安装必要软件包
在Debian系统中安装iptables和iproute2:
sudo apt update sudo apt install iptables iproute2
生成并配置WireGuard接口
创建一个新的tun接口,并设置其为点对点(P2P)模式:
sudo ip link add name wg type wireguard sudo ip link set wg mtu 138 sudo ip link set wg down
安装WireGuard工具
安装wireguardctl工具来管理WireGuard接口:
sudo apt install wireguard
配置iptables规则
允许tun接口的数据包通过:
sudo iptables -A FORWARD -i wg -j ACCEPT sudo iptables -A FORWARD -o wg -m state --state RELATED,ESTABLISHED -j ACCEPT sudo service iptables save sudo service iptables restart
连接到服务器
使用wireguardctl连接到服务器:
sudo wg-quick-join server_ip
设置自动连接(可选)
如果希望自动连接,可以编辑/etc/wireguard/wg.conf:
sudo nano /etc/wireguard/wg.conf
[Interface]
PrivateKey = your_private_key
AllowedIPs = 0.../
ListenPort = 518
[Peer]
Endpoint = server_ip:518
AllowedIPs = 0.../
保存后重新连接:
sudo wg-quick-reconnect
配置服务器端(可选)
在服务器上配置WireGuard:
sudo ip link add name wg-serve type wireguard sudo ip link set wg-serve mtu 138 sudo ip link set wg-serve down sudo wg-quick-set-private-key <your_private_key> sudo wg-quick-set-lan-mode
使用udev自动管理接口(可选)
安装udev和NetworkManager:
sudo apt install udev network-manager sudo systemctl unmask network-manager sudo systemctl enable network-manager
在/etc/network/interfaces中添加:
auto wg
iface wg inet static
address 192.168.4.1/24
netmask 255.255.255.
gateway 192.168.4.1
dns-nameservers 8.8.8.8
故障排除和优化
- DNS解析错误:编辑
/etc/resolv.conf,确保DNS服务器正确。 - 端口转发错误:检查iptables规则是否正确转发了VPN端口。
- 防火墙阻止:确保防火墙允许VPN流量。
- 性能优化:选择靠近的服务器,调整MTU,设置并发连接数。
获取更多帮助
查阅WireGuard官方文档或社区资源,如WireGuard和GitHub仓库获取详细指导。




