关注我们: 微信公众号

微信公众号

电脑用户请使用手机扫描二维码

手机用户请微信打开后长按二维码 -> 识别二维码

微博

配置 WireGuard 服务器规则的步骤如下

VPN网络加速翻墙软件 2026-10-07 17:25:50 5 0
  1. 安装 WireGuard 并准备工具:

    • 在 Ubuntu 系统上安装 WireGuard:
      sudo apt update && sudo apt install wireguard
    • 安装并启用 ufw:
      sudo apt install ufw && sudo ufw enable
  2. 设置防火墙规则:

    • 打开 1194 端口:
      sudo ufw allow out 1194
    • 查看防火墙状态:
      sudo ufw status
  3. 创建 WireGuard 用户:

    • 创建用户并设置密码:
      sudo useradd -g wireguard wireguard
      sudo passwd wireguard
    • 使用 sudo 提升权限:
      sudo -u wireguard
  4. 配置 WireGuard 接口:

    • 创建并设置接口 wg:
      wg
    • 分配 IP 地址和子网:
      wg set 192.168.4.1/24
    • 设置默认网关:
      wg set-default 192.168.4.1
  5. 设置点对点(P2P)和NAT规则:

    • 使用 wg 设置 P2P 端口:
      wg set-listen 1194
    • 添加防火墙规则:
      sudo iptables -A PREROUTING -p udp --dport 1194 -j DNAT --to-destination 192.168.4.1:1194
    • 启用规则:
      sudo iptables-save
  6. 生成并分发服务器公钥:

    • 查看私钥:
      wg show-private-key
    • 分发公钥给客户端或生成新的公钥:
      wg peer
  7. 设置 DNS 解析:

    • 配置接口 DNS 服务器:
      wg set-dns 8.8.8.8
  8. 测试配置:

    • 查看接口状态:
      wg show
    • 使用客户端测试连接:
      • 在客户端运行 WireGuard 客户端,输入服务器地址和端口(如 wg@192.168.4.1:1194)。
      • 检查连接状态,确保没有错误。

通过以上步骤,您可以配置一个安全的 WireGuard 服务器,支持多种客户端连接,确保每一步都验证正确,必要时参考 WireGuard 文档或社区以解决问题。

配置 WireGuard 服务器规则的步骤如下

如果没有特点说明,本站所有内容均由原子加速器官方网站|提供客户端版本、线路管理与节点选择功能,适配Windows、Android、iOS等设备,便于用户进行网络连接优化原创,转载请注明出处!