01.10.2026
wireguard linux install
Полное руководство: как установить WireGuard на Linux
Современные пользователи всё чаще выбирают VPN для защиты своих данных и обеспечения приватности. Среди множества решений WireGuard выделяется своей простотой, высокой скоростью и безопасностью. В этой статье я расскажу, как правильно установить WireGuard на Linux — от настройки до запуска, чтобы вы могли быстро и без проблем обеспечить свою безопасность.
Почему именно WireGuard?
Перед тем как перейти к установке, важно понять, зачем выбирают именно WireGuard:
- Лёгкий и быстрый — благодаря минималистичной архитектуре.
- Безопасный — использует современные криптографические протоколы.
- Простая настройка — легко интегрируется в Linux-системы.
Что нужно подготовить перед установкой?
Перед началом убедитесь, что у вас есть:
- Доступ к серверу или ПК с установленной Linux-системой (Ubuntu, Debian, CentOS или другие).
- Административные права (sudo).
- Немного времени — процедура не занимает больше 10 минут.
Как установить WireGuard на Linux
- Обновите систему
Перед установкой рекомендуется обновить список пакетов и саму систему:
sudo apt update && sudo apt upgrade -y
или для CentOS/RHEL:
sudo yum update -y
- Установка WireGuard
Для Ubuntu и Debian:
Начиная с Ubuntu 20.04 и Debian 10, WireGuard уже включён в официальные репозитории.
sudo apt install wireguard
Для CentOS и RHEL:
Используйте RPM-пакеты или репозиторий EPEL:
sudo yum install epel-release
sudo yum install wireguard-tools
или через DNF:
sudo dnf install wireguard-tools
- Создание ключей
Для безопасного соединения необходимо сгенерировать пару ключей:
wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey
Это создаст приватный и публичный ключи в указанных файлах.
- Настройка интерфейса
Создайте конфигурационный файл /etc/wireguard/wg0.conf со следующими параметрами:
[Interface]
PrivateKey = <ваш приватный ключ>
Address = 10.0.0.1/24
ListenPort = 51820
[Peer]
PublicKey = <публичный ключ другого устройства>
AllowedIPs = 10.0.0.2/32
Endpoint = <IP-адрес или домен другого устройства>:51820
PersistentKeepalive = 25
Замените <ваш приватный ключ> и другие параметры на актуальные значения.
- Запуск WireGuard
Запустите интерфейс:
sudo wg-quick up wg0
Чтобы автоматически запускать при старте:
sudo systemctl enable wg-quick@wg0
Проверка работы
Проверьте статус соединения:
sudo wg
Если всё настроено правильно, вы увидите активное соединение и обмен данными.
Итоги
Установка WireGuard на Linux — это быстро и просто, если следовать пошаговой инструкции. Этот VPN-решение подходит как для личного использования, так и для корпоративных задач благодаря своей высокой скорости и надёжности.
Если возникнут сложности, убедитесь, что порты открыты в firewall, а ключи правильно сгенерированы и вставлены в конфигурацию.