安装必要的软件
确保服务器上安装了必要的软件包:
sudo apt update sudo apt install iproute2 wireguard
初始化 WireGuard 接口
创建并初始化 WireGuard 接口:
wg create
注意:记下生成的接口名,如 wg。
生成并设置 WireGuard 密钥
为接口生成新的密钥:
wg genkey
将密钥添加到路由表中:
sudo wg set wg listen-port=wg
这将允许 WireGuard 服务器在指定的端口上监听连接。
添加远程节点配置
假设你有一个远程节点的地址和端口(remote.example.com:51820),按照以下步骤添加:
在服务器上为远程节点分配一个地址:
sudo wg-quick add peer=remote.example.com:51820
将新地址添加到路由表:
sudo ip route add remote.example.com/32 dev wg sudo ip save
在客户端配置 WireGuard
在客户端(如手机或另一台服务器)上安装 WireGuard:
sudo apt install wireguard
初始化 WireGuard 接口并连接到服务器:
wg create sudo wg-quick add peer=your-server-ip:your-port
检查连接状态
确保 WireGuard 状态正确:
sudo wg show
输出应显示接口状态为 publickey 或 privatekey,并连接到远程节点。
配置防火墙以允许 WireGuard 交通
确保服务器上的防火墙允许 WireGuard 侦听和转发:
sudo ufw allow out on wg sudo ufw allow in on wg
故障排除
- 连接问题:检查是否有防火墙阻止端口,或对方服务器是否可达。
- 路由问题:确保路由已正确添加,
ip save已执行。 - 密钥错误:重新生成密钥并确保所有节点使用相同的密钥。
通过以上步骤,你应该能够成功配置并运行 WireGuard 节点,提供安全的 VPN 连接。








