23.07.2026
как настроить wireguard на ubuntu
Как настроить WireGuard на Ubuntu: пошаговая инструкция для начинающих и профи
WireGuard — это современный, быстрый и безопасный VPN-протокол, который становится всё более популярным среди пользователей Ubuntu. Если вы хотите обеспечить себе анонимность, защитить личные данные или создать собственный VPN-сервер, этот гайд поможет вам разобраться, как настроить WireGuard на Ubuntu с нуля.
Почему стоит выбрать WireGuard?
- Простота и скорость: Легкая настройка и высокая производительность.
- Безопасность: Использует современные криптографические протоколы.
- Кросс-платформенность: Работает на Linux, Windows, macOS, Android и iOS.
Что понадобится перед началом
- Установка Ubuntu (на сервер или на ПК).
- Административные права (sudo).
- Доступ к командной строке.
Шаг 1. Установка WireGuard
На Ubuntu 20.04 и новее установка происходит очень просто:
sudo apt update
sudo apt install wireguard
Для более старых версий (например, 18.04) нужно добавить PPA:
sudo add-apt-repository ppa:wireguard/wireguard
sudo apt update
sudo apt install wireguard
Шаг 2. Генерация ключей
Для безопасного соединения создадим пару ключей:
wg genkey | tee privatekey | wg pubkey > publickey
Запомните или запишите эти ключи — они понадобятся при настройке.
Шаг 3. Настройка сервера
Создайте конфигурационный файл /etc/wireguard/wg0.conf:
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <ваш приватный ключ сервера>
SaveConfig = true
Замените <ваш приватный ключ сервера> на сгенерированный ранее.
Разрешите проброс портов на роутере и брандмауэре:
sudo ufw allow 51820/udp
sudo ufw enable
Запустите VPN:
sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0
Шаг 4. Настройка клиента
На устройстве клиента создайте аналогичный ключ:
wg genkey | tee client_privatekey | wg pubkey > client_publickey
Создайте конфигурацию клиента /etc/wireguard/wg0-client.conf:
[Interface]
PrivateKey = <приватный ключ клиента>
Address = 10.0.0.2/24
[Peer]
PublicKey = <публичный ключ сервера>
Endpoint = <IP-адрес сервера>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
На сервере добавьте клиента в конфигурацию:
[Peer]
PublicKey = <публичный ключ клиента>
AllowedIPs = 10.0.0.2/32
Перезапустите WireGuard:
sudo wg-quick up wg0
Полезные советы
- Обеспечьте безопасность ключей: не делитесь ими.
- Настройте автоматический запуск:
sudo systemctl enable wg-quick@wg0. - Проверьте статус соединения:
sudo wg.
Итог
Настроить WireGuard на Ubuntu — задача вполне выполнимая даже для начинающих. Главное — правильно сгенерировать ключи и аккуратно прописать конфигурационные файлы. В результате вы получаете легкий, быстрый и надежный VPN, который поможет вам защитить свои данные и обеспечить приватность.
Если нужно более подробно или есть вопросы — пишите! Надеюсь, эта инструкция была полезной и помогла вам освоить настройку WireGuard на Ubuntu.