Svyaz

09.07.2026

wireguard ubuntu server

Svyaz VPN — свобода без границ

Настройка WireGuard на Ubuntu Server: пошаговое руководство для российских пользователей

В современном мире, когда информационная безопасность выходит на первый план, использование VPN — не роскошь, а необходимость. Одним из самых популярных решений для создания защищенных соединений считается WireGuard — современный, быстрый и легкий VPN-протокол. В этой статье я расскажу, как установить и настроить WireGuard на сервере под управлением Ubuntu, чтобы обеспечить безопасный доступ к ресурсам сети.

Почему именно WireGuard?

WireGuard завоевал доверие благодаря высокой скорости, простоте конфигурации и минимальному коду, что повышает уровень безопасности. Он отлично подходит для российских пользователей, которым важно обеспечить приватность и защитить свои данные от слежки и внешних угроз.

Что нужно для начала?

Перед началом убедитесь, что у вас есть:
- Виртуальный или физический сервер с Ubuntu (лучше версия 20.04 или новее).
- Доступ к серверу с правами администратора.
- Основные знания работы с командной строкой Linux.

Шаг 1. Обновляем систему

Первое, что нужно сделать — обновить пакеты:

sudo apt update && sudo apt upgrade -y

Это обеспечит установку последних версий необходимых компонентов.

Шаг 2. Установка WireGuard

На Ubuntu установка очень простая — достаточно выполнить команду:

sudo apt install wireguard -y

После этого подготовка к конфигурации завершена.

Шаг 3. Генерация ключей

Для безопасного соединения нам понадобятся публичные и приватные ключи:

wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey

Эти ключи нужно сохранить и никому не показывать приватный.

Шаг 4. Конфигурация сервера

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <содержимое /etc/wireguard/privatekey>

Правила для NAT (маскарад)
PostUp = ufw allow 51820/udp
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = ufw delete allow 51820/udp
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

Замените <содержимое /etc/wireguard/privatekey> на ваш приватный ключ.

Шаг 5. Настройка брандмауэра

Убедитесь, что порт 51820 открыт:

sudo ufw allow 51820/udp
sudo ufw enable

Шаг 6. Запуск WireGuard

Запустите VPN-сервер:

sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0

Проверьте статус:

sudo wg show

Если всё настроено правильно — сервер работает.

Шаг 7. Настройка клиента

Для клиента (например, другого ПК или смартфона) создайте свои ключи и конфигурацию, указывая публичный ключ сервера и его IP-адрес.

Пример конфигурации клиента (wg0-client.conf):

[Interface]
PrivateKey = <ваш приватный ключ>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный ключ сервера>
Endpoint = <IP сервера>:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

После этого подключаетесь через приложение WireGuard.

Итог

Настройка WireGuard на Ubuntu Server — это быстро и просто, а безопасность — залог спокойствия. Для российских пользователей важно использовать VPN для обхода блокировок, защиты личных данных и обеспечения приватности в интернете. Надеюсь, это руководство поможет вам создать собственный VPN-сервер, который будет надежно защищать ваши данные.

Если возникнут вопросы или потребуется помощь — обращайтесь, я всегда рад помочь!