In questo tutorial, ti mostreremo come installare Wireguard su Debian 11. Per quelli di voi che non lo sapessero, Wireguard è una delle famose e grandi VPN open source soluzioni. Wireguard mira a prestazioni migliori e più potenza rispetto a IPsec e OpenVPN. Il protocollo Wireguard passa il traffico su UDP.
Questo articolo presuppone che tu abbia almeno una conoscenza di base di Linux, sappia come usare la shell e, soprattutto, che ospiti il tuo sito sul tuo VPS. L'installazione è abbastanza semplice e presuppone che tu sono in esecuzione nell'account root, in caso contrario potrebbe essere necessario aggiungere 'sudo
' ai comandi per ottenere i privilegi di root. Ti mostrerò l'installazione passo passo del server VPN Wireguard su una Debian 11 (Bullseye).
Prerequisiti
- Un server che esegue uno dei seguenti sistemi operativi:Debian 11 (Bullseye)
- Si consiglia di utilizzare una nuova installazione del sistema operativo per prevenire potenziali problemi
- Un
non-root sudo user
o accedere all'root user
. Ti consigliamo di agire comenon-root sudo user
, tuttavia, poiché puoi danneggiare il tuo sistema se non stai attento quando agisci come root.
Installa Wireguard su Debian 11 Bullseye
Passaggio 1. Prima di installare qualsiasi software, è importante assicurarsi che il sistema sia aggiornato eseguendo il seguente apt
comandi nel terminale:
sudo apt update sudo apt upgrade
Passaggio 2. Installazione di Wireguard su Debian 11.
Ora scarichiamo l'installazione dello script Wireguard dal repository Github:
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
Successivamente, rendi eseguibile il file scaricato ed eseguilo:
chmod +x wireguard-install.sh ./wireguard-install.sh
Risultato:
Passaggio 3. Configurazione del client.
Una volta installato e configurato con successo, lo script ti chiederà la configurazione del client e farà solo due cose e cioè:
Il resto della configurazione del client verrà eseguito automaticamente dallo script e dovresti ottenere il risultato come nell'immagine seguente, con il codice QR elencato per facilitare il client configurazione:
Successivamente, scarichiamo il .ovpn
client (puoi usare un client SSH con un file manager integrato come Bitwise.) Su Linux puoi scaricare il file con SFTP:
sftp remote_user@remote-server-ip-address get client_config.ovpn
Dopodiché, avvia WireGuard e abilitalo all'avvio:
sudo wg-quick up wg0 sudo systemctl start wg-quick@wg0 sudo systemctl enable wg-quick@wg0
Per stabilire la connessione dal client al server, sul computer client, installa il client Wireguard ed esegui il seguente comando per connetterti:
client sudo wg-quick up client_config.conf
Passaggio 4. Configurazione del firewall.
Se stai usando UFW, ti verrà richiesto di consentire la porta 51820 attraverso il firewall:
sudo ufw allow ssh sudo ufw allow 51820/udp
Congratulazioni! Hai installato con successo Wireguard. Grazie per aver utilizzato questo tutorial per installare l'ultima versione del server VPN Wireguard su Debian 11 Bullseye. Per ulteriore aiuto o informazioni utili, ti consigliamo di controllare il sito ufficiale Wireguard.