Svyaz

09.07.2026

настройка wireguard server ubuntu

Svyaz VPN — свобода без границ

Полное руководство по настройке WireGuard server на Ubuntu: шаг за шагом

В современном мире безопасность и приватность в интернете становятся всё важнее. VPN-сервисы помогают защитить ваши данные, скрыть IP-адрес и обеспечить безопасное подключение к сети. Одним из самых популярных и современных решений является WireGuard — быстрый, легкий и безопасный VPN-протокол. В этой статье я расскажу, как настроить собственный WireGuard сервер на Ubuntu с нуля, чтобы вы могли пользоваться VPN по своему усмотрению.

Почему стоит выбрать WireGuard?

  • Высокая скорость — благодаря минимальному коду и эффективной архитектуре.
  • Простота настройки — лёгкий в конфигурации и управлении.
  • Совместимость — работает на Linux, Windows, macOS, Android и iOS.
  • Безопасность — использует современные криптографические алгоритмы.

Что понадобится для начала

Перед началом убедитесь, что у вас есть:

  • Виртуальный или физический сервер на Ubuntu 20.04 или новее.
  • Право администратора (sudo).
  • Доступ к командной строке.

Шаг 1: Обновляем систему

Для начала убедимся, что все пакеты актуальны:

sudo apt update && sudo apt upgrade -y

Шаг 2: Установка WireGuard

На Ubuntu установка WireGuard очень проста:

sudo apt install wireguard

Проверьте, что установка прошла успешно:

wg --version

Шаг 3: Генерация ключей

WireGuard использует пару публичных и приватных ключей для идентификации и шифрования.

Создайте папку для ключей:

mkdir -p ~/wireguard
cd ~/wireguard

Генерируем приватный ключ:

wg genkey | tee privatekey | wg pubkey > publickey

Запишите полученные ключи:

  • privatekey — ваш приватный ключ
  • publickey — публичный ключ сервера

Шаг 4: Настройка конфигурации сервера

Создайте файл /etc/wireguard/wg0.conf:

sudo nano /etc/wireguard/wg0.conf

Вставьте следующий шаблон, заменив значения своими:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = YOUR_PRIVATE_KEY

В этом разделе можно добавить клиентов
[Peer]
PublicKey = CLIENT_PUBLIC_KEY
AllowedIPs = 10.0.0.2/32

Замените YOUR_PRIVATE_KEY на содержимое файла privatekey.


Шаг 5: Настройка брандмауэра и проброс портов

Разрешим входящие соединения:

sudo ufw allow 51820/udp
sudo ufw enable

Настроим NAT для возможности выхода клиентов в интернет:

sudo sysctl -w net.ipv4.ip_forward=1

Добавим правила в iptables:

sudo iptables -A FORWARD -i wg0 -j ACCEPT
sudo iptables -A FORWARD -o wg0 -j ACCEPT
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Чтобы правила сохранились после перезагрузки, установите iptables-persistent:

sudo apt install iptables-persistent
sudo netfilter-persistent save

Шаг 6: Запуск WireGuard

Запустите сервер:

sudo systemctl start [email protected]
sudo systemctl enable [email protected]

Проверьте статус:

sudo systemctl status [email protected]

Шаг 7: Настройка клиента

Для подключения клиента нужно сгенерировать ключи и создать конфигурационный файл:

[Interface]
PrivateKey = CLIENT_PRIVATE_KEY
Address = 10.0.0.2/24

[Peer]
PublicKey = SERVER_PUBLIC_KEY
Endpoint = YOUR_SERVER_IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Замените CLIENT_PRIVATE_KEY и SERVER_PUBLIC_KEY на соответствующие значения.


Итог

Поздравляю! Теперь у вас есть собственный VPN-сервер на базе WireGuard под управлением Ubuntu. Такой сервер обеспечит вам приватность и безопасность, а также контроль над подключениями.

Если возникнут вопросы — не стесняйтесь обращаться за помощью или искать дополнительные настройки, например, для подключения нескольких клиентов или интеграции с маршрутизаторами.


Дополнительные советы

  • Регулярно обновляйте систему и WireGuard.
  • Создавайте резервные копии конфигураций.
  • Используйте сложные ключи и храните их в надежном месте.
  • Настраивайте автоматический запуск и бэкапы.

Если вы хотите максимально быстро и безопасно управлять своим интернет-соединением — настройка WireGuard на Ubuntu — лучший выбор. Надеюсь, это руководство было полезным и поможет вам стать хозяином собственной VPN-системы!