配置WireGuard密钥的步骤如下

  1. 生成密钥文件:

    • 安装wpa-keygen:
      sudo apt-get install wpa
    • 运行wpa-keygen并生成4096位EC256密钥:
      wpa-keygen -b 4096 -t ecdsa(256) -K
    • 输入名称(如my-key),保存私钥到/etc/wireguard/private.key,公钥到/etc/wireguard/public.key:
      wpa-keygen -b 4096 -t ecdsa(256) -K <name>
    • 设置私钥权限:
      chmod 600 /etc/wireguard/private.key
  2. 配置服务器:

    • 创建服务器的配置文件wg.conf,添加客户端的公钥:
      echo "/etc/wireguard/public.key" >> /etc/wireguard/wg.conf
    • 生成服务器私钥:
      wg genkey -P <private_key>

      私钥保存到wg-private.key:

      mv wg.key /etc/wireguard/wg-private.key
      chmod 600 /etc/wireguard/wg-private.key
  3. 配置客户端:

    • 创建客户端配置文件client.conf,添加服务器的公钥:
      echo "/etc/wireguard/public.key" >> /etc/wireguard/client.conf
    • 生成客户端会话密钥:
      wg genkey -P <session_key>

      私钥保存到client-private.key:

      mv client.key /etc/wireguard/client-private.key
      chmod 600 /etc/wireguard/client-private.key
  4. 更新服务器和客户端配置:

    • 在服务器上添加客户端配置:
      wg update /etc/wireguard/client.conf
  5. 启动WireGuard服务:

    • 停止并重启服务:
      sudo systemctl unmask wg-quick@wg.service
      sudo systemctl enable wg-quick@wg.service
      sudo systemctl restart wg-quick@wg.service
  6. 连接客户端:

    • 在客户端运行:
      wg-quick up /etc/wireguard/client-private.key
    • 测试连接:
      wg show

确保所有文件和服务权限正确,密钥文件只读,完成后,可以通过wg show查看连接状态。

配置WireGuard密钥的步骤如下

扫码添加轻蜂加速器微信

扫码添加轻蜂加速器微信

0571-8674-3258
扫码添加轻蜂加速器微信

扫码添加轻蜂加速器微信

网站地图