WireGuard 是一种高效的 VPN 协议,配置简单且性能优越。以下是 WireGuard 的配置指南,涵盖在不同环境(如服务器、客户端、路由器等)下的配置步骤
安装 WireGuard
根据你的操作系统选择相应的安装方法。
1 Linux(Ubuntu/Debian/ CentOS)
sudo apt update && sudo apt install wireguard
2 Windows
下载并安装 WireGuard 软件:
3 macOS
使用 Homebrew 安装:
brew install wireguard
4 Docker(创建 WireGuard 服务器)
docker pull wireguard/wireguard
配置 WireGuard 服务器
以下是配置 WireGuard 服务器的步骤。
1 生成服务器公钥和密钥
wg genkey server_private_key = 你的私钥内容 server_public_key = 你的公开钥内容
2 配置 WireGuard 服务器
sudo wg-quick-set server /etc/wireguard/server.key sudo wg-quick-set server allow-ips sudo wg-quick-set server port 518
3 设置 IP 转发
sudo iptables -A FORWARD -i wg -j ACCEPT sudo iptables -A FORWARD -o wg -m state --state RELATED,ESTABLISHED -j ACCEPT sudo iptables -A FORWARD -i eth -o wg -m state --state RELATED,ESTABLISHED -j ACCEPT sudo iptables -A FORWARD -o eth -i wg -m state --state RELATED,ESTABLISHED -j ACCEPT
4 启动 WireGuard 服务器
sudo wg-quick-up server
配置 WireGuard 客户端
以下是配置 WireGuard 客户端的步骤。
1 生成客户端密钥
wg genkey client_private_key = 你的私钥内容 client_public_key = 你的公开钥内容
2 配置 WireGuard 客户端
sudo wg-quick-set client /etc/wireguard/client.key sudo wg-quick-set client dns-server 8.8.8.8 sudo wg-quick-set client domain example.com
3 连接到服务器
sudo wg-quick-up client
4 测试连接
ping 服务器IP
配置 WireGuard 路由器(可选)
如果需要在路由器上使用 WireGuard,以下是配置步骤。
1 安装 WireGuard
sudo apt update && sudo apt install wireguard
2 生成密钥
wg genkey router_private_key = 你的私钥内容 router_public_key = 你的公开钥内容
3 配置 WireGuard
sudo wg-quick-set router /etc/wireguard/router.key sudo wg-quick-set router allow-ips sudo wg-quick-set router port 518
4 设置 IP 转发
sudo iptables -A FORWARD -i wg -j ACCEPT sudo iptables -A FORWARD -o wg -m state --state RELATED,ESTABLISHED -j ACCEPT
5 启动 WireGuard
sudo wg-quick-up router
后续操作
1 测试连接
使用 ping 或 curl 验证连接状态:
curl -s http://服务器IP:518/health
2 优化配置
- 调整 MTU(最大传输单元):
sudo wg-quick-set server mtu 145
- 配置 DNS 服务器:
sudo wg-quick-set server dns-server 8.8.8.8
3 安全提示
- 密钥长度:确保密钥长度为 4096 位。
- 密钥存储:不要在非临时设备上存储私钥。
- 日志管理:配置日志以监控连接状态。
常见问题
-
连接被拒绝:
- 检查防火墙规则。
- 确保端口 518 在服务器和客户端都开放。
-
DNS 解析问题:
配置 DNS 服务器地址(如 8.8.8.8)。
-
路由问题:
确保 VPN 接口正确设置为默认网关。

如果没有特点说明,本站所有内容均由原子加速器官方网站|提供客户端版本、线路管理与节点选择功能,适配Windows、Android、iOS等设备,便于用户进行网络连接优化原创,转载请注明出处!