设置WireGuard服务器的步骤如下

安装WireGuard和相关工具

在Ubuntu系统中安装必要软件:

sudo apt install wireguard
sudo apt install -y iproute2-utils netfilter-persistent

生成WireGuard键对

运行以下命令生成密钥对:

wg genkey

这将输出一个私钥和一个公钥,私钥应保存在安全的位置,如:

wg genkey | tee /etc/wireguard/private_key | wg genkey | tee /etc/wireguard/public_key

配置服务器

a. 安装并配置nftables

安装并加载nftables规则:

sudo apt install nftables
sudo nft -f <nft-file>

b. 添加NAT规则

编辑nftables规则文件,添加允许NAT和FWMark的规则:

sudo nano /etc/nftables.conf
table ip nat {
    rule 0: accept {
        from 0.../;
        meta mark 0;
        jump accept;
    }
}

c. 创建WireGuard接口

创建并设置veth接口:

sudo ovs-dkpit del-br e
sudo ip link add name e type veth src 172.168..1/24
sudo ip link set up e
sudo ip address add 192.168.2.1/32 local
sudo ip link set mtu 135 e

设置DNS解析

安装并配置resolvconf:

sudo apt install resolvconf
sudo nano /etc/resolv.conf
nameserver 192.168..1

配置防火墙

允许IP转发并开放1194端口:

sudo ufw enable
sudo ufw allow 1194:udp
sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo service ufw status

启动WireGuard服务

将服务添加到系统服务中并启用:

sudo wg-quick to /etc/wireguard/wg.conf

测试连接

在服务器上查看状态:

wg show peer

在客户端连接并测试:

sudo wg-quick attach 192.168.2.1:1194

验证连接

检查服务器状态并从客户端访问:

ping 192.168.2.1

配置客户端

在客户端运行以下命令:

sudo wg-quick to /etc/wireguard/wg.conf

设置DNS

在客户端运行:

sudo resolvconf -a /etc/resolv.conf

确保MTU一致

检查并设置MTU:

sudo ip link set mtu 135 e

故障排除

  • 检查nftables:确保规则正确无误。
  • 检查服务状态:使用systemctl status wg-quick@wg查看服务状态。
  • 查看日志:查找/var/log/auth.log和/var/log/wireguard中的错误信息。

通过以上步骤,您应能成功配置并使用WireGuard服务器,确保密钥安全存储,并根据需要调整网络设置。

设置WireGuard服务器的步骤如下

@版权声明

转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/