WireGuard 是一个现代化的 VPN 协议,提供了安全、高效且易于配置的网络流量加密功能。以下是一个详细的 WireGuard 配置指南,适用于服务器和客户端的配置
安装 WireGuard
需要在服务器和客户端上安装 WireGuard。
服务器(Linux/macOS/Android)
- Debian/Ubuntu
sudo apt update && sudo apt install wireguard
- macOS
使用 Homebrew 安装:
brew install wireguard --HEAD
启动 WireGuard 服务:
wg serve
- Android 从 Google Play 商店下载并安装 WireGuard。
客户端
- Windows 下载并安装 WireGuard 客户端。
- macOS/Linux
使用包管理器安装 WireGuard 客户端,
sudo apt install wireguard
配置 WireGuard 服务器
配置服务器时,需要创建一个新的 WireGuard 接口,并为它分配一个私人 IP 地址和端口。
生成密钥对
在服务器上生成新的密钥对:
wg genkey
输出会是类似:
公钥:public_key_base64
私钥:private_key_base64
创建 WireGuard 接口
使用生成的密钥对创建接口:
wg create peer
根据提示输入以下信息:
- 生成的公钥 (
public_key_base64) - 服务器的私钥 (
private_key_base64)
wg create peer public_key_base64 private_key_base64
服务器会创建一个新的 WireGuard 接口,并显示其接口信息:
接口: [wg]
私钥: private_key_base64
公钥: public_key_base64
DNS: 8.8.8.8
测试端口: 51821
配置 WireGuard 客户端
客户端需要连接到服务器的 WireGuard 接口,使用服务器的公钥进行身份验证。
手动配置客户端
在客户端上安装 WireGuard 后,编辑配置文件:
sudo wg-quick-configure wg
根据提示输入服务器的公钥和其他配置选项:
- 服务器的公钥:
public_key_base64 - 接口名称:
wg - DNS 服务器:
8.8.8
sudo wg-quick-configure wg public_key_base64
启动客户端并连接到服务器:
sudo wg-quick up wg
自动化配置客户端
如果需要自动化配置客户端,可以使用 wg-quick 工具。
生成客户端配置文件
在服务器上生成客户端的配置文件:
wg create-client public_key_base64
输出会是类似:
接口: [wg]
私钥: client_private_key_base64
DNS: 8.8.8.8
将生成的配置文件复制到客户端,并执行:
sudo wg-quick-configure wg <配置文件路径> sudo wg-quick up wg
配置高级选项
以下是一些高级配置选项,供你根据需要调整。
指定接口 IP
在服务器上指定客户端连接的 IP:
wg create peer public_key_base64 private_key_base64 listen-port=51821
然后在客户端上指定 IP:
sudo wg-quick-configure wg peer=IP地址
启用 IP 转发
在服务器上启用 IP 转发:
sudo wg set wg forward-forward
处理 NAT
如果客户端位于 NAT 机器后面,可以启用 NAT 距障:
sudo wg set wg allow-nat=yes
指定 DNS 服务器
在服务器上设置 DNS 服务器:
wg set wg dns-server=8.8.8.8
管理 WireGuard 接口
可以使用以下命令管理 WireGuard 接口。
查看接口状态
sudo wg show wg
删除接口
sudo wg-quick down wg
重新生成密钥
sudo wg update wg
高级配置示例
以下是一个完整的服务器和客户端配置示例。
服务器配置
wg create peer public_key_base64 private_key_base64 listen-port=51821
客户端配置
sudo wg-quick-configure wg public_key_base64 peer=服务器的私人 IP
安全注意事项
- 密钥管理:确保密钥对的安全,避免泄露。
- 定期更新:定期更新 WireGuard 的密钥和证书。
- 防火墙规则:确保 WireGuard 的 UDP 端口(如 51821)在服务器和客户端上是可达的。
验证配置
- 在服务器上运行:
sudo wg show wg
查看接口状态,确保
peer字段显示服务器的公钥。 - 在客户端上运行:
sudo wg show wg
查看客户端连接到服务器的状态。
如果有任何问题,可以参考 WireGuard 官方文档 或在相关社区求助。

@版权声明
转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/