Skip to content

This article is available in Russian. An English version is on the way.Open the Russian page

Подключение устройств к WireGuard

Ключи и конфигурация клиента, QR-код для телефона и приложения для Windows, macOS, iOS, Android и Linux.

Level
Intermediate
Reading time
3 min read
Updated
Tested on
Ubuntu 22.04, Ubuntu 24.04, Debian 12
Contents
  1. Ключи клиента
  2. Файл конфигурации клиента
  3. Телефон: QR-код
  4. Приложения
  5. Клиент на Linux
  6. Проверьте результат
  7. Частые ошибки

Каждому устройству нужны своя пара ключей и свой адрес в частной сети. Ключи удобно генерировать на сервере и сразу передать устройству готовый файл или QR-код.

Ключи клиента

bash
$ mkdir -p /etc/wireguard/clients && cd /etc/wireguard/clients$ umask 077$ wg genkey | tee laptop.key | wg pubkey > laptop.pub$ cat laptop.pub

Публичный ключ добавьте в [Peer] на сервере с адресом 10.8.0.2/32 и примените изменения (см. статью про настройку сервера).

Файл конфигурации клиента

/etc/wireguard/clients/laptop.conf
[Interface]PrivateKey = <содержимое laptop.key>Address = 10.8.0.2/32[Peer]PublicKey = <содержимое /etc/wireguard/server.pub>Endpoint = 203.0.113.10:51820AllowedIPs = 10.8.0.0/24PersistentKeepalive = 25

AllowedIPs = 10.8.0.0/24 означает: в туннель уходит только трафик к частной сети, остальной интернет идёт напрямую. Это то, что нужно для доступа к своим серверам. Если за VPS есть другие сети (например, офис 192.168.10.0/24), добавьте их через запятую.

Телефон: QR-код

bash
$ apt install -y qrencode$ qrencode -t ansiutf8 < /etc/wireguard/clients/phone.conf

QR-код появится прямо в терминале. В приложении WireGuard нажмите «+» → «Создать из QR-кода» и наведите камеру.

Приложения

СистемаГде взятьКак подключить
WindowsУстановщик с wireguard.com/install«Импорт туннеля из файла» → выбрать .conf
macOSWireGuard в Mac App Store«Импортировать туннель из файла»
iOS и iPadOSWireGuard в App StoreQR-код или файл
AndroidWireGuard в Google PlayQR-код или файл
LinuxПакет wireguardФайл в /etc/wireguard/wg0.conf, затем wg-quick up wg0

Приложения официальные и бесплатные. Скачивайте только из магазинов и с сайта проекта — сторонние сборки могут содержать вредоносный код.

Клиент на Linux

bash
$ apt install -y wireguard$ cp laptop.conf /etc/wireguard/wg0.conf$ chmod 600 /etc/wireguard/wg0.conf$ wg-quick up wg0$ systemctl enable wg-quick@wg0

Проверьте результат

bash
$ ping -c 3 10.8.0.1$ wg show

На сервере в wg show у этого клиента должен появиться свежий latest handshake. Сайты в браузере при этом открываются как обычно — через ваш провайдер.

Частые ошибки

  • Туннель активен, но пинг не проходит — публичный ключ клиента не добавлен на сервер или изменения не применены.
  • Адрес клиента совпадает с адресом другого устройства — одно из них перестанет работать.
  • В корпоративной сети UDP-порт 51820 может быть закрыт. Проверьте подключение через мобильный интернет.

Read to the end and the article counts toward your learning progress.

  • wireguard
  • vpn
  • клиент
  • qr-код
  • телефон

Was this article helpful?