Frod

01.08.2026

настройка wireguard ubuntu 24.04

Frod — свобода без границ

Настройка WireGuard на Ubuntu 24.04: пошаговая инструкция для безопасного VPN

В современном мире безопасный доступ к интернету — необходимость, а VPN становится незаменимым инструментом для защиты личных данных и обхода географических ограничений. Среди множества решений выделяется WireGuard — современный, быстрый и легкий протокол VPN. В этой статье я расскажу, как настроить WireGuard на Ubuntu 24.04, чтобы обеспечить себе надежную защиту и удобство использования.

Почему стоит выбрать WireGuard?

Перед тем как перейти к настройке, важно понять преимущества WireGuard:
- Высокая скорость и низкая задержка
- Простота настройки
- Меньшее потребление ресурсов по сравнению с OpenVPN и IPSec
- Кодовая база — более безопасная благодаря меньшему количеству ошибок
- Поддержка на большинстве платформ

Что понадобится для настройки?

  • Установленная Ubuntu 24.04
  • Права суперпользователя (sudo)
  • Доступ к серверу или VPS (если создаёте собственный VPN-сервер)
  • Клиентское устройство (ПК, смартфон)

Шаг 1. Установка WireGuard на Ubuntu 24.04

Начинаем с установки необходимых пакетов:

sudo apt update
sudo apt install wireguard

Эта команда установит все необходимые компоненты.

Шаг 2. Генерация ключей

Для безопасности нужно создать пару ключей: приватный и публичный.

wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey

Теперь у вас есть приватный ключ (/etc/wireguard/privatekey) и публичный (/etc/wireguard/publickey).

Шаг 3. Настройка конфигурационного файла сервера

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
PrivateKey = <ваш_приватный_ключ>
Address = 10.200.200.1/24
ListenPort = 51820
SaveConfig = true

Правила firewall
PostUp = ufw route allow in on wg0 out on eth0
PostDown = ufw route delete allow in on wg0 out on eth0

Замените <ваш_приватный_ключ> на содержимое файла /etc/wireguard/privatekey.

Обратите внимание: IP-адрес 10.200.200.1/24 — это внутренний адрес VPN-сервера.

Шаг 4. Настройка клиента

На устройстве клиента создайте аналогичный конфигурационный файл, например client.conf:

[Interface]
PrivateKey = <приватный_ключ_клиента>
Address = 10.200.200.2/24

[Peer]
PublicKey = <публичный_ключ_сервера>
Endpoint = <IP_сервера>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

Где:
- <приватный_ключ_клиента> — сгенерированный на клиенте
- <публичный_ключ_сервера> — публичный ключ сервера
- <IP_сервера> — IP-адрес вашего сервера

Шаг 5. Запуск и проверка

Запустите WireGuard:

sudo systemctl start [email protected]
sudo systemctl enable [email protected]

Проверьте статус:

sudo wg show

Если всё настроено правильно, интерфейс будет активен, и трафик пойдет по VPN.

Шаг 6. Настройка firewall и маршрутизации

Убедитесь, что на сервере разрешены входящие соединения на порт 51820 и настроена маршрутизация трафика. Например, с помощью UFW:

sudo ufw allow 51820/udp
sudo ufw enable

Также убедитесь, что IP forwarding включен:

echo "net.ipv4.ip_forward=1" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p

Итог

Теперь у вас настроен надежный VPN на базе WireGuard под Ubuntu 24.04. Этот протокол отлично подходит как для личного использования, так и для корпоративных решений благодаря своей скорости и безопасности.

Если возникнут сложности — проверьте логи:

sudo wg show
sudo systemctl status [email protected]

И помните: регулярное обновление системы и правильное хранение ключей — залог вашей безопасности.


Если вы хотите расширить настройку или подключить дополнительных клиентов, повторите шаги для каждого устройства, генерируя отдельные ключи и конфигурации.

Желаю успехов в создании собственного безопасного VPN!