WireGuard 是一个高效的 VPN 协议,旨在简化 VPN 的配置过程,以下是详细的步骤指南,指导您如何在 Ubuntu 服务器上搭建 WireGuard 服务器:
安装必要的软件包
我们需要安装 WireGuard 和相关工具:
sudo apt install apt-transport curl wireguard iproute2
安装完成后,重启网络服务:
sudo service networking restart
创建 WireGuard 接口
使用 wg 工具创建一个新的 WireGuard 接口:
sudo wg create wg
设置接口的地址和前缀(假设使用 24 位前缀):
sudo wg-quick-set wg listen-port=12345 sudo wg-quick-set wg address=192.168.1./24 sudo wg-quick-set wg default-route-allowed
生成 WireGuard 密钥
生成并保存私钥:
sudo wg genkey all wg > /etc/wg/privkey.log sudo wg show wg | grep public
将公钥添加到服务器的 /etc/wireguard/wg.conf 文件中:
sudo wg-quick-set wg peer public_key_here
配置 DNS
创建一个包含 DNS 服务器的解析文件:
sudo tee /etc/resolv.conf.d/wg << EOL nameserver 8.8.8.8 EOL
将其加入 WireGuard 接口的配置文件:
echo "nameserver 8.8.8.8" >> /etc/resolv.conf.d/wg sudo wg-quick-set wg dns-server 8.8.8.8
配置 WireGuard 客户端
在客户端设备(如手机)上安装 WireGuard 客户端:
sudo apt install wireguard-cubico
连接到服务器:
sudo wg-quick-join wg --peer public_key_here
测试连接
测试客户端是否成功连接到服务器:
ping 192.168.1.1 # 服务器内部 IP curl http://192.168.1.1 # 测试访问服务器资源
注意事项
- 安全性:定期更新密钥,确保使用强密码。
- 防火墙:确保服务器防火墙允许 WireGuard 传输使用的端口(如 88)。
- 路由:确认服务器正确配置了路由,确保内部资源可达。
通过以上步骤,您已经成功搭建了 WireGuard 服务器,可以为多个客户端提供安全、高效的 VPN 连接。




