivateKey = <содержимое клиента_private.key>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный ключ сервера>
Endpoint = <IP VPS>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

Замените <содержимое клиента_private.key> и <публичный ключ сервера> на соответствующие значения.

Шаг 5. Открытие портов и настройка брандмауэра

Для правильной работы VPN убедитесь, что порт 51820 UDP открыт на вашем VPS. Настройте правила брандмауэра:

sudo ufw allow 51820/udp
sudo ufw reload

Если используете iptables или другой фаервол, настройте правила соответственно.

Итог

Теперь у вас есть полноценный VPN-сервер на базе WireGuard. Он обеспечит быструю, безопасную и надежную защиту данных. Не забывайте регулярно обновлять систему и хранить ключи в безопасности.


Если нужен более длинный или краткий вариант, либо дополнительные советы по безопасности и оптимизации — с удовольствием дополню!