28.07.2026
как настроить wireguard на сервере
Как настроить WireGuard на сервере: пошаговая инструкция для начинающих и профессионалов
В современном мире VPN становится неотъемлемой частью обеспечения безопасности и приватности в интернете. Одним из самых популярных и быстрых решений является WireGuard — современный протокол VPN, который сочетает простоту, высокую скорость и надежность. В этой статье я расскажу, как настроить WireGuard на сервере с нуля, чтобы вы могли быстро и без лишних хлопот обеспечить безопасное подключение.
Почему стоит выбрать WireGuard?
Прежде чем перейти к настройке, важно понять, почему WireGuard пользуется популярностью среди специалистов и обычных пользователей:
- Высокая скорость — благодаря минимальному коду и современным криптографическим алгоритмам.
- Простота установки и настройки — конфигурация занимает минимум времени.
- Безопасность — использует проверенные протоколы и криптографию.
- Кроссплатформенность — работает на Linux, Windows, macOS, Android и iOS.
Теперь перейдем к практической части.
Шаг 1. Установка WireGuard на сервере
Для начала нужно установить сам протокол. В зависимости от операционной системы инструкции будут немного отличаться.
Для Linux (Debian/Ubuntu)
sudo apt update
sudo apt install wireguard
Для CentOS/RHEL
sudo yum install epel-release
sudo yum install wireguard-tools
Для Windows или macOS
Загрузите установочные файлы с официального сайта: https://www.wireguard.com/install/
Шаг 2. Создание ключей
WireGuard использует пару ключей: публичный и приватный.
В терминале выполните:
wg genkey | tee privatekey | wg pubkey > publickey
Это создаст два файла: privatekey и publickey. Не делитесь приватным ключом.
Запишите эти ключи — они понадобятся при настройке.
Шаг 3. Настройка конфигурационного файла сервера
Создайте файл /etc/wireguard/wg0.conf:
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <ваш_приватный_ключ_сервера>
Замените <ваш_приватный_ключ_сервера> на содержимое файла privatekey.
Добавьте правила брандмауэра, чтобы пропускать трафик на порт 51820.
sudo ufw allow 51820/udp
или для iptables:
sudo iptables -A INPUT -p udp --dport 51820 -j ACCEPT
Шаг 4. Настройка клиента
На клиенте также создайте пару ключей и конфигурационный файл.
Пример файла /etc/wireguard/wg0.conf для клиента:
[Interface]
PrivateKey = <ваш_приватный_ключ_клиента>
Address = 10.0.0.2/24
[Peer]
PublicKey = <публичный_ключ_сервера>
Endpoint = <IP_или_домен_сервера>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
Замените <публичный_ключ_сервера> и <IP_или_домен_сервера> на актуальные данные.
Добавьте клиента к серверу, обновив конфигурацию сервера:
[Peer]
PublicKey = <публичный_ключ_клиента>
AllowedIPs = 10.0.0.2/32
Шаг 5. Запуск VPN
На сервере запустите WireGuard:
sudo wg-quick up wg0
Для автоматического запуска при загрузке:
sudo systemctl enable wg-quick@wg0
На клиенте выполните аналогично:
sudo wg-quick up wg0
Итоги
Теперь у вас настроен рабочий VPN-сервер на базе WireGuard! Он обеспечит безопасное соединение, защищая ваш трафик и скрывая реальный IP. Не забывайте обновлять ключи и проверять настройки безопасности.