配置WireGuard的密钥涉及多个步骤,确保每个环节都正确执行是关键。以下是详细的配置步骤
生成WireGuard密钥文件
在服务器上生成密钥文件
打开终端,执行以下命令:
sudo wgserver init /etc/wireguard/wg.key
这将生成一个新的密钥文件wg.key,位于/etc/wireguard/目录下。
设置服务器的NAT规则
使用iptables配置NAT
在服务器上安装并配置iptables:
sudo apt install iptables sudo iptables -t nat -A POSTROUTING -o eth -j MASQUERADE sudo iptables -A FORWARD -i eth -j ACCEPT sudo service iptables save sudo service iptables restart
确保NAT规则已正确设置,允许服务器作为NAT服务器。
使用firewalld配置NAT(推荐)
如果使用firewalld:
sudo firewallctl --permanent --add-service=OpenVPN sudo firewallctl --permanent --add-port=119:udp sudo firewallctl --permanent --add-masquerade sudo firewallctl --permanent --add-forward i=eth sudo firewallctl --reload
配置服务器的WireGuard接口
创建WireGuard配置文件
在/etc/wireguard/目录下创建新的配置文件,例如wg.conf:
sudo nano /etc/wireguard/wg.conf
[Interface] ListenPort = 119 ListenIP = 10.8../24 PrivateKeyFile = /etc/wireguard/wg.key [Peer] AllowedIPs = 0.../ PublicKeyFile = /etc/wireguard/server.key
在客户端上配置WireGuard
生成客户端密钥文件
在客户端上执行以下命令,生成密钥文件client.key:
sudo wgclient init /etc/wireguard/client.key
配置客户端接口
编辑客户端的配置文件,例如wg.conf:
sudo nano /etc/wireguard/wg.conf
[Interface] PrivateKeyFile = /etc/wireguard/client.key [Peer] Endpoint = [服务器IP]:119 PublicKeyFile = /etc/wireguard/server.key
安装WireGuard客户端(推荐使用wgclient)
在客户端上安装并连接到服务器:
sudo apt install wgclient sudo wgclient connect [服务器IP]:119
设置客户端的NAT规则
确保客户端上的NAT规则正确,通常使用MASQUERADE:
使用iptables
sudo iptables -t nat -A POSTROUTING -o eth -j MASQUERADE sudo iptables -A FORWARD -i eth -j ACCEPT sudo service iptables save sudo service iptables restart
使用firewalld
sudo firewallctl --permanent --add-masquerade sudo firewallctl --permanent --add-forward i=eth sudo firewallctl --reload
测试连接
使用以下命令检查连接状态:
sudo wg
查看输出,确保有活跃的连接。
配置权限和文件安全
确保密钥文件权限为只读:
sudo chmod 600 /etc/wireguard/wg.key sudo chmod 600 /etc/wireguard/client.key
优化配置(可选)
设置MTU
在服务器和客户端上设置MTU:
sudo nano /etc/wireguard/wg.conf
添加MTU选项:
[Interface] ListenPort = 119 ListenIP = 10.8../24 PrivateKeyFile = /etc/wireguard/wg.key MTU = 150
设置DNS
在配置文件中添加DNS服务器:
[Interface] ListenPort = 119 ListenIP = 10.8../24 PrivateKeyFile = /etc/wireguard/wg.key DNS = 192.168.1.1
完成以上步骤后,确保所有配置文件正确、服务运行并且NAT规则正确设置,使用wg命令查看连接状态,确保一切正常运作,遇到问题时,检查日志文件或查阅WireGuard的官方文档。

@版权声明
转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/