Перейти к содержимому

Как поднять wireguard на vps

  • автор:

Установка и настройка WireGuard VPN на VDS от WG-Easy

Протокол WireGuard VPN произвел фурор в индустрии VPN. Он простой, быстрый, безопасный, не требовательный к ресурсам сервера. Крупные технические и программистские деятели, такие как Линус Торвальдс, создатель Linux, назвали его «произведением искусства» по сравнению с более ранними протоколами VPN, такими как OpenVPN и IPSec, и теперь многие VPN используют этот быстрый и безопасный протокол.

Как установить WireGuard VPN сервер WG-Easy

Для начала мы должны войти на на сервер, а затем устанавливаем Docker и выполняем данную команду:

docker run -d \ --name=wg-easy \ -e WG_HOST=IP_Вашего_сервера \ -e PASSWORD=Пароль_для_администратора \ -v ~/.wg-easy:/etc/wireguard \ -p 51820:51820/udp \ -p 51821:51821/tcp \ --cap-add=NET_ADMIN \ --cap-add=SYS_MODULE \ --sysctl="net.ipv4.conf.all.src_valid_mark=1" \ --sysctl="net.ipv4.ip_forward=1" \ --restart unless-stopped \ weejewel/wg-easy

Спустя пару секунд, наш «WireGuard VPN» уже установился и мы можем перейти в панель и создать профиль для него. Переходим по ссылке«http://IP-сервера:51821» и заходим в панель с паролем, который мы указали при создании нашего «Docker» контейнера.

После того как мы вошли, нажимаем на «New» указываем название профиля и нажимаем на «Create».

После того как мы создали профиль в начальной странице мы можем увидеть его, скачать профиль, сканировать QR код с помощью телефона, удалить его, а также посмотреть текущую нагрузку на канал с его стороны.

Как подключиться на WireGuard VPN?

Установка готова и теперь можем скачать WireGuard, установить его и подключиться на наш VPN.
После установки мы открываем WireGuard и нажимаем на Import tunnel(s) from file.

— выбираем наш конфигурационный файл vpn.conf и нажимаем на Open

В WireGuard теперь можемо увидеть что конфигруационный файл загрузился и мы можем нажать на кнопку Activate, чтобы подключиться на VPN.

После подключения, вы увидите информацию, что подключение на VPN удалось.

Чтобы проверить, действительно ли работает наш VPN, мы переходим на страницу MyIP.com и видим, что наш IP изменился и теперь у нас IP, как и у нашего сервера.

Как подключится через телефон на WireGuard VPN?

Чтобы подключились используя телефон на ваш VPN сервер, вы должны сначала скачать приложение WireGuard с Apple Store для iOS или Play Store для Android.
Сам конфигурационный файл вы можете загрузить на телефон, либо можете сканировать QR код из панели управления.

На этом все, теперь Вы можете пользоваться интернетом еще безопаснее!

Другие инструкции по теме

  • Как установить IPv6 прокси на Linux сервере от FirstByte
  • Установка и настройка WireGuard VPN на VDS от WG-Easy
  • Установка и настройка OpenVPN на VDS от FirstByte
  • Как установить Firezone для WireGuard на Linux сервере от FirstByte
  • Установка и настройка PPTP VPN на VDS от FirstByte
  • Как установить Docker и Docker Compose на Linux сервере

WireGuard VPN на VPS с Ubuntu 20.04: Своими ручками легко, быстро и весело

Привет, друзья Хабра! Сегодня я расскажу вам о том, как превратить свой VPS с Ubuntu 20.04 в супер-быстрый и современный VPN-сервер, используя WireGuard — популярный, молодой и дерзкий VPN-протокол! Пристегните ремни, включите режим веселья и давайте начнем!

Шаг 1: Обновляемся и готовимся

Для начала давайте убедимся, что наш VPS находится в самом актуальном и обновленном состоянии. Подключаетесь к VPS через SSH. Запустите следующие команды, чтобы обновить систему и установить необходимые пакеты:

sudo apt update sudo apt upgrade sudo apt install curl

После этого у вас будет самая свежая версия Ubuntu, и вы будете готовы превратить свой VPS в мощный VPN-сервер.

