配置 WireGuard 服务器规则的步骤如下
-
安装 WireGuard 并准备工具:
- 在 Ubuntu 系统上安装 WireGuard:
sudo apt update && sudo apt install wireguard
- 安装并启用
ufw:sudo apt install ufw && sudo ufw enable
- 在 Ubuntu 系统上安装 WireGuard:
-
设置防火墙规则:
- 打开 1194 端口:
sudo ufw allow out 1194
- 查看防火墙状态:
sudo ufw status
- 打开 1194 端口:
-
创建 WireGuard 用户:
- 创建用户并设置密码:
sudo useradd -g wireguard wireguard sudo passwd wireguard
- 使用
sudo提升权限:sudo -u wireguard
- 创建用户并设置密码:
-
配置 WireGuard 接口:
- 创建并设置接口
wg:wg
- 分配 IP 地址和子网:
wg set 192.168.4.1/24
- 设置默认网关:
wg set-default 192.168.4.1
- 创建并设置接口
-
设置点对点(P2P)和NAT规则:
- 使用
wg设置 P2P 端口:wg set-listen 1194
- 添加防火墙规则:
sudo iptables -A PREROUTING -p udp --dport 1194 -j DNAT --to-destination 192.168.4.1:1194
- 启用规则:
sudo iptables-save
- 使用
-
生成并分发服务器公钥:
- 查看私钥:
wg show-private-key
- 分发公钥给客户端或生成新的公钥:
wg peer
- 查看私钥:
-
设置 DNS 解析:
- 配置接口 DNS 服务器:
wg set-dns 8.8.8.8
- 配置接口 DNS 服务器:
-
测试配置:
- 查看接口状态:
wg show
- 使用客户端测试连接:
- 在客户端运行 WireGuard 客户端,输入服务器地址和端口(如
wg@192.168.4.1:1194)。 - 检查连接状态,确保没有错误。
- 在客户端运行 WireGuard 客户端,输入服务器地址和端口(如
- 查看接口状态:
通过以上步骤,您可以配置一个安全的 WireGuard 服务器,支持多种客户端连接,确保每一步都验证正确,必要时参考 WireGuard 文档或社区以解决问题。

如果没有特点说明,本站所有内容均由原子加速器官方网站|提供客户端版本、线路管理与节点选择功能,适配Windows、Android、iOS等设备,便于用户进行网络连接优化原创,转载请注明出处!