Frod

01.10.2026

как установить wireguard на ubuntu

Frod — свобода без границ

Как установить WireGuard на Ubuntu: пошаговая инструкция для безопасного соединения

WireGuard — это современный VPN-протокол, который славится своей простотой, высокой скоростью и безопасностью. Если вы ищете эффективный способ защитить свои данные или создать безопасное соединение для работы или личных нужд, установка WireGuard на Ubuntu — отличный выбор. В этой статье я расскажу, как это сделать максимально просто и понятно.

Почему стоит выбрать WireGuard?

Перед тем как перейти к установке, важно понять, почему именно WireGuard заслужил такую популярность:
- Легкость настройки: минимум конфигурационных файлов и простота в использовании.
- Высокая производительность: минимальное потребление ресурсов и высокая скорость.
- Безопасность: современный криптографический стек и регулярные обновления.

Теперь перейдем к практике.


Шаг 1: Обновляем систему и устанавливаем необходимые пакеты

Перед установкой убедитесь, что ваша Ubuntu-система обновлена:

sudo apt update
sudo apt upgrade -y

Затем установим пакет wireguard:

sudo apt install wireguard -y

На последних версиях Ubuntu (20.04 и выше) wireguard входит в стандартный репозиторий, что значительно упрощает установку.


Шаг 2: Создаем ключи для сервера и клиента

Без них установить безопасное соединение невозможно. Создаем пару ключей для сервера:

wg genkey | tee server_private.key | wg pubkey > server_public.key

Аналогично для клиента:

wg genkey | tee client_private.key | wg pubkey > client_public.key

Теперь у вас есть приватные и публичные ключи, которые понадобятся для конфигурации.


Шаг 3: Настраиваем конфигурацию сервера

Создайте файл /etc/wireguard/wg0.conf и добавьте туда следующую конфигурацию:

[Interface]
PrivateKey = <содержимое server_private.key>
Address = 10.0.0.1/24
ListenPort = 51820

[Peer]
PublicKey = <публичный ключ клиента>
AllowedIPs = 10.0.0.2/32

Замените <содержимое server_private.key> и <публичный ключ клиента> на соответствующие значения.


Шаг 4: Настраиваем клиента

Создайте файл wg0.conf на устройстве клиента:

[Interface]
PrivateKey = <содержимое client_private.key>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный ключ сервера>
Endpoint = ваш_сервер:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Замените <содержимое client_private.key>, <публичный ключ сервера> и ваш_сервер на актуальные значения.


Шаг 5: Запускаем WireGuard

На сервере активируем интерфейс:

sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0

На клиенте делается то же самое:

sudo wg-quick up wg0

Теперь ваше VPN-соединение установлено!


Итог

Установка WireGuard на Ubuntu — это быстро и просто. Главное — правильно подготовить ключи и конфигурационные файлы. После этого вы получите надежное и высокопроизводительное VPN-решение, которое подойдет как для защиты личных данных, так и для организации безопасной корпоративной сети.

Если возникнут вопросы или потребуется помощь с более сложной настройкой (например, маршрутизация, firewall или интеграция с другими сервисами), обращайтесь — я всегда рад помочь!


Полезные советы:
- Регулярно обновляйте систему и ключи.
- Используйте сильные пароли и храните приватные ключи в надежных местах.
- Настраивайте firewall для ограничения доступа к порту 51820.


Если вы хотите получить более подробные инструкции по настройке или автоматизации, пишите — помогу сделать все максимально удобно и безопасно!