Svyaz

09.07.2026

wireguard на ubuntu

Svyaz VPN — свобода без границ

Как настроить WireGuard на Ubuntu: пошаговая инструкция для новичков и профессионалов

В современном мире безопасность и приватность в интернете становятся неотъемлемой частью нашей ежедневной жизни. В связи с этим VPN-сервисы и протоколы шифрования приобретают всё большую популярность. Одним из самых современных и эффективных решений является WireGuard — легкий, быстрый и безопасный VPN-протокол. В этой статье я подробно расскажу, как настроить WireGuard на Ubuntu, чтобы вы могли обеспечить приватность своей сети без лишних хлопот.

Почему именно WireGuard?

Перед тем как перейти к настройке, важно понять, почему WireGuard заслужил такую популярность:

  • Легкость и производительность: В отличие от старых протоколов (например, OpenVPN или IPSec), WireGuard работает быстрее и использует минимальный код, что делает его более безопасным и менее уязвимым.
  • Совместимость: Поддерживается на большинстве платформ, включая Linux, Windows, macOS, iOS и Android.
  • Простота настройки: Конфигурация занимает минимум времени и не требует глубоких знаний.

Что понадобится для настройки

Перед началом убедитесь, что у вас есть:

  • Сервер на Ubuntu 20.04 или новее
  • Доступ к серверу с правами администратора (root или sudo)
  • Клиентское устройство (может быть любым, например, ноутбук или смартфон)

Шаг 1. Обновляем систему и устанавливаем WireGuard

Откройте терминал и выполните команды:

sudo apt update && sudo apt upgrade -y
sudo apt install wireguard

Это установит все необходимые компоненты.

Шаг 2. Создаем ключи шифрования

Для безопасного соединения необходимо сгенерировать пару ключей:

wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey

Запомните или запишите эти ключи — они понадобятся при настройке.

Шаг 3. Настраиваем серверный интерфейс

Создайте конфигурационный файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <содержимое /etc/wireguard/privatekey>
SaveConfig = true

Замените <содержимое /etc/wireguard/privatekey> на ваш приватный ключ.

Шаг 4. Настраиваем правила брандмауэра и маршрутизации

Разрешите трафик на порт WireGuard:

sudo ufw allow 51820/udp

Включите IP-маршрутизацию:

sudo sysctl -w net.ipv4.ip_forward=1

И добавьте в /etc/sysctl.conf строку:

net.ipv4.ip_forward=1

Это позволит правильно маршрутизировать трафик через VPN.

Шаг 5. Запускаем WireGuard

Запустите интерфейс:

sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0

Проверьте статус:

sudo wg show

Шаг 6. Настраиваем клиентское устройство

На клиенте создайте аналогичный ключ и конфигурацию, где укажете публичный ключ сервера и IP-адрес:

[Interface]
PrivateKey = <ваш приватный ключ>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный ключ сервера>
Endpoint = <IP сервера>:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Добавьте этот конфиг в клиентское приложение WireGuard и подключайтесь.

Итог

Теперь у вас есть полноценный VPN-сервер на базе WireGuard под управлением Ubuntu. Он обеспечивает надежную защиту данных, быструю работу и простоту в управлении. Это отличный выбор для тех, кто ценит приватность и хочет иметь контроль над своей сетью.