Frod

01.10.2026

настройка wireguard ubuntu 22.04

Frod — свобода без границ

Полная инструкция: настройка WireGuard на Ubuntu 22.04

Если вы ищете быстрый, безопасный и легкий способ обеспечить приватность в интернете или создать собственный VPN-сервер, то WireGuard — отличный выбор. В этой статье я подробно расскажу, как настроить WireGuard на Ubuntu 22.04 с нуля, чтобы вы могли быстро защитить свои данные и обеспечить безопасное соединение.

Почему именно WireGuard?

WireGuard — современное решение для VPN, которое стало популярным благодаря своей простоте, высокой скорости и безопасности. В отличие от устаревших протоколов, таких как OpenVPN или IPSec, WireGuard использует минималистичный дизайн и криптографические стандарты, что делает его более надежным и легким в настройке.

Что понадобится перед началом?

  • Сервер с Ubuntu 22.04 (может быть VPS или домашний компьютер)
  • Доступ к серверу с правами администратора (root или sudo)
  • Клиентское устройство (например, ноутбук, смартфон)

Шаг 1. Установка WireGuard

На Ubuntu 22.04 установка занимает всего несколько команд:

sudo apt update
sudo apt install wireguard

После установки убедитесь, что пакет установлен правильно:

wg --version

Шаг 2. Создание ключей

WireGuard использует пару ключей для шифрования. Создаем их для сервера и клиента:

Для сервера
wg genkey | tee server_private.key | wg pubkey > server_public.key

Для клиента
wg genkey | tee client_private.key | wg pubkey > client_public.key

Запомните или сохраните эти ключи — они понадобятся для настройки.

Шаг 3. Настройка сервера

Создайте конфигурационный файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <содержимое файла server_private.key>

Разрешение подключений от клиента
[Peer]
PublicKey = <содержимое файла client_public.key>
AllowedIPs = 10.0.0.2/32

Замените <содержимое файла ...> на ваши ключи.

Настройка брандмауэра и включение IP- forwarding:

sudo sysctl -w net.ipv4.ip_forward=1
sudo ufw allow 51820/udp
sudo ufw enable

Запускаем WireGuard:

sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0

Шаг 4. Настройка клиента

Создайте конфигурационный файл на устройстве клиента, например wg0.conf:

[Interface]
PrivateKey = <ваш_приватный_ключ_клиента>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный_ключ_сервера>
Endpoint = <IP_или_домен_сервера>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

Замените ключи и IP-адреса. Запустите соединение:

sudo wg-quick up wg0

Итоги

Теперь у вас есть полностью настроенный VPN на базе WireGuard под Ubuntu 22.04. Эта технология обеспечивает быструю и безопасную работу, а также минимальную нагрузку на ресурсы. Не забывайте регулярно обновлять ключи и следить за безопасностью своего сервера.


Если нужен более глубокий разбор по вопросам безопасности, настройке маршрутизации или интеграции с другими сервисами — обращайтесь! В мире информационной безопасности важно не только настроить VPN, но и правильно его защищать.