步骤 1:下载并安装必要的软件包
-
访问GitHub获取最新版本: 进入 WireGuard GitHub 仓库,找到最新的版本链接。
-
使用
wget下载文件: 在终端中执行以下命令下载最新的 WireGuard 安装包(替换<version>为实际版本号,如.):sudo wget https://github.com/wireguard/wireguard/releases/download/<version>/wireguard-<version>-ubuntu.tar.gz -O wireguard.tar.gz
下载完成后,解压文件:
sudo tar -xzf wireguard.tar.gz
进入 WireGuard 目录:
cd wireguard
-
安装依赖项: 安装必要的系统依赖(如
libipaddr-dev和libnetfilter-dev):sudo apt-get install libipaddr-dev libnetfilter-dev
步骤 2:配置 WireGuard 服务
-
创建服务文件: 打开或创建服务配置文件
/etc/systemd/system/wireguard.service:sudo nano /etc/systemd/system/wireguard.service ```应如下: ```ini [Unit] Description=WireGuard service After=network.target [Service] ExecStart=/usr/local/bin/wireguard ExecStart=/usr/local/bin/wireguard @resolv.conf [Install] WantedBy=multi-user.target
保存并关闭编辑器。
-
创建 WireGuard 可执行文件的目录: 创建
/usr/local/bin目录,并将wireguard可执行文件复制到该目录:sudo mkdir -p /usr/local/bin sudo cp wireguard /usr/local/bin
-
启动服务: 重新加载 systemd 服务:
sudo systemctl daemon-reload
启动 WireGuard 服务:
sudo systemctl start wireguard.service
设置服务为自动启动:
sudo systemctl enable wireguard.service
步骤 3:设置网络MTU值
-
编辑 sysctl.conf 文件: 打开
/etc/sysctl.conf并添加以下行:nano /etc/sysctl.conf
添加:
net.ipv4.conf.all.mtu=150 net.ipv6.conf.all.mtu=150
保存并关闭编辑器。
-
应用 sysctl 设置:
sudo sh -c "echo 150 > /proc/sys/net/ipv4/conf/all/mtu" sudo sh -c "echo 150 > /proc/sys/net/ipv6/conf/all/mtu"
步骤 4:添加 WireGuard 接口
-
使用
wg-quick创建接口:sudo wg-quick add
根据提示设置接口名称和地址(
wg,IP 地址168.1.1/24):sudo wg-quick add --interface-name wg --set-private-key /path/to/private.key --set-public-key /path/to/public.key
-
生成密钥文件: 生成私钥和公钥:
sudo wg genkey sudo wg publickey
将公钥保存为
public.key,私钥保存为private.key。 -
上传公钥文件: 将
public.key文件传输到其他设备或服务器,以便其他设备使用连接到你的 WireGuard 服务器。
步骤 5:连接其他设备
在另一设备上安装 WireGuard 并配置:
-
安装 WireGuard:
sudo apt-get install wireguard
启动 WireGuard 服务并设置为自动启动:
sudo systemctl start wireguard.service sudo systemctl enable wireguard.service
-
连接到服务器: 使用你生成的公钥文件设置接口:
sudo wg-quick attach --peer <your-server-ip> --endpoint <your-server-ip>:<port> --interface wg
替换
<your-server-ip>和<port>为你服务器的实际 IP 地址和端口。
步骤 6:测试连接
-
测试 IP 连通性: 使用
ping检查另一设备是否可以访问你的服务器:ping <your-server-ip>
-
检查路由: 使用
traceroute或mtr检查路由:mtr <your-server-ip>
通过以上步骤,你可以成功配置并连接到 WireGuard 网络接口,确保在每一步都仔细检查命令和配置,以避免常见错误。









