Frod

01.08.2026

настройка wireguard на linux

Frod — свобода без границ

Настройка WireGuard на Linux: пошаговое руководство для безопасного VPN

В современном мире интернет-угроз и цензуры использование VPN становится неотъемлемой частью защиты личных данных и обеспечения приватности. Среди множества решений одним из самых популярных и современных является WireGuard — быстрый, легкий и безопасный протокол VPN. В этой статье я расскажу, как сделать настройку WireGuard на Linux максимально просто и понятно, чтобы вы могли быстро обеспечить себе безопасный интернет.

Почему именно WireGuard?

Преимущества WireGuard очевидны:

  • Высокая скорость — благодаря минимальному коду и оптимизации.
  • Простота настройки — менее громоздкий и более интуитивный, чем OpenVPN или IPsec.
  • Высокий уровень безопасности — использует современные криптографические алгоритмы.
  • Кроссплатформенность — работает на Linux, Windows, macOS, Android и iOS.

Теперь перейдем к практической части.

Что потребуется для настройки?

Перед началом убедитесь, что у вас есть:

  • Доступ к серверу на Linux (например, Ubuntu, Debian, CentOS).
  • Права root или sudo.
  • Домен или IP-адрес сервера.
  • Клиентское устройство (ПК, ноутбук, смартфон).

Шаг 1: Установка WireGuard на сервере

Для Ubuntu / Debian выполните команду:

sudo apt update
sudo apt install wireguard

На CentOS или RHEL:

sudo yum install epel-release
sudo yum install wireguard-tools

Проверьте успешную установку:

wg --version

Шаг 2: Генерация ключей

На сервере создаем пару ключей:

wg genkey | tee privatekey | wg pubkey > publickey

Запомните или запишите содержимое файлов privatekey и publickey. Аналогично сгенерируйте ключи на клиентском устройстве.

Шаг 3: Настройка конфигурационного файла сервера

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <содержимое privatekey сервера>

Разрешенные клиенты
[Peer]
PublicKey = <публичный ключ клиента>
AllowedIPs = 10.0.0.2/32

Замените <содержимое privatekey сервера> и <публичный ключ клиента> на реальные значения.

Шаг 4: Настройка клиента

На клиентском устройстве создайте аналогичный конфигурационный файл, например wg0.conf:

[Interface]
PrivateKey = <содержимое приватного ключа клиента>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный ключ сервера>
Endpoint = ваш_домен_или_IP:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

Обязательно замените ключи и адреса.

Шаг 5: Запуск WireGuard

На сервере активируйте интерфейс:

sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0

На клиенте:

sudo wg-quick up wg0

Теперь ваш VPN-сервис запущен и работает!

Полезные советы

  • Настройте брандмауэр — пропустите порт 51820 UDP.
  • Обеспечьте автоматический запуск при перезагрузке.
  • Используйте динамические DNS, если у вас динамический IP.

Итог

Настройка WireGuard на Linux — это быстро и просто, особенно если следовать пошаговой инструкции. Этот протокол даст вам уверенность в безопасности ваших данных и возможность обходить блокировки и цензуру.