09.07.2026
установка сервера wireguard на ubuntu
Полное руководство: установка сервера WireGuard на Ubuntu
Если вы ищете современное и быстое решение для создания VPN-сервера, WireGuard — отличный выбор. Этот протокол отличается простотой настройки, высокой скоростью и надежностью. В этой статье я расскажу, как правильно установить WireGuard на Ubuntu, чтобы обеспечить безопасное подключение к вашей сети.
Почему стоит выбрать WireGuard?
- Высокая производительность: WireGuard использует современные криптографические алгоритмы, что делает его быстрее и эффективнее классических решений вроде OpenVPN и IPSec.
- Простота настройки: Минимум конфигурационных файлов и понятный синтаксис.
- Безопасность: Использование современных криптографических стандартов и регулярное обновление.
Предварительные требования
- В системе Ubuntu (рекомендуется версия 20.04 или выше).
- Право суперпользователя (root или sudo).
- Доступ в интернет.
Шаг 1: Обновление системы
Перед началом установки убедитесь, что ваша система обновлена:
sudo apt update && sudo apt upgrade -y
Шаг 2: Установка WireGuard
В Ubuntu 20.04 и новее WireGuard входит в стандартные репозитории. Устанавливаем его командой:
sudo apt install wireguard -y
Для более новых версий Ubuntu это все, что нужно.
Шаг 3: Создание ключей
WireGuard использует пару ключей — публичный и приватный. Создаем их:
wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey
Затем сохраним их в переменные для удобства:
PRIVATE_KEY=$(cat /etc/wireguard/privatekey)
PUBLIC_KEY=$(cat /etc/wireguard/publickey)
Шаг 4: Настройка конфигурации сервера
Создадим файл /etc/wireguard/wg0.conf:
[Interface]
PrivateKey = YOUR_PRIVATE_KEY
Address = 10.0.0.1/24
ListenPort = 51820
SaveConfig = true
Раздел для клиентов (будет добавляться позже)
Замените YOUR_PRIVATE_KEY на значение переменной $PRIVATE_KEY или вставьте содержимое файла.
Шаг 5: Настройка брандмауэра и маршрутизации
Разрешим входящие соединения на порт 51820:
sudo ufw allow 51820/udp
Включим IP forwarding:
echo "net.ipv4.ip_forward=1" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
Настроим NAT для маршрутизации трафика через VPN:
sudo iptables -A FORWARD -i wg0 -j ACCEPT
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Замените eth0 на название вашего сетевого интерфейса (узнайте командой ip addr).
Чтобы изменения сохранились после перезагрузки, установите iptables-persistent:
sudo apt install iptables-persistent
sudo netfilter-persistent save
Шаг 6: Запуск WireGuard
Запускаем интерфейс:
sudo wg-quick up wg0
Проверяем статус:
sudo wg show
Чтобы включить автоматический запуск при загрузке:
sudo systemctl enable wg-quick@wg0
Шаг 7: Создание клиента
Для подключения клиента потребуется его ключ. Повторите шаги по созданию ключей на клиенте:
wg genkey | tee privatekey | wg pubkey > publickey
Добавьте клиента в конфигурацию сервера (/etc/wireguard/wg0.conf):
[Peer]
PublicKey = CLIENT_PUBLIC_KEY
AllowedIPs = 10.0.0.2/32
На клиенте создайте конфигурационный файл (wg0.conf):
[Interface]
PrivateKey = CLIENT_PRIVATE_KEY
Address = 10.0.0.2/24
[Peer]
PublicKey = SERVER_PUBLIC_KEY
Endpoint = SERVER_IP:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
Замените ключи и IP-адреса на свои.
Итог
Теперь у вас настроен полноценный VPN-сервер на базе WireGuard под управлением Ubuntu. Это решение идеально подходит для защиты данных, обхода блокировок или безопасного удаленного доступа к внутренним ресурсам.
Дополнительные советы
- Регулярно обновляйте систему и WireGuard.
- Настраивайте разные подсети и правила доступа для разных клиентов.
- Используйте комплексные меры безопасности, например, отключение SSH с открытым доступом на сервере.
Если возникнут вопросы или потребуется помощь — обращайтесь к сообществу или профессионалам по информационной безопасности.
Надеюсь, это руководство поможет вам быстро и безопасно настроить VPN на базе WireGuard!