配置 WireGuard 的步骤如下
-
安装必要工具:
- 更新并安装
iproute2、iperf、nft和wireguard包:sudo apt update && sudo apt upgrade -y iproute2 ipperf nft wireguard
- 使用
snap安装 WireGuard:sudo snap install wireguard
- 更新并安装
-
生成 WireGuard 服务器配置文件:
- 在服务器上生成配置文件:
wg/server > /etc/wg/wg.conf
- 检查生成的文件,确保包含正确的接口设置,如端口和密钥。
- 在服务器上生成配置文件:
-
生成客户端配置文件:
- 在客户端运行以下命令生成配置文件,并将其复制到服务器:
wg client add wg client.conf
- 将
client.conf移动到服务器,并添加到服务器的路由列表中。
- 在客户端运行以下命令生成配置文件,并将其复制到服务器:
-
设置防火墙规则:
- 创建或更新防火墙规则文件(
firewall.rules):nft -f <firewall-rule-file>
- 允许 WireGuard 服务器接口的流量:
nft -f /etc/firewall.user << EOF rule 11000: accept ip sfc./24 rule 11001: accept ip sfc./24 rule 11002: accept ip sfc./24 rule 11003: accept ip sfc./24 rule 11004: accept ip sfc./24 EOF
- 创建或更新防火墙规则文件(
-
启动 WireGuard 服务:
- 启动服务器:
sudo systemctl start wg@server
- 使其在启动时自动运行:
sudo systemctl enable wg@server
- 启动服务器:
-
测试连接:
- 在客户端测试连接:
ping 服务器IP
- 使用
iperf测试带宽:iperf -c 服务器IP
- 在客户端测试连接:
-
高级配置(可选):
- 设置 MTU:
ip link set mtu 150 up
- 指定接口 IP:
wg@server:~$ ip addr show dev wg
- 设置 MTU:
通过以上步骤,您可以成功配置并测试 WireGuard 的连接,确保在每一步都仔细检查配置文件和输出,以确保连接正常运作。

如果没有特点说明,本站所有内容均由原子加速器官方网站|提供客户端版本、线路管理与节点选择功能,适配Windows、Android、iOS等设备,便于用户进行网络连接优化原创,转载请注明出处!