WireGuard 是一个现代化的 VPN 协议,提供了安全、高效且易于配置的网络流量加密功能。以下是一个详细的 WireGuard 配置指南,适用于服务器和客户端的配置

安装 WireGuard

需要在服务器和客户端上安装 WireGuard。

服务器(Linux/macOS/Android)

  • Debian/Ubuntu
    sudo apt update && sudo apt install wireguard
  • macOS 使用 Homebrew 安装:
    brew install wireguard --HEAD

    启动 WireGuard 服务:

    wg serve
  • Android 从 Google Play 商店下载并安装 WireGuard。

客户端

  • Windows 下载并安装 WireGuard 客户端。
  • macOS/Linux 使用包管理器安装 WireGuard 客户端,
    sudo apt install wireguard

配置 WireGuard 服务器

配置服务器时,需要创建一个新的 WireGuard 接口,并为它分配一个私人 IP 地址和端口。

生成密钥对

在服务器上生成新的密钥对:

wg genkey

输出会是类似:

公钥:public_key_base64
私钥:private_key_base64

创建 WireGuard 接口

使用生成的密钥对创建接口:

wg create peer

根据提示输入以下信息:

  • 生成的公钥 (public_key_base64)
  • 服务器的私钥 (private_key_base64)
wg create peer public_key_base64 private_key_base64

服务器会创建一个新的 WireGuard 接口,并显示其接口信息:

接口: [wg]
  私钥: private_key_base64
  公钥: public_key_base64
  DNS: 8.8.8.8
  测试端口: 51821

配置 WireGuard 客户端

客户端需要连接到服务器的 WireGuard 接口,使用服务器的公钥进行身份验证。

手动配置客户端

在客户端上安装 WireGuard 后,编辑配置文件:

sudo wg-quick-configure wg

根据提示输入服务器的公钥和其他配置选项:

  • 服务器的公钥:public_key_base64
  • 接口名称:wg
  • DNS 服务器:8.8.8
sudo wg-quick-configure wg public_key_base64

启动客户端并连接到服务器:

sudo wg-quick up wg

自动化配置客户端

如果需要自动化配置客户端,可以使用 wg-quick 工具。

生成客户端配置文件

在服务器上生成客户端的配置文件:

wg create-client public_key_base64

输出会是类似:

接口: [wg]
  私钥: client_private_key_base64
  DNS: 8.8.8.8

将生成的配置文件复制到客户端,并执行:

sudo wg-quick-configure wg <配置文件路径>
sudo wg-quick up wg

配置高级选项

以下是一些高级配置选项,供你根据需要调整。

指定接口 IP

在服务器上指定客户端连接的 IP:

wg create peer public_key_base64 private_key_base64 listen-port=51821

然后在客户端上指定 IP:

sudo wg-quick-configure wg peer=IP地址

启用 IP 转发

在服务器上启用 IP 转发:

sudo wg set wg forward-forward

处理 NAT

如果客户端位于 NAT 机器后面,可以启用 NAT 距障:

sudo wg set wg allow-nat=yes

指定 DNS 服务器

在服务器上设置 DNS 服务器:

wg set wg dns-server=8.8.8.8

管理 WireGuard 接口

可以使用以下命令管理 WireGuard 接口。

查看接口状态

sudo wg show wg

删除接口

sudo wg-quick down wg

重新生成密钥

sudo wg update wg

高级配置示例

以下是一个完整的服务器和客户端配置示例。

服务器配置

wg create peer public_key_base64 private_key_base64 listen-port=51821

客户端配置

sudo wg-quick-configure wg public_key_base64 peer=服务器的私人 IP

安全注意事项

  • 密钥管理:确保密钥对的安全,避免泄露。
  • 定期更新:定期更新 WireGuard 的密钥和证书。
  • 防火墙规则:确保 WireGuard 的 UDP 端口(如 51821)在服务器和客户端上是可达的。

验证配置

  • 在服务器上运行:
    sudo wg show wg

    查看接口状态,确保 peer 字段显示服务器的公钥。

  • 在客户端上运行:
    sudo wg show wg

    查看客户端连接到服务器的状态。


如果有任何问题,可以参考 WireGuard 官方文档 或在相关社区求助。

WireGuard 是一个现代化的 VPN 协议,提供了安全、高效且易于配置的网络流量加密功能。以下是一个详细的 WireGuard 配置指南,适用于服务器和客户端的配置

@版权声明

转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/