Скидка 5% при первом запуске GPU по промокоду Активировать скидку

VPS с самостоятельным администрированием

Настройка WireGuard на Linux VPS

См. также — глоссарий

Перед началом

  • Работающий Linux VPS с root-доступом по SSH.
  • Открытый UDP-порт для WireGuard (обычно 51820) в firewall сервера.
  • Понимание, что это частная сеть для ваших устройств; CloudCompute не предоставляет готовый VPN-сервис.

Коммерческий контекст и выбор тарифа — на странице VPS для VPN.

1. Обновление системы

Подключитесь по SSH и обновите пакеты (команды зависят от дистрибутива из каталога):

# Debian/Ubuntu-подобные системы
apt update && apt upgrade -y

# RHEL-подобные
dnf upgrade -y

2. Установка WireGuard

# Debian/Ubuntu
apt install -y wireguard

# Проверка
wg --version

Если пакет недоступен в вашем образе, см. официальную документацию WireGuard для вашего дистрибутива.

3. Ключи сервера

install -d -m 700 /etc/wireguard
umask 077
wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key

4. Конфигурация /etc/wireguard/wg0.conf

Пример (замените ключи и подсеть):

[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <содержимое server_private.key>
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -A FORWARD -o wg0 -m state --state RELATED,ESTABLISHED -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -o wg0 -m state --state RELATED,ESTABLISHED -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]
PublicKey = <public_key_клиента>
AllowedIPs = 10.8.0.2/32

Имя интерфейса выхода в интернет (eth0) может отличаться — проверьте ip route.

5. IP forwarding

echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
sysctl -p

6. Запуск

systemctl enable wg-quick@wg0
systemctl start wg-quick@wg0
systemctl status wg-quick@wg0
wg show

7. Клиент

Сгенерируйте ключи клиента, добавьте [Peer] на сервере и создайте конфиг клиента с Endpoint = <IP_VPS>:51820. Проверьте handshake: wg show должен показывать latest handshake.

Типичные проблемы

Симптом Что проверить
Нет handshake UDP-порт в firewall, правильный Endpoint, время на сервере
Handshake есть, нет трафика AllowedIPs, MASQUERADE, ip_forward
После перезагрузки не работает systemctl enable wg-quick@wg0

Альтернатива: Outline

Если нужен другой подход, см. настройку Outline или обзор на VPS для VPN.

См. также

Тарифы из текущего каталога

Сейчас не удалось загрузить планы. Смотрите актуальные тарифы на странице цен.