23.07.2026
настройка wireguard server ubuntu
Настройка WireGuard Server на Ubuntu: пошаговая инструкция для новичков и профи
Если вы ищете быстрый и безопасный способ защитить свою интернет-активность или создать собственный VPN-сервер, настройка WireGuard — отличный выбор. Этот современный VPN-протокол славится своей простотой, высокой скоростью и надежностью. В этой статье я расскажу, как настроить WireGuard сервер на Ubuntu с нуля, чтобы вы могли без лишних хлопот обеспечить безопасность своих данных.
Почему именно WireGuard?
В мире VPN есть много вариантов — OpenVPN, IPSec, L2TP. Но WireGuard занимает особое место благодаря своей легкости и эффективности. Он использует современный криптографический стек, занимает меньше ресурсов и легко настраивается. Идеально подходит для домашнего использования, небольших офисов или даже для личного проекта.
Что понадобится перед началом?
Перед тем как приступать к настройке, подготовьте:
- Виртуальный или физический сервер с Ubuntu 20.04 или новее.
- Пользователь с правами sudo.
- Доступ к серверу по SSH.
- Пара данных для настройки клиента (ключи, IP-адрес).
Шаг 1. Обновляем систему
Чтобы все было гладко, первым делом обновим пакеты:
sudo apt update && sudo apt upgrade -y
Шаг 2. Установка WireGuard
На Ubuntu установка очень простая:
sudo apt install wireguard -y
Проверим, что установка прошла успешно:
wg --version
Шаг 3. Создаем ключи для сервера
WireGuard использует пару ключей — публичный и приватный. Создадим их:
wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key
Запомните или запишите эти ключи, они понадобятся при настройке.
Шаг 4. Настраиваем конфигурационный файл
Создайте файл /etc/wireguard/wg0.conf:
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <содержимое файла server_private.key>
SaveConfig = true
Замените <содержимое файла server_private.key> на ваш приватный ключ. Для этого выполните:
sudo cat /etc/wireguard/server_private.key
Шаг 5. Настройка брандмауэра и проброс портов
Разрешим входящие соединения на порт 51820:
sudo ufw allow 51820/udp
sudo ufw enable
Если используется firewall (например, ufw), убедитесь, что UDP-порт открыт.
Шаг 6. Запуск WireGuard
Запустим и включим при загрузке:
sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0
Проверяем статус:
sudo wg show
Если все в порядке — сервер работает!
Шаг 7. Настройка клиента
Для подключения понадобится создать ключи клиента и его конфигурационный файл. Например:
wg genkey | tee client_private.key | wg pubkey > client_public.key
Создайте файл client.conf:
[Interface]
PrivateKey = <client_private_key>
Address = 10.0.0.2/24
[Peer]
PublicKey = <server_public_key>
Endpoint = <ваш_сервер_айпи>:51820
AllowedIPs = 0.0.0.0/0
Замените <client_private_key>, <server_public_key>, <ваш_сервер_айпи> на свои значения.
На сервере добавьте клиента в конфигурацию:
[Peer]
PublicKey = <client_public_key>
AllowedIPs = 10.0.0.2/32
Перезапустите WireGuard:
sudo systemctl restart wg-quick@wg0
Итог
Теперь у вас есть полностью рабочий VPN-сервер на базе WireGuard под управлением Ubuntu. Настройка не сложнее, чем кажется — главное, следовать инструкциям и соблюдать меры безопасности.