Svyaz

09.07.2026

wireguard proxmox

Svyaz VPN — свобода без границ

Как настроить WireGuard в Proxmox: простое руководство для начинающих

Если вы ищете надежное и современное решение для организации VPN в среде виртуализации, то WireGuard в Proxmox — отличный выбор. Этот тандем сочетает простоту настройки, высокую скорость и отличную безопасность. В этой статье я расскажу, как правильно настроить WireGuard на сервере с Proxmox, чтобы обеспечить безопасный доступ к виртуальным машинам и внутренним ресурсам.

Почему именно WireGuard и Proxmox?

Proxmox VE — одна из самых популярных платформ для виртуализации в России и СНГ благодаря своей открытости и мощным функциям. Однако для безопасного доступа к виртуальным машинам часто требуется VPN. Тут на помощь приходит WireGuard — современный протокол VPN, признанный за простоту, скорость и безопасность.

Что потребуется для начала

  • Сервер с Proxmox VE (желательно обновленный до последней версии)
  • Доступ к серверу по SSH с правами администратора
  • DNS-имя или IP-адрес сервера
  • Знания основ Linux (Ubuntu, Debian, или CentOS)

Шаг 1. Установка WireGuard на Proxmox

На сервере Proxmox выполните следующую команду для установки WireGuard:

apt update
apt install wireguard

Это стандартная команда для Debian- и Ubuntu-базированных систем. Для CentOS или RHEL используйте yum или dnf.

Шаг 2. Создание ключей и конфигурации сервера

Генерируем пару ключей:

wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key

Создайте конфигурационный файл /etc/wireguard/wg0.conf со следующим содержанием:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <публичный_ключ_сервера>

Правила для маршрутизации и NAT
PostUp = sysctl -w net.ipv4.ip_forward=1; iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o vmbr0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o vmbr0 -j MASQUERADE

Замените <публичный_ключ_сервера> на полученный ранее публичный ключ.

Шаг 3. Настройка клиента

Для каждого клиента создайте пару ключей и конфигурационный файл, например:

[Interface]
PrivateKey = <ключ_клиента>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный_ключ_сервера>
Endpoint = <ваш_IP>:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Замените параметры на свои значения.

Шаг 4. Запуск WireGuard и проверка

Запустите интерфейс:

wg-quick up wg0

Проверьте статус:

wg show

Если всё настроено правильно, клиент сможет подключиться к серверу и управлять виртуальными машинами через безопасное соединение.

Итоги

Настройка WireGuard в Proxmox — это несложно и очень эффективно. Вы получаете быстрый, легкий и надежный VPN для доступа к своим виртуальным ресурсам в любой точке России. Не забывайте регулярно обновлять систему и ключи для повышения безопасности.

Если возникнут вопросы или потребуется помощь, обращайтесь к сообществам Proxmox и WireGuard — там много полезных советов и практических решений.