安装WireGuard
根据您的操作系统安装WireGuard:
- Ubuntu/Debian:
sudo apt update sudo apt install wireguard sudo modprobe -a wireguard
- Fedora:
sudo dnf update sudo dnf install wireguard sudo modprobe -a wireguard
- Arch Linux:
sudo pacman -S wireguard sudo modprobe -a wireguard
创建WireGuard接口
使用wg create命令创建一个新的接口,例如wg:
sudo wg create wg
设置接口地址和子网
为接口分配IP地址和子网:
sudo ip link set wg 0 sudo ip addr show wg
根据显示的IP地址,手动设置:
sudo ip addr add 192.168.1.1/24 dev wg sudo ip link set dev wg up
分配IP地址
使用DHCP分配IP地址:
sudo dhclient wg
或手动分配:
sudo ip addr show wg | grep inet sudo ip link set dev wg up
设置默认网关
添加路由规则:
sudo ip route add 0.../ via wg sudo ip route save
生成客户端配置文件
使用wg show获取接口信息:
sudo wg show wg
生成配置文件:
sudo wg-quick save wg client.conf
将client.conf复制到客户端设备并配置。
设置服务器端NAT和防火墙
在服务器上设置NAT:
sudo iptables -t nat -A POSTROUTING -o wg -j MASQUERADE
保存iptables规则:
sudo sh -c "iptables-save > /etc/iptables.save"
配置防火墙允许VPN流量:
sudo firewalld --permanent --add-service=wireguard sudo firewalld --permanent --add-service=wg-quick sudo firewalld --permanent --add-port=1234:1234/udp sudo firewalld --permanent --add-port=1234:1234/tcp sudo firewalld --permanent --allow-all sudo firewalld --reload
测试连接
检查接口状态:
sudo wg show wg
确保状态为public且连接状态为established,测试远程访问:
ping 192.168.1.2
高级配置(可选)
- DNS设置:
sudo resolvconf -a wg "nameserver 192.168.1.1"
- 生成新的密钥:
wg genkey
注意事项
- 确保服务器和客户端的IP地址正确。
- 定期检查并更新密钥以确保安全性。
- 如果有防火墙或防护措施,确保它们允许WireGuard的UDP和TCP端口。
完成以上步骤后,您应该能够成功配置并使用WireGuard VPN,如有问题,请检查每一步骤的日志或输出,确保所有配置正确无误。









