1.安装 WireGuard

  • Debian/Ubuntu:
    sudo apt install wireguard
  • Fedora:
    sudo dnf install wireguard
  • Arch Linux:
    sudo pacman -S wireguard
  • macOS: 你可以通过 Homebrew 安装:
    brew install wireguard
  • Windows: 你可以从 官方网站 下载安装包。

配置 WireGuard

  • 生成服务器密钥: 服务器需要生成一个私密密钥和一个公钥。

    sudo wg genkey
    sudo wg genkey --show-public | sudo tee /etc/wireguard/server.key

    这样会生成 server.key 文件,包含服务器的公钥。

  • 配置服务器: 修改 /etc/wireguard/wg.conf:

    sudo nano /etc/wireguard/wg.conf
    [_interface]
    address = 192.168.2.1/24
    port = 518
    listen_port = 518
  • 生成客户端密钥: 为每个客户端生成一个私密密钥和一个公钥。

    wg genkey
    wg genkey --show-public | sudo tee /etc/wireguard/client1.key
  • 配置客户端: 修改 /etc/wireguard/wg.conf:

    sudo nano /etc/wireguard/wg.conf
    [Peer]
    peer = 192.168.2.1:518
    allowed_ips = ::/

    如果你有多个客户端,需要重复这个步骤,并根据需要调整 IP 地址。

启动 WireGuard

  • 启动服务并设置为自动启动:
    sudo systemctl unmask wg-quick@wg.service
    sudo systemctl enable wg-quick@wg.service
  • 启动服务:
    sudo systemctl start wg-quick@wg.service

连接客户端

  • 在客户端上:
    sudo wg-quick join wg

    这将连接到服务器,并设置默认路由。

断开连接

  • 在客户端上:
    sudo wg-quick down wg

检查连接状态

  • 查看连接状态:
    sudo wg show

    输出会显示所有接口和连接状态。

常用命令

  • 列出所有接口:
    sudo wg show
  • 退出所有接口:
    sudo wg-quick down wg
  • 关闭所有接口:
    sudo wg-quick down wg && sudo wg-quick remove wg

高级配置

  • DNS 服务器: 修改 /etc/resolv.conf,添加 DNS 服务器地址。
    echo "nameserver 8.8.8.8" >> /etc/resolv.conf
  • 路由设置: 如果需要路由 traffic 进行 NAT 或其他路由设置,可以在 /etc/wireguard/wg.conf 中添加路由规则。

注意事项

  • 密钥管理:确保私密密钥保留安全,避免泄露。
  • 防火墙设置:确保防火墙允许 WireGuard 转发流量。
  • 固件更新:确保 WireGuard 的内核模块和用户空间工具已经更新到最新版本。

希望这些步骤能帮助你顺利使用 WireGuard!如果有任何问题或需要进一步的帮助,请随时提问。

1.安装 WireGuard

扫码添加老王VPN官方微信

扫码添加老王VPN官方微信

020-8756-3928
扫码添加老王VPN官方微信

扫码添加老王VPN官方微信

网站地图