Svyaz

09.07.2026

настройка wireguard ubuntu 24.04

Svyaz VPN — свобода без границ

Настройка WireGuard на Ubuntu 24.04: пошаговая инструкция

В современном мире VPN становится неотъемлемой частью защиты личных данных и обеспечения безопасного доступа к интернету. Особенно популярным решением для тех, кто ценит скорость и безопасность, является WireGuard — современный протокол VPN, который легко настраивается и обладает высокой производительностью. В этой статье я подробно расскажу, как выполнить настройку WireGuard на Ubuntu 24.04, чтобы вы могли быстро и безопасно настроить собственный VPN-сервер или клиент.

Почему именно WireGuard?

Перед тем как перейти к пошаговой инструкции, стоит понять, чем WireGuard отличается от других VPN-протоколов:
- Высокая скорость и низкое потребление ресурсов — благодаря современному дизайну.
- Простота настройки — минимальный конфигурационный файл.
- Кроссплатформенность — работает на Linux, Windows, macOS, Android, iOS.
- Безопасность — использует современные криптографические алгоритмы.

Подготовка к настройке

Перед началом убедитесь, что у вас есть:
- Сервер на Ubuntu 24.04 (или планируете использовать VPS).
- Доступ с правами root или sudo.
- Домен или IP-адрес сервера.

Установка WireGuard на Ubuntu 24.04

Ubuntu 24.04 включает в себя все необходимые пакеты, однако рекомендуется обновить систему и установить WireGuard:

sudo apt update
sudo apt upgrade -y
sudo apt install wireguard

Создание ключей для сервера и клиента

WireGuard использует пару ключей — публичный и приватный. Для сервера:

wg genkey | sudo tee /etc/wireguard/server_private.key | wg pubkey | sudo tee /etc/wireguard/server_public.key

Для клиента аналогично:

wg genkey | tee ~/client_private.key | wg pubkey | tee ~/client_public.key

Запишите эти ключи — они понадобятся при формировании конфигурационных файлов.

Настройка сервера WireGuard

Создайте конфигурационный файл /etc/wireguard/wg0.conf:

[Interface]
PrivateKey = <содержимое /etc/wireguard/server_private.key>
Address = 10.0.0.1/24
ListenPort = 51820

[Peer]
PublicKey = <публичный ключ клиента>
AllowedIPs = 10.0.0.2/32

Замените <содержимое /etc/wireguard/server_private.key> и <публичный ключ клиента> на соответствующие значения.

Дополнительно откройте порт 51820 в брандмауэре:

sudo ufw allow 51820/udp
sudo ufw reload

Запустите WireGuard:

sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0

Настройка клиента

Создайте файл wg0-client.conf:

[Interface]
PrivateKey = <ваш приватный ключ>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный ключ сервера>
Endpoint = <ваш IP или домен>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

Замените ключи и IP-адреса на актуальные.

Подключение клиента

На клиентском устройстве установите WireGuard (например, через приложение или командную строку), и добавьте конфигурацию. После этого активируйте соединение и убедитесь, что VPN работает:

sudo wg-quick up wg0-client

Итог

Настройка WireGuard на Ubuntu 24.04 — это несложно, особенно если следовать пошаговой инструкции. Вы получите быстрый, безопасный и надежный VPN-канал, который подойдет как для личного использования, так и для корпоративных целей.

Если хотите углубиться в настройку, рекомендуем ознакомиться с документацией WireGuard и особенностями настройки маршрутизации и правил брандмауэра.