安装必要软件包
确保你的系统已经安装了必要的软件包,对于Debian/Ubuntu系的系统,可以使用以下命令:
sudo apt-get install wireguard qemu-utils iptables-persistent
对于Fedora,可以使用:
sudo dnf install wireguard qemu-utils iptables-persistent
配置服务器(生成密钥和设置接口)
打开终端,执行以下命令来配置服务器部分:
wg server
这会启动一个交互式界面,引导你进行配置,按照提示输入以下信息:
- 生成服务器的私钥和公钥:
- 按空格回车,继续。
- 输入服务器的公网IP地址。
- 输入端口号(默认为518)。
- 按空格回车,继续。
- 输入服务器的接口名称(如
wg)。 - 按空格回车,继续。
- 输入接口的MTU大小(默认为150)。
- 按空格回车,继续。
- 输入接口的DNS服务器地址(如
8.8.8)。 - 按空格回车,继续。
- 输入服务器的SNAT设置,按回车继续。
- 按空格回车,继续。
- 输入服务器的NAT设置,按回车继续。
- 按空格回车,继续。
- 输入是否要设置 Masquerade(默认是的)。
- 按空格回车,继续。
- 输入是否要设置默认网关(是)。
- 按空格回车,继续。
- 输入是否要设置路由重复(是)。
- 按空格回车,继续。
- 输入是否要设置邻居发现(是)。
- 按空格回车,继续。
- 按空格回车,继续,退出界面。
完成后,会生成相应的配置文件,如/etc/wg/wg.conf和/etc/wg/wg.key。
设置NAT和端口转发
确保你的防火墙配置允许 WireGuard 服务器接收流量,执行以下命令:
sudo iptables -t nat -A POSTROUTING -o eth -j MASQUERADE sudo iptables -A FORWARD -i wg -j ACCEPT sudo iptables -A FORWARD -o eth -m state --state RELATED,ESTABLISHED -j ACCEPT
保存这些规则:
sudo iptables-persistent save
安装并配置客户端
在需要连接服务器的设备上安装 WireGuard:
sudo apt-get install wireguard
然后连接到服务器,使用服务器的公钥:
wg-quick-connect <服务器的公网IP> --key-file /path/to/server-public-key.pem
或者手动配置:
sudo wg-configure
输入以下信息:
- 服务器地址和端口。
- 服务器的公钥路径。
- 接口名称(如
wg)。 - DNS服务器地址(如
8.8.8)。 - 是否开启邻居发现(是)。
- 是否设置MTU(如150)。
保存后,运行:
sudo wg
查看状态,确保连接正常。
测试连接
使用ping测试:
ping 服务器的公网IP
如果连接成功,WireGuard已正确配置。
使用WireGuard访问互联网
配置完成后,通过 wg 接口访问互联网。
注意事项
- 防火墙:确保防火墙允许 WireGuard流量。
- 端口转发:服务器必须正确转发端口。
- 密钥管理:妥善管理私钥文件,避免泄露。
- 路由:确保默认网关正确设置。
遇到问题时,检查配置文件和防火墙规则,查阅WireGuard文档或社区求助。




