09.07.2026
настройка wireguard ubuntu 24.04
Настройка WireGuard на Ubuntu 24.04: пошаговая инструкция
В современном мире VPN становится неотъемлемой частью защиты личных данных и обеспечения безопасного доступа к интернету. Особенно популярным решением для тех, кто ценит скорость и безопасность, является WireGuard — современный протокол VPN, который легко настраивается и обладает высокой производительностью. В этой статье я подробно расскажу, как выполнить настройку WireGuard на Ubuntu 24.04, чтобы вы могли быстро и безопасно настроить собственный VPN-сервер или клиент.
Почему именно WireGuard?
Перед тем как перейти к пошаговой инструкции, стоит понять, чем WireGuard отличается от других VPN-протоколов:
- Высокая скорость и низкое потребление ресурсов — благодаря современному дизайну.
- Простота настройки — минимальный конфигурационный файл.
- Кроссплатформенность — работает на Linux, Windows, macOS, Android, iOS.
- Безопасность — использует современные криптографические алгоритмы.
Подготовка к настройке
Перед началом убедитесь, что у вас есть:
- Сервер на Ubuntu 24.04 (или планируете использовать VPS).
- Доступ с правами root или sudo.
- Домен или IP-адрес сервера.
Установка WireGuard на Ubuntu 24.04
Ubuntu 24.04 включает в себя все необходимые пакеты, однако рекомендуется обновить систему и установить WireGuard:
sudo apt update
sudo apt upgrade -y
sudo apt install wireguard
Создание ключей для сервера и клиента
WireGuard использует пару ключей — публичный и приватный. Для сервера:
wg genkey | sudo tee /etc/wireguard/server_private.key | wg pubkey | sudo tee /etc/wireguard/server_public.key
Для клиента аналогично:
wg genkey | tee ~/client_private.key | wg pubkey | tee ~/client_public.key
Запишите эти ключи — они понадобятся при формировании конфигурационных файлов.
Настройка сервера WireGuard
Создайте конфигурационный файл /etc/wireguard/wg0.conf:
[Interface]
PrivateKey = <содержимое /etc/wireguard/server_private.key>
Address = 10.0.0.1/24
ListenPort = 51820
[Peer]
PublicKey = <публичный ключ клиента>
AllowedIPs = 10.0.0.2/32
Замените <содержимое /etc/wireguard/server_private.key> и <публичный ключ клиента> на соответствующие значения.
Дополнительно откройте порт 51820 в брандмауэре:
sudo ufw allow 51820/udp
sudo ufw reload
Запустите WireGuard:
sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0
Настройка клиента
Создайте файл wg0-client.conf:
[Interface]
PrivateKey = <ваш приватный ключ>
Address = 10.0.0.2/24
[Peer]
PublicKey = <публичный ключ сервера>
Endpoint = <ваш IP или домен>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
Замените ключи и IP-адреса на актуальные.
Подключение клиента
На клиентском устройстве установите WireGuard (например, через приложение или командную строку), и добавьте конфигурацию. После этого активируйте соединение и убедитесь, что VPN работает:
sudo wg-quick up wg0-client
Итог
Настройка WireGuard на Ubuntu 24.04 — это несложно, особенно если следовать пошаговой инструкции. Вы получите быстрый, безопасный и надежный VPN-канал, который подойдет как для личного использования, так и для корпоративных целей.
Если хотите углубиться в настройку, рекомендуем ознакомиться с документацией WireGuard и особенностями настройки маршрутизации и правил брандмауэра.