配置 WireGuard 的步骤如下
-
安装 WireGuard
在 Ubuntu 上安装 WireGuard:
sudo apt update sudo apt install wireguard
安装完成后,生成默认配置文件。
-
生成并配置 WireGuard 服务器配置文件
打开配置文件并进行必要的修改:
sudo nano /etc/wireguard/wg.conf
修改配置文件内容:
# 生成默认配置文件 [interface] listen_port = 518 # 接口名 [peer] peer = YOUR_PUBLIC_IP/32 # 允许IP转发 # 允许NAT
- 接口名:自定义接口名,
wg。 - 端口:默认为 518,可根据需要修改。
- 公网IP:使用你的公网IP地址,确保另一个设备可以访问你的服务器。
- DNS 服务器:设置 DNS 服务器,如 Cloudflare 的 1.1.1.1 或其他 DNS 服务。
示例配置文件:
[interface] interface = wg address = 192.168.1.1/24 port = 518 listen_port = 518 # 允许IP转发 # 允许NAT [peer] peer = 192.168.1.2/32
或者使用 Cloudflare 的 DNS:
[interface] interface = wg address = 192.168.1.1/24 port = 518 listen_port = 518 # 允许IP转发 # 允许NAT [peer] peer = 192.168.1.2/32
- 接口名:自定义接口名,
-
设置 DNS 服务器
修改
/etc/resolv.conf文件:sudo nano /etc/resolv.conf
nameserver 1.1.1.1
-
配置完成后,启动 WireGuard
在服务器上运行:
sudo wg-quick-up wg
-
在另一设备上配置 WireGuard 客户端
在客户端上安装 WireGuard 并配置:
sudo apt install wireguard sudo wg-quick-up wg
或者手动配置:
sudo nano /etc/wireguard/wg.conf
示例配置文件:
[interface] interface = wg address = 192.168.2.1/24 port = 518 listen_port = 518 # 允许IP转发 # 允许NAT [peer] peer = 192.168.1.1/32
-
启动客户端
sudo wg-quick-up wg
-
验证连接
在服务器上:
sudo wg show wg
查看状态,确保所有 peer 都在线。
在客户端上:
ping 192.168.1.1
-
保存配置文件
生成 persist 文件:
sudo wg save wg > /etc/wireguard/wg.conf.persist
重启后自动连接:
sudo wg-quick-up wg
-
检查防火墙设置
确保防火墙允许 WireGuard 的端口(如 518)和 IP 转发:
sudo ufw allow out 518 sudo iptables -L -n
通过以上步骤,您可以配置 WireGuard,实现设备之间的安全、快速连接,遇到问题时,检查配置文件的正确性,确保公网IP和端口是正确的,并检查防火墙设置。

如果没有特点说明,本站所有内容均由原子加速器官方网站|提供客户端版本、线路管理与节点选择功能,适配Windows、Android、iOS等设备,便于用户进行网络连接优化原创,转载请注明出处!