Frod

01.08.2026

wireguard vpn на vps с ubuntu 20.04

Frod — свобода без границ

Как настроить WireGuard VPN на VPS с Ubuntu 20.04: пошаговая инструкция

В современном мире безопасность и приватность в сети становятся всё важнее. VPN — один из лучших способов защитить свои данные и обеспечить свободный доступ к ресурсам. Среди множества решений выделяется WireGuard — современный, быстрый и легкий VPN-протокол, который легко развернуть на VPS. В этой статье я расскажу, как настроить WireGuard VPN на VPS с Ubuntu 20.04, чтобы вы могли пользоваться безопасным соединением в любой точке мира.

Почему именно WireGuard?

WireGuard — это свежий протокол VPN, который отличается высокой скоростью, простотой настройки и минимальной нагрузкой на систему. Он использует современные криптографические алгоритмы и занимает значительно меньше места в конфигурации по сравнению с традиционными решениями вроде OpenVPN или IPsec. Это делает его идеальным выбором для VPS с Ubuntu 20.04.

Что понадобится для начала

  • VPS с Ubuntu 20.04 (минимум 1 ГБ RAM, лучше — 2 ГБ и более)
  • Доступ по SSH с правами суперпользователя (root или sudo)
  • Основные знания командной строки Linux

Шаг 1. Обновляем систему

Перед началом установки обновим все пакеты:

sudo apt update && sudo apt upgrade -y

Это обеспечит актуальность всех компонентов системы и безопасность.

Шаг 2. Установка WireGuard

В Ubuntu 20.04 WireGuard доступен в стандартных репозиториях. Установим его:

sudo apt install wireguard -y

После этого убедимся, что модуль WireGuard загружен:

sudo modprobe wireguard

Шаг 3. Генерация ключей

Для безопасности каждый клиент и сервер должны иметь свою пару ключей. Создадим ключи для сервера:

wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey

Запомните или сохрани эти ключи — они понадобятся в конфигурации.

Шаг 4. Настройка сервера

Создаем конфигурационный файл /etc/wireguard/wg0.conf:

[Interface]
PrivateKey = <СЕРВЕРНЫЙ_PRIVATE_KEY>
Address = 10.0.0.1/24
ListenPort = 51820
SaveConfig = true

Замените <СЕРВЕРНЫЙ_PRIVATE_KEY> на содержимое файла /etc/wireguard/privatekey.

Открываем порт 51820/udp в брандмауэре:

sudo ufw allow 51820/udp

Запускаем WireGuard:

sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0

Шаг 5. Создание клиента

Создаем ключи для клиента:

wg genkey | sudo tee ~/client_privatekey | wg pubkey | sudo tee ~/client_publickey

Где <client_private> и <client_public> — соответственно приватный и публичный ключи клиента.

Создаем конфигурацию клиента client.conf:

[Interface]
PrivateKey = <КЛИЕНТСКИЙ_PRIVATE_KEY>
Address = 10.0.0.2/24

[Peer]
PublicKey = <СЕРВЕРНЫЙ_PUBLIC_KEY>
Endpoint = <IP_ВАШЕГО_СЕРВЕРА>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

Замените <КЛИЕНТСКИЙ_PRIVATE_KEY> и <СЕРВЕРНЫЙ_PUBLIC_KEY> на соответствующие значения, а <IP_ВАШЕГО_СЕРВЕРА> — на публичный IP VPS.

Добавьте клиента на сервер в конфигурацию /etc/wireguard/wg0.conf:

[Peer]
PublicKey = <КЛИЕНТСКИЙ_PUBLIC_KEY>
AllowedIPs = 10.0.0.2/32

Перезапустите WireGuard:

sudo systemctl restart wg-quick@wg0

Шаг 6. Проверка соединения

На клиенте активируйте интерфейс WireGuard, импортировав конфигурацию. После этого проверьте соединение:

ping 10.0.0.1

Если ответы есть — VPN работает!

Итог

Теперь у вас есть настроенный VPN на базе WireGuard на VPS с Ubuntu 20.04. Он обеспечивает быструю и безопасную связь, подходит для обхода блокировок и защиты личных данных.


Важные советы

  • Регулярно обновляйте систему и ключи.
  • Используйте сложные приватные ключи.
  • Настраивайте брандмауэр для ограничения доступа.
  • Создавайте отдельные конфигурации для каждого клиента.

Если хотите расширить свою VPN-сеть или сделать её более надежной, можно подключить несколько клиентов, настроить автоматический запуск или интегрировать с другими инструментами безопасности.

Желаю удачи — и помните, безопасность — прежде всего!