Как установить Wireguard на Debian 11
В этом руководстве мы покажем вам, как установить Wireguard на Debian 11. Для тех из вас, кто не знал, Wireguard — одно из хорошо известных и отличных решений VPN с открытым исходным кодом. Wireguard нацелен на лучшую производительность и большую мощность, чем IPsec и OpenVPN . Протокол Wireguard передает трафик через UDP.
В этой статье предполагается, что у вас есть хотя бы базовые знания Linux, вы знаете, как использовать оболочку, и, что наиболее важно, вы размещаете свой сайт на собственном VPS. Установка довольно проста и предполагает, что вы работаете с учетной записью root, в противном случае вам может потребоваться добавить ‘ sudo
‘ к командам для получения привилегий root. Я покажу вам пошаговую установку VPN-сервера Wireguard на Debian 11 (Bullseye).
Установите Wireguard на Debian 11 Bullseye
Шаг 1. Перед установкой любого программного обеспечения важно убедиться, что ваша система обновлена, выполнив следующие apt
команды в терминале:
sudo apt update sudo apt upgrade
Шаг 2. Установка Wireguard на Debian 11.
Теперь скачиваем скрипт установки Wireguard из репозитория Github:
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
Далее сделайте скачанный файл исполняемым и запустите его:
chmod +x wireguard-install.sh ./wireguard-install.sh
Вывод:
Шаг 3. Конфигурация клиента.
После успешной установки и настройки скрипт запросит у вас конфигурацию клиента, и он будет делать только две вещи, а именно:
Остальная часть настройки клиента будет выполнена автоматически сценарием, и вы должны получить результат, как на следующем рисунке, с указанным QR-кодом для упрощения настройки клиента:
Затем мы загружаем файл клиента (вы можете использовать клиент SSH со встроенным файловым менеджером, например Bitwise). В Linux вы можете загрузить файл с помощью SFTP:.ovpn
sftp remote_user@remote-server-ip-address get client_config.ovpn
После этого запустите WireGuard и включите его при загрузке:
sudo wg-quick up wg0 sudo systemctl start wg-quick@wg0 sudo systemctl enable wg-quick@wg0
Чтобы установить соединение от клиента к серверу, на клиентском компьютере установите клиент Wireguard и выполните следующую команду для подключения:
client sudo wg-quick up client_config.conf
Шаг 4. Настройка межсетевого экрана.
Если вы используете UFW, вам потребуется разрешить порт 51820 через брандмауэр:
sudo ufw allow ssh sudo ufw allow 51820/udp
Поздравляю! Вы успешно установили Wireguard . Благодарим за использование этого руководства для установки последней версии сервера Wireguard VPN на Debian 11 Bullseye. Для получения дополнительной помощи или полезной информации мы рекомендуем вам посетить официальный сайт Wireguard .