安装WireGuard
- 选择发行版:使用支持 WireGuard 的发行版,Ubuntu、Debian、Fedora 等。
- 安装 WireGuard:
- Ubuntu:
sudo apt update && sudo apt install wireguard
- Debian:
sudo apt update && sudo apt install wireguard
- Fedora:
sudo dnf install wireguard
- Ubuntu:
配置 WireGuard
- 生成密钥:
- 使用 gpg:
gpg --gen-key
- 生成一个新的密钥对:
gpg --gen-key
- 生成一个新的密钥(用于快速连接):
gpg --gen-key --quick
- 使用 gpg:
- 安装并生成 WireGuard 密钥:
sudo apt install wireguard sudo wg genkey
配置网络接口
- 生成并配置接口:
sudo wg create wg sudo wg-configure wg
- 设置MTU和MASQUERADE:
sudo wg set wg mtu 150 sudo wg set wg masquerade
分发公钥
- 生成公钥:
gpg --export-public-key
- 将公钥发送给其他节点,确保保密性。
其他节点连接
- 在其他节点上安装 WireGuard:
sudo apt install wireguard
- 连接到服务器:
sudo wg-quick-join <服务器的IP地址>
配置接口参数
- 设置DNS:
sudo wg set wg dns-server 8.8.8.8
- 设置路由:
sudo wg set wg route 0.../
处理NAT(如果有多个节点)
- 设置MASQUERADE:
sudo wg set wg masquerade
测试连接
- ping测试:
ping <远程节点IP>
- 检查是否有路由:
route -n
故障排除
- 检查日志:
journalctl -u wg-quick@wg
- 重新生成密钥:
sudo wg genkey
备份密钥
- 备份私钥:
gpg --export-secret-keypairs
- 保存到安全的位置。
通过以上步骤,你可以轻松管理 WireGuard 节点,确保网络连接安全高效。
