Frod

23.07.2026

настройка wireguard server ubuntu

Frod — свобода без границ

Настройка WireGuard Server на Ubuntu: пошаговая инструкция для новичков и профи

Если вы ищете быстрый и безопасный способ защитить свою интернет-активность или создать собственный VPN-сервер, настройка WireGuard — отличный выбор. Этот современный VPN-протокол славится своей простотой, высокой скоростью и надежностью. В этой статье я расскажу, как настроить WireGuard сервер на Ubuntu с нуля, чтобы вы могли без лишних хлопот обеспечить безопасность своих данных.

Почему именно WireGuard?

В мире VPN есть много вариантов — OpenVPN, IPSec, L2TP. Но WireGuard занимает особое место благодаря своей легкости и эффективности. Он использует современный криптографический стек, занимает меньше ресурсов и легко настраивается. Идеально подходит для домашнего использования, небольших офисов или даже для личного проекта.

Что понадобится перед началом?

Перед тем как приступать к настройке, подготовьте:

  • Виртуальный или физический сервер с Ubuntu 20.04 или новее.
  • Пользователь с правами sudo.
  • Доступ к серверу по SSH.
  • Пара данных для настройки клиента (ключи, IP-адрес).

Шаг 1. Обновляем систему

Чтобы все было гладко, первым делом обновим пакеты:

sudo apt update && sudo apt upgrade -y

Шаг 2. Установка WireGuard

На Ubuntu установка очень простая:

sudo apt install wireguard -y

Проверим, что установка прошла успешно:

wg --version

Шаг 3. Создаем ключи для сервера

WireGuard использует пару ключей — публичный и приватный. Создадим их:

wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key

Запомните или запишите эти ключи, они понадобятся при настройке.

Шаг 4. Настраиваем конфигурационный файл

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <содержимое файла server_private.key>
SaveConfig = true

Замените <содержимое файла server_private.key> на ваш приватный ключ. Для этого выполните:

sudo cat /etc/wireguard/server_private.key

Шаг 5. Настройка брандмауэра и проброс портов

Разрешим входящие соединения на порт 51820:

sudo ufw allow 51820/udp
sudo ufw enable

Если используется firewall (например, ufw), убедитесь, что UDP-порт открыт.

Шаг 6. Запуск WireGuard

Запустим и включим при загрузке:

sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0

Проверяем статус:

sudo wg show

Если все в порядке — сервер работает!

Шаг 7. Настройка клиента

Для подключения понадобится создать ключи клиента и его конфигурационный файл. Например:

wg genkey | tee client_private.key | wg pubkey > client_public.key

Создайте файл client.conf:

[Interface]
PrivateKey = <client_private_key>
Address = 10.0.0.2/24

[Peer]
PublicKey = <server_public_key>
Endpoint = <ваш_сервер_айпи>:51820
AllowedIPs = 0.0.0.0/0

Замените <client_private_key>, <server_public_key>, <ваш_сервер_айпи> на свои значения.

На сервере добавьте клиента в конфигурацию:

[Peer]
PublicKey = <client_public_key>
AllowedIPs = 10.0.0.2/32

Перезапустите WireGuard:

sudo systemctl restart wg-quick@wg0

Итог

Теперь у вас есть полностью рабочий VPN-сервер на базе WireGuard под управлением Ubuntu. Настройка не сложнее, чем кажется — главное, следовать инструкциям и соблюдать меры безопасности.