配置 WireGuard 节点的步骤如下

东风5c 2026-09-17 VPN加速器 2 0

安装 WireGuard 和相关工具

安装必要的软件包:

sudo apt update
sudo apt install wireguard
sudo apt install wg-quick

生成 WireGuard 秘钥

生成新的 WireGuard 键对:

wg genkey

这将生成两个文件:private-keypublic-key,将这些文件放置在 /etc/wg/ 目录下:

sudo mkdir -p /etc/wg
sudo mv private-key public-key /etc/wg/

配置 WireGuard 接口

创建 WireGuard 接口并设置基本配置:

sudo wg create wg
sudo wg set wg listen-port=8472
sudo wg set wg private-key /etc/wg/private-key
sudo wg set wg public-key /etc/wg/public-key
sudo wg set wg address=192.168.1.1/24

配置防火墙规则

使用 ufw 管理防火墙:

sudo ufw allow 8472

或者使用 iptables

sudo iptables -A INPUT -p udp --dport 8472 -j ACCEPT
sudo iptables -A OUTPUT -p udp --dport 8472 -j ACCEPT

连接到其他 WireGuard 节点

使用 wg-quick 命令快速连接到另一个节点:

sudo wg-quick add <public-ip> <port>
sudo wg-quick add 192.168.2.1 8472

设置默认路由

将 WireGuard 接口的路由信息添加到路由表:

sudo ip route add 0.../ via wg
sudo ip save

检查连接状态

验证连接状态:

sudo wg show

进行额外配置(可选)

如果需要调整 MTU 或设置 DNAT:

sudo wg set wg mtu 150
sudo wg set wg peer-discovery wg/2

自动连接(可选)

设置自动连接:

sudo wg-quick up

或者创建启动脚本:

echo "wg-quick up" > /etc/rc.local
sudo chmod +x /etc/rc.local
sudo reboot

完成

完成以上步骤后,WireGuard 节点已配置完成,可以连接到其他节点并访问互联网,如遇到问题,请检查防火墙规则或查看 WireGuard 日志。

配置 WireGuard 节点的步骤如下

扫码添加老王VPN官方微信

扫码添加老王VPN官方微信

020-8756-3928
扫码添加老王VPN官方微信

扫码添加老王VPN官方微信

网站地图