配置WireGuard服务器和客户端的步骤如下
面向跨境网络应用打造综合网络加速器科学上网网络代理与翻墙工具2026-09-1610
安装WireGuard 安装服务器(Debian/Ubuntu) sudo apt update sudo apt install wireguard 安装客户端(Debian/Ubuntu) sudo apt update sudo apt install wireguard 安装服务器(CentOS/Fedora) 安装Erlang和libcap: sudo yum install erlang sudo yum install libcap sudo modprobe cap_net_bridge sudo depmod 安装WireGuard: sudo yum install https://coprime.org/pkg/wireguard/ 配置服务器 生成密钥 运行以下命令,选择要生成密钥的位置: wg server 根据提示生成服务器的公钥和私钥: wg genkey wg genkey --peer 或者指定密码: wg genkey --password 生成完成后,进入/etc/wireguard/目录,设置权限: chmod 600 wg私钥文件 设置接口 编辑/etc/wireguard/wg.conf,设置服务器接口: sudo nano /etc/wireguard/wg.conf public key = 服务器公钥 private key = 服务器私钥 listen-port = 518 address = 服务器私网IP/32 配置客户端 生成客户端密钥 在客户端上运行: wg genkey 生成客户端私钥文件: wg genkey --peer 或指定密码: wg genkey --password 将私钥文件上传到服务器: scp 客户端私钥文件 服务器:/etc/wireguard/ 配置客户端 编辑/etc/wireguard/wg.conf,设置客户端信息: sudo nano /etc/wireguard/wg.conf public key = 服务器的公钥 private key = 客户端的私钥 peer = 服务器的私网IP:518 allowed-ips = 1...
安装WireGuard
安装服务器(Debian/Ubuntu)
sudo apt update sudo apt install wireguard
安装客户端(Debian/Ubuntu)
sudo apt update sudo apt install wireguard
安装服务器(CentOS/Fedora)
安装Erlang和libcap:
sudo yum install erlang sudo yum install libcap sudo modprobe cap_net_bridge sudo depmod
安装WireGuard:
sudo yum install https://coprime.org/pkg/wireguard/
配置服务器
生成密钥
运行以下命令,选择要生成密钥的位置:
wg server
根据提示生成服务器的公钥和私钥:
wg genkey wg genkey --peer
或者指定密码:
wg genkey --password
生成完成后,进入/etc/wireguard/目录,设置权限:
chmod 600 wg私钥文件
设置接口
编辑/etc/wireguard/wg.conf,设置服务器接口:
sudo nano /etc/wireguard/wg.conf
public key = 服务器公钥 private key = 服务器私钥 listen-port = 518 address = 服务器私网IP/32
配置客户端
生成客户端密钥
在客户端上运行:
wg genkey
生成客户端私钥文件:
wg genkey --peer
或指定密码:
wg genkey --password
将私钥文件上传到服务器:
scp 客户端私钥文件 服务器:/etc/wireguard/
配置客户端
编辑/etc/wireguard/wg.conf,设置客户端信息:
sudo nano /etc/wireguard/wg.conf
public key = 服务器的公钥 private key = 客户端的私钥 peer = 服务器的私网IP:518 allowed-ips = 192.168.4./24
配置路由
服务器配置
编辑/etc/wireguard/wg.conf,添加路由信息:
sudo nano /etc/wireguard/wg.conf
route = 0.../
客户端配置
在客户端上运行:
sudo wg-quick-set default
测试连接
检查服务器状态:
sudo wg server
检查客户端状态:
wg show
测试网络连接:
ping 服务器私网IP
配置防火墙(可选)
确保服务器允许WireGuard流量:
sudo ufw allow out 518 sudo ufw allow in 518
多客户端配置(可选)
每个客户端都需要生成自己的私钥文件,并上传到服务器。
完成
完成以上步骤后,客户端可以通过服务器访问外部网络,确保所有配置正确无误,如有问题,检查密钥设置和路由配置。

相关文章







