安装 WireGuard 和相关工具
安装必要的软件包:
sudo apt update sudo apt install wireguard sudo apt install wg-quick
生成 WireGuard 秘钥
生成新的 WireGuard 键对:
wg genkey
这将生成两个文件:private-key 和 public-key,将这些文件放置在 /etc/wg/ 目录下:
sudo mkdir -p /etc/wg sudo mv private-key public-key /etc/wg/
配置 WireGuard 接口
创建 WireGuard 接口并设置基本配置:
sudo wg create wg sudo wg set wg listen-port=8472 sudo wg set wg private-key /etc/wg/private-key sudo wg set wg public-key /etc/wg/public-key sudo wg set wg address=192.168.1.1/24
配置防火墙规则
使用 ufw 管理防火墙:
sudo ufw allow 8472
或者使用 iptables:
sudo iptables -A INPUT -p udp --dport 8472 -j ACCEPT sudo iptables -A OUTPUT -p udp --dport 8472 -j ACCEPT
连接到其他 WireGuard 节点
使用 wg-quick 命令快速连接到另一个节点:
sudo wg-quick add <public-ip> <port>
sudo wg-quick add 192.168.2.1 8472
设置默认路由
将 WireGuard 接口的路由信息添加到路由表:
sudo ip route add 0.../ via wg sudo ip save
检查连接状态
验证连接状态:
sudo wg show
进行额外配置(可选)
如果需要调整 MTU 或设置 DNAT:
sudo wg set wg mtu 150 sudo wg set wg peer-discovery wg/2
自动连接(可选)
设置自动连接:
sudo wg-quick up
或者创建启动脚本:
echo "wg-quick up" > /etc/rc.local sudo chmod +x /etc/rc.local sudo reboot
完成
完成以上步骤后,WireGuard 节点已配置完成,可以连接到其他节点并访问互联网,如遇到问题,请检查防火墙规则或查看 WireGuard 日志。








