Debian 13: установка и настройка WireGuard
Установка WireGuard на Debian 13 с акцентом на системные пакеты, wg-quick, systemd и безопасную проверку конфигурации.
Содержание
Штатная установка и файлы
Установите WireGuard из репозиториев Debian и храните интерфейс в /etc/wireguard/wg0.conf с правами, которые не позволяют обычному пользователю прочитать private key. Название wg0 удобно для первого интерфейса, но в нескольких средах лучше дать понятное имя по назначению.
Что должно быть в конфигурации
Серверному интерфейсу задают private key, внутренний Address и UDP-порт. Для каждого peer добавляют только его public key и выделенный адрес. Объявлять клиенту полный маршрут следует лишь тогда, когда на сервере уже проверены forwarding, firewall и NAT.
Автозапуск и контроль
Поднимите конфигурацию вручную, проверьте wg show и таблицу маршрутов, затем включайте сервис через systemd. При изменении конфигурации сначала сделайте резервную копию и применяйте изменения в окно, когда есть консольный доступ к VPS.
Мини-чеклист
- Установить пакет из репозитория Debian.
- Ограничить права на wg0.conf.
- Проверить wg show до включения systemd.
- Сохранить рабочую копию конфигурации.
Частые ошибки
- Хранить конфиг в домашней папке без прав.
- Включать full tunnel до настройки NAT.
- Редактировать работающий сервер без резервной сессии.
Источники и документация
FAQ
Можно ли использовать несколько интерфейсов?
Да, если у них разные адреса, порты и назначение. Не смешивайте peers разных контуров без необходимости.
Хотите перейти сразу к рабочему доступу?
Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.
Получить доступ