VPS с самостоятельным администрированием
Настройка WireGuard на Linux VPS
См. также — глоссарий
Перед началом
- Работающий Linux VPS с root-доступом по SSH.
- Открытый UDP-порт для WireGuard (обычно 51820) в firewall сервера.
- Понимание, что это частная сеть для ваших устройств; CloudCompute не предоставляет готовый VPN-сервис.
Коммерческий контекст и выбор тарифа — на странице VPS для VPN.
1. Обновление системы
Подключитесь по SSH и обновите пакеты (команды зависят от дистрибутива из каталога):
# Debian/Ubuntu-подобные системы
apt update && apt upgrade -y
# RHEL-подобные
dnf upgrade -y
2. Установка WireGuard
# Debian/Ubuntu
apt install -y wireguard
# Проверка
wg --version
Если пакет недоступен в вашем образе, см. официальную документацию WireGuard для вашего дистрибутива.
3. Ключи сервера
install -d -m 700 /etc/wireguard
umask 077
wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key
4. Конфигурация /etc/wireguard/wg0.conf
Пример (замените ключи и подсеть):
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <содержимое server_private.key>
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -A FORWARD -o wg0 -m state --state RELATED,ESTABLISHED -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -o wg0 -m state --state RELATED,ESTABLISHED -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer]
PublicKey = <public_key_клиента>
AllowedIPs = 10.8.0.2/32
Имя интерфейса выхода в интернет (eth0) может отличаться — проверьте ip route.
5. IP forwarding
echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
sysctl -p
6. Запуск
systemctl enable wg-quick@wg0
systemctl start wg-quick@wg0
systemctl status wg-quick@wg0
wg show
7. Клиент
Сгенерируйте ключи клиента, добавьте [Peer] на сервере и создайте конфиг клиента с Endpoint = <IP_VPS>:51820. Проверьте handshake: wg show должен показывать latest handshake.
Типичные проблемы
| Симптом | Что проверить |
|---|---|
| Нет handshake | UDP-порт в firewall, правильный Endpoint, время на сервере |
| Handshake есть, нет трафика | AllowedIPs, MASQUERADE, ip_forward |
| После перезагрузки не работает | systemctl enable wg-quick@wg0 |
Альтернатива: Outline
Если нужен другой подход, см. настройку Outline или обзор на VPS для VPN.
См. также
Тарифы из текущего каталога
Сейчас не удалось загрузить планы. Смотрите актуальные тарифы на странице цен.