Быстрый старт Серверы Обновлено 12 мин Debian, Linux, VPS

Debian 13: установка и настройка WireGuard

Установка WireGuard на Debian 13 с акцентом на системные пакеты, wg-quick, systemd и безопасную проверку конфигурации.

wireguarddebianwg-quick
Содержание
КороткоНа Debian используйте штатные пакеты и wg-quick, а не случайный скрипт. Конфигурацию храните с ограниченными правами и проверяйте до автозапуска.

Штатная установка и файлы

Установите WireGuard из репозиториев Debian и храните интерфейс в /etc/wireguard/wg0.conf с правами, которые не позволяют обычному пользователю прочитать private key. Название wg0 удобно для первого интерфейса, но в нескольких средах лучше дать понятное имя по назначению.

Что должно быть в конфигурации

Серверному интерфейсу задают private key, внутренний Address и UDP-порт. Для каждого peer добавляют только его public key и выделенный адрес. Объявлять клиенту полный маршрут следует лишь тогда, когда на сервере уже проверены forwarding, firewall и NAT.

Автозапуск и контроль

Поднимите конфигурацию вручную, проверьте wg show и таблицу маршрутов, затем включайте сервис через systemd. При изменении конфигурации сначала сделайте резервную копию и применяйте изменения в окно, когда есть консольный доступ к VPS.

Мини-чеклист

  • Установить пакет из репозитория Debian.
  • Ограничить права на wg0.conf.
  • Проверить wg show до включения systemd.
  • Сохранить рабочую копию конфигурации.

Частые ошибки

  • Хранить конфиг в домашней папке без прав.
  • Включать full tunnel до настройки NAT.
  • Редактировать работающий сервер без резервной сессии.

Источники и документация

FAQ

Можно ли использовать несколько интерфейсов?

Да, если у них разные адреса, порты и назначение. Не смешивайте peers разных контуров без необходимости.

Хотите перейти сразу к рабочему доступу?

Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.

Получить доступ

Дальше по теме

Связанные статьи