Шаг 2: WireGuard, магия в одном скрипте

Зачем усложнять себе жизнь настройками, когда мы можем использовать готовый скрипт установки WireGuard? Давайте загрузим этот чудо-скрипт с GitHub и сделаем его исполняемым:

curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh chmod +x wireguard-install.sh
Шаг 3: Превращаем VPS в VPN-сервер

Теперь самое веселое! Запустите скрипт установки WireGuard и следуйте его забавным инструкциям на экране:

sudo ./wireguard-install.sh

Скрипт попросит вас ввести некоторые параметры, но чаще всего можно использовать предлагаемые по умолчанию значения. Не бойтесь экспериментировать!

Шаг 4: Забираем конфигурацию клиента

После завершения установки скрипт создаст файл конфигурации клиента с расширением .conf . Этот файл — ваш VPN-билет на счастье! Загрузите его на своё устройство (например, компьютер или смартфон).

Шаг 5: Устанавливаем клиент WireGuard и подключаемся к VPN

Теперь установите клиент WireGuard на своем устройстве. Приложения для разных платформ можно найти на официальном сайте WireGuard.

После установки импортируйте файл конфигурации клиента в клиентское приложение WireGuard и подключитесь к своему VPN-серверу. Поздравляю, теперь вы находитесь в мире безопасности, анонимности и свободы!

Шаг 6: Наслаждаемся своим VPN-сервером и радуемся

Теперь у вас есть собственный VPN-сервер на базе WireGuard, который обеспечивает высокую скорость, отличную безопасность и простоту настройки. Можете гордиться собой, ведь вы только что настроили собственный VPN-сервер, который поможет вам сохранить конфиденциальность и обойти ограничения интернет-цензуры.

Заключение

Итак, мы разобрались, как настроить VPN-сервер на базе WireGuard на VPS с Ubuntu 20.04, и я надеюсь, что вам было так же весело, как и мне! Теперь вы можете использовать свой VPN-сервер для безопасного и анонимного серфинга в интернете, а также для доступа к заблокированным ресурсам.

В итоге, если Вы всё выполнили правильно, в терминале отобразится QR-Code, с приложением на мобилу можно установить конфигурацию просто его отсканировав. Если У Вас возникнут проблемы со скачиванием файла конфигурации, ничего страшного, Вы сможете в настройках конфигурации в мобильном продолжении WireGuard экспортировать его в виде файла куда угодно, даже другу по Телеге переслать. )

Спасибо, что читали этот веселый гайд, и удачи вам в настройке своего VPN-сервера! Если у вас возникнут вопросы или комментарии, пожалуйста, делитесь ими в комментариях ниже, и я с радостью помогу вам!

  • Настройка Linux
  • Программирование
  • Разработка под Linux
  • Расширения для браузеров
  • Серверная оптимизация

Saved searches

Use saved searches to filter your results more quickly

Cancel Create saved search

You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session.

avenom / wireguard Public

Установка своего VPN-сервера WireGuard на VPS-хостинге

avenom/wireguard

This commit does not belong to any branch on this repository, and may belong to a fork outside of the repository.

Switch branches/tags
Branches Tags
Could not load branches
Nothing to show
Could not load tags
Nothing to show

Name already in use

A tag already exists with the provided branch name. Many Git commands accept both tag and branch names, so creating this branch may cause unexpected behavior. Are you sure you want to create this branch?

Cancel Create

  • Local
  • Codespaces

HTTPS GitHub CLI
Use Git or checkout with SVN using the web URL.
Work fast with our official CLI. Learn more about the CLI.

Sign In Required

Please sign in to use Codespaces.

Launching GitHub Desktop

If nothing happens, download GitHub Desktop and try again.

Launching GitHub Desktop

If nothing happens, download GitHub Desktop and try again.

Launching Xcode

If nothing happens, download Xcode and try again.

Launching Visual Studio Code

Your codespace will open once ready.

There was a problem preparing your codespace, please try again.

Latest commit

Git stats

Files

Failed to load latest commit information.

Latest commit message
Commit time
April 19, 2022 14:22
May 19, 2023 11:41

README.md

Установка своего VPN-сервера WireGuard на VPS-хостинге

Актуальный гайд в моем блоге.

WireGuard – самый актуальный и быстрый VPN-протокол на сегодняшний день. Обеспечивает максимальную скорость работы и надежную криптографическую защиту.

