-
安装必要软件包:
sudo apt update sudo apt install wireguard iproute2 libipsec-glibc
-
加载WireGuard内核模块:
sudo modprobe -wvg
注意:如果没有内核模块加载成功,可能需要重新启动网络服务或重新启动系统。
-
生成并配置WireGuard接口:
sudo wg create wg --listen-port=518 --dpa --fixed-prefix=64
--listen-port=518:指定监听的端口。--dpa:允许自动分配地址。--fixed-prefix=64:设置前缀长度(通常为 /64)。
-
将接口配置到网络服务:
sudo ip route add 0.../ via wg sudo ip link set wg mtu 150
ip route add:将默认路由设置为通过wg接口。mtu 150:设置最大传输单位以避免MTU碎片问题。
-
配置防火墙(使用ufw):
sudo ufw allow out 518:udp sudo ufw allow in 518:udp sudo ufw --enable
- 允许出站和入站的UDP 518端口。
- 启用ufw防火墙。
-
生成服务器密钥:
sudo wg genkey
生成私钥并保存到
/etc/wireguard/private.key,然后共享公钥:sudo wg server wg update-server
-
连接客户端:
- 在客户端运行以下命令,替换服务器IP地址和端口:
wg connect <服务器IP>:518 --server-public-key /path/to/server.pub
- 公钥
server.pub需要从服务器获取或生成。
- 在客户端运行以下命令,替换服务器IP地址和端口:
-
测试连接:
- 检查客户端接口状态:
wg show
- 测试网络连通性:
ping <服务器IP>
- 检查客户端接口状态:
完成以上步骤后,服务器应已正确搭建并配置好WireGuard,可供客户端连接,确保在每一步都仔细检查输出以避免错误。









