WireGuard 的配置管理涉及多个步骤和工具,以下是详细的分步说明
安装和初始化 WireGuard
确保你的系统上有安装了 WireGuard,对于 Debian/Ubuntu,可以使用以下命令安装:
sudo apt update && sudo apt install wireguard
初始化 WireGuard 接口:
sudo wg init
生成并管理 WireGuard 接口
使用 wgctl 工具来管理接口:
- 创建新的 WireGuard 接口:
sudo wgctl create wg
- 生成一个新的接口密钥:
sudo wgctl gen-key wg
- 将生成的公钥添加到服务器:
sudo wgctl peer wg
配置接口
编辑 WireGuard 接口的配置文件(/etc/wireguard/ 下):
- 添加服务器地址和端口:
sudo nano /etc/wireguard/wg.conf
示例:
public-key = server-public-key private-key = server-private-key listen-port = 518
启动和停止接口
- 启动接口:
sudo wg-quick up wg
- 停止接口:
sudo wg-quick down wg
查看接口状态
查看接口状态:
sudo wg show wg
配置管理
- 查看所有接口:
sudo wgctl list
- 删除接口:
sudo wgctl delete wg
用户管理
- 添加用户:
sudo wgctl add-user wg username
- 设置用户密码:
sudo wgctl set-passwd wg username password
- 删除用户:
sudo wgctl delete-user wg username
权限管理
创建用户组并赋予权限:
sudo wgctl set-permissions wg user1:ro
DNS 和 NATT
配置 DNS:
sudo wgctl set-dns wg server-dns
配置 NATT:
sudo wgctl set-nat gw
日志管理
查看日志:
sudo journalctl -u wireguard
故障排除
- 检查IP转换错误:
sudo wg show wg | grep -i peer
性能优化
调整 MTU:
sudo wg-quick update wg mtu 150
安全设置
生成新的密钥:
sudo wgctl gen-key wg
备份和恢复
备份配置文件:
sudo wgctl save wg
恢复配置:
sudo wgctl restore wg
通过以上步骤,你可以有效地配置和管理 WireGuard 接口,确保其安全、高效运行。

@版权声明
转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/