安装WireGuard
-
安装依赖软件包:
- 在Debian/Ubuntu上运行:
sudo apt install software-properties-common gpg
- 在Fedora上运行:
sudo dnf install @gnome-release
- 在Arch Linux上运行:
sudo pacman -S gpg
- 在Debian/Ubuntu上运行:
-
安装WireGuard包:
- 使用官方仓库安装:
sudo apt install wireguard
- 如果使用AUR,可以安装
wireguard-dkms和wireguard-tools。
- 使用官方仓库安装:
生成密钥
-
生成接口密钥:
wg genkey
这将生成一个新的接口密钥,保存在
~/.wireguard/目录下。 -
生成对应的公钥:
wg genkey --pub
这将生成一个公钥,用于其他设备连接。
配置WireGuard
-
创建配置文件:
nano /etc/wireguard/wg.conf
[Interface] ListenPort = 518 PrivateKey = [接口密钥] PublicKey = [公钥]
-
启用并加载接口:
sudo wg-quick-hup wg
这将在后台启动接口,并使其快速连接。
连接到其他设备
-
在另一设备上生成密钥:
wg genkey --pub
将生成的公钥传输给目标设备。
-
在目标设备上添加接口:
wg-quick-join [目标设备的IP]:[目标设备的端口]
wg-quick-join 192.168.1.1:518
管理连接
-
查看连接状态:
sudo wg show
查看接口和连接状态。
-
断开连接:
sudo wg-detach wg
-
删除接口:
sudo wg-destroy wg
自动化连接
-
使用配置文件: 创建
~/.wg/config,# 服务器1配置 [Interface] Address = 192.168.1.2/24 Port = 518 PrivateKey = [接口密钥] PublicKey = [公钥1] [Peer] Peer = 192.168.1.1:518 AllowedIP = 0.../
-
使用
wg-quick命令:wg-quick /path/to/config
多设备管理
- 在手机上设置:
- 打开设置,进入Wi-Fi,选择“WireGuard”网络,输入服务器信息。
- 选择IP地址和端口,输入私钥。
安全性和扩展
-
安全性:
- 使用NAT64和AE-256加密。
- 支持DNS过滤和端口转发。
-
扩展性:
- 使用脚本自动化连接。
- 集成到系统中,如Linux或macOS。
与其他工具对比
- 轻量级:WireGuard比OpenVPN和IPsec更高效。
- 易用性:安装和配置更简单。
资源和支持
- 官方文档:https://wireguard.io -社区支持:活跃的开发者社区,解决各种问题。
WireGuard通过简单易用的配置和高效的性能,成为现代网络通信的优选工具,通过以上步骤,您可以快速上手,并利用其强大的功能管理多设备和网络连接。









