WireGuard是一种高效、安全且易于管理的VPN协议,适用于企业网络、远程访问等场景,本文将详细指导您如何配置WireGuard服务器和客户端,确保网络连接稳定且安全。
安装WireGuard服务器
安装必要软件
在服务器端安装以下软件:
sudo apt-get update && sudo apt-get install -y wireguard \
linux-headers-`dpkg--print-architecture` \
libiproute2-dev \
libgmp-dev
启用并配置 WireGuard
运行以下命令创建新的 WireGuard 接口:
wg create peer
设置接口 IP 和 端口
分配一个私有 IP 地址和端口:
wg: <接口名>
public key: <公钥>
private key: <私钥>
peer: <服务器IP>:<服务器端口>
allowed-ips: <允许的IP范围>
启动 WireGuard 服务器
运行以下命令启动 WireGuard 服务器:
sudo wg-quick-halt wg
配置客户端
安装 WireGuard 客户端
在客户端安装 WireGuard:
sudo apt-get install -y wireguard
连接到服务器
运行以下命令连接到服务器并设置默认路由:
wg connect wg <服务器IP>:<服务器端口>
设置 DNS 和 网络
配置 DNS 服务器(如 Google DNS):
sudo wg set wg dns-server 8.8.8.8 sudo wg set wg default-route-allowed
连接测试
测试连接状态:
sudo wg show wg
故障排除
网络不通
检查防火墙设置:
sudo ufw allow out 8472:53 sudo ufw allow out 49152:2
无法连接
检查 WireGuard 服务器状态:
sudo wg-quick-check wg
权限问题
确保 WireGuard 运行在合理用户组:
sudo adduser $USER wireguard sudo gpasswd -a $USER wireguard sudo gpasswd -d $USER wireguard
优化配置
性能优化
调整 mtu 和 keepalive 时间:
sudo wg set wg mtu 128 sudo wg set wg keepalive-seconds 10
安全措施
强制使用只需信任的密钥:
sudo wg set wg require-peer sudo wg set wg peer-allowed-ips
集群监控
部署监控工具如 Zabbix 或 Prometheus,实时跟踪 WireGuard 状态。
通过以上步骤,您已经掌握了 WireGuard 的核心配置方法,WireGuard 的高效性和安全性使其成为现代网络通信的优选工具,希望本文能为您提供实用的指导,助您顺利完成 WireGuard 配置。









