安装WireGuard
确保服务器上有必要的软件包安装。
sudo apt update sudo apt install wireguard
生成WireGuard接口
使用以下命令创建并初始化一个接口,假设接口名为wg:
sudo wg create wg
分配IP地址
分配一个私有IP地址给wg接口:
sudo wg-quick-ho wg 192.168.1.2/24
或者手动编辑配置文件:
sudo nano /etc/wireguard/wg.conf
[Interface] ListenPort = 518 PrivateKey = [私钥内容]
保存并退出后,应用配置:
sudo wg-apply
配置服务器端
完成后,服务器端的wg接口就可以接收连接了。
安装并配置客户端
在客户端机器上安装WireGuard:
sudo apt update sudo apt install wireguard
生成客户端的接口wg:
sudo wg create wg
分配IP地址:
sudo wg-quick-ho wg 192.168.1.3/24
或者编辑配置文件:
sudo nano /etc/wireguard/wg.conf
确保Peer部分正确填写服务器的IP和端口:
[Interface] ListenPort = 5181 [Peer] Endpoint = 服务器IP:518
保存后应用:
sudo wg-apply
连接测试
使用ping命令测试连接:
ping 服务器IP
或者在服务器查看状态:
sudo wg show
注意事项
-
密钥管理:确保私钥保密,不要泄露。
-
防火墙设置:允许WireGuard的端口,例如开启防火墙:
sudo ufw allow out 518
-
NAT规则:如果服务器在NAT后面,确保端口518可达。
完成以上步骤后,客户端应能够连接到服务器,共享网络。









