Frod

01.08.2026

настройка wireguard ubuntu 22.04

Frod — свобода без границ

Настройка WireGuard на Ubuntu 22.04: пошаговая инструкция для безопасного VPN

В современном мире безопасность и приватность в сети — не роскошь, а необходимость. Особенно в России, где вопросы цензуры и защиты данных приобретают особую важность. Одним из самых популярных и современных решений для создания VPN-соединений является WireGuard — лёгкий, быстрый и безопасный протокол. В этой статье я расскажу, как настроить WireGuard на Ubuntu 22.04 с нуля, чтобы обеспечить себе защищённый доступ к интернету или корпоративной сети.

Почему именно WireGuard?

Перед тем как перейти к настройке, стоит понять, почему WireGuard заслужил такую популярность:

  • Лёгкий и современный протокол — кодовая база меньше и проще по сравнению с OpenVPN или IPSec.
  • Высокая скорость — минимальный накладной трафик.
  • Простая настройка — конфигурация интуитивно понятна.
  • Кроссплатформенность — работает на Linux, Windows, macOS, Android и iOS.

Что потребуется для настройки?

  • Сервер под управлением Ubuntu 22.04 (можно использовать VPS или домашний сервер).
  • Клиентское устройство (ПК, ноутбук, смартфон).
  • Доступ к серверу с привилегиями root или sudo.

Шаг 1. Установка WireGuard на сервере Ubuntu 22.04

Откройте терминал и выполните:

sudo apt update
sudo apt install wireguard

После установки убедитесь, что пакет установлен успешно:

wg --version

Шаг 2. Генерация ключей

WireGuard использует пару ключей: публичный и приватный.

Создайте их командой:

sudo mkdir -p /etc/wireguard/keys
cd /etc/wireguard/keys

umask 077
wg genkey | tee privatekey | wg pubkey > publickey

Запомните этот приватный ключ и скопируйте публичный — они понадобятся при настройке.

Шаг 3. Настройка конфигурации сервера

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <свой приватный ключ>

Правила для NAT
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

Замените <свой приватный ключ> на сгенерированный ранее.

Шаг 4. Настройка клиента

Для каждого клиента создайте отдельные ключи и конфигурацию.

Например, для клиента:

wg genkey | tee client_privatekey | wg pubkey > client_publickey

Конфигурационный файл клиента (client.conf):

[Interface]
PrivateKey = <приватный ключ клиента>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный ключ сервера>
Endpoint = <IP сервера>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

На сервере добавьте клиента в конфигурацию сервера:

[Peer]
PublicKey = <публичный ключ клиента>
AllowedIPs = 10.0.0.2/32

Шаг 5. Запуск и проверка

Запустите WireGuard:

sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0

Проверьте статус:

wg show

Чтобы подключить клиента, используйте его конфигурационный файл.


Итоги

Настройка WireGuard на Ubuntu 22.04 — это быстро и просто. Благодаря минимальной сложности и высокой скорости, этот протокол подходит как для личного использования, так и для корпоративных решений. Обеспечьте свою сеть надёжным VPN и держите свои данные в безопасности!

Если возникнут вопросы или потребуется помощь — пишите в комментариях, я помогу разобраться.


Обратите внимание: для полноценной защиты рекомендуется настроить файрвол и использовать дополнительные меры безопасности.