August 27, 2026 · by Alex M.
WireGuard — это один из самых современных и эффективных VPN-протоколов на сегодняшний день. В отличие от OpenVPN или IPsec, кодовая база WireGuard чрезвычайно компактна (~4 000 строк кода), что делает его быстрым, лёгким для аудита и безопасным. Если у вас есть VPS SSD или VPS NVMe, вы можете превратить свой сервер в приватный VPN-туннель менее чем за 30 минут.
В этом руководстве вы узнаете, как установить WireGuard на Ubuntu 22.04, настроить сервер и клиент, а также направить весь трафик через VPN.
Несколько конкретных причин, по которым WireGuard быстро завоёвывает популярность:
Если вы используете VPS с 1 vCore для личного проекта, WireGuard — отличный выбор: минимальное потребление ресурсов при максимальной безопасности.
Перед началом убедитесь, что у вас есть:
sudoЕсли у вас ещё нет сервера, вы можете заказать VPS SSD в CLIQHOST и будете готовы к работе в течение нескольких минут.
Подключитесь к серверу через SSH, затем выполните:
sudo apt update && sudo apt upgrade -y
sudo apt install wireguard -y
Проверьте доступность модуля ядра:
modinfo wireguard
Вы должны увидеть информацию о модуле WireGuard. Если нет — для более старых ядер:
sudo apt install linux-headers-$(uname -r) wireguard-dkms -y
WireGuard использует пару ключей (приватный/публичный) для каждого пира (сервера и клиента).
На сервере:
cd /etc/wireguard
wg genkey | tee server_private.key | wg pubkey > server_public.key
chmod 600 server_private.key
cat server_private.key
cat server_public.key
Запишите оба значения — они потребуются в файлах конфигурации.
На клиенте (локальный ПК или другой VPS):
wg genkey | tee client_private.key | wg pubkey > client_public.key
cat client_private.key
cat client_public.key
Создайте файл конфигурации сервера:
sudo nano /etc/wireguard/wg0.conf
Содержимое (замените значения реальными ключами):
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <server_private_key>
# Включите пересылку трафика (NAT)
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -A FORWARD -o wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -o wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer]
PublicKey = <client_public_key>
AllowedIPs = 10.0.0.2/32
Примечание: Замените
eth0на ваш реальный сетевой интерфейс (проверьте командойip a).
Чтобы сервер мог маршрутизировать трафик VPN-клиентов в интернет, необходимо включить IP forwarding:
sudo nano /etc/sysctl.conf
Раскомментируйте или добавьте строку:
net.ipv4.ip_forward = 1
Примените немедленно:
sudo sysctl -p
sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0
sudo systemctl status wg-quick@wg0
Проверьте активный интерфейс:
sudo wg show
Вы должны увидеть интерфейс wg0 с портом прослушивания и списком пиров.
Если вы используете UFW на сервере, разрешите порт WireGuard:
sudo ufw allow 51820/udp
sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status
Дополнительные материалы по безопасности сервера найдёте в блоге CLIQHOST, где размещены практические руководства по UFW, iptables и другим инструментам.
Na клиентском устройстве (Linux, Windows, macOS, Android, iOS — у WireGuard есть клиенты для всех платформ) создайте файл конфигурации:
[Interface]
Address = 10.0.0.2/24
PrivateKey = <client_private_key>
DNS = 1.1.1.1
[Peer]
PublicKey = <server_public_key>
Endpoint = <PUBLIC_IP_SERVER>:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
Значение AllowedIPs = 0.0.0.0/0 означает, что весь трафик клиента будет направлен через VPN. Если вы хотите только доступ к частной сети (без маршрутизации всего трафика), используйте AllowedIPs = 10.0.0.0/24.
На Linux запустите клиентское соединение:
sudo wg-quick up wg0
Проверьте публичный IP-адрес (должен совпадать с IP вашего VPS):
curl ifconfig.me
WireGuard поддерживает несколько пиров одновременно. Для каждого нового клиента:
[Peer] в /etc/wireguard/wg0.conf на сервере:[Peer]
PublicKey = <client2_public_key>
AllowedIPs = 10.0.0.3/32
sudo wg syncconf wg0 <(wg-quick strip wg0)
Эта команда применяет изменения в реальном времени, без перезапуска.
sudo ufw status).Endpoint.sudo journalctl -u wg-quick@wg0 -fnet.ipv4.ip_forward = 1 активен: sysctl net.ipv4.ip_forwardiptables -L -n -v и iptables -t nat -L -n -v.PostUp/PostDown (eth0) соответствует реальному.Если вы используете VPN для доступа к внутренним сервисам, дополните инфраструктуру SSL-сертификатом для публично доступных сервисов. При отсутствии обширного опыта в DevOps рассмотрите профессиональное управление сервером.
Для требовательных проектов managed выделенный сервер предоставит ресурсы и поддержку для VPN-инфраструктуры в масштабе.
WireGuard — идеальное VPN-решение для пользователей, которым нужна простота, скорость и современная безопасность на Linux VPS. Менее чем за 20 команд у вас будет полностью функциональный VPN-туннель, который защитит вашу онлайн-активность или безопасно соединит частные сети.
Если у вас ещё нет сервера, CLIQHOST предлагает VPS SSD и NVMe с портами 1 Гбит/с, выделенным IP и root-доступом сразу после заказа. Свяжитесь с нами по любым вопросам настройки или выбора подходящего тарифного плана.
Реальные отзывы клиентов, которые доверяют CLIQHOST за производительность, надёжность и профессиональную техническую поддержку.
"Перенесли интернет-магазин с зарубежного хостинга — разница огромная: страницы открываются мгновенно, а поддержка отвечает за минуты, на румынском."
"Перенесли 12 клиентских сайтов на CLIQHOST. Бесплатная миграция, нулевой даунтайм, а настройка cPanel — именно то, что нужно нашей команде. Очень рекомендую."
"Наш VPS NVMe спокойно держит пики трафика. Полный root, локальный дата-центр и оплата в MDL — всё, что мы хотели от провайдера."