惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Blog — PlanetScale
Blog — PlanetScale
Jina AI
Jina AI
C
Check Point Blog
V
V2EX
H
Help Net Security
Microsoft Azure Blog
Microsoft Azure Blog
P
Proofpoint News Feed
A
About on SuperTechFans
D
DataBreaches.Net
腾讯CDC
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
IT之家
IT之家
WordPress大学
WordPress大学
人人都是产品经理
人人都是产品经理
T
The Blog of Author Tim Ferriss
Recent Announcements
Recent Announcements
Google DeepMind News
Google DeepMind News
云风的 BLOG
云风的 BLOG
MongoDB | Blog
MongoDB | Blog
J
Java Code Geeks
博客园_首页
T
Tailwind CSS Blog
M
MIT News - Artificial intelligence
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻

博客园 - Lemo_wd

git worktree 的入门 flutter —— iOS 的构建与分发 flutter —— 理解 iOS 的依赖管理 k3s 基础 —— 将 traefik 替换为 ingress-nginx Pr 入门 为什么 TCP 是3次握手4次挥手? 给 ssh 私钥文件配置统一口令 滚动部署零碎笔记1 Clickhouse 物化视图与投影 Clickhouse 主键索引 Clickhouse 核心概念 ClickHouse 案例学习 —— 使用 ClickHouse 探索 GitHub 统计信息 linux Tun/Tap 虚拟网卡 Clickhouse 的 kafka Engine 集成 Clickhouse 表引擎 —— MergeTree 局域网中的设备间的流量转发 d3.js 构建股权架构图并绘制双向节点树 final cut pro 入门 d3.js 构建股权架构图并绘制股权百分比 flutter 的滚动控制 —— 滚动类组件的内部与整体滚动
wireguard 入门
Lemo_wd · 2025-10-31 · via 博客园 - Lemo_wd

1.服务器端安装

sudo yum install wireguard-tools -y

2.服务端生成密钥对

umask 077
wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key

3.客户端安装与生成密钥对

略(使用 wireguard gui 程序,创建空白配置即可)

4.服务端配置

/etc/wireguard/wg0.conf

[Interface]
# 服务端的私钥
PrivateKey = <server_private_key>
# WireGuard 虚拟网卡 IP
Address = 10.0.0.1/24
ListenPort = 51061
# 允许转发
PostUp = sysctl -w net.ipv4.ip_forward=1
# 开放防火墙规则
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT
# ens5 是服务端默认网卡
PostUp = iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o ens5 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT
# ens5 是服务端默认网卡
PostDown = iptables -t nat -D POSTROUTING -s 10.0.0.0/24 -o ens5 -j MASQUERADE

[Peer]
# 客户端的公钥
PublicKey = <client_public_key>
# 客户端虚拟网卡 IP
AllowedIPs = 10.0.0.2/32

5.服务端启动

sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0
sudo systemctl status wg-quick@wg0

服务器需要添加安全组规则,允许 udp 端口 51061 可以访问

6.客户端配置

[Interface]
PrivateKey = <client_private_key>
Address = 10.0.0.2/24
DNS = 1.1.1.1

[Peer]
PublicKey = <server_public_key>
# AllowedIPs = 0.0.0.0/0, ::/0
# 如果你只想让客户端访问服务器内网资源而非全流量代理,可将 AllowedIPs 改成
AllowedIPs = 172.31.0.1/16
Endpoint = <your_server_public_ip>:51061
PersistentKeepalive = 25