Svyaz

09.07.2026

установка сервера wireguard на ubuntu

Svyaz VPN — свобода без границ

Полное руководство: установка сервера WireGuard на Ubuntu

Если вы ищете современное и быстое решение для создания VPN-сервера, WireGuard — отличный выбор. Этот протокол отличается простотой настройки, высокой скоростью и надежностью. В этой статье я расскажу, как правильно установить WireGuard на Ubuntu, чтобы обеспечить безопасное подключение к вашей сети.

Почему стоит выбрать WireGuard?

  • Высокая производительность: WireGuard использует современные криптографические алгоритмы, что делает его быстрее и эффективнее классических решений вроде OpenVPN и IPSec.
  • Простота настройки: Минимум конфигурационных файлов и понятный синтаксис.
  • Безопасность: Использование современных криптографических стандартов и регулярное обновление.

Предварительные требования

  • В системе Ubuntu (рекомендуется версия 20.04 или выше).
  • Право суперпользователя (root или sudo).
  • Доступ в интернет.

Шаг 1: Обновление системы

Перед началом установки убедитесь, что ваша система обновлена:

sudo apt update && sudo apt upgrade -y

Шаг 2: Установка WireGuard

В Ubuntu 20.04 и новее WireGuard входит в стандартные репозитории. Устанавливаем его командой:

sudo apt install wireguard -y

Для более новых версий Ubuntu это все, что нужно.

Шаг 3: Создание ключей

WireGuard использует пару ключей — публичный и приватный. Создаем их:

wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey

Затем сохраним их в переменные для удобства:

PRIVATE_KEY=$(cat /etc/wireguard/privatekey)
PUBLIC_KEY=$(cat /etc/wireguard/publickey)

Шаг 4: Настройка конфигурации сервера

Создадим файл /etc/wireguard/wg0.conf:

[Interface]
PrivateKey = YOUR_PRIVATE_KEY
Address = 10.0.0.1/24
ListenPort = 51820
SaveConfig = true

Раздел для клиентов (будет добавляться позже)

Замените YOUR_PRIVATE_KEY на значение переменной $PRIVATE_KEY или вставьте содержимое файла.

Шаг 5: Настройка брандмауэра и маршрутизации

Разрешим входящие соединения на порт 51820:

sudo ufw allow 51820/udp

Включим IP forwarding:

echo "net.ipv4.ip_forward=1" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p

Настроим NAT для маршрутизации трафика через VPN:

sudo iptables -A FORWARD -i wg0 -j ACCEPT
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Замените eth0 на название вашего сетевого интерфейса (узнайте командой ip addr).

Чтобы изменения сохранились после перезагрузки, установите iptables-persistent:

sudo apt install iptables-persistent
sudo netfilter-persistent save

Шаг 6: Запуск WireGuard

Запускаем интерфейс:

sudo wg-quick up wg0

Проверяем статус:

sudo wg show

Чтобы включить автоматический запуск при загрузке:

sudo systemctl enable wg-quick@wg0

Шаг 7: Создание клиента

Для подключения клиента потребуется его ключ. Повторите шаги по созданию ключей на клиенте:

wg genkey | tee privatekey | wg pubkey > publickey

Добавьте клиента в конфигурацию сервера (/etc/wireguard/wg0.conf):

[Peer]
PublicKey = CLIENT_PUBLIC_KEY
AllowedIPs = 10.0.0.2/32

На клиенте создайте конфигурационный файл (wg0.conf):

[Interface]
PrivateKey = CLIENT_PRIVATE_KEY
Address = 10.0.0.2/24

[Peer]
PublicKey = SERVER_PUBLIC_KEY
Endpoint = SERVER_IP:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

Замените ключи и IP-адреса на свои.

Итог

Теперь у вас настроен полноценный VPN-сервер на базе WireGuard под управлением Ubuntu. Это решение идеально подходит для защиты данных, обхода блокировок или безопасного удаленного доступа к внутренним ресурсам.


Дополнительные советы

  • Регулярно обновляйте систему и WireGuard.
  • Настраивайте разные подсети и правила доступа для разных клиентов.
  • Используйте комплексные меры безопасности, например, отключение SSH с открытым доступом на сервере.

Если возникнут вопросы или потребуется помощь — обращайтесь к сообществу или профессионалам по информационной безопасности.


Надеюсь, это руководство поможет вам быстро и безопасно настроить VPN на базе WireGuard!