- На хабре
- На overclockers
- Мои + чужие доработки людей в комментариях на хабре
- Сервер Debian 10 в нидерландах, чистый
- Роутер Zyxel Keenetic Omni, прошивка OpenWRT 19.07.4
Добавляем репозиторий Wireguard
echo "deb http://deb.debian.org/debian/ unstable main" >/etc/apt/sources.list.d/unstable.list
printf 'Package: *\nPin: release a=unstable\nPin-Priority: 90\n' >/etc/apt/preferences.d/limit-unstable
apt update
apt full-upgrade -yУстанвливаем часовый пояс
apt install tzdata
dpkg-reconfigure tzdataУстановка заголовков ядра
apt install "linux-headers-$(uname -r)" -yУстановка wireguard, qrencode, curl, unbound, ufw
apt install wireguard qrencode curl unbound unbound-host ufw -yСоздаем ключи, будут лежать в /root:
- Для сервера:
wg genkey | tee server_private_key | wg pubkey > server_public_key - Для роутера:
wg genkey | tee router_client_private_key | wg pubkey > router_client_public_key - Для другого устройства:
wg genkey | tee other_client_private_key | wg pubkey > other_client_public_key
Файл концигурации wireguard, /etc/wireguard/wg0.conf
[Interface]
Address = 10.0.0.1/8
SaveConfig = false
PrivateKey = server_private_key
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE; ip6tables -A FORWARD -i %i -j ACCEPT; ip6tables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE; ip6tables -D FORWARD -i %i -j ACCEPT; ip6tables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
ListenPort = 51820
[Peer] # Роутер
PublicKey = router_client_public_key
AllowedIPs = 10.0.0.0/16
[Peer] # Телефон или другое устройство
PublicKey = other_client_public_key
AllowedIPs = 10.50.0.1/32Заменить eth0 на свой, можно проверить коммандой: ip a
Включаем автозапуск при перезагрузке:
systemctl enable [email protected]Заходим в папку /etc/unbound/unbound.conf.d/, удаляем содержащиеся здесь файлы