惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - 三生石上(FineUI控件)
S
SegmentFault 最新的问题
Jina AI
Jina AI
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
IT之家
IT之家
美团技术团队
V
Visual Studio Blog
人人都是产品经理
人人都是产品经理
博客园 - 叶小钗
有赞技术团队
有赞技术团队
GbyAI
GbyAI
宝玉的分享
宝玉的分享
腾讯CDC
M
MIT News - Artificial intelligence
博客园 - 【当耐特】
Google DeepMind News
Google DeepMind News
月光博客
月光博客
MyScale Blog
MyScale Blog
Last Week in AI
Last Week in AI
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - 司徒正美
Recent Announcements
Recent Announcements
MongoDB | Blog
MongoDB | Blog

博客园 - Lemo_wd

git worktree 的入门 flutter —— iOS 的构建与分发 flutter —— 理解 iOS 的依赖管理 k3s 基础 —— 将 traefik 替换为 ingress-nginx Pr 入门 为什么 TCP 是3次握手4次挥手? 给 ssh 私钥文件配置统一口令 滚动部署零碎笔记1 Clickhouse 物化视图与投影 Clickhouse 主键索引 Clickhouse 核心概念 ClickHouse 案例学习 —— 使用 ClickHouse 探索 GitHub 统计信息 linux Tun/Tap 虚拟网卡 Clickhouse 的 kafka Engine 集成 Clickhouse 表引擎 —— MergeTree 局域网中的设备间的流量转发 d3.js 构建股权架构图并绘制双向节点树 final cut pro 入门 d3.js 构建股权架构图并绘制股权百分比 flutter 的滚动控制 —— 滚动类组件的内部与整体滚动
wireguard 入门
Lemo_wd · 2025-10-31 · via 博客园 - Lemo_wd

1.服务器端安装

sudo yum install wireguard-tools -y

2.服务端生成密钥对

umask 077
wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key

3.客户端安装与生成密钥对

略(使用 wireguard gui 程序,创建空白配置即可)

4.服务端配置

/etc/wireguard/wg0.conf

[Interface]
# 服务端的私钥
PrivateKey = <server_private_key>
# WireGuard 虚拟网卡 IP
Address = 10.0.0.1/24
ListenPort = 51061
# 允许转发
PostUp = sysctl -w net.ipv4.ip_forward=1
# 开放防火墙规则
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT
# ens5 是服务端默认网卡
PostUp = iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o ens5 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT
# ens5 是服务端默认网卡
PostDown = iptables -t nat -D POSTROUTING -s 10.0.0.0/24 -o ens5 -j MASQUERADE

[Peer]
# 客户端的公钥
PublicKey = <client_public_key>
# 客户端虚拟网卡 IP
AllowedIPs = 10.0.0.2/32

5.服务端启动

sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0
sudo systemctl status wg-quick@wg0

服务器需要添加安全组规则,允许 udp 端口 51061 可以访问

6.客户端配置

[Interface]
PrivateKey = <client_private_key>
Address = 10.0.0.2/24
DNS = 1.1.1.1

[Peer]
PublicKey = <server_public_key>
# AllowedIPs = 0.0.0.0/0, ::/0
# 如果你只想让客户端访问服务器内网资源而非全流量代理,可将 AllowedIPs 改成
AllowedIPs = 172.31.0.1/16
Endpoint = <your_server_public_ip>:51061
PersistentKeepalive = 25