Svyaz

09.07.2026

ubuntu wireguard server настройка

Svyaz VPN — свобода без границ

Настройка WireGuard на Ubuntu: пошаговая инструкция для сервера

Если вы ищете быстрое, безопасное и простое решение для VPN, то WireGuard — отличный выбор. Этот протокол стал популярным благодаря своей высокой скорости, минимальной сложности и надежности. В этой статье я расскажу, как настроить WireGuard на сервере с Ubuntu, чтобы обеспечить безопасное подключение к сети.

Почему именно WireGuard?

WireGuard — современный VPN-протокол, который в разы проще и быстрее традиционных решений вроде OpenVPN или IPSec. Он использует современные криптографические алгоритмы, что обеспечивает высокий уровень безопасности и минимальную нагрузку на систему. Для пользователей и администраторов это означает легкую настройку и стабильную работу.

Что понадобится для настройки?

  • Сервер с установленной Ubuntu (рекомендуется последняя LTS-версия)
  • Доступ к серверу с правами администратора (sudo)
  • Клиентские устройства для подключения (ноутбук, смартфон)

Шаг 1: Обновляем систему

Перед началом убедитесь, что ваша система обновлена:

sudo apt update && sudo apt upgrade -y

Шаг 2: Установка WireGuard

Установите необходимые пакеты:

sudo apt install wireguard -y

Шаг 3: Создание ключей

Ключи нужны для безопасной аутентификации. Создайте их:

wg genkey | tee privatekey | wg pubkey > publickey

Запомните или запишите содержимое файлов privatekey и publickey. Аналогичные ключи нужно сгенерировать и на клиенте.

Шаг 4: Настройка конфигурации сервера

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <содержимое privatekey сервера>

Правила NAT для маршрутизации трафика
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

Обратите внимание — замените <содержимое privatekey сервера> на ваш приватный ключ. Также убедитесь, что интерфейс eth0 соответствует вашему сетевому интерфейсу.

Шаг 5: Настройка клиента

На клиентском устройстве создайте конфигурационный файл, например client.conf:

[Interface]
PrivateKey = <клиентский приватный ключ>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный ключ сервера>
Endpoint = your_server_ip:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Замените соответствующие значения.

Шаг 6: Запуск сервера

Запустите WireGuard:

sudo wg-quick up wg0

Чтобы включить его при старте системы:

sudo systemctl enable wg-quick@wg0

Проверка и тестирование

Проверьте статус:

sudo wg show

Если всё настроено правильно, вы увидите активное соединение.

Итог

Настройка WireGuard на Ubuntu — это быстро, просто и безопасно. После выполнения этих шагов у вас будет надежный VPN-сервер, готовый к использованию. Это решение отлично подходит как для личных целей, так и для корпоративных задач, обеспечивая защиту данных и приватность.