Frod

28.07.2026

wireguard настройка на vps

Frod — свобода без границ

Wireguard настройка на VPS: пошаговая инструкция для новичков и профи

Если вы ищете быстрый и безопасный способ защитить свои интернет-сессии или создать собственный VPN-сервер, WireGuard — отличный выбор. Он отличается простотой настройки, высокой скоростью и современными протоколами шифрования. В этой статье я расскажу, как сделать wireguard настройка на vps максимально понятно и без лишней воды, чтобы даже новичок смог разобраться.

Почему именно WireGuard?

Перед тем как перейти к практике, давайте разберемся, почему WireGuard стал популярнее старых решений вроде OpenVPN или IPSec:

  • Простота установки и конфигурации — минимальное количество настроек.
  • Высокая скорость работы — низкая задержка и хороший throughput.
  • Современные стандарты шифрования — безопасность на высшем уровне.
  • Маленький размер кода — проще в аудите и меньший риск уязвимостей.

Теперь, когда мы убедились в преимуществах, перейдём к практике.


Что понадобится для настройки WireGuard на VPS

  • Виртуальный сервер (VPS) с Linux (обычно Ubuntu или Debian).
  • Доступ к нему по SSH.
  • Основные знания командной строки.
  • Домашний компьютер или устройство, с которого будете подключаться.

Пошаговая настройка WireGuard на VPS

Шаг 1. Обновляем систему

Чтобы избежать проблем с зависимостями, сначала обновим пакеты:

sudo apt update && sudo apt upgrade -y

Шаг 2. Устанавливаем WireGuard

На Ubuntu 20.04 и новее:

sudo apt install wireguard -y

На Debian:

sudo apt install wireguard -y

Шаг 3. Создаем ключи

Для безопасного соединения нужны публичный и приватный ключи:

wg genkey | tee privatekey | wg pubkey > publickey

Запомните или запишите эти ключи — они понадобятся позже.

Шаг 4. Настраиваем конфигурацию сервера

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <приватный_ключ_сервера>

Разрешаем подключение клиента
[Peer]
PublicKey = <публичный_ключ_клиента>
AllowedIPs = 10.0.0.2/32

Замените <приватный_ключ_сервера> на ваш приватный ключ, а <публичный_ключ_клиента> — на публичный ключ клиента, который вы создадите позже.

Шаг 5. Настраиваем брандмауэр и проброс портов

Разрешите входящие соединения на порт 51820:

sudo ufw allow 51820/udp
sudo ufw enable

Также включите IP- forwarding:

echo "net.ipv4.ip_forward=1" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p

Создаем клиентский конфиг

На вашем домашнем устройстве создайте файл wg0.conf:

[Interface]
PrivateKey = <приватный_ключ_клиента>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный_ключ_сервера>
Endpoint = <IP_вашего_VPS>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

Где <приватный_ключ_клиента> — сгенерированный на устройстве ключ, <IP_вашего_VPS> — IP или доменное имя VPS.


Запускаем WireGuard

На сервере:

sudo systemctl start [email protected]
sudo systemctl enable [email protected]

На клиентском устройстве используйте соответствующую команду или интерфейс для поднятия VPN.


Итог и советы

  • После запуска убедитесь, что соединение установлено: ping 10.0.0.1 с клиента.
  • Настройте автоматический запуск при перезагрузке.
  • Для большего уровня защиты используйте сложные ключи и ограничивайте доступ по IP.

Итог

Настройка WireGuard на VPS — это не так сложно, как кажется. Главное — соблюдать пошаговую инструкцию, не торопиться и внимательно проверять каждую команду. В результате вы получите быстрый, безопасный и полностью контролируемый VPN-сервер, который легко расширять и настраивать под свои нужды.

Если есть вопросы — пишите, помогу разобраться!