Frod

23.07.2026

как настроить wireguard на ubuntu

Frod — свобода без границ

Как настроить WireGuard на Ubuntu: пошаговая инструкция для начинающих и профи

WireGuard — это современный, быстрый и безопасный VPN-протокол, который становится всё более популярным среди пользователей Ubuntu. Если вы хотите обеспечить себе анонимность, защитить личные данные или создать собственный VPN-сервер, этот гайд поможет вам разобраться, как настроить WireGuard на Ubuntu с нуля.

Почему стоит выбрать WireGuard?

  • Простота и скорость: Легкая настройка и высокая производительность.
  • Безопасность: Использует современные криптографические протоколы.
  • Кросс-платформенность: Работает на Linux, Windows, macOS, Android и iOS.

Что понадобится перед началом

  • Установка Ubuntu (на сервер или на ПК).
  • Административные права (sudo).
  • Доступ к командной строке.

Шаг 1. Установка WireGuard

На Ubuntu 20.04 и новее установка происходит очень просто:

sudo apt update
sudo apt install wireguard

Для более старых версий (например, 18.04) нужно добавить PPA:

sudo add-apt-repository ppa:wireguard/wireguard
sudo apt update
sudo apt install wireguard

Шаг 2. Генерация ключей

Для безопасного соединения создадим пару ключей:

wg genkey | tee privatekey | wg pubkey > publickey

Запомните или запишите эти ключи — они понадобятся при настройке.

Шаг 3. Настройка сервера

Создайте конфигурационный файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <ваш приватный ключ сервера>
SaveConfig = true

Замените <ваш приватный ключ сервера> на сгенерированный ранее.

Разрешите проброс портов на роутере и брандмауэре:

sudo ufw allow 51820/udp
sudo ufw enable

Запустите VPN:

sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0

Шаг 4. Настройка клиента

На устройстве клиента создайте аналогичный ключ:

wg genkey | tee client_privatekey | wg pubkey > client_publickey

Создайте конфигурацию клиента /etc/wireguard/wg0-client.conf:

[Interface]
PrivateKey = <приватный ключ клиента>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный ключ сервера>
Endpoint = <IP-адрес сервера>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

На сервере добавьте клиента в конфигурацию:

[Peer]
PublicKey = <публичный ключ клиента>
AllowedIPs = 10.0.0.2/32

Перезапустите WireGuard:

sudo wg-quick up wg0

Полезные советы

  • Обеспечьте безопасность ключей: не делитесь ими.
  • Настройте автоматический запуск: sudo systemctl enable wg-quick@wg0.
  • Проверьте статус соединения: sudo wg.

Итог

Настроить WireGuard на Ubuntu — задача вполне выполнимая даже для начинающих. Главное — правильно сгенерировать ключи и аккуратно прописать конфигурационные файлы. В результате вы получаете легкий, быстрый и надежный VPN, который поможет вам защитить свои данные и обеспечить приватность.


Если нужно более подробно или есть вопросы — пишите! Надеюсь, эта инструкция была полезной и помогла вам освоить настройку WireGuard на Ubuntu.