Frod

01.10.2026

ubuntu wireguard server настройка

Frod — свобода без границ

Настройка WireGuard на Ubuntu: пошаговая инструкция для безопасного VPN-сервера

В современном мире, когда безопасность данных и приватность становятся все важнее, VPN-сервисы играют ключевую роль. Одним из самых популярных и современных решений для создания собственного VPN является WireGuard — легкий, быстрый и надежный протокол. Если вы хотите настроить собственный VPN-сервер на Ubuntu, эта статья поможет вам пройти весь путь — от установки до подключения клиентов.

Почему именно WireGuard?

WireGuard получил широкое признание за простоту настройки, низкие требования к ресурсам и высокий уровень безопасности. В отличие от старых решений вроде OpenVPN или IPSec, WireGuard использует современную криптографию и минимальную кодовую базу, что облегчает аудит и повышает надежность.

Что потребуется для настройки?

  • Сервер с установленной Ubuntu (лучше последней версии)
  • Доступ с правами администратора (root или sudo)
  • Клиентское устройство для подключения (может быть ПК, смартфон или другой сервер)

Пошаговая настройка WireGuard на Ubuntu

  1. Установка WireGuard

Обновите список пакетов и установите WireGuard:

sudo apt update
sudo apt install wireguard
  1. Генерация ключей

Для безопасности каждый участник VPN-сети должен иметь пару приватного и публичного ключа:

wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey

Это создаст файлы с ключами в каталоге /etc/wireguard/.

  1. Настройка конфигурационного файла сервера

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <свой приватный ключ>
SaveConfig = true

Правила для NAT (для выхода в интернет)
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

Замените <свой приватный ключ> на содержимое файла /etc/wireguard/privatekey. В строке Address укажите подсеть, например, 10.0.0.1/24.

  1. Запуск и автоматизация

Запустите WireGuard:

sudo wg-quick up wg0

Чтобы включить автоматический запуск при загрузке:

sudo systemctl enable wg-quick@wg0
  1. Настройка клиента

На клиентском устройстве также нужно сгенерировать ключи и создать конфигурацию, например:

[Interface]
PrivateKey = <ваш приватный ключ>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный ключ сервера>
Endpoint = <IP_сервера>:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Обменяйтесь публичными ключами между сервером и клиентом, добавьте соответствующие разделы [Peer] на обеих сторонах.


Итог

Настройка WireGuard на Ubuntu — это простая и мощная задача, которая позволяет вам создать собственный VPN-сервер, обеспечивающий безопасность и приватность при работе в интернете. Следуя приведенной инструкции, вы получите полностью функционирующий VPN, который легко масштабировать и настраивать под свои нужды.

Если возникнут вопросы — обращайтесь к сообществу или специалистам, ведь безопасность — это не место для экспериментов.