V tomto tutoriálu vám ukážeme, jak nainstalovat Wireguard na Debian 11. Pro ty z vás, kteří to nevěděli, je Wireguard jednou ze známých a skvělých VPN s otevřeným zdrojovým kódem Wireguard usiluje o lepší výkon a větší výkon než IPsec a OpenVPN. Protokol Wireguard přenáší provoz přes UDP.
Tento článek předpokládá, že máte alespoň základní znalosti Linuxu, víte, jak používat shell, a co je nejdůležitější, hostujete svůj web na vlastním VPS. Instalace je poměrně jednoduchá a předpokládá, že běží v účtu root, pokud ne, možná budete muset přidat 'sudo
‘ k příkazům pro získání oprávnění root. Ukážu vám krok za krokem instalaci serveru Wireguard VPN na Debian 11 (Bullseye).
Předpoklady
- Server s jedním z následujících operačních systémů:Debian 11 (Bullseye)
- Doporučujeme použít novou instalaci operačního systému, aby se předešlo případným problémům
non-root sudo user
nebo přístup kroot user
. Doporučujeme jednat jakonon-root sudo user
, protože však můžete poškodit svůj systém, pokud nebudete při jednání jako root opatrní.
Nainstalujte Wireguard na Debian 11 Bullseye
Krok 1. Než nainstalujeme jakýkoli software, je důležité se ujistit, že váš systém je aktuální spuštěním následujícího apt
příkazy v terminálu:
sudo apt update sudo apt upgrade
Krok 2. Instalace Wireguard na Debian 11.
Nyní si stáhneme instalační Wireguard skriptu z úložiště Github:
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
Dále udělejte stažený soubor jako spustitelný a spusťte jej:
chmod +x wireguard-install.sh ./wireguard-install.sh
Výstup:
Krok 3. Konfigurace klienta.
Po úspěšné instalaci a konfiguraci vás skript vyzve ke konfiguraci klienta a provede pouze dvě věci, a to:
Zbytek nastavení klienta provede skript automaticky a měli byste získat výsledek jako na následujícím obrázku s QR kódem uvedeným pro usnadnění klienta nastavení:
Dále stáhneme .ovpn
klientský soubor (můžete použít klienta SSH s integrovaným správcem souborů, jako je Bitwise.) V systému Linux si můžete soubor stáhnout pomocí SFTP:
sftp remote_user@remote-server-ip-address get client_config.ovpn
Poté spusťte WireGuard a povolte jej při spouštění:
sudo wg-quick up wg0 sudo systemctl start wg-quick@wg0 sudo systemctl enable wg-quick@wg0
Chcete-li navázat spojení z klienta se serverem, na klientském počítači nainstalujte klienta Wireguard a pro připojení spusťte následující příkaz:
client sudo wg-quick up client_config.conf
Krok 4. Konfigurace brány firewall.
Pokud používáte UFW, budete muset povolit port 51820 přes bránu firewall:
sudo ufw allow ssh sudo ufw allow 51820/udp
Blahopřejeme! Úspěšně jste nainstalovali Wireguard. Děkujeme, že jste použili tento návod k instalaci nejnovější verze serveru Wireguard VPN na Debian 11 Bullseye. Pro další nápovědu nebo užitečné informace doporučujeme zkontrolovat oficiální webové stránky Wireguard.