!bin/bash
WireGuard 是一个高效的 VPN 协议,配置简单且性能优异,以下是管理 WireGuard 节点的分步指南:
安装 WireGuard 工具
在 Ubuntu 上安装 WireGuard 工具:
sudo apt install wireguard
创建并配置 WireGuard 接口
创建一个新的 WireGuard 接口:
sudo wg create wg
设置接口地址和网络:
sudo wg set 192.168.1.1/24
设置点对点模式,指定远程节点的 IP 地址和端口,使用生成的公钥和私钥:
sudo wg set peer 192.168.1.2@64656 public_key private_key
初始接口并使其可用:
sudo wg set ready
添加路由
将 WireGuard 接口的路由添加到路由表:
sudo ip route add 0.../ via wg
确保接口可用:
sudo ip link set wg up
配置防火墙规则
允许所有流量通过 WireGuard 接口:
sudo iptables -A FORWARD -i wg -j ACCEPT
连接到其他节点
使用 wg-quick 插件连接到远程节点:
sudo wg-quick connect wg peer@192.168.1.2:64656
检查连接状态
查看接口状态:
sudo wg show wg
确保状态为 public key,表示成功连接。
管理节点
定期检查连接状态:
sudo wg show
查看邻居状态:
sudo wg neighbor
设置自动连接
在 /etc/wireguard/ 中创建配置文件,添加连接选项:
sudo nano /etc/wireguard/wg.conf
[Interface] ListenPort = 64656 PrivateKey = private_key
保存后,重新初始化接口并连接:
sudo wg set private_key sudo wg-quick connect wg
高级配置(可选)
设置策略路由
指定某些地址使用特定接口:
sudo wg set 10.../8 via peer
端口转发
将端口转发到远程节点:
sudo wg-quick fw-mark wg 0: 64656
故障排除
检查日志:
journalctl -u wireguard
检查防火墙规则:
sudo iptables -L -n
性能优化
设置 MTU 和 GSO:
sudo wg set mtu 150 sudo wg set gso 256
监控节点
使用脚本或工具监控节点状态:
sudo wg show | grep -i 'public key' && echo "节点正常运行" || echo "节点状态异常"
sleep 60
done
WireGuard 提供了简便且高效的 VPN 配置,通过上述步骤,您可以轻松管理节点,确保网络连接稳定。

如果没有特点说明,本站所有内容均由原子加速器官方网站|提供客户端版本、线路管理与节点选择功能,适配Windows、Android、iOS等设备,便于用户进行网络连接优化原创,转载请注明出处!