Frod

06.08.2026

wireguard vpn на vps с ubuntu 20.04

Frod — свобода без границ

Как настроить WireGuard VPN на VPS с Ubuntu 20.04: пошаговая инструкция

Если вы ищете быстрый, безопасный и легкий способ защитить свои интернет-соединения или создать собственный VPN-сервер, то WireGuard — отличный выбор. В этой статье я расскажу, как настроить WireGuard VPN на VPS с Ubuntu 20.04, чтобы обеспечить себе приватность и свободу в сети.

Почему выбирают WireGuard для VPN

WireGuard — современный протокол VPN, который стал популярным благодаря своей высокой скорости, простоте и безопасности. Он использует современное криптографическое оборудование, что делает его быстрее и безопаснее устаревших решений вроде OpenVPN или IPSec.

Что нужно для начала

Перед началом убедитесь, что у вас есть:

  • VPS с Ubuntu 20.04 (например, от DigitalOcean, Linode или другого провайдера)
  • Доступ по SSH с правами суперпользователя
  • Домашний или рабочий компьютер для подключения к VPN

Пошаговая установка и настройка

  1. Обновляем систему
sudo apt update && sudo apt upgrade -y
  1. Устанавливаем WireGuard
sudo apt install wireguard -y
  1. Генерируем ключи

Создайте папку для ключей:

mkdir ~/wireguard
cd ~/wireguard
chmod 700 ~/wireguard

Генерируем приватный и публичный ключи для сервера:

wg genkey | tee server_private.key | wg pubkey > server_public.key

Аналогично для клиента:

wg genkey | tee client_private.key | wg pubkey > client_public.key
  1. Настраиваем сервер

Создайте конфигурационный файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <содержимое файла server_private.key>

Разрешения для клиентов
[Peer]
PublicKey = <клиентский публичный ключ>
AllowedIPs = 10.0.0.2/32

Замените <содержимое файла server_private.key> на содержимое вашего приватного ключа. Также добавьте публичный ключ клиента и его IP.

  1. Настраиваем брандмауэр и маршрутизацию

Разрешите трафик и настройте маршрутизацию:

sudo ufw allow 51820/udp
sudo sysctl -w net.ipv4.ip_forward=1

Добавьте в /etc/sysctl.conf строку:

net.ipv4.ip_forward=1

Примените изменения:

sudo sysctl -p

Настраиваем NAT:

sudo iptables -A FORWARD -i wg0 -j ACCEPT
sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Сохраняем правила:

sudo apt install iptables-persistent
sudo netfilter-persistent save
  1. Настраиваем клиента

Создайте конфигурационный файл, например, client.conf:

[Interface]
PrivateKey = <ваш клиентский приватный ключ>
Address = 10.0.0.2/24

[Peer]
PublicKey = <серверный публичный ключ>
Endpoint = ваш_IP_сервера:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Запустите VPN на клиенте:

sudo wg-quick up client.conf

Проверка работоспособности

После запуска клиента вы должны иметь возможность подключаться к интернету через ваш VPN и видеть свой IP как IP сервера.

Итоги

Настройка WireGuard VPN на VPS с Ubuntu 20.04 — это быстро и просто. Этот протокол подойдет как для опытных пользователей, так и для новичков, ищущих надежное решение для защиты данных и обхода блокировок.

Если вам нужен постоянный VPN для работы, игр или обхода цензуры — WireGuard это отличный выбор. А если возникнут вопросы — обращайтесь к профильным форумам или специалистам.


Если нужно, я могу подготовить дополнительные разделы, например, по настройке нескольких клиентов, автоматической перезагрузке при сбоях или интеграции с другими системами.


Надеюсь, эта статья поможет вам быстро и без проблем настроить ваш собственный VPN на базе WireGuard!