-
更新系统包:
- 打开终端,运行以下命令以更新包列表:
sudo apt update
- 打开终端,运行以下命令以更新包列表:
-
安装WireGuard Manager: -安装管理界面(包括wg-manager.service和相关工具):
sudo apt install wireguard-manager
-启动服务并确保它运行:
sudo systemctl start wg-manager.service sudo systemctl enable wg-manager.service
-登录管理界面:
sudo wg-manager-webui
-或者使用SSH访问:
ssh localhost:65421
配置网络
-
设置接口: -进入管理界面,导航到“Interfaces”(接口)页面。 -点击“Add”创建新接口。 -配置接口详细信息: -名称:
wg-IP地址(可选):168.4.1/24-网关(默认):168.4.-点击“Save”保存接口。 -
查看接口状态: -在“Interfaces”页面,点击现有接口查看状态,确保“Status”为“up”。
配置DNS和NTP
-
设置DNS服务器: -在“DNS”页面,添加新的DNS记录: -主机名:
server1.example.com-IP地址:..1-记录类型:A-点击“Add”保存。 -
设置NTP服务器: -在“NTP”页面,添加新的NTP服务器: -地址:
pool.ntp.org-端口:123-点击“Add”保存。
生成WireGuard密钥
-
生成接口密钥: -在终端运行以下命令:
wg genkey --interface wg
-生成的私钥会被存储在
/etc/wg/目录下。 -
查看公钥: -运行以下命令查看公钥:
wg showkey --interface wg
-复制公钥内容,准备推送到远程设备。
配置接口
-
添加远程设备信息: -回到管理界面,进入“Interfaces”页面,编辑
wg接口。 -在“Peers”(对手)部分,添加远程设备: -地址:remote.example.com-端口:51820-点击“Save”保存。 -
配置IP地址: -选择“Use Fixed IP”(使用固定的IP地址)或“Use DHCP”(使用DHCP)。 -如果选择固定IP,输入
remote.example.com的IP地址。 -
设置MTU: -在“Advanced”选项中,设置MTU为150。
-
启用IP转发和MASQUERADE选项: -在“IP Settings”(IP设置)中,启用“Allow IP Forwarding”(允许IP转发)和“Masquerade”(可选)。
备用配置
-
添加第二个接口: -创建第二个接口,配置不同的IP地址和子网。 -在“Interfaces”页面,点击“Add”并配置新接口。
-
设置DNS解析: -在“DNS”页面,添加新的记录,解析新的VPN IP地址。
测试连接
-
测试接口连接: -在终端中,运行以下命令测试远程设备:
ping 10...2
-确保响应正常,说明VPN连接成功。
-
查看日志: -检查管理界面中的日志,确保没有错误信息:
sudo tail -f /var/log/wg-manager.log
备用配置(高级选项)
-
启用DNS过滤: -在“DNS”页面,启用过滤规则,允许或阻止特定域名。
-
设置广播阻止: -在“Interfaces”页面,编辑接口,启用“Block Local LAN Traffic”(阻止本地局域网流量)。
-
生成配置备份: -使用以下命令生成备份文件:
wg manager save
-恢复配置时,运行
wg manager restore <filename>。
注意事项
-
密钥管理:确保私钥安全,避免泄露,远程设备应接受公钥,否则连接会失败。
-
防火墙设置:确认防火墙允许管理界面和WireGuard流量,避免连接问题。
-
网络测试:在配置完成后,彻底测试网络连通性和功能。
通过以上步骤,您可以成功配置并管理WireGuard网络,确保设备之间的安全和高效通信。









