安装Manager节点
-
安装前准备
- 确保服务器运行Linux系统(推荐Ubuntu/Debian或CentOS)。
- 安装必要软件包:
sudo apt-get install python3 python3-ansible git software-properties-common wireshark-common. - 安装WireGuard依赖项:
sudo apt-get install -y --reinstall libmnl-dev libpcre3-dev libssl-dev. - 克隆WireGuard仓库并编译安装:
git clone https://github.com/wireguard/wireguard.git && cd wireguard && make && sudo make install.
-
启动Manager节点服务
- 启动服务:
sudo systemctl start wg-mgr.service. - 设置自动启动:
sudo systemctl enable wg-mgr.service.
- 启动服务:
配置Manager节点
-
编辑配置文件
- 打开默认配置文件:
sudo nano /etc/wireguard/wg.conf. - 配置接口名称、IP地址、DNS和NAT:
interface wg address = 192.168.1.1/24 port = 518 dns = 192.168.1.1 masq = MASQUERADE
- 打开默认配置文件:
-
设置用户权限
- 添加用户:
sudo wg create-user alice. - 设置权限:`sudo wg setusr alice --allow *
- 生成密钥:
sudo wg setusr alice --save-private-key alice-private-key. - 分配IP和网关:
sudo wg setusr alice --ip 192.168.1.2 --gw 192.168.1.1 --save.
- 添加用户:
管理节点
-
添加节点
- 生成新的WG私钥:
wg generate-private-key new-key. - 添加节点:
sudo wg add-node --public-key new-key --allowed-ips 192.168.2./24 --save.
- 生成新的WG私钥:
-
删除节点
- 列出节点:
wg show-nodes. - 删除节点:
sudo wg del-node <node-name>.
- 列出节点:
-
重启节点
- 重启节点:
sudo wg restart <node-name>.
- 重启节点:
监控和日志管理
-
查看节点状态
- 获取状态:
wg status. - 查看详细信息:
wg show <node-name>.
- 获取状态:
-
设置健康检查
- 启用健康检查:
wg set <node-name> --health-check --health-check-interval 30.
- 启用健康检查:
-
日志管理
- 查看日志:
sudo journalctl -u wg-mgr.service --since "5 minutes ago". - 启用日志轮转:
sudo systemctl edit wg-mgr.service && echo "[Service] StandardOutput = /var/log/wireguard/wg-mgr.log" >> $EDITOR.
- 查看日志:
安全配置
-
启用密钥交换
- 设置密钥交换:
wg set wg --key-update-keep-alive.
- 设置密钥交换:
-
防火墙设置
- 允许WG端口:
sudo ufw allow out 518:proto udp.
- 允许WG端口:
-
权限控制
- 限制Manager访问:
sudo chown -R wgadmin:wgadmin /etc/wireguard.
- 限制Manager访问:
故障排除
-
节点连接问题
- 检查WG密钥:
wg show wg | grep public:private. - 证书有效性:
sudo wg show wg | grep peer:valid. - 防火墙检查:
sudo ufw status.
- 检查WG密钥:
-
网络问题
- 检查IP地址:
ip a. - 查看路由:
route -n.
- 检查IP地址:
验证连接
-
ping测试
- 测试内部节点:
ping 192.168.1.2. - 测试外部访问:
ping 8.8.8.8.
- 测试内部节点:
-
VPN性能测试
- 使用iperf3测试带宽:
iperf3 -p 518 server_ip.
- 使用iperf3测试带宽:
通过以上步骤,您可以有效地配置和管理WireGuard Manager节点,确保网络的安全性和可靠性,记住定期检查日志,监控节点状态,并及时处理潜在问题,以保持网络高效运行。