  1. VPS-хостинг и клиенты
  2. Подключение к серверу
  3. Установка сервера WireGuard
  4. Добавление других клиентов
  5. Подключение к WireGuard
  6. Настройка и подключение в роутерах Keenetic

1. VPS-хостинг и клиенты

VPS-хостинг желательно выбирать в Европе, но сейчас оплатить его уже будет проблематично. Можно подобрать хостинг на сайтах VPS.today и Hostings.info в России с серверами в Европе (например в Нидерландах), главное выбрать сервер с KVM-виртуализацией и наличием канала минимум 100 Мбит/с с безлимитным трафиком или с его приличным объемом.

На этапе выбора ОС для сервера выбираем Ubuntu 18.04. На поднятие сервера нужно время, после чего приходит письмо из которого нам нужно три пункта: IP-адрес сервера, имя пользователя (root), пароль.

Заранее установите необходимые вам клиенты WireGuard: Windows, macOS, Android, iOS.

2. Подключение к серверу

Для удобства будем использовать кроссплатформенный SSH-клиент Hyper.

  1. Подключаемся к серверу с вашим IP-адресом и именем пользователя следующей командой:
ssh root@IP 
  1. Пишем yes, затем вводим пароль от вашего сервера (не отображается при вводе, но можно вставить из буфера обмена):
пароль 
  1. После подключения к серверу проверяем ОС на наличие обновлений:
apt-get update && apt-get upgrade 

3. Установка сервера WireGuard

Существует автоматический способ установки сервера при помощи клиента AmneziaVPN о котором я писал в своем телеграм-канале, но в этом гайде мы будем использовать скрипт WireGuard installer от angristan.

  1. Сначала установим инструмент curl:
apt install curl -y 
  1. Затем запустим скачивание скрипта установки:
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh chmod +x wireguard-install.sh ./wireguard-install.sh 
  1. Появится строка ./wireguard-install.sh, жмем Enter.

  1. Отвечаем на все вопросы утвердительно, попросит нажать любую клавишу для начала установки, затем попросит ввести имя клиента (Client name) пишем wireguard, соглашаемся с предложенными IP-адресами.

После чего будет отображен QR-код.

Далее определимся с клиентом WireGuard:

  1. Для смартфонов открываем мобильный клиент WireGuard, выбираем «Создать из QR-кода» и пробуем подключиться к VPN.
  1. Для компьютеров открываем конфигурационный файл командой:
nano ./wg0-client-wireguard.conf 

Затем копируем весь текст в любой текстовой редактор и сохраняем файл с именем wg0-client-wireguard.conf и импортируем в клиенте WireGuard.

4. Добавление других клиентов

Для каждого отдельного клиента нужно генерировать отдельный конфигурационный файл.

  1. Для этого мы повторно запускаем скрипт установки:
bash ./wireguard-install.sh 

  1. Выбираем 1-й пункт «Add a new user», далее пишем имя например для клиента в Windows wireguard-win (не более 15 символов), соглашаемся с предложенными IP-адресами. Появится QR-код, а под ним путь к конфигурационному файлу. Открываем содержимое файла следующей командой:
nano ./wg0-client-wireguard-win.conf 

Затем копируем весь текст в любой текстовой редактор и сохраняем файл с именем wg0-client-wireguard-win.conf и импортируем в клиенте WireGuard.

5. Подключение к WireGuard

По умолчанию прописывается DNS-сервер от AdGuard, с ним тоже все работает и открывается. При желании можно отредактировать соединение в клиенте и вручную прописать DNS-сервер 1.1.1.1 от Cloudflare, который не стал блокировать доступ из России.

Подключение с мобильного устройства самое простое. После сканирования QR-кода, создается соединение к вашему серверу и вам остается только к нему подключиться.

Для клиента WireGuard для Windows, нажимаем «Добавить туннель» и выбираем скопированный ранее конфигурационный файл wg0-client-wireguard-win.conf и пробуем подключиться.

Заходим сюда и видим IP-адрес и страну вашего сервера.

Проверяем доступ к заблокированным сайтам и замеряем скорость.

6. Настройка и подключение в роутерах Keenetic

В роутерах Keenetic можно установить компонент WireGuard и пустить весь трафик по VPN или только выбранные устройства.

