安装WireGuard(Linux)
安装必要工具
确保你的系统已经安装了必要的工具:
sudo apt update && sudo apt upgrade -y sudo apt install -y curl cargo
安装WireGuard
使用Cargo安装WireGuard:
cargo add wireguard
生成密钥对
运行生成密钥对的脚本:
cargo run -- generate-keypairs
这将在当前目录下生成两个文件:public 和 private。
配置WireGuard服务端
创建一个配置文件,wg.conf:
sudo nano wg.conf
[interface] listen = 0... port = 518 [peer] allowed_ips = 0.../ peer = your-server-ip:518 [DNA] server = 8.8.8.8
启动服务端:
sudo wg-quick add wg.conf
配置WireGuard客户端
在客户端生成密钥对:
cargo run -- generate-keypairs
创建客户端配置文件,wg.conf:
sudo nano wg.conf
替换为你的服务器IP和端口:
[interface] private_key_file = /path/to/client/private public_key_file = /path/to/client/public [peer] allowed_ips = 0.../ peer = your-server-ip:518 [DNA] server = 8.8.8.8
连接到服务器:
sudo wg-quick add wg.conf
设置预认证密钥(可选)
为了增强安全性,添加预认证密钥:
sudo wg-cipher generate-pre-shared-key /path/to/server/public
将预认证密钥添加到服务端配置文件中:
[interface] pre_shared_key = /path/to/server/public
启动并测试服务端和客户端
启动服务端:
sudo wg-quick up wg.conf
启动客户端并等待认证:
sudo wg-quick up wg.conf
测试连接
使用ping测试连接:
ping 192.168.1.1
配置网络(可选)
如果需要通过IP转发或NAT穿透,可以在客户端配置中添加:
[route] allowed_ips = 0.../
常见问题
- 权限问题:确保运行命令时有足够的权限,可能需要使用
sudo。 - 防火墙设置:确保防火墙允许穿过默认的端口(如518)。
- 日志查看:使用
journalctl -u wg查看服务端日志。
通过以上步骤,你已经成功安装并配置了WireGuard,可以为你的网络提供安全可靠的连接,WireGuard的零信任模型确保了连接的安全性,适合需要保护敏感数据的场景。









