Frod

20.08.2026

wireguard vpn на vps с ubuntu 20.04

Frod — свобода без границ

Настройка WireGuard VPN на VPS с Ubuntu 20.04: пошаговая инструкция для безопасного интернета

В современном мире безопасность и конфиденциальность в сети стали более актуальными, чем когда-либо. Использование VPN — один из лучших способов защитить свои данные, скрыть IP-адрес и обходить географические ограничения. Среди множества решений выделяется WireGuard — современный, быстрый и легкий VPN-протокол. Сегодня мы расскажем, как настроить WireGuard VPN на VPS с Ubuntu 20.04, чтобы обеспечить надежную защиту для своих интернет-сессий.


Почему выбирают WireGuard на Ubuntu 20.04?

WireGuard — это новая генерация VPN-протокола, которая в отличие от OpenVPN или IPSec славится своей простотой, высокой скоростью и минимальной нагрузкой на систему. Ubuntu 20.04 — популярная версия операционной системы для VPS, которая отлично подходит для развертывания VPN-сервера благодаря стабильности и большому сообществу.


Что потребуется для настройки

  • VPS с установленной Ubuntu 20.04
  • Доступ к серверу по SSH
  • Основные знания командной строки Linux
  • Домашний компьютер или устройство для подключения к VPN

Шаг 1: Обновление системы и установка WireGuard

Перед началом убедитесь, что ваша система обновлена:

sudo apt update && sudo apt upgrade -y

Затем установите WireGuard:

sudo apt install wireguard

Шаг 2: Создание ключей для сервера и клиента

WireGuard использует криптографические ключи для аутентификации. Создадим их:

umask 077
wg genkey | tee /etc/wireguard/privatekey | wg pubkey > /etc/wireguard/publickey

Эти команды создадут приватный и публичный ключи для сервера. Аналогично сгенерируйте ключи для клиента:

mkdir -p ~/wireguard
cd ~/wireguard
wg genkey | tee client_privatekey | wg pubkey > client_publickey

Шаг 3: Настройка конфигурационного файла сервера

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <содержимое /etc/wireguard/privatekey>

Правила для NAT
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

Замените <содержимое /etc/wireguard/privatekey> на ваш приватный ключ.


Шаг 4: Настройка клиента

Создайте конфигурацию client.conf:

[Interface]
PrivateKey = <клиентский приватный ключ>
Address = 10.0.0.2/24

[Peer]
PublicKey = <публичный ключ сервера>
Endpoint = <IP-адрес VPS>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

Замените <клиентский приватный ключ>, <публичный ключ сервера>, <IP-адрес VPS> на соответствующие значения.


Шаг 5: Запуск и автоматизация VPN

Запустите WireGuard:

sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0

На клиентском устройстве используйте wireguard или другие совместимые приложения, чтобы импортировать конфигурацию и подключиться.


Итог

Теперь ваш VPS с Ubuntu 20.04 функционирует как полноценный VPN-сервер на базе WireGuard. Он обеспечивает быструю и надежную защиту вашей интернет-активности, а простая настройка позволяет быстро запускать VPN на любой машине. Этот подход идеально подходит для тех, кто ценит безопасность, скорость и простоту.


Дополнительные советы

  • Регулярно обновляйте систему и ключи.
  • Настройте брандмауэр для ограничения доступа.
  • Используйте динамический DNS, если у вас меняется IP VPS.
  • Следите за логами и состоянием сервера.