  1. Переходим в админке роутера в «Управление» > «Общие настройки» > «Изменить набор компонентов», ищем «Сетевые функции», выбираем «Wireguard VPN» и жмем «Установить обновление».
  2. Далее переходим в «Интернет» > «Другие подключения» > «Wireguard» > «Загрузить из файла» и выбираем сохраненный файл .conf.
  3. Отредактируем соединение, отмечаем «Использовать для выхода в интернет» и оставляем DNS-серверы от AdGuard или прописываем в «DNS 1»: 1.1.1.1 и «DNS 2»: 1.0.0.1 от Cloudflare.

Весь трафик по VPN:

Переходим в «Интернет» > «Приоритеты подключений» и переносим соединение Wireguard над всеми другими подключениями и нажимаем «Сохранить», затем переходим в «Другие подключения» и активируем подключение к Wireguard.

Выбранные устройства по VPN:

Переходим в «Интернет» > «Приоритеты подключений» и жмем «Добавить политику», пишем имя Wireguard, отмечаем справа подключение Wireguard и жмем «Сохранить». Переходим во вкладку «Применение политик», жмем «Показать все объекты» и выбираем устройство, которое будем пускать по Wireguard VPN и в «Переместить в» выбираем Wireguard, жмем «Подтвердить», затем переходим в «Другие подключения» и активируем подключение к Wireguard.

About

Установка своего VPN-сервера WireGuard на VPS-хостинге

Как установить сервер WireGuard VPN с веб-интерфейсом?

WireGuard VPN — это современный и быстрый VPN-протокол, который обеспечивает высокую скорость и безопасность для вашего интернет-трафика. В этой статье мы расскажем, как быстро и просто установить сервер WireGuard VPN с веб-интерфейсом на вашей машине.

Шаг 1: Установка WireGuard на сервере

В зависимости от вашей операционной системы, установка WireGuard может немного отличаться. Мы рассмотрим две наиболее популярные ОС: Ubuntu и CentOS.

Для Ubuntu
  1. Обновите вашу систему:
sudo apt update sudo apt upgrade -y
sudo add-apt-repository ppa:wireguard/wireguard sudo apt update sudo apt install wireguard -y
Для CentOS

Установите EPEL репозиторий и WireGuard:

sudo yum install epel-release elrepo-release -y sudo yum install yum-plugin-elrepo -y sudo yum install wireguard kmod-wireguard wireguard-tools -y

Шаг 2: Создание конфигурационных файлов для сервера

  1. Создайте новый конфигурационный файл:
sudo nano /etc/wireguard/wg0.conf
  1. Вставьте следующий шаблон конфигурации, заменив [Your_Private_Key] и [Your_Public_Key] на свои ключи (см. следующий подраздел):
[Interface] PrivateKey = [Your_Private_Key] Address = 10.0.0.1/24 ListenPort = 51820 PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE [Peer] PublicKey = [Your_Public_Key] AllowedIPs = 10.0.0.2/32
Генерация ключей

Для генерации ключей выполните следующие команды:

umask 077 wg genkey | tee privatekey | wg pubkey > publickey

Теперь у вас есть два файла: privatekey и publickey. Вставьте содержимое этих файлов в соответствующие места в конфигурационном файле из предыдущего подраздела.

Шаг 3: Включение и настройка сервера

  1. Включите и запустите WireGuard:
sudo systemctl enable wg-quick@wg0 sudo systemctl start wg-quick@wg0
  1. Проверьте статус сервера:
sudo wg

Шаг 4: Установка и настройка веб-интерфейса

Установка Docker и Docker Compose

Веб-интерфейс будет работать в контейнере Docker, поэтому вам нужно установить Docker и Docker Compose на вашем сервере.

