在Ubuntu 22.04 LTS上搭建WireGuard服务器,步骤如下

  1. 安装必要软件包

    sudo apt update
    sudo apt install wireguard iproute2 libipsec-glibc
  2. 加载WireGuard内核模块

    sudo modprobe -wvg

    注意:如果没有内核模块加载成功,可能需要重新启动网络服务或重新启动系统。

  3. 生成并配置WireGuard接口

    sudo wg create wg --listen-port=518 --dpa --fixed-prefix=64
    • --listen-port=518:指定监听的端口。
    • --dpa:允许自动分配地址。
    • --fixed-prefix=64:设置前缀长度(通常为 /64)。
  4. 将接口配置到网络服务

    sudo ip route add 0.../ via wg
    sudo ip link set wg mtu 150
    • ip route add:将默认路由设置为通过wg接口。
    • mtu 150:设置最大传输单位以避免MTU碎片问题。
  5. 配置防火墙(使用ufw)

    sudo ufw allow out 518:udp
    sudo ufw allow in 518:udp
    sudo ufw --enable
    • 允许出站和入站的UDP 518端口。
    • 启用ufw防火墙。
  6. 生成服务器密钥

    sudo wg genkey

    生成私钥并保存到/etc/wireguard/private.key,然后共享公钥:

    sudo wg server wg update-server
  7. 连接客户端

    • 在客户端运行以下命令,替换服务器IP地址和端口:
      wg connect <服务器IP>:518 --server-public-key /path/to/server.pub
    • 公钥server.pub需要从服务器获取或生成。
  8. 测试连接

    • 检查客户端接口状态:
      wg show
    • 测试网络连通性:
      ping <服务器IP>

完成以上步骤后,服务器应已正确搭建并配置好WireGuard,可供客户端连接,确保在每一步都仔细检查输出以避免错误。

在Ubuntu 22.04 LTS上搭建WireGuard服务器,步骤如下

扫码添加小飞机VPN网络工具官方微信

扫码添加小飞机VPN网络工具官方微信

400-638-2751
扫码添加小飞机VPN网络工具官方微信

扫码添加小飞机VPN网络工具官方微信

网站地图