Frod

28.07.2026

wireguard debian

Frod — свобода без границ

Как настроить WireGuard на Debian: пошаговая инструкция для безопасного интернета

В современном мире безопасность онлайн-данных важнее, чем когда-либо. VPN-сервисы помогают скрыть ваш IP, защитить личную информацию и обеспечить безопасное соединение. Одним из самых популярных решений для этого является WireGuard — современный, быстрый и легкий VPN-протокол. Сегодня расскажем, как установить и настроить WireGuard на Debian — одной из самых популярных Linux-систем.

Почему выбирают WireGuard на Debian?

Debian славится стабильностью и безопасностью, а WireGuard — это современный VPN-протокол с низким уровнем кода, что повышает его безопасность и производительность. Вместе эти технологии создают надежное решение для защиты вашего интернета.

Что потребуется для установки

  • Сервер с Debian (лучше последней версии).
  • Пользовательские права root или sudo.
  • Доступ к терминалу.

Шаг 1: Обновляем систему

Перед началом установки стоит обновить пакеты:

sudo apt update && sudo apt upgrade -y

Это обеспечит актуальную версию всех компонентов.

Шаг 2: Установка WireGuard

На Debian 10 (Buster) и новее установка происходит через стандартные репозитории:

sudo apt install wireguard -y

Если по каким-то причинам пакет недоступен, можно добавить backports или установить через сторонние источники.

Шаг 3: Создаем ключи

Для безопасного соединения нужен публичный и приватный ключи. Создадим их:

wg genkey | tee privatekey | wg pubkey > publickey

Запишите эти ключи — они понадобятся для настройки.

Шаг 4: Настройка сервера

Создайте конфигурационный файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <ваш_приватный_ключ_сервера>
SaveConfig = true

Замените <ваш_приватный_ключ_сервера> на полученный ранее.

Шаг 5: Настройка клиента

На клиентском устройстве (например, на Windows или Linux) создайте аналогичный файл wg0.conf:

[Interface]
Address = 10.0.0.2/24
PrivateKey = <ваш_приватный_ключ_клиента>

[Peer]
PublicKey = <публичный_ключ_сервера>
Endpoint = <IP_сервера>:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Замените значения на свои.

Шаг 6: Запуск и проверка

Запустите WireGuard:

sudo wg-quick up wg0

Проверьте статус:

sudo wg

Если все настроено правильно — соединение установлено, и вы можете безопасно пользоваться интернетом.

Важные советы:

  • Настройте firewall, чтобы пропускать трафик на порт 51820.
  • Для постоянной работы добавьте команду в автозагрузку:
sudo systemctl enable wg-quick@wg0

Итог

Настройка WireGuard на Debian — это отличный способ повысить безопасность и приватность в сети. Он прост в использовании, быстрый и надежный. Следуя этим шагам, вы сможете создать собственный VPN-сервер и обеспечить безопасный интернет для себя и своей команды.