WireGuard 服务器配置(Linux)

  1. 安装WireGuard

    • Ubuntu/Debian 系统:
      sudo apt update
      sudo apt install wireguard
    • CentOS/RHEL 系统:
      sudo yum install epel-release
      sudo yum install wireguard
  2. 初始化WireGuard接口

    • 创建接口并设置其名称、地址和端口:

      sudo wg create wg
      sudo wg-quick-hup wg
    • 设置IP地址:

      sudo ip address show wg

      记录接口的IP地址和位置(如eth)。

    • 设置默认路由:

      sudo wg set wg default_via_default
  3. 生成并分发公钥

    • 生成新的key pair:
      sudo wg genkey
    • 查看并复制公钥:
      sudo wg show-key

      将公钥发送给客户端,保存为server.pub。

  4. 配置防火墙

    • 允许所有流量通过:
      sudo ufw allow out on wg
    • 或者在防火墙规则中添加:
      sudo iptables -A POSTROUTING -o wg -j MASQUERADE

WireGuard 客户端配置(OpenWrt路由器)

  1. 安装必要软件包

    • 通过Luci界面: 进入OpenWrt的Luci界面,进入“软件包”部分,安装libiputils和wireguard。

    • 通过SSH访问:

      ssh root@router
  2. 配置WireGuard接口

    • 进入网络界面,选择“添加”新接口,选择“WireGuard”类型。

    • 填写服务器信息:

      • 服务器地址:服务器的公共IP地址。
      • 端口:默认为518。
      • 接口名称:自定义或使用默认。
  3. 处理证书

    • 下载服务器的公钥:

      scp root@server:/etc/wireguard/server.pub /etc/wireguard/
    • 编辑WireGuard配置文件: 打开/etc/wireguard/wg.conf,添加以下内容:

      private_key_file = /etc/wireguard/server.pub
      peer = <服务器IP>
      port = 518
  4. 连接并测试

    • 保存配置并重启服务:

      /etc/init.d/wireguard restart
    • 测试连接:

      ping <服务器IP>
      nc -zv <服务器IP> 518

故障排除

  • 连接被拒绝: 检查防火墙规则,确保允许NAT流量。

  • 证书错误: 确认公钥是否正确加载,并检查文件路径。

  • 性能问题: 使用wg的带宽和延迟进行测试,确保没有瓶颈。

注意事项

  • 固定的IP地址:服务器和客户端应使用固定的IP地址。

  • 路由器规则:确保服务器和客户端的路由器允许NAT流量。

  • 安全性:定期更新密钥,确保连接安全。

通过以上步骤,您可以轻松配置WireGuard服务器和客户端,实现快速、安全的VPN连接。

WireGuard 服务器配置(Linux)

@版权声明

转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/