Debian wireguard client

在 Debian 上安装 WireGuard 客户端主要分两步:先安装软件包,再导入或创建配置文件。

1. 安装 WireGuard

在终端中执行以下命令即可安装 WireGuard 及其工具:

sudo apt update
sudo apt install wireguard

Debian Wiki 指出,wireguard 这个元数据包会自动引入所需的 wireguard-tools。如果你的 Debian 版本较旧(如 Buster),可能需要先启用 backports 仓库。

2. 配置客户端

你有两种方式来完成配置:

方式一:使用已有的配置文件
如果你已经从服务商或管理员那里拿到了 .conf 配置文件(通常是 wg0.conf 或类似名称),操作会很简单:

  1. 将配置文件移动到 /etc/wireguard/ 目录下:sudo cp 你的配置文件.conf /etc/wireguard/wg0.conf
  2. 出于安全考虑,修改文件权限,确保只有 root 可以读取:sudo chmod 600 /etc/wireguard/wg0.conf
  3. 启动隧道:sudo wg-quick up wg0

方式二:手动生成密钥并创建配置
如果你需要从零开始配置,需要先生成密钥对,再手动编写配置文件。

  1. 生成密钥(在客户端上执行): cd /etc/wireguard/ umask 077 && wg genkey | tee privatekey | wg pubkey > publickey这会生成 privatekey(私钥)和 publickey(公钥)两个文件。私钥务必保密,不能泄露给他人。
  2. 创建配置文件(/etc/wireguard/wg0.conf):
    使用文本编辑器创建并编辑该文件,内容格式如下(需要将服务端信息及你的密钥填入): [Interface] PrivateKey = 你的客户端私钥内容 Address = 你的客户端隧道IP地址/子网掩码 # DNS = 你的DNS服务器IP(可选) [Peer] PublicKey = 服务端的公钥内容 AllowedIPs = 0.0.0.0/0 # 表示所有流量走VPN;也可设为特定网段 Endpoint = 服务端公网IP:端口号 PersistentKeepalive = 20 # 保持连接活跃

3. 启动与验证

  • 启动隧道:sudo wg-quick up wg0
  • 停止隧道:sudo wg-quick down wg0
  • 查看状态:sudo wg show 或 ip a show wg0
  • 开机自启:sudo systemctl enable wg-quick@wg0

No Comments

Send Comment Edit Comment


				
|´・ω・)ノ
ヾ(≧∇≦*)ゝ
(☆ω☆)
(╯‵□′)╯︵┴─┴
 ̄﹃ ̄
(/ω\)
∠( ᐛ 」∠)_
(๑•̀ㅁ•́ฅ)
→_→
୧(๑•̀⌄•́๑)૭
٩(ˊᗜˋ*)و
(ノ°ο°)ノ
(´இ皿இ`)
⌇●﹏●⌇
(ฅ´ω`ฅ)
(╯°A°)╯︵○○○
φ( ̄∇ ̄o)
ヾ(´・ ・`。)ノ"
( ง ᵒ̌皿ᵒ̌)ง⁼³₌₃
(ó﹏ò。)
Σ(っ °Д °;)っ
( ,,´・ω・)ノ"(´っω・`。)
╮(╯▽╰)╭
o(*////▽////*)q
>﹏<
( ๑´•ω•) "(ㆆᴗㆆ)
😂
😀
😅
😊
🙂
🙃
😌
😍
😘
😜
😝
😏
😒
🙄
😳
😡
😔
😫
😱
😭
💩
👻
🙌
🖕
👍
👫
👬
👭
🌚
🌝
🙈
💊
😶
🙏
🍦
🍉
😣
Source: github.com/k4yt3x/flowerhd
颜文字
Emoji
小恐龙
花!
Previous