VPSHOST
SANSARA30 июля 2026 г.5 мин

Wireguard server настройка

Коротко

WireGuard – это популярная, гибкая и безопасная технология VPS (виртуальной приватной сети). В этой статье мы рассмотрим процесс настройки WireGuard сервера на вашем VPS в SANSARA.

Настройка WireGuard сервера: шаг за шагом

VPSSANSARAгайд

WireGuard – это популярная, гибкая и безопасная технология VPS (виртуальной приватной сети). В этой статье мы рассмотрим процесс настройки WireGuard сервера на вашем VPS в SANSARA.

Чтобы настроить WireGuard сервер, вам понадобится следующее:

  • Аккаунт в SANSARA и доступ к вашему VPS
  • WireGuard сервер, установленный на вашем VPS (можно скачать по ссылке на сайте SANSARA)
  • Клиент WireGuard на устройстве, которое вы хотите подключить к VPS

Шаг 1: Установка и настройка WireGuard сервера

1.1. Подключайтесь к вашему VPS в SANSARA через SSH или веб-интерфейс. 1.2. Создайте новый каталог для WireGuard сервера и перейдите в него: `bash mkdir /etc/wireguard cd /etc/wireguard 1.3. Скачайте конфигурацию WireGuard сервера и установите его: bash wget chmod +x wireguard.conf 1.4. Отредактируйте конфигурацию, добавив свой публичный ключ и настройки VPS: bash nano wireguard.conf Пример конфигурации: ``bash [Interface] Address = 10.0.0.1/24 ListenPort = 51820 PrivateKey = YOUR_PRIVATE_KEY_HERE

[Peer] PublicKey = CLIENT_PUBLIC_KEY_HERE AllowedIPs = 0.0.0.0/0 ` 1.5. Запустите WireGuard сервер: bash wg-quick up wireguard `` Шаг 2: Настройка клиентского устройства

2.1. Скачайте клиент WireGuard на ваше устройство (Windows, macOS, Linux, iOS или Android). 2.2. Создайте новый профиль WireGuard и добавьте конфигурацию: `bash [Interface] PrivateKey = YOUR_PRIVATE_KEY_HERE Address = 10.0.0.2/24

[Peer] Endpoint = ВНУТРЕННИЙ_IP_ВПОС:51820 PublicKey = SERVER_PUBLIC_KEY_HERE ` Примечание: ВНУТРЕННИЙ_IP_ВПОС – это внутренний IP-адрес вашего VPS в SANSARA.

2.3. Подключайтесь к VPS с помощью клиента WireGuard.

Шаг 3: Проверка подключения

3.1. Проверьте подключение к VPS с помощью команды: `bash wg show 3.2. Проверьте IP-адрес вашего клиентского устройства: bash ip addr show Если все сделано правильно, вы должны увидеть IP-адрес вашего клиентского устройства в диапазоне 10.0.0.0/24`.

Следуя этим шагам, вы сможете настроить WireGuard сервер на своем VPS в SANSARA и подключиться к VPS с помощью клиента WireGuard.

Шаг 1: Установка и настройка WireGuard сервера

1.1. Подключайтесь к вашему VPS в SANSARA через SSH или веб-интерфейс.

1.2. Создайте новый каталог для WireGuard сервера и перейдите в него: `bash mkdir /etc/wireguard cd /etc/wireguard 1.3. Скачайте конфигурационный файл WireGuard сервера из репозитория SANSARA: bash wget 1.4. Установите права на чтение и запись для конфигурационного файла: bash chmod 600 wireguard.conf ` Шаг 2: Настройка ключей и сертификатов

2.1. Сгенерируйте ключ пары для сервера: `bash wg genkey | tee server.key wg genpublickey | tee server.pub 2.2. Добавьте ключ сервера в конфигурационный файл: bash echo "[Interface]" >> wireguard.conf echo "PrivateKey = $(cat server.key)" >> wireguard.conf echo "Address = 10.0.0.1/24" >> wireguard.conf echo "" >> wireguard.conf echo "[Peer]" >> wireguard.conf echo "PublicKey = $(cat server.pub)" >> wireguard.conf echo "AllowedIPs = 0.0.0.0/0" >> wireguard.conf 2.3. Сгенерируйте ключ пары для клиента: bash wg genkey | tee client.key wg genpublickey | tee client.pub 2.4. Добавьте ключ клиента в конфигурационный файл на клиенте: bash echo "[Interface]" >> /etc/wireguard/wireguard.conf echo "PrivateKey = $(cat client.key)" >> /etc/wireguard/wireguard.conf echo "Address = 10.0.0.2/24" >> /etc/wireguard/wireguard.conf echo "" >> /etc/wireguard/wireguard.conf echo "[Peer]" >> /etc/wireguard/wireguard.conf echo "PublicKey = $(cat ../server.pub)" >> /etc/wireguard/wireguard.conf echo "AllowedIPs = 10.0.0.1/24" >> /etc/wireguard/wireguard.conf ` Шаг 3: Настройка WireGuard сервера

3.1. Перезапустите службу WireGuard: `bash systemctl restart wg-quick@wg0 3.2. Проверьте статус сервиса: bash systemctl status wg-quick@wg0 3.3. Откройте порт 51820 на сервере: bash ufw allow 51820/udp ` Шаг 4: Настройка клиента WireGuard

4.1. Добавьте сервер в конфигурацию клиента: `bash echo "[Interface]" >> /etc/wireguard/wireguard.conf echo "PrivateKey = $(cat client.key)" >> /etc/wireguard/wireguard.conf echo "Address = 10.0.0.2/24" >> /etc/wireguard/wireguard.conf echo "" >> /etc/wireguard/wireguard.conf echo "[Peer]" >> /etc/wireguard/wireguard.conf echo "PublicKey = $(cat ../server.pub)" >> /etc/wireguard/wireguard.conf echo "AllowedIPs = 10.0.0.1/24" >> /etc/wireguard/wireguard.conf 4.2. Перезагрузите клиент: bash systemctl restart wg-quick@wg0 4.3. Проверьте статус сервиса: bash systemctl status wg-quick@wg0 ` FAQ:

  • Какой порт должен быть открыт на сервере для работы WireGuard?

Ответ: Порт 51820/udp.

  • Как можно проверить статус сервиса на сервере и клиенте?

Ответ: Используйте команду systemctl status wg-quick@wg0.

  • Какие права должны быть установлены на конфигурационный файл WireGuard?

Ответ: Права 600.

  • Какой формат ключа должен быть использован для сервера и клиента?

Ответ: Формат ключа должен быть в виде ASCII.

  • Как можно сгенерировать ключи для сервера и клиента?

Ответ: Используйте команды wg genkey и wg genpublickey.

  • Как можно добавить ключ клиента в конфигурационный файл на сервере?

Ответ: Добавьте ключ клиента в конфигурационный файл на сервере и перезапустите сервис.

Ещё по теме

CTA · VPSHOST

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.