安装WireGuard
- 操作系统安装:
- Debian/Ubuntu:运行
sudo apt install wireguard。 - Fedora:运行
sudo dnf install wireguard。 - Arch Linux:运行
sudo pacman -S wireguard。 - macOS:使用Homebrew安装
brew install wireguard --HEAD。 - Windows:使用安装包安装WireGuard。
- Debian/Ubuntu:运行
配置服务器端
- 生成服务器端的公钥:
- 在服务器上运行
wg genkey并保存输出。 - 将公钥插入到服务器的
/etc/wireguard/目录下的.wgkey文件中。 - 修改
/etc/wireguard/wg.conf,添加以下内容:[Interface] Address = 192.168.1.1/24 ListenPort = 518 PrivateKey = <服务器端的私钥> AllowedIP = 0.../ NAT = inet
- 在服务器上运行
配置客户端
- 生成客户端的公钥:
- 在客户端上运行
wg genkey并保存输出。 - 将公钥插入到客户端的
/etc/wireguard/目录下的.wgkey文件中。 - 修改
/etc/wireguard/wg.conf,添加以下内容:[Interface] Address = 192.168.2.1/24 Peer = <服务器IP>:518 PrivateKey = <客户端的私钥>
- 在客户端上运行
启动WireGuard服务
-
服务器端启动:
- 运行
sudo wg-quick-hup wg。 - 检查状态:
sudo wg show wg。
- 运行
-
客户端启动:
- 运行
sudo wg-quick-hup wg。 - 检查连接状态:
sudo wg show wg。
- 运行
进行连接性测试
-
检查服务器可达性:
- 从客户端运行
ping 192.168.1.1,确保能成功。
- 从客户端运行
-
检查VPN连接:
- 从客户端访问服务器上的资源,例如
ssh 192.168.1.1。
- 从客户端访问服务器上的资源,例如
测试VPN速度
- 使用iperf测量带宽:
- 在服务器和客户端上运行iperf,
iperf -c -y 5s server_ip
- 比较结果,确保VPN速度接近直接连接速度。
- 在服务器和客户端上运行iperf,
检查延迟
- 使用mtr测量延迟:
- 运行
mtr -n 10 server_ip,观察延迟和packet loss。
- 运行
测试安全性
-
检查TLS版本:
- 在服务器和客户端上运行
openssl s_client -connect -host server_ip -port 518,确保支持TLS 1.2或更高。
- 在服务器和客户端上运行
-
测试Perfect Forwarding:
从客户端访问服务器上的资源,确保数据加密传输。
长时间稳定性测试
- 运行iperf并观察:
运行多小时的iperf测试,确保连接稳定。
处理可能的问题
-
查看日志:
- 检查
/var/log/syslog和/var/log/networkd/,寻找错误或警告信息。
- 检查
-
检查NAT配置:
确保服务器和客户端的NAT设置正确,避免连接中断。
最终验证
- 确认所有测试通过:
确保所有测试结果正常,连接稳定,速度满意,安全性高。
通过以上步骤,您可以系统地测试WireGuard连接,确保其高效、稳定且安全,遇到问题时,参考WireGuard的文档或社区,寻求帮助。




