安装WireGuard工具包
在需要的系统上安装WireGuard工具包,通常可以通过包管理器安装:
sudo apt install wireguard
生成服务器密钥
生成服务器的私钥文件和公钥文件:
wg genkey --hex > server私钥文件
然后生成服务器的公钥:
wg pubkey <服务器私钥文件> > server_pub.key
配置服务器
编辑服务器的配置文件(例如wg.conf):
sudo nano /etc/wireguard/server.conf
[Interface] Listen = localhost Port = 518 [Peer] PublicKey = server_pub.key RemoteEndpoint = localhost:518
生成客户端密钥
生成客户端的私钥文件:
wg genkey --hex > client私钥文件
然后生成客户端的配置文件:
sudo nano /etc/wireguard/client.conf
[Interface] PrivateKey = client私钥文件 Address = 192.168.1.1/24 [Peer] PublicKey = server_pub.key Endpoint = 服务器IP:518
签名客户端密钥
使用服务器的公钥签名客户端的私钥:
wg update-server <server私钥文件> <client私钥文件>
这将生成一个签名后的客户端密钥文件:
wg import-private --use-eph <signed_client私钥文件>
启动服务
启动服务器和客户端的服务:
sudo wg-socks server /etc/wireguard/server.conf
sudo wg-socks client /etc/wireguard/client.conf
测试连接
使用wg命令测试连接:
wg show peer serverIP:518
注意事项
- 确保服务器和客户端的接口地址和端口配置正确。
- 安全存储密钥文件,避免泄露。
- 检查日志以解决连接问题,使用
journalctl -u wg-socks查看服务日志。
这样配置后,客户端可以通过安全的TLS连接到服务器,建立一个快速的VPN隧道。




