安装WireGuard(服务器端)
在服务器上安装并配置WireGuard:
sudo apt-get install wireguard sudo wg-quick-halt sudo wg --add-interface bridge sudo wg --add-peer peer1 192.168.1.100:518 sudo wg --add-fallback 192.168.1.1 sudo wg --set-default-skip-ipv6 sudo wg --set-default-mtu 150 sudo wg --set-defaulthost 192.168.1.1 sudo wg --enable
配置WireGuard配置文件(服务器端)
创建配置文件wg.conf:
# 配置接口 echo "public-key = key1" >> wg.conf echo "private-key = key1" >> wg.conf echo "address = 192.168.1.2/24" >> wg.conf echo "port = 518" >> wg.conf echo "allowed-ips = 192.168.1./24" >> wg.conf echo "Endpoint = 192.168.1.100:518" >> wg.conf # 启动并连接 sudo wg --add-interface wg sudo wg --set-private-key wg key1 sudo wg connect wg peer1
配置WireGuard配置文件(客户端)
在客户端上配置:
# 配置接口 echo "public-key = key2" >> wg.conf echo "private-key = key2" >> wg.conf echo "address = 192.168.1.100/24" >> wg.conf echo "port = 518" >> wg.conf echo "endpoint = 192.168.1.2:518" >> wg.conf # 连接 sudo wg connect wg peer1
启动和连接
在客户端启动并连接:
sudo wg-quick-halt sudo wg
验证连接
检查连接状态:
sudo wg show wg peer1
测试网络访问
通过VPN访问内部网络:
ping 192.168.1.1
注意事项
- 密钥:确保私钥和公钥匹配,避免错误。
- 端口:服务器必须开放518端口。
- 防火墙:检查防火墙设置,允许VPN流量。
通过以上步骤,您可以轻松配置并连接WireGuard VPN,确保数据传输安全且速度快。









