Как установить Wireguard на Debian 11

Как установить Wireguard на Debian 11

 

В этом руководстве мы покажем вам, как установить Wireguard на Debian 11. Для тех из вас, кто не знал, Wireguard — одно из хорошо известных и отличных решений VPN с открытым исходным кодом. Wireguard нацелен на лучшую производительность и большую мощность, чем IPsec и OpenVPN . Протокол Wireguard передает трафик через UDP.

В этой статье предполагается, что у вас есть хотя бы базовые знания Linux, вы знаете, как использовать оболочку, и, что наиболее важно, вы размещаете свой сайт на собственном VPS. Установка довольно проста и предполагает, что вы работаете с учетной записью root, в противном случае вам может потребоваться добавить ‘ sudo‘ к командам для получения привилегий root. Я покажу вам пошаговую установку VPN-сервера Wireguard на Debian 11 (Bullseye).

Установите Wireguard на Debian 11 Bullseye

Шаг 1. Перед установкой любого программного обеспечения важно убедиться, что ваша система обновлена, выполнив следующие aptкоманды в терминале:

sudo apt update
sudo apt upgrade

Шаг 2. Установка Wireguard на Debian 11.

Теперь скачиваем скрипт установки Wireguard из репозитория Github:

curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh

Далее сделайте скачанный файл исполняемым и запустите его:

chmod +x wireguard-install.sh
./wireguard-install.sh

Вывод:

Как установить Wireguard на Debian 11

Шаг 3. Конфигурация клиента.

После успешной установки и настройки скрипт запросит у вас конфигурацию клиента, и он будет делать только две вещи, а именно:

Как установить Wireguard на Debian 11

Остальная часть настройки клиента будет выполнена автоматически сценарием, и вы должны получить результат, как на следующем рисунке, с указанным QR-кодом для упрощения настройки клиента:

Как установить Wireguard на Debian 11

Затем мы загружаем файл клиента (вы можете использовать клиент SSH со встроенным файловым менеджером, например Bitwise). В Linux вы можете загрузить файл с помощью SFTP:.ovpn

sftp remote_user@remote-server-ip-address
get client_config.ovpn

После этого запустите WireGuard и включите его при загрузке:

sudo wg-quick up wg0
sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0

Чтобы установить соединение от клиента к серверу, на клиентском компьютере установите клиент Wireguard и выполните следующую команду для подключения:

client sudo wg-quick up client_config.conf

Шаг 4. Настройка межсетевого экрана.

Если вы используете UFW, вам потребуется разрешить порт 51820 через брандмауэр:

sudo ufw allow ssh
sudo ufw allow 51820/udp

Поздравляю! Вы успешно установили Wireguard . Благодарим за использование этого руководства для установки последней версии сервера Wireguard VPN на Debian 11 Bullseye. Для получения дополнительной помощи или полезной информации мы рекомендуем вам посетить официальный сайт Wireguard .