配置WireGuard的步骤如下

4466820ab 2026-09-17 老王VPN官网 14 0

安装WireGuard

在 Debian 或 Ubuntu 上安装 WireGuard:

sudo apt-get install -y wireguard
sudo apt-get install -y git

添加 WireGuard 仓库

如果安装仓库失败,手动添加:

sudo add-apt-repository ppa:wireguard/wireguard
sudo apt-get update
sudo apt-get install -y wireguard

安装完成后重启网络服务:

sudo systemctl restart networking.service

创建 WireGuard 接口

在客户端或服务器上创建一个接口,并设置基本配置:

sudo wg create wg
sudo wg set wg listen-port 51820
sudo wg set wg private-key-file /path/to/private.key
sudo wg set wg peer 192.168.4.1:51820
sudo wg set wg allowed-ips 192.168.4./24
sudo wg set wg mtu 128
sudo wg set wg dnat 192.168.4.2 51820 192.168.4.1

启动接口

启动 WireGuard 服务:

sudo wg-quick up wg

连接到服务器

在客户端上连接到服务器的 WireGuard 接口:

sudo wg-quick join 192.168.4.1:51820

配置默认路由(可选)

设置默认路由:

sudo wg-quick hokey --default

测试连接

测试连接:

ping 192.168.4.2

配置 DNS(可选)

在客户端或服务器上设置 DNS:

sudo wg set wg dns 8.8.8.8

配置 NAT(可选)

在服务器上设置 DNAT:

sudo iptables -t nat -A POSTROUTING -o eth -j MASQUERADE

启动并重启服务

确保服务在启动时启用:

sudo systemctl unmask wireguard
sudo systemctl enable wireguard
sudo systemctl start wireguard

故障排除

  • 接口丢失:尝试重启服务:
    sudo systemctl restart wireguard
  • 防火墙问题:检查防火墙设置,确保没有阻止连接。
  • DNAT错误:检查iptables规则是否正确。

通过以上步骤,你应该能够成功配置并连接 WireGuard,确保在服务器和客户端上完成相同的配置,并测试连接是否正常。

配置WireGuard的步骤如下

扫码添加老王VPN官方微信

扫码添加老王VPN官方微信

020-8756-3928
扫码添加老王VPN官方微信

扫码添加老王VPN官方微信

网站地图