Frod

23.07.2026

wireguard на ubuntu 22.04

Frod — свобода без границ

Настройка WireGuard на Ubuntu 22.04: пошаговая инструкция для российских пользователей

В современном мире безопасный обмен данными — необходимость, а VPN становится незаменимым инструментом для защиты приватности и обхода географических ограничений. Одним из самых популярных и современных решений является WireGuard — легкий, быстрый и безопасный протокол VPN. В этой статье я расскажу, как настроить WireGuard на Ubuntu 22.04 с нуля, чтобы вы могли пользоваться безопасным интернетом уже сегодня.

Почему именно WireGuard?

WireGuard быстро завоевал популярность благодаря своей простоте, высокой скорости и надежной безопасности. В отличие от более старых решений вроде OpenVPN или IPSec, WireGuard использует современные криптографические стандарты и имеет минимальный код — что повышает его безопасность и производительность.

Что потребуется для настройки?

  • Сервер с установленной Ubuntu 22.04
  • Админские права (sudo)
  • Знание базовых команд Linux

Шаг 1. Обновляем систему

Перед началом установки обновим пакеты:

sudo apt update && sudo apt upgrade -y

Шаг 2. Установка WireGuard

Ubuntu 22.04 уже включает пакет wireguard в стандартных репозиториях. Устанавливаем его:

sudo apt install wireguard -y

Шаг 3. Генерация ключей

Для работы WireGuard нужны пару ключей — приватный и публичный. Создадим их:

wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey

Запомните или запишите эти ключи — они понадобятся для настройки.

Шаг 4. Настройка конфигурационного файла

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
PrivateKey = <ваш_приватный_ключ>
Address = 10.0.0.1/24
ListenPort = 51820

Параметры для клиента (подробнее далее)

Замените <ваш_приватный_ключ> на содержимое файла /etc/wireguard/privatekey.

Шаг 5. Настройка маршрутизации и брандмауэра

Чтобы ваш сервер корректно работал как VPN, нужно разрешить пересылку пакетов:

sudo sysctl -w net.ipv4.ip_forward=1

Добавьте это в /etc/sysctl.conf для постоянства:

net.ipv4.ip_forward=1

Разрешите входящие соединения через UFW:

sudo ufw allow 51820/udp
sudo ufw enable

Настроим NAT для маршрутизации трафика (пример для iptables):

sudo iptables -A FORWARD -i wg0 -j ACCEPT
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Где eth0 — ваш внешний интерфейс; уточняйте командой ip addr.

Шаг 6. Запуск WireGuard

Запустите интерфейс:

sudo wg-quick up wg0

Проверьте статус:

sudo wg

Если все настроено правильно, вы увидите активное соединение.

Шаг 7. Настройка клиента

На клиентском устройстве (например, на другом компьютере или смартфоне) создайте конфигурацию:

[Interface]
PrivateKey = <приватный_ключ_клиента>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный_ключ_сервера>
Endpoint = <IP_сервера>:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Замените параметры на свои ключи и IP.

Итог

Теперь у вас есть полностью настроенный VPN-сервер на базе WireGuard под Ubuntu 22.04. Он обеспечит безопасное подключение, защитит ваши данные и поможет обходить блокировки.


Если есть желание углубиться, можно добавить автоматизацию запуска при перезагрузке, настройку для нескольких клиентов или интеграцию с системами управления пользователями.

Помните: безопасность — это не только правильная настройка, но и регулярное обновление системы и ключей.