<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://wiki.rtzra.ru/lib/exe/css.php?s=feed" type="text/css"?>
<rss version="2.0">
    <channel xmlns:g="http://base.google.com/ns/1.0">
        <title>RTzRa&#039;s hive - software:wireguard</title>
        <description>Все работает</description>
        <link>https://wiki.rtzra.ru/</link>
        <lastBuildDate>Mon, 20 Jul 2026 15:23:47 +0000</lastBuildDate>
        <generator>FeedCreator 1.8</generator>
        <image>
            <url>https://wiki.rtzra.ru/_media/wiki/logo.png</url>
            <title>RTzRa&#039;s hive</title>
            <link>https://wiki.rtzra.ru/</link>
        </image>
        <item>
            <title>Wireguard: настройка сервера</title>
            <link>https://wiki.rtzra.ru/software/wireguard/wireguard-setup</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;wireguardnastrojka_servera&quot;&gt;Wireguard: настройка сервера&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;p&gt;
Почему Wireguard:
&lt;/p&gt;
&lt;ul&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Очень просто настраивается&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Очень быстрый, по тестам намного производительнее других решений&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Работает на большом количестве платформ&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Включен в ядро Linux&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;
Что нужно:
&lt;/p&gt;
&lt;ul&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Сервер на базе Linux с белым (публичным) IP&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Wireguard: \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0430&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;wireguardnastrojka_servera&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;1-476&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;nastrojka_servera&quot;&gt;Настройка сервера&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Установка:
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;$ sudo apt install wireguard&lt;/pre&gt;

&lt;p&gt;
Создаем ключи для сервера:
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;$ wg genkey | tee server-private.key |  wg pubkey &amp;gt; server-public.key&lt;/pre&gt;

&lt;p&gt;
Создаем ключи для клиентов:
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;$ wg genkey | tee client1-private.key |  wg pubkey &amp;gt; client1-public.key
$ wg genkey | tee client2-private.key |  wg pubkey &amp;gt; client2-public.key&lt;/pre&gt;

&lt;p&gt;
Создаем файл настроек /etc/wireguard/wg0.conf, содержимое server-private.key и server-public.key нужно будет поместить внутрь:
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;[Interface]
Address = 10.10.10.1/24
ListenPort = 51820
PrivateKey = &amp;lt;содержимое server-private.key&amp;gt;
DNS = 1.1.1.1, 1.0.0.1
# SaveConfig = true
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]
# client1
PublicKey = &amp;lt;содержимое client1-public&amp;gt;
AllowedIPs = 10.10.10.101/32

[Peer]
# client1
PublicKey = &amp;lt;содержимое client2-public&amp;gt;
AllowedIPs = 10.10.10.102/32&lt;/pre&gt;

&lt;p&gt;
Разрешаем пересылку пакетов между интерфейсами, добавляем в /etc/sysctl.conf:
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;net.ipv4.ip_forward=1
net.ipv4.conf.all.forwarding=1
net.ipv6.conf.all.forwarding=1&lt;/pre&gt;

&lt;p&gt;
Для принятия изменений выполните:
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;$ sysctl -p /etc/sysctl.conf&lt;/pre&gt;

&lt;p&gt;
Включаем запуск службы при загрузке сервера:
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;$ systemctl enable wg-quick@wg0.service&lt;/pre&gt;

&lt;p&gt;
Запускаем сервер:
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;$ systemctl start wg-quick@wg0.service&lt;/pre&gt;

&lt;p&gt;
или
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;$ sudo wg-quick up wg0&lt;/pre&gt;

&lt;p&gt;
Проверяем статус:
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;$ wg show&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0430&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;nastrojka_servera&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;477-2351&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit3&quot; id=&quot;nastrojka_klienta&quot;&gt;Настройка клиента&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Создаем для каждого пользовательского устройства файл конфигурации client1.conf:
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;[Interface]
Address = 10.10.10.101/24
PrivateKey = &amp;lt;Содержимое client1-private.key&amp;gt;

[Peer]
Endpoint = &amp;lt;Адрес сервера XXX.XXX.XXX.XXX&amp;gt;:51820
PublicKey = &amp;lt;Содержимое server-public.key&amp;gt;
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 30&lt;/pre&gt;

&lt;p&gt;
Этот файл можно скопировать на клиента, а можно сделать QR-код (что ну очень удобно для мобильных устройств):
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;$ sudo apt install qrencode
$ qrencode -t ANSI &amp;lt; client1.conf&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u043a\u043b\u0438\u0435\u043d\u0442\u0430&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;nastrojka_klienta&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:10,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;2352-3095&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit4&quot; id=&quot;kalkuljator_dlja_nastrojki_allowedips&quot;&gt;Калькулятор для настройки AllowedIPs&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
&lt;a href=&quot;https://www.procustodibus.com/blog/2021/03/wireguard-allowedips-calculator/&quot; class=&quot;urlextern&quot; title=&quot;https://www.procustodibus.com/blog/2021/03/wireguard-allowedips-calculator/&quot; rel=&quot;ugc nofollow&quot;&gt;https://www.procustodibus.com/blog/2021/03/wireguard-allowedips-calculator/&lt;/a&gt;
&lt;/p&gt;
&lt;div class=&quot;tags&quot;&gt;&lt;span&gt;
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/wireguard?do=showtag&amp;amp;tag=wireguard&quot; class=&quot;wikilink1&quot; title=&quot;tag:wireguard&quot; rel=&quot;tag&quot;&gt;wireguard&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/vpn?do=showtag&amp;amp;tag=vpn&quot; class=&quot;wikilink1&quot; title=&quot;tag:vpn&quot; rel=&quot;tag&quot;&gt;vpn&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/vpn?do=showtag&amp;amp;tag=%D0%B2%D0%BF%D0%BD&quot; class=&quot;wikilink1&quot; title=&quot;tag:vpn&quot; rel=&quot;tag&quot;&gt;впн&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/blokirovki?do=showtag&amp;amp;tag=%D0%B1%D0%BB%D0%BE%D0%BA%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B8&quot; class=&quot;wikilink1&quot; title=&quot;tag:blokirovki&quot; rel=&quot;tag&quot;&gt;блокировки&lt;/a&gt;
&lt;/span&gt;&lt;/div&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u041a\u0430\u043b\u044c\u043a\u0443\u043b\u044f\u0442\u043e\u0440 \u0434\u043b\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 AllowedIPs&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;kalkuljator_dlja_nastrojki_allowedips&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:12,&amp;quot;secid&amp;quot;:4,&amp;quot;range&amp;quot;:&amp;quot;3096-&amp;quot;} --&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sun, 11 Sep 2022 19:48:45 +0000</pubDate>
        </item>
    </channel>
</rss>
