Svyaz

09.07.2026

wireguard ufw

Svyaz VPN — свобода без границ

Wireguard UFW: как быстро и безопасно настроить VPN на Linux

Если вы ищете надежный и быстрый способ обеспечить безопасность своего интернет-соединения, то настройка VPN — отличный выбор. Среди множества протоколов и инструментов особое место занимает Wireguard. А чтобы сделать его использование максимально удобным и защищённым, рекомендуется интегрировать его с UFW — универсальным фронтендом для настройки брандмауэра в Linux. В этой статье я расскажу, как правильно настроить Wireguard с помощью UFW, чтобы обеспечить максимальную безопасность и производительность.

Почему именно Wireguard и UFW?

Wireguard — современный VPN-протокол, который славится своей простотой, высокой скоростью и низким потреблением ресурсов. Он легче по коду и безопаснее своих предшественников, таких как OpenVPN или IPsec.

UFW (Uncomplicated Firewall) — это удобный инструмент для управления iptables. Он позволяет быстро и просто создавать правила для фильтрации трафика, что особенно важно при настройке VPN-сервера.

Совместная работа Wireguard и UFW позволяет не только обеспечить шифрование данных, но и защитить ваш сервер от нежелательного доступа и атак.

Как настроить Wireguard с помощью UFW: пошаговая инструкция

  1. Установка необходимых компонентов

На сервере Ubuntu или Debian выполните команды:

sudo apt update
sudo apt install wireguard ufw
  1. Создание ключей Wireguard

Для каждого клиента и сервера нужно сгенерировать пару ключей:

wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey

Это создаст приватный и публичный ключи в папке /etc/wireguard/.

  1. Настройка конфигурационного файла сервера

Создайте файл /etc/wireguard/wg0.conf со следующим содержанием:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <ваш_приватный_ключ_сервера>

[Peer]
PublicKey = <публичный_ключ_клиента>
AllowedIPs = 10.0.0.2/32

Замените <ваш_приватный_ключ_сервера> и <публичный_ключ_клиента> на соответствующие значения.

  1. Настройка UFW для работы с Wireguard

Чтобы пропускать VPN-трафик и при этом блокировать всё лишнее, выполните следующие команды:

sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 51820/udp

Затем разрешите входящие соединения на интерфейсе Wireguard:

sudo ufw allow in on wg0 to any

Если вы хотите разрешить доступ к серверу по SSH через VPN, добавьте:

sudo ufw allow in on wg0 to any port 22 proto tcp

Активируйте UFW:

sudo ufw enable
  1. Запуск Wireguard

Запустите VPN с помощью:

sudo systemctl start [email protected]
sudo systemctl enable [email protected]

Проверьте статус:

sudo systemctl status [email protected]

Итог: безопасность и производительность

Такой подход обеспечивает надежную защиту вашего сервера и быстрый VPN-канал. Использование Wireguard в связке с UFW — это оптимальный выбор для тех, кто ценит безопасность, простоту и скорость.