在Debian/Ubuntu系统上安装WireGuard包和相关内核模块:
sudo apt update sudo apt install wireguard sudo apt install wireguard-dkms sudo modprobe -a wireguard
生成接口并设置权限
创建并设置接口权限:
sudo umask 0 sudo wg create wg
配置IP路由
将远程网络添加到默认路由表中:
sudo ip route add 0.../ via wg dev wg sudo ip route save
连接到服务器
使用服务器的公钥连接到服务器:
sudo wg-quick-join server_ip --interface wg
测试连接
ping服务器IP或域名,确认连接成功:
ping 服务器IP 或 ping 服务器域名
安全设置
生成并设置密钥文件:
sudo wg gen-key sudo chmod 600 /etc/wireguard/
日志管理
检查日志文件:
tail -f /var/log/auth.log
故障排除
如果连接失败,检查接口状态:
sudo wg show wg
确保防火墙没有阻止NAT穿透,在Ubuntu上:
sudo ufw allow out on wg sudo iptables -L -n
完成以上步骤后,您应该能够成功设置并连接到WireGuard节点,确保按照安全最佳实践管理密钥文件,并定期检查日志以维护VPN服务的稳定性。




