-
安装必要软件包:
- 在Ubuntu系统上安装WireGuard和相关工具。
sudo apt install wireguard sudo apt install python3 gpg
- 在Ubuntu系统上安装WireGuard和相关工具。
-
生成密钥对:
- 生成新的密钥对。
wg genkey --hex | wg pubkey
- 这将输出两个密钥:private key和public key。
- 生成新的密钥对。
-
与网关配置接口:
- 使用网关提供的public key地址,更新本地接口。
wg update 你的网关的公钥地址
- 这会将公钥发送给网关,并生成新的shared secret。
- 使用网关提供的public key地址,更新本地接口。
-
设置默认路由:
-
找到本地接口的IP地址。
ip route show 0.../
-
记录默认路由的下一个IP地址(通常是网关IP)。
-
设置默认路由。
wg setdefaultroute wg 你的网关IP地址
-
-
连接到网关:
- 使用生成的接口连接到网关。
wg connect wg 你的网关IP地址 your_public_key
- 替换
your_public_key为网关提供的public key。
- 使用生成的接口连接到网关。
-
测试连接:
-
确认连接状态。
wg show wg
-
查看是否连接到网关,并显示接口状态。
-
测试网络连通性。
ping google.com
-
如果成功,说明已经连接到互联网。
-
注意事项:
- 权限:安装和管理WireGuard需要root权限。
- 密钥安全:妥善保存private key,避免泄露。
- 网络配置:确保网络设置正确,可能需要调整MTU或QoS。
完成以上步骤后,你应该能够顺利配置并连接到使用WireGuard的网络。









