Frod

28.07.2026

как настроить wireguard на сервере

Frod — свобода без границ

Как настроить WireGuard на сервере: пошаговая инструкция для начинающих и профессионалов

В современном мире VPN становится неотъемлемой частью обеспечения безопасности и приватности в интернете. Одним из самых популярных и быстрых решений является WireGuard — современный протокол VPN, который сочетает простоту, высокую скорость и надежность. В этой статье я расскажу, как настроить WireGuard на сервере с нуля, чтобы вы могли быстро и без лишних хлопот обеспечить безопасное подключение.

Почему стоит выбрать WireGuard?

Прежде чем перейти к настройке, важно понять, почему WireGuard пользуется популярностью среди специалистов и обычных пользователей:

  • Высокая скорость — благодаря минимальному коду и современным криптографическим алгоритмам.
  • Простота установки и настройки — конфигурация занимает минимум времени.
  • Безопасность — использует проверенные протоколы и криптографию.
  • Кроссплатформенность — работает на Linux, Windows, macOS, Android и iOS.

Теперь перейдем к практической части.

Шаг 1. Установка WireGuard на сервере

Для начала нужно установить сам протокол. В зависимости от операционной системы инструкции будут немного отличаться.

Для Linux (Debian/Ubuntu)

sudo apt update
sudo apt install wireguard

Для CentOS/RHEL

sudo yum install epel-release
sudo yum install wireguard-tools

Для Windows или macOS

Загрузите установочные файлы с официального сайта: https://www.wireguard.com/install/

Шаг 2. Создание ключей

WireGuard использует пару ключей: публичный и приватный.

В терминале выполните:

wg genkey | tee privatekey | wg pubkey > publickey

Это создаст два файла: privatekey и publickey. Не делитесь приватным ключом.

Запишите эти ключи — они понадобятся при настройке.

Шаг 3. Настройка конфигурационного файла сервера

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <ваш_приватный_ключ_сервера>

Замените <ваш_приватный_ключ_сервера> на содержимое файла privatekey.

Добавьте правила брандмауэра, чтобы пропускать трафик на порт 51820.

sudo ufw allow 51820/udp

или для iptables:

sudo iptables -A INPUT -p udp --dport 51820 -j ACCEPT

Шаг 4. Настройка клиента

На клиенте также создайте пару ключей и конфигурационный файл.

Пример файла /etc/wireguard/wg0.conf для клиента:

[Interface]
PrivateKey = <ваш_приватный_ключ_клиента>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный_ключ_сервера>
Endpoint = <IP_или_домен_сервера>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

Замените <публичный_ключ_сервера> и <IP_или_домен_сервера> на актуальные данные.

Добавьте клиента к серверу, обновив конфигурацию сервера:

[Peer]
PublicKey = <публичный_ключ_клиента>
AllowedIPs = 10.0.0.2/32

Шаг 5. Запуск VPN

На сервере запустите WireGuard:

sudo wg-quick up wg0

Для автоматического запуска при загрузке:

sudo systemctl enable wg-quick@wg0

На клиенте выполните аналогично:

sudo wg-quick up wg0

Итоги

Теперь у вас настроен рабочий VPN-сервер на базе WireGuard! Он обеспечит безопасное соединение, защищая ваш трафик и скрывая реальный IP. Не забывайте обновлять ключи и проверять настройки безопасности.