Для Ubuntu
  1. Установите Docker:
sudo apt update sudo apt install apt-transport-https ca-certificates curl software-properties-common -y curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add - sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" sudo apt update sudo apt install docker-ce -y
  1. Установите Docker Compose:
sudo curl -L "https://github.com/docker/compose/releases/download/1.29.2/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose sudo chmod +x /usr/local/bin/docker-compose
Для CentOS
  1. Установите Docker:
sudo yum install -y yum-utils device-mapper-persistent-data lvm2 sudo yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo sudo yum install docker-ce -y sudo systemctl enable docker sudo systemctl start docker
  1. Установите Docker Compose:
sudo curl -L "https://github.com/docker/compose/releases/download/1.29.2/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose sudo chmod +x /usr/local/bin/docker-compose

Установка и настройка WireGuard Web UI

  1. Создайте новую папку для WireGuard Web UI и перейдите в нее:
mkdir wireguard-webui cd wireguard-webui
  1. Создайте файл docker-compose.yml:
nano docker-compose.yml
  1. Вставьте следующий код в файл:
version: '3' services: wireguard-ui: image: ngoduykhanh/wireguard-ui:latest container_name: wireguard-ui volumes: - ./data:/app/data - /etc/wireguard:/etc/wireguard ports: - "8000:8000" restart: unless-stopped
  1. Запустите контейнер с веб-интерфейсом:
sudo docker-compose up -d

Теперь веб-интерфейс WireGuard доступен по адресу http://your_server_ip:8000 . Вы можете использовать этот интерфейс для управления сервером WireGuard и создания клиентских конфигураций.

Шаг 5: Настройка маршрутизации и файрвола (необязательно)

В зависимости от вашей сетевой конфигурации и операционной системы, вам может потребоваться настроить маршрутизацию и файрвол для корректной работы WireGuard.

Настройка маршрутизации
  1. Включите IP-переадресацию:
sudo sysctl sudo sysctl -w net.ipv4.ip_forward=1
  1. Чтобы сделать это изменение постоянным, откройте файл /etc/sysctl.conf:
sudo nano /etc/sysctl.conf
  1. Добавьте или измените следующую строку:
net.ipv4.ip_forward=1
  1. Сохраните файл и закройте редактор.

Настройка файрвола

Настройка файрвола зависит от того, какой файрвол используется на вашем сервере. Мы приведем примеры для двух наиболее распространенных файрволов: iptables и ufw.

Настройка iptables

Если ваш сервер использует iptables, выполните следующие команды для разрешения трафика WireGuard:

sudo iptables -A INPUT -p udp --dport 51820 -j ACCEPT sudo iptables -A FORWARD -i wg0 -j ACCEPT sudo iptables -A FORWARD -o wg0 -j ACCEPT sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Настройка ufw

Если ваш сервер использует ufw, выполните следующие команды:

  1. Разрешите трафик WireGuard:
sudo ufw allow 51820/udp
  1. Откройте файл /etc/default/ufw:
sudo nano /etc/default/ufw
  1. Измените значение DEFAULT_FORWARD_POLICY на ACCEPT:
DEFAULT_FORWARD_POLICY="ACCEPT"
  1. Сохраните файл и закройте редактор.
  2. Откройте файл /etc/ufw/before.rules:
sudo nano /etc/ufw/before.rules

Добавьте следующие строки в начало файла перед строкой # Don’t delete these required lines, otherwise there will be errors:

*nat :POSTROUTING ACCEPT [0:0] -A POSTROUTING -s 10.0.0.0/24 -o eth0 -j MASQUERADE COMMIT
  1. Сохраните файл и закройте редактор.
  2. Перезапустите ufw:
sudo ufw disable sudo ufw enable

Теперь ваш сервер WireGuard должен работать корректно, и вы можете подключаться к нему с помощью клиентских конфигураций, созданных через веб-интерфейс.

Заключение

Теперь у вас есть полностью функциональный VPN-сервер с простым веб-интерфейсом для управления. Это позволит вам легко создавать и управлять клиентскими конфигурациями, а также контролировать доступ к вашему VPN-серверу.

Вас может заинтересовать

19.10.2023 Акции
25.08.2023 Акции
10.06.2023 Акции
26.04.2023 Акции
06.03.2023 Акции
22.02.2023 Акции
07.02.2023 Акции
20.12.2022 Акции
17.11.2022 Акции

  • Битрикс хостинг
  • VPS / VDS сервер
  • Выделенный сервер
  • Подарки за отзыв
  • Отзывы клиентов
  • Партнерская программа
  • База знаний
  • Для правообладателей

Бесплатно по России
Для звонков из Москвы

Мы используем файлы cookie. Продолжая использовать сайт, вы соглашаетесь с политикой использования cookie файлов. Принять

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *