WireGuard 服务器配置(Linux)
-
安装WireGuard
- Ubuntu/Debian 系统:
sudo apt update sudo apt install wireguard
- CentOS/RHEL 系统:
sudo yum install epel-release sudo yum install wireguard
- Ubuntu/Debian 系统:
-
初始化WireGuard接口
-
创建接口并设置其名称、地址和端口:
sudo wg create wg sudo wg-quick-hup wg
-
设置IP地址:
sudo ip address show wg
记录接口的IP地址和位置(如eth)。
-
设置默认路由:
sudo wg set wg default_via_default
-
-
生成并分发公钥
- 生成新的key pair:
sudo wg genkey
- 查看并复制公钥:
sudo wg show-key
将公钥发送给客户端,保存为
server.pub。
- 生成新的key pair:
-
配置防火墙
- 允许所有流量通过:
sudo ufw allow out on wg
- 或者在防火墙规则中添加:
sudo iptables -A POSTROUTING -o wg -j MASQUERADE
- 允许所有流量通过:
WireGuard 客户端配置(OpenWrt路由器)
-
安装必要软件包
-
通过Luci界面: 进入OpenWrt的Luci界面,进入“软件包”部分,安装
libiputils和wireguard。 -
通过SSH访问:
ssh root@router
-
-
配置WireGuard接口
-
进入网络界面,选择“添加”新接口,选择“WireGuard”类型。
-
填写服务器信息:
- 服务器地址:服务器的公共IP地址。
- 端口:默认为518。
- 接口名称:自定义或使用默认。
-
-
处理证书
-
下载服务器的公钥:
scp root@server:/etc/wireguard/server.pub /etc/wireguard/
-
编辑WireGuard配置文件: 打开
/etc/wireguard/wg.conf,添加以下内容:private_key_file = /etc/wireguard/server.pub peer = <服务器IP> port = 518
-
-
连接并测试
-
保存配置并重启服务:
/etc/init.d/wireguard restart
-
测试连接:
ping <服务器IP> nc -zv <服务器IP> 518
-
故障排除
-
连接被拒绝: 检查防火墙规则,确保允许NAT流量。
-
证书错误: 确认公钥是否正确加载,并检查文件路径。
-
性能问题: 使用
wg的带宽和延迟进行测试,确保没有瓶颈。
注意事项
-
固定的IP地址:服务器和客户端应使用固定的IP地址。
-
路由器规则:确保服务器和客户端的路由器允许NAT流量。
-
安全性:定期更新密钥,确保连接安全。
通过以上步骤,您可以轻松配置WireGuard服务器和客户端,实现快速、安全的VPN连接。

@版权声明
转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/