在 Debian 上安装 WireGuard 客户端主要分两步:先安装软件包,再导入或创建配置文件。
1. 安装 WireGuard
在终端中执行以下命令即可安装 WireGuard 及其工具:
sudo apt update
sudo apt install wireguard
Debian Wiki 指出,wireguard 这个元数据包会自动引入所需的 wireguard-tools。如果你的 Debian 版本较旧(如 Buster),可能需要先启用 backports 仓库。
2. 配置客户端
你有两种方式来完成配置:
方式一:使用已有的配置文件
如果你已经从服务商或管理员那里拿到了 .conf 配置文件(通常是 wg0.conf 或类似名称),操作会很简单:
- 将配置文件移动到
/etc/wireguard/目录下:sudo cp 你的配置文件.conf /etc/wireguard/wg0.conf - 出于安全考虑,修改文件权限,确保只有 root 可以读取:
sudo chmod 600 /etc/wireguard/wg0.conf - 启动隧道:
sudo wg-quick up wg0
方式二:手动生成密钥并创建配置
如果你需要从零开始配置,需要先生成密钥对,再手动编写配置文件。
- 生成密钥(在客户端上执行):
cd /etc/wireguard/ umask 077 && wg genkey | tee privatekey | wg pubkey > publickey这会生成privatekey(私钥)和publickey(公钥)两个文件。私钥务必保密,不能泄露给他人。 - 创建配置文件(
/etc/wireguard/wg0.conf):
使用文本编辑器创建并编辑该文件,内容格式如下(需要将服务端信息及你的密钥填入):[Interface] PrivateKey = 你的客户端私钥内容 Address = 你的客户端隧道IP地址/子网掩码 # DNS = 你的DNS服务器IP(可选) [Peer] PublicKey = 服务端的公钥内容 AllowedIPs = 0.0.0.0/0 # 表示所有流量走VPN;也可设为特定网段 Endpoint = 服务端公网IP:端口号 PersistentKeepalive = 20 # 保持连接活跃
3. 启动与验证
- 启动隧道:
sudo wg-quick up wg0 - 停止隧道:
sudo wg-quick down wg0 - 查看状态:
sudo wg show或ip a show wg0 - 开机自启:
sudo systemctl enable wg-quick@wg0