目录

配置WireGuard服务器和客户端的步骤如下

安装WireGuard 安装服务器(Debian/Ubuntu) sudo apt update sudo apt install wireguard 安装客户端(Debian/Ubuntu) sudo apt update sudo apt install wireguard 安装服务器(CentOS/Fedora) 安装Erlang和libcap: sudo yum install erlang sudo yum install libcap sudo modprobe cap_net_bridge sudo depmod 安装WireGuard: sudo yum install https://coprime.org/pkg/wireguard/ 配置服务器 生成密钥 运行以下命令,选择要生成密钥的位置: wg server 根据提示生成服务器的公钥和私钥: wg genkey wg genkey --peer 或者指定密码: wg genkey --password 生成完成后,进入/etc/wireguard/目录,设置权限: chmod 600 wg私钥文件 设置接口 编辑/etc/wireguard/wg.conf,设置服务器接口: sudo nano /etc/wireguard/wg.conf public key = 服务器公钥 private key = 服务器私钥 listen-port = 518 address = 服务器私网IP/32 配置客户端 生成客户端密钥 在客户端上运行: wg genkey 生成客户端私钥文件: wg genkey --peer 或指定密码: wg genkey --password 将私钥文件上传到服务器: scp 客户端私钥文件 服务器:/etc/wireguard/ 配置客户端 编辑/etc/wireguard/wg.conf,设置客户端信息: sudo nano /etc/wireguard/wg.conf public key = 服务器的公钥 private key = 客户端的私钥 peer = 服务器的私网IP:518 allowed-ips = 1...

安装WireGuard

安装服务器(Debian/Ubuntu)

sudo apt update
sudo apt install wireguard

安装客户端(Debian/Ubuntu)

sudo apt update
sudo apt install wireguard

安装服务器(CentOS/Fedora)

安装Erlang和libcap:

sudo yum install erlang
sudo yum install libcap
sudo modprobe cap_net_bridge
sudo depmod

安装WireGuard:

sudo yum install https://coprime.org/pkg/wireguard/

配置服务器

生成密钥

运行以下命令,选择要生成密钥的位置:

wg server

根据提示生成服务器的公钥和私钥:

wg genkey
wg genkey --peer

或者指定密码:

wg genkey --password

生成完成后,进入/etc/wireguard/目录,设置权限:

chmod 600 wg私钥文件

设置接口

编辑/etc/wireguard/wg.conf,设置服务器接口:

sudo nano /etc/wireguard/wg.conf
public key = 服务器公钥
private key = 服务器私钥
listen-port = 518
address = 服务器私网IP/32

配置客户端

生成客户端密钥

在客户端上运行:

wg genkey

生成客户端私钥文件:

wg genkey --peer

或指定密码:

wg genkey --password

将私钥文件上传到服务器:

scp 客户端私钥文件 服务器:/etc/wireguard/

配置客户端

编辑/etc/wireguard/wg.conf,设置客户端信息:

sudo nano /etc/wireguard/wg.conf
public key = 服务器的公钥
private key = 客户端的私钥
peer = 服务器的私网IP:518
allowed-ips = 192.168.4./24

配置路由

服务器配置

编辑/etc/wireguard/wg.conf,添加路由信息:

sudo nano /etc/wireguard/wg.conf
route = 0.../

客户端配置

在客户端上运行:

sudo wg-quick-set default

测试连接

检查服务器状态:

sudo wg server

检查客户端状态:

wg show

测试网络连接:

ping 服务器私网IP

配置防火墙(可选)

确保服务器允许WireGuard流量:

sudo ufw allow out 518
sudo ufw allow in 518

多客户端配置(可选)

每个客户端都需要生成自己的私钥文件,并上传到服务器。

完成

完成以上步骤后,客户端可以通过服务器访问外部网络,确保所有配置正确无误,如有问题,检查密钥设置和路由配置。

配置WireGuard服务器和客户端的步骤如下

扫描二维码推送至手机访问。

本文转载自互联网,如有侵权,联系删除。

本文链接:https://xvpn-app.com/post/8107.html

扫描二维码手机访问

文章目录
网站地图