-
获取权限:
确认你是否有权限配置服务器,如果是租客,联系提供商获取权限。
-
登录服务器:
- 使用SSH或其他工具连接到服务器:
ssh user@server_ip。
- 使用SSH或其他工具连接到服务器:
-
查看现有配置:
- 进入配置文件目录:
cd /etc/wireguard/。 - 查看现有配置文件,如
wg.conf,了解已有设置。
- 进入配置文件目录:
-
确定规则目标:
确定你希望允许的网络或用户,允许公司子网(如10.../24)访问外部资源。
-
配置路由规则:
- 打开配置文件,添加允许指定子网的路由规则,在文件末尾添加:
# 允许公司子网访问 route 0.../24
- 保存并退出编辑器。
- 打开配置文件,添加允许指定子网的路由规则,在文件末尾添加:
-
设置端口和防火墙:
- 确保服务器端口开放,使用命令检查UDP端口518:
sudo nc -z -w 3 518。 - 配置防火墙允许端口,使用iptables或firewalld。
- 确保服务器端口开放,使用命令检查UDP端口518:
-
检查内核支持:
- 确认内核模块加载:
cat /proc/net/nf_tables/chain | grep -i wireguard。
- 确认内核模块加载:
-
保存配置并重启服务:
- 保存配置:
wg-quick-save。 - 重新启动WireGuard服务:
sudo systemctl restart wg-quick@wg。
- 保存配置:
-
测试连接:
- 查看接口状态:
wg show。 - 从客户端测试连接,确保隧道建立并访问资源正常。
- 查看接口状态:
-
记录和维护:
记录所有规则和设置,保存到文档中,以便维护和故障排除。
通过以上步骤,你可以配置服务器规则,确保WireGuard服务正常运行,允许指定网络访问资源。









