Frod

22.07.2026

установка сервера wireguard на ubuntu

Frod — свобода без границ

Установка сервера WireGuard на Ubuntu: пошаговое руководство для безопасного VPN

В современном мире информационной безопасности и защиты данных VPN-сервисы занимают важное место. Одним из самых популярных и современных решений является WireGuard — быстрый, легкий и безопасный протокол VPN. В этой статье я расскажу, как самостоятельно установить сервер WireGuard на Ubuntu, чтобы обеспечить себе надежное шифрование и контроль над соединением.

Почему стоит выбрать WireGuard?

Перед тем как перейти к установке, важно понять преимущества WireGuard:

  • Высокая скорость: минимальный накладной трафик и быстрая работа.
  • Простота настройки: лаконичный и понятный код.
  • Безопасность: современный криптографический дизайн.
  • Кроссплатформенность: работает на Linux, Windows, macOS, Android и iOS.
  • Легковесность: занимает мало ресурсов.

Что нужно для установки сервера WireGuard на Ubuntu

Перед началом убедитесь, что у вас есть:

  • Сервер с Ubuntu 20.04 или новее (подойдет и более ранняя версия, но рекомендуется последняя LTS).
  • Доступ к командной строке с правами root или sudo.
  • Свободный порт (по умолчанию 51820 UDP) для работы VPN.

Шаг 1. Обновляем систему

Обновление пакетов — залог стабильной работы:

sudo apt update && sudo apt upgrade -y

Шаг 2. Установка WireGuard

На Ubuntu установка WireGuard очень проста, так как он входит в стандартные репозитории:

sudo apt install wireguard

Проверьте успешность установки:

wg --version

Шаг 3. Настройка ключей и конфигурации сервера

Создайте папку для конфигурационных файлов:

sudo mkdir -p /etc/wireguard
sudo chmod 700 /etc/wireguard

Создайте приватный и публичный ключи:

cd /etc/wireguard
umask 077
wg genkey | tee privatekey | wg pubkey > publickey

Запомните или запишите содержимое файлов privatekey и publickey.

Шаг 4. Создание конфигурационного файла сервера

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <ваш_приватный_ключ>

В случае необходимости добавьте дополнительные параметры
PostUp = iptables -A FORWARD -i %i -j ACCEPT
PostDown = iptables -D FORWARD -i %i -j ACCEPT

Замените <ваш_приватный_ключ> на содержимое файла privatekey.

Шаг 5. Настройка брандмауэра и маршрутизации

Чтобы ваш сервер работал как точка доступа, настройте NAT и правила брандмауэра:

sudo sysctl -w net.ipv4.ip_forward=1
sudo iptables -A FORWARD -i wg0 -j ACCEPT
sudo iptables -t nat -A POSTROUTING -o <интерфейс_сети> -j MASQUERADE

Замените <интерфейс_сети> на название вашего сетевого интерфейса, например, eth0.

Чтобы сохранить правила, используйте iptables-persistent или другие инструменты.

Шаг 6. Запуск WireGuard

Запустите сервер:

sudo systemctl start [email protected]
sudo systemctl enable [email protected]

Проверьте статус:

sudo systemctl status [email protected]

Или:

wg show

Если всё настроено правильно, сервер запущен и готов к подключению клиентов.

Шаг 7. Настройка клиента

Для подключения клиента создайте ключи аналогичным образом и подготовьте конфигурацию:

[Interface]
PrivateKey = <приватный_ключ_клиента>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный_ключ_сервера>
Endpoint = <IP_сервера>:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Добавьте публичный ключ клиента на сервер в раздел /etc/wireguard/clients/ или через соответствующую конфигурацию.

Итог

Установка сервера WireGuard на Ubuntu — это быстрый и надежный способ обеспечить безопасное соединение и полное управление VPN-сетью. Следуя этим простым шагам, вы получите современное решение, которое подойдет как для личного использования, так и для бизнес-задач.