Svyaz

09.07.2026

сервер wireguard на ubuntu

Svyaz VPN — свобода без границ

Настройка сервера WireGuard на Ubuntu: пошаговое руководство для российских пользователей

Если вы ищете быстрый и надежный способ обеспечить безопасность своих данных в интернете — настройка VPN-сервера на базе WireGuard на Ubuntu — отличный выбор. Этот современный протокол славится своей простотой, высокой производительностью и минимальным потреблением ресурсов. В этой статье я расскажу, как создать собственный сервер WireGuard на Ubuntu с нуля, чтобы обеспечить безопасное подключение для себя и своих устройств.

Почему именно WireGuard?

WireGuard — это новая веха в области VPN-технологий. В отличие от классических решений вроде OpenVPN или IPSec, он обладает меньшим кодом, что облегчает аудит и повышает безопасность. Кроме того, он работает быстрее и проще в настройке, что особенно важно для российских пользователей, стремящихся к стабильной и защищенной работе.

Что понадобится перед началом?

  • Сервер с установленной Ubuntu (лучше версии 20.04 или 22.04).
  • Доступ к серверу с правами root или sudo.
  • Основные знания командной строки Linux.
  • Дата и время, настроенные правильно, чтобы избежать проблем с сертификатами.

Шаг 1. Установка необходимых пакетов

Откройте терминал и выполните команду:

sudo apt update
sudo apt install wireguard

Это установит все необходимые компоненты для работы WireGuard.

Шаг 2. Настройка ключей и конфигурационных файлов

Создайте пару ключей для сервера:

wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey

Запомните или запишите полученные ключи, они понадобятся для настройки.

Шаг 3. Конфигурация сервера

Создайте файл /etc/wireguard/wg0.conf со следующим содержимым:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <КЛЮЧ_СЕРВЕРА>

В случае необходимости, добавьте правила брандмауэра
PostUp = ufw allow 51820/udp
PostDown = ufw delete allow 51820/udp

Замените <КЛЮЧ_СЕРВЕРА> на ваш приватный ключ, созданный ранее.

Шаг 4. Настройка клиента

Для устройств, которые будут подключаться к серверу, создайте отдельные ключи:

wg genkey | sudo tee client_privatekey | wg pubkey | sudo tee client_publickey

Создайте конфиг для клиента, например, client.conf:

[Interface]
PrivateKey = <КЛЮЧ_КЛИЕНТА>
Address = 10.0.0.2/24

[Peer]
PublicKey = <ПУБЛИЧНЫЙ_КЛЮЧ_СЕРВЕРА>
Endpoint = <IP_СЕРВЕРА>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

Замените <КЛЮЧ_КЛИЕНТА> и <ПУБЛИЧНЫЙ_КЛЮЧ_СЕРВЕРА> на соответствующие значения.

Шаг 5. Запуск и проверка

Запустите VPN-сервер:

sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0

Проверьте работу:

sudo wg show

На клиенте добавьте конфигурацию и подключитесь.

Итоги и советы

Настройка сервера WireGuard на Ubuntu — это удобно, быстро и надежно. Важно помнить о регулярных обновлениях системы и ключей, а также о настройке брандмауэра для защиты сервера. В России использование VPN становится все более популярным, и с таким решением вы обеспечите себе безопасный и стабильный доступ к интернету.

Если хотите усложнить конфигурацию или подключать несколько устройств — сделайте отдельные ключи для каждого клиента и настройте соответствующие файлы.


Если нужно более углубленное руководство или помощь по конкретным сценариям — обращайтесь. Ваша безопасность — в ваших руках!