Настройка WireGuard на Ubuntu 20.04: быстрый и безопасный VPN-сервер
Если вы ищете современное решение для создания VPN на базе Linux, то WireGuard — отличный выбор. Он отличается высокой скоростью, простотой настройки и надежностью. В этой статье я расскажу, как настроить WireGuard на Ubuntu 20.04, чтобы обеспечить безопасный доступ к вашим данным или создать собственный VPN-сервер.
Почему выбирают WireGuard для Ubuntu 20.04
- - Высокая скорость — благодаря минимальной кодовой базе и эффективным алгоритмам WireGuard работает быстрее большинства аналогов, таких как OpenVPN или IPSec.
- - Простота конфигурации — минимальный набор команд и понятная структура делают настройку понятной даже новичкам.
- - Безопасность — современный криптографический стек обеспечивает надежную защиту данных.
Установка WireGuard на Ubuntu 20.04
Начнем с установки необходимых пакетов. Откройте терминал и выполните:
``bash sudo apt update sudo apt install wireguard ``
Пакет wireguard уже включен в стандартное репозиторий Ubuntu 20.04, поэтому установка пройдет быстро.
Создание ключей для сервера и клиента
Для начала создадим пару ключей для сервера:
``bash wg genkey | tee server_private.key | wg pubkey > server_public.key ``
То же делаем для клиента:
``bash wg genkey | tee client_private.key | wg pubkey > client_public.key ``
Запишите полученные ключи — они понадобятся для конфигурации.
Настройка сервера
Создайте конфигурационный файл /etc/wireguard/wg0.conf:
```ini [Interface] PrivateKey = <содержимое server_private.key> Address = 10.0.0.1/24 ListenPort = 51820
Правила брандмауэра для пропуска входящих соединений PostUp = ufw allow 51820/udp PostDown = ufw delete allow 51820/udp
[Peer] PublicKey = <клиентский публичный ключ> AllowedIPs = 10.0.0.2/32 ```
Замените <содержимое server_private.key> на фактический приватный ключ сервера, а <клиентский публичный ключ> — на тот, что вы сгенерировали для клиента.
Настройка клиента
Создайте конфигурационный файл, например client.conf:
```ini [Interface] PrivateKey = <содержимое client_private.key> Address = 10.0.0.2/24
[Peer] PublicKey = <серверный публичный ключ> Endpoint = <IP-адрес сервера>:51820 AllowedIPs = 0.0.0.0/0, ::/0 PersistentKeepalive = 25 ```
Замените ключи и IP-адреса на актуальные.
Запуск и проверка
Запустите WireGuard:
``bash sudo systemctl start wg-quick@wg0 sudo systemctl enable wg-quick@wg0 ``
Проверьте статус:
``bash sudo wg show ``
Теперь ваш VPN-сервер на базе Ubuntu 20.04 работает, и вы можете подключаться к нему с клиента.
Итоги
Оформите прокси под вашу задачу
IPv4, IPv6, Shared и MTProto — мгновенная выдача после оплаты, 24 гео-зоны, HTTPS и SOCKS5.
Перейти к заказу