Itnull

Admin
Регистрация
22.05.13
Сообщения
28.885
Реакции
13.359
Веб-сайт
itnull.me

Настройка VPN-сервера на Ubuntu

Сейчас самый удобный и быстрый вариант — WireGuard: современный, простой в настройке, с хорошей производительностью. Ниже — пошаговая инструкция для Ubuntu 22.04/24.04.

1. Установка WireGuard​

Bash:
sudo apt update
sudo apt install wireguard -y

2. Генерация ключей сервера
Bash:
cd /etc/wireguard
umask 077
wg genkey | tee server_private.key | wg pubkey > server_public.key

3. Конфигурация сервера

Создайте файл /etc/wireguard/wg0.conf:
Bash:
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <содержимое server_private.key>
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

# Клиент 1 (добавляется позже, см. шаг 6)

eth0 замените на имя вашего внешнего интерфейса (ip a покажет актуальное).

4. Включение форвардинга пакетов

Bash:
echo 'net.ipv4.ip_forward=1' | sudo tee -a /etc/sysctl.conf
sudo sysctl -p

5. Запуск сервера

Bash:
sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0
sudo wg show

Не забудьте открыть порт в файрволе:
Bash:
sudo ufw allow 51820/udp

6. Добавление клиента​

На стороне клиента (или там же на сервере) сгенерируйте пару ключей:
Код:
wg genkey | tee client_private.key | wg pubkey > client_public.key

Добавьте в wg0.conf на сервере:
INI:
[Peer]
PublicKey = <client_public.key>
AllowedIPs = 10.8.0.2/32

Перезапустите интерфейс:
Bash:
sudo wg-quick down wg0 && sudo wg-quick up wg0

Конфиг клиента:
INI:
[Interface]
PrivateKey = <client_private.key>
Address = 10.8.0.2/24
DNS = 1.1.1.1

[Peer]
PublicKey = <server_public.key>
Endpoint = <IP_сервера>:51820
AllowedIPs = 0.0.0.0/0

Этот файл можно превратить в QR-код (qrencode -t ansiutf8 < client.conf) для удобного импорта на телефон.
 

Создайте аккаунт или войдите в систему, чтобы комментировать

Вы должны быть зарегистрированным, чтобы оставить комментарий

Создать аккаунт

Создайте аккаунт в нашем сообществе.

Войти

У вас уже есть аккаунт? Войдите здесь.

Назад
Сверху Снизу