配置WireGuard的密钥涉及多个步骤,确保每个环节都正确执行是关键。以下是详细的配置步骤

生成WireGuard密钥文件

在服务器上生成密钥文件

打开终端,执行以下命令:

sudo wgserver init /etc/wireguard/wg.key

这将生成一个新的密钥文件wg.key,位于/etc/wireguard/目录下。

设置服务器的NAT规则

使用iptables配置NAT

在服务器上安装并配置iptables:

sudo apt install iptables
sudo iptables -t nat -A POSTROUTING -o eth -j MASQUERADE
sudo iptables -A FORWARD -i eth -j ACCEPT
sudo service iptables save
sudo service iptables restart

确保NAT规则已正确设置,允许服务器作为NAT服务器。

使用firewalld配置NAT(推荐)

如果使用firewalld:

sudo firewallctl --permanent --add-service=OpenVPN
sudo firewallctl --permanent --add-port=119:udp
sudo firewallctl --permanent --add-masquerade
sudo firewallctl --permanent --add-forward i=eth
sudo firewallctl --reload

配置服务器的WireGuard接口

创建WireGuard配置文件

在/etc/wireguard/目录下创建新的配置文件,例如wg.conf:

sudo nano /etc/wireguard/wg.conf
[Interface]
ListenPort = 119
ListenIP = 10.8../24
PrivateKeyFile = /etc/wireguard/wg.key
[Peer]
AllowedIPs = 0.../
PublicKeyFile = /etc/wireguard/server.key

在客户端上配置WireGuard

生成客户端密钥文件

在客户端上执行以下命令,生成密钥文件client.key:

sudo wgclient init /etc/wireguard/client.key

配置客户端接口

编辑客户端的配置文件,例如wg.conf:

sudo nano /etc/wireguard/wg.conf
[Interface]
PrivateKeyFile = /etc/wireguard/client.key
[Peer]
Endpoint = [服务器IP]:119
PublicKeyFile = /etc/wireguard/server.key

安装WireGuard客户端(推荐使用wgclient)

在客户端上安装并连接到服务器:

sudo apt install wgclient
sudo wgclient connect [服务器IP]:119

设置客户端的NAT规则

确保客户端上的NAT规则正确,通常使用MASQUERADE:

使用iptables

sudo iptables -t nat -A POSTROUTING -o eth -j MASQUERADE
sudo iptables -A FORWARD -i eth -j ACCEPT
sudo service iptables save
sudo service iptables restart

使用firewalld

sudo firewallctl --permanent --add-masquerade
sudo firewallctl --permanent --add-forward i=eth
sudo firewallctl --reload

测试连接

使用以下命令检查连接状态:

sudo wg

查看输出,确保有活跃的连接。

配置权限和文件安全

确保密钥文件权限为只读:

sudo chmod 600 /etc/wireguard/wg.key
sudo chmod 600 /etc/wireguard/client.key

优化配置(可选)

设置MTU

在服务器和客户端上设置MTU:

sudo nano /etc/wireguard/wg.conf

添加MTU选项:

[Interface]
ListenPort = 119
ListenIP = 10.8../24
PrivateKeyFile = /etc/wireguard/wg.key
MTU = 150

设置DNS

在配置文件中添加DNS服务器:

[Interface]
ListenPort = 119
ListenIP = 10.8../24
PrivateKeyFile = /etc/wireguard/wg.key
DNS = 192.168.1.1

完成以上步骤后,确保所有配置文件正确、服务运行并且NAT规则正确设置,使用wg命令查看连接状态,确保一切正常运作,遇到问题时,检查日志文件或查阅WireGuard的官方文档。

配置WireGuard的密钥涉及多个步骤,确保每个环节都正确执行是关键。以下是详细的配置步骤

@版权声明

转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/