09.07.2026
wireguard на ubuntu
Как настроить WireGuard на Ubuntu: пошаговая инструкция для новичков и профессионалов
В современном мире безопасность и приватность в интернете становятся неотъемлемой частью нашей ежедневной жизни. В связи с этим VPN-сервисы и протоколы шифрования приобретают всё большую популярность. Одним из самых современных и эффективных решений является WireGuard — легкий, быстрый и безопасный VPN-протокол. В этой статье я подробно расскажу, как настроить WireGuard на Ubuntu, чтобы вы могли обеспечить приватность своей сети без лишних хлопот.
Почему именно WireGuard?
Перед тем как перейти к настройке, важно понять, почему WireGuard заслужил такую популярность:
- Легкость и производительность: В отличие от старых протоколов (например, OpenVPN или IPSec), WireGuard работает быстрее и использует минимальный код, что делает его более безопасным и менее уязвимым.
- Совместимость: Поддерживается на большинстве платформ, включая Linux, Windows, macOS, iOS и Android.
- Простота настройки: Конфигурация занимает минимум времени и не требует глубоких знаний.
Что понадобится для настройки
Перед началом убедитесь, что у вас есть:
- Сервер на Ubuntu 20.04 или новее
- Доступ к серверу с правами администратора (root или sudo)
- Клиентское устройство (может быть любым, например, ноутбук или смартфон)
Шаг 1. Обновляем систему и устанавливаем WireGuard
Откройте терминал и выполните команды:
sudo apt update && sudo apt upgrade -y
sudo apt install wireguard
Это установит все необходимые компоненты.
Шаг 2. Создаем ключи шифрования
Для безопасного соединения необходимо сгенерировать пару ключей:
wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey
Запомните или запишите эти ключи — они понадобятся при настройке.
Шаг 3. Настраиваем серверный интерфейс
Создайте конфигурационный файл /etc/wireguard/wg0.conf:
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <содержимое /etc/wireguard/privatekey>
SaveConfig = true
Замените <содержимое /etc/wireguard/privatekey> на ваш приватный ключ.
Шаг 4. Настраиваем правила брандмауэра и маршрутизации
Разрешите трафик на порт WireGuard:
sudo ufw allow 51820/udp
Включите IP-маршрутизацию:
sudo sysctl -w net.ipv4.ip_forward=1
И добавьте в /etc/sysctl.conf строку:
net.ipv4.ip_forward=1
Это позволит правильно маршрутизировать трафик через VPN.
Шаг 5. Запускаем WireGuard
Запустите интерфейс:
sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0
Проверьте статус:
sudo wg show
Шаг 6. Настраиваем клиентское устройство
На клиенте создайте аналогичный ключ и конфигурацию, где укажете публичный ключ сервера и IP-адрес:
[Interface]
PrivateKey = <ваш приватный ключ>
Address = 10.0.0.2/24
[Peer]
PublicKey = <публичный ключ сервера>
Endpoint = <IP сервера>:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
Добавьте этот конфиг в клиентское приложение WireGuard и подключайтесь.
Итог
Теперь у вас есть полноценный VPN-сервер на базе WireGuard под управлением Ubuntu. Он обеспечивает надежную защиту данных, быструю работу и простоту в управлении. Это отличный выбор для тех, кто ценит приватность и хочет иметь контроль над своей сетью.