设置WireGuard服务器的步骤如下
安装WireGuard和相关工具
在Ubuntu系统中安装必要软件:
sudo apt install wireguard sudo apt install -y iproute2-utils netfilter-persistent
生成WireGuard键对
运行以下命令生成密钥对:
wg genkey
这将输出一个私钥和一个公钥,私钥应保存在安全的位置,如:
wg genkey | tee /etc/wireguard/private_key | wg genkey | tee /etc/wireguard/public_key
配置服务器
a. 安装并配置nftables
安装并加载nftables规则:
sudo apt install nftables sudo nft -f <nft-file>
b. 添加NAT规则
编辑nftables规则文件,添加允许NAT和FWMark的规则:
sudo nano /etc/nftables.conf
table ip nat {
rule 0: accept {
from 0.../;
meta mark 0;
jump accept;
}
}
c. 创建WireGuard接口
创建并设置veth接口:
sudo ovs-dkpit del-br e sudo ip link add name e type veth src 172.168..1/24 sudo ip link set up e sudo ip address add 192.168.2.1/32 local sudo ip link set mtu 135 e
设置DNS解析
安装并配置resolvconf:
sudo apt install resolvconf sudo nano /etc/resolv.conf
nameserver 192.168..1
配置防火墙
允许IP转发并开放1194端口:
sudo ufw enable sudo ufw allow 1194:udp sudo iptables -P INPUT ACCEPT sudo iptables -P FORWARD ACCEPT sudo service ufw status
启动WireGuard服务
将服务添加到系统服务中并启用:
sudo wg-quick to /etc/wireguard/wg.conf
测试连接
在服务器上查看状态:
wg show peer
在客户端连接并测试:
sudo wg-quick attach 192.168.2.1:1194
验证连接
检查服务器状态并从客户端访问:
ping 192.168.2.1
配置客户端
在客户端运行以下命令:
sudo wg-quick to /etc/wireguard/wg.conf
设置DNS
在客户端运行:
sudo resolvconf -a /etc/resolv.conf
确保MTU一致
检查并设置MTU:
sudo ip link set mtu 135 e
故障排除
- 检查nftables:确保规则正确无误。
- 检查服务状态:使用
systemctl status wg-quick@wg查看服务状态。 - 查看日志:查找
/var/log/auth.log和/var/log/wireguard中的错误信息。
通过以上步骤,您应能成功配置并使用WireGuard服务器,确保密钥安全存储,并根据需要调整网络设置。

@版权声明
转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/