Svyaz

09.07.2026

установка wireguard на ubuntu 24.04

Svyaz VPN — свобода без границ

Установка WireGuard на Ubuntu 24.04: пошаговая инструкция для безопасного VPN

В современном мире вопрос защиты данных и конфиденциальности становится как никогда актуальным. VPN-сервисы — это надежное решение для обеспечения безопасности при работе в интернете, а протокол WireGuard зарекомендовал себя как один из самых быстрых и простых в настройке вариантов. В этой статье я расскажу, как правильно установить WireGuard на Ubuntu 24.04 и настроить его для безопасного соединения.


Почему выбирают WireGuard?

WireGuard — современный VPN-протокол, отличающийся высокой скоростью, минимальным кодом и простотой в использовании. Он легко интегрируется в ядро Linux, что обеспечивает быструю работу и меньшую уязвимость к атакам.

Какие преимущества у WireGuard:

  • Простая настройка и быстрый обмен ключами
  • Минимальный и прозрачный код
  • Высокая скорость и низкая задержка
  • Поддержка в Linux, Windows, macOS, Android и iOS
  • Надежность и безопасность благодаря современным криптографическим алгоритмам

Перед началом: что нужно подготовить?

  • Сервер с Ubuntu 24.04 (можно использовать VPS или домашний сервер)
  • Админские права (sudo)
  • Доступ к командной строке

Шаг 1: Обновление системы

Перед началом установки убедитесь, что ваша система обновлена:

sudo apt update && sudo apt upgrade -y

Это гарантирует наличие последних исправлений и обновлений безопасности.


Шаг 2: Установка WireGuard

Ubuntu 24.04 включает пакет WireGuard в стандартных репозиториях, поэтому установка — дело нескольких команд:

sudo apt install wireguard -y

Проверьте успешность установки командой:

wg --version

Она должна вывести текущую версию WireGuard.


Шаг 3: Создание ключей

Для безопасного соединения необходимо сгенерировать пару ключей — приватный и публичный:

wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey

Затем сохраните их в надежном месте. Приватный ключ будет использоваться на сервере, публичный — на клиенте.


Шаг 4: Настройка конфигурационного файла сервера

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <ваш_приватный_ключ>

Правила брандмауэра
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -A FORWARD -o wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o ens3 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -o wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o ens3 -j MASQUERADE

Замените <ваш_приватный_ключ> на сгенерированный ранее.

Обратите внимание: ens3 — название сетевого интерфейса вашего сервера. Его можно узнать командой:

ip addr

Шаг 5: Настройка клиента

На клиентском устройстве создайте аналогичный файл wg0.conf:

[Interface]
Address = 10.0.0.2/24
PrivateKey = <приватный_ключ_клиента>

[Peer]
PublicKey = <публичный_ключ_сервера>
Endpoint = ваш_ip_сервера:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

Где <приватный_ключ_клиента> — сгенерированный на клиенте, а <публичный_ключ_сервера> — публичный ключ сервера.


Шаг 6: Запуск и автоматизация

Запустите WireGuard:

sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0

Проверьте статус:

sudo wg show

Итог

Теперь у вас есть полностью настроенный VPN-сервер на базе WireGuard под Ubuntu 24.04. Он обеспечит безопасное соединение для ваших устройств, защитит личные данные и ускорит работу в сети.


Полезные советы:

  • Для повышения безопасности ограничьте доступ к порту 51820 через брандмауэр
  • Регулярно обновляйте систему и ключи
  • Используйте динамический DNS, если у вас меняется IP-адрес

Если возникнут вопросы или потребуется помощь — пишите в комментариях или обращайтесь к специалистам по информационной безопасности. Помните: безопасность — это не разовая акция, а постоянный процесс!


Задайте вопрос или поделитесь опытом в комментариях!