配置WireGuard服务器和客户端的步骤如下:
生成密钥对
在服务器上生成密钥对:
sudo wg genkey
将生成的私钥添加到服务器上:
sudo wg --add private-key <private_key>
配置服务器接口
设置服务器接口并指定端口:
sudo wg set wg listen-port 518
设置IP地址和默认网关
使用DHCP获取IP地址:
sudo dhclient wg
设置默认网关:
sudo ip route add 0.../ via 192.168.1.1 sudo ip route add 192.168.1./24 via 192.168.1.1
配置NAT
允许服务器通过NAT发送路由器流量:
sudo iptables -t nat -A POSTROUTING -o eth -j MASQUERADE
配置DNS
在服务器上指定DNS服务器:
sudo wg set wg dnsserver 192.168.1.1
客户端设置
在客户端上连接服务器:
sudo wg-portal add server 192.168.1.1:518
确定接口绑定
绑定WireGuard接口到物理接口:
sudo ip link set wg mtu 150 sudo ip link set dev wg up
设置路由
允许服务器路由WireGuard接口的路由信息:
sudo wg set wg route-allowed
测试连接
检查服务器状态:
sudo wg show
在客户端上测试连接:
ping 192.168.1.1
完整配置示例
sudo wg --add private-key <private_key> sudo wg set wg listen-port 518 sudo dhclient wg sudo ip route add 0.../ via 192.168.1.1 sudo ip route add 192.168.1./24 via 192.168.1.1 sudo iptables -t nat -A POSTROUTING -o eth -j MASQUERADE sudo wg set wg dnsserver 192.168.1.1 sudo wg set wg route-allowed # 客户端 sudo wg-portal add server 192.168.1.1:518 sudo dhclient wg ping 192.168.1.1
通过以上步骤,您可以配置好WireGuard,实现快速、安全的网络连接,确保所有步骤正确执行,并根据需要调整配置参数。








