WireGuard là giao thức VPN hiện đại, an toàn và dễ sử dụng được thiết kế cho hệ điều hành Linux. Sự đơn giản và hiệu quả của nó khiến nó trở thành sự lựa chọn tuyệt vời cho cả mục đích sử dụng cá nhân và chuyên nghiệp. Trong hướng dẫn này, chúng tôi sẽ hướng dẫn bạn quy trình cài đặt WireGuard VPN trên hệ thống Ubuntu 20. 04, cho phép bạn định cấu hình và quản lý mạng ngang hàng an toàn.
Trước khi chúng tôi tiến hành cài đặt, vui lòng đảm bảo rằng bạn có quyền truy cập quản trị vào máy chủ Ubuntu 20. 04 của mình. Bạn cũng sẽ cần khóa chung và khóa riêng được tạo bởi máy chủ WireGuard VPN. Nếu chưa tạo các khóa này, bạn có thể làm theo hướng dẫn của chúng tôi về cách tạo khóa WireGuard VPN trên Ubuntu 20. 04.
Bước đầu tiên trong việc cài đặt WireGuard là nâng cấp hệ thống của bạn lên phiên bản mới nhất. Mở một terminal và chạy lệnh sau:
cập nhật sudo apt && nâng cấp sudo apt
Sau khi nâng cấp hệ thống hoàn tất, chúng ta có thể tiến hành cài đặt WireGuard. Để cài đặt WireGuard trên Ubuntu 20. 04, chúng tôi sẽ sử dụng tập lệnh wireguard-install. sh do Nixcraft cung cấp. Tập lệnh này tự động hóa quá trình cài đặt và đảm bảo rằng tất cả các phụ thuộc cần thiết đều được đáp ứng.
Đầu tiên, tải xuống tập lệnh bằng cách chạy lệnh sau:
wget https://www. cyberciti. biz/files/scripts/wireguard-install. sh
Sau khi tập lệnh được tải xuống, hãy cấp cho nó quyền thực thi bằng cách chạy:
chmod +x wireguard-install. sh
Bây giờ bạn có thể chạy tập lệnh bằng lệnh sau:
sudo ./wireguard-install. sh
Tập lệnh sẽ hướng dẫn bạn trong quá trình cài đặt, yêu cầu bạn cung cấp thông tin cần thiết như địa chỉ IP công cộng, cổng nghe và giao diện mạng bạn muốn sử dụng (ví dụ: enp0s3 hoặc wlp61s0). Sau khi bạn đã cung cấp tất cả thông tin cần thiết, tập lệnh sẽ cài đặt và khởi động dịch vụ WireGuard trên hệ thống Ubuntu 20. 04 của bạn.
Sau khi quá trình cài đặt hoàn tất, bạn có thể bắt đầu định cấu hình và quản lý máy chủ WireGuard VPN của mình. Bạn có thể bật và tắt ứng dụng khách, thêm và xóa các máy ngang hàng cũng như quản lý định tuyến mạng. Để biết hướng dẫn chi tiết về cách định cấu hình WireGuard, vui lòng tham khảo tài liệu chính thức của WireGuard.
Tóm lại, WireGuard là một giao thức VPN mạnh mẽ và hiệu quả giúp nâng cao tính bảo mật và quyền riêng tư cho mạng của bạn. Bằng cách làm theo quy trình cài đặt đơn giản được nêu trong hướng dẫn này, bạn có thể dễ dàng thiết lập máy chủ WireGuard VPN của riêng mình trên Ubuntu 20. 04 và tận hưởng quyền truy cập an toàn vào mạng của mình từ mọi nơi trên thế giới.
Bước 1 – Cập nhật hệ thống của bạn
Để bắt đầu quá trình cài đặt WireGuard VPN trên Ubuntu 20. 04, cần phải cập nhật hệ thống của bạn và đảm bảo rằng tất cả các gói đều được cập nhật. Bước này rất quan trọng để đảm bảo rằng các bản vá và bản cập nhật bảo mật mới nhất được cài đặt, mang lại cho bạn một hệ thống an toàn và ổn định hơn.
Để cập nhật hệ thống của bạn, hãy mở terminal và chạy các lệnh sau:
- cập nhật sudo apt
- nâng cấp sudo apt
Lệnh đầu tiêncập nhật sudo apt
cập nhật danh sách gói để nâng cấp và cài đặt gói mới. Lệnh thứ hainâng cấp sudo apt
nâng cấp các gói đã cài đặt lên phiên bản mới nhất của chúng.
Sau khi chạy các lệnh này, hãy đợi quá trình cập nhật kết thúc. Sau khi hoàn tất, hệ thống của bạn sẽ được cập nhật và sẵn sàng để cài đặt WireGuard VPN.
Bước 2 – Cài đặt WireGuard
WireGuard là một giao thức VPN hiện đại và nhẹ. Nó được thiết kế để nhanh chóng, an toàn và hiệu quả cho các kết nối ngang hàng. Trong bước này, chúng tôi sẽ cài đặt WireGuard trên hệ thống Ubuntu 20. 04.
- Trước tiên, hãy cập nhật danh sách gói hệ thống của bạn bằng cách chạy lệnh sau:
- Sau đó, cài đặt WireGuard và các công cụ cần thiết bằng cách chạy lệnh sau:
- Sau khi quá trình cài đặt hoàn tất, hãy xác minh rằng mô-đun WireGuard đã được tải bằng cách chạy lệnh sau:
- Tiếp theo, kích hoạt chuyển tiếp IP để các gói có thể được định tuyến giữa các máy khách WireGuard và phần còn lại của mạng của bạn. Mở tệp sysctl. conf bằng cách chạy lệnh sau:
- Để cho phép kết nối WireGuard qua tường lửa, bạn cần thêm một số quy tắc. Nếu bạn đang sử dụng UFW, bạn có thể sử dụng các lệnh sau:
- Sau khi WireGuard được cài đặt và các cài đặt cần thiết được định cấu hình, bạn có thể bắt đầu tạo cấu hình WireGuard cho máy khách của mình. Để tạo cấu hình mới, bạn cần tạo khóa mã hóa cho máy chủ và từng máy khách.
cập nhật sudo apt
sudo apt cài đặt wireguard
lsmod |lưới bảo vệ grep
Nếu lệnh trả về kết quả đầu ra, điều đó có nghĩa là mô-đun đã được tải thành công. Nếu không, bạn có thể cần phải khởi động lại hệ thống hoặc tải mô-đun theo cách thủ công.
sudo nano /etc/sysctl. conf
Thêm dòng sau vào cuối tập tin:
net. ipv4. ip_forward=1
Lưu và đóng tập tin. Sau đó, áp dụng các thay đổi bằng cách chạy lệnh sau:
sudo sysct l-p
sudo ufw cho phép 22/tcp
sudo ufw cho phép 51820/udp
kích hoạt sudo ufw
Các lệnh này cho phép kết nối SSH (cổng 22) và kết nối WireGuard (cổng 51820). Nếu bạn đang chạy một tường lửa khác hoặc có các quy tắc tường lửa cụ thể, hãy đảm bảo điều chỉnh cho phù hợp.
Đó là nó! Bây giờ bạn đã cài đặt WireGuard trên hệ thống Ubuntu 20. 04 của mình. Trong bước tiếp theo, chúng tôi sẽ tạo khóa mã hóa và tạo cấu hình cho máy chủ và máy khách WireGuard.