-
安装 WireGuard
- 下载并编译 WireGuard 源代码:
git clone https://github.com/wireguard/wireguard.git cd wireguard make sudo make install
- 下载并编译 WireGuard 源代码:
-
生成服务器密钥
sudo wg genkey
-
更新 WireGuard 数据库并配置服务器
sudo wg update <服务器IP> /32 <生成的私钥>
若服务器 IP 为
168.1.2,则:sudo wg update 192.168.1.2 /32 <私钥>
-
配置服务器接口并启用
sudo wg-quick-set wg listen
-
生成客户端配置文件
-
在服务器上生成配置文件:
wg genkey | sudo wg-quick-save 192.168.1.2
-
分享配置文件给客户端,确保客户端能够访问服务器的共享目录。
-
-
测试连接
-
在客户端上连接服务器:
wg-quick-join 192.168.1.2
-
检查接口:
ip a
-
-
防火墙配置
- 打开相关端口(如 UDP 518 或 5181):
sudo ufw allow out 518 sudo ufw allow out 5181
- 打开相关端口(如 UDP 518 或 5181):
-
日志管理
-
查看 WireGuard 日志:
sudo journalctl -u wg-quick@wg -b
-
设置日志级别:
sudo wg-quick-set wg log-level info
-
通过以上步骤,你可以成功配置并管理一个 WireGuard 服务器,确保其安全可靠地连接客户端。









