Frod

08.08.2026

wireguard vpn на vps с ubuntu 20.04

Frod — свобода без границ

Настройка WireGuard VPN на VPS с Ubuntu 20.04: пошаговая инструкция

В современном мире приватность и безопасность в интернете становятся всё важнее. Одним из самых популярных и эффективных решений для создания VPN-сервера является WireGuard — легкий, быстрый и безопасный протокол. Если вы ищете способ обеспечить защищённое соединение для своих устройств, настройка WireGuard VPN на VPS с Ubuntu 20.04 — отличный выбор.

В этой статье я расскажу, как установить и настроить WireGuard на вашем сервере с Ubuntu 20.04, чтобы обеспечить безопасный доступ к сети в любой точке мира.


Почему именно WireGuard?

WireGuard завоевал популярность благодаря своей простоте, высокой скорости и современному криптографическому дизайну. В отличие от классических решений вроде OpenVPN или IPSec, WireGuard занимает меньше места в системе и легче настраивается.

Плюсы WireGuard:

  • Высокая скорость и низкая задержка
  • Простая конфигурация
  • Надежная безопасность
  • Поддержка в ядре Linux начиная с версии 5.6

Что потребуется для начала

Перед началом убедитесь, что у вас есть:

  • VPS с Ubuntu 20.04 (или аналогичной версией)
  • Доступ по SSH с правами root или sudo
  • Домен или публичный IP-адрес для доступа к серверу

Шаг 1: Обновление системы

Для начала обновим пакеты и убедимся, что система свежая:

sudo apt update && sudo apt upgrade -y

Шаг 2: Установка WireGuard

Ubuntu 20.04 включает WireGuard в стандартных репозиториях. Установим его командой:

sudo apt install wireguard -y

Проверим успешную установку:

wg --version

Шаг 3: Генерация ключей

Для каждого клиента и сервера нужны уникальные ключи.

Создайте каталог для ключей:

mkdir -p ~/wireguard
cd ~/wireguard

Генерируем приватный и публичный ключ для сервера:

wg genkey | tee server_private.key | wg pubkey > server_public.key

Для клиента (например, вашего ноутбука):

wg genkey | tee client_private.key | wg pubkey > client_public.key

Запишите полученные ключи — они понадобятся при настройке.


Шаг 4: Настройка конфигурации сервера

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
PrivateKey = <содержимое файла server_private.key>
Address = 10.0.0.1/24
ListenPort = 51820
SaveConfig = true

Разрешение пересылки пакетов
PostUp = ufw allow 51820/udp
PostDown = ufw delete allow 51820/udp

Замените <содержимое файла server_private.key> на ваш приватный ключ.


Шаг 5: Настройка правил брандмауэра

Разрешите входящие соединения на порт 51820:

sudo ufw allow 51820/udp
sudo ufw enable

Также включите пересылку пакетов:

sudo sysctl -w net.ipv4.ip_forward=1

Добавьте его в /etc/sysctl.conf, чтобы сохранить после перезагрузки:

net.ipv4.ip_forward=1

Шаг 6: Настройка клиента

Создайте конфигурационный файл клиента, например client.conf:

[Interface]
PrivateKey = <client_private_key>
Address = 10.0.0.2/24

[Peer]
PublicKey = <server_public_key>
Endpoint = <ваш_домен или IP>:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Замените <client_private_key>, <server_public_key>, и <ваш_домен или IP> на соответствующие значения.


Шаг 7: Запуск WireGuard

Запустите интерфейс:

sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0

Проверьте статус:

sudo wg show

Итог

Теперь ваш VPN-сервер на базе WireGuard готов к использованию! Вы можете подключить свои устройства, используя подготовленные конфигурационные файлы. Такой VPN обеспечит вам безопасное и быстрое соединение, защитит личные данные и позволит обходить географические ограничения.


Советы эксперта

  • Регулярно обновляйте систему и ключи
  • Настройте автоматическую перезагрузку сервиса
  • Используйте динамический DNS, если у вас нет статического IP
  • Внимательно следите за логами и состоянием сервиса

Заключение

Настройка WireGuard VPN на VPS с Ubuntu 20.04 — это несложно и очень эффективно. Такой сервер станет вашим щитом в мире цифровых угроз, обеспечит приватность и контроль над личными данными.

Если у вас возникнут вопросы или потребуется помощь, обращайтесь к специалистам или ищите ответы в профильных сообществах. Защищайте свою онлайн-жизнь!