WireGuard — VPN в ядре Linux с версии 5.6: меньше конфига, выше скорость, никакого OpenSSL-оверхеда.
# ключи на каждой стороне
wg genkey | tee privatekey | wg pubkey > publickey
# /etc/wireguard/wg0.conf — сервер
[Interface]
PrivateKey = <privatekey>
Address = 10.0.0.1/24
ListenPort = 51820
[Peer]
PublicKey = <publickey-клиента>
AllowedIPs = 10.0.0.2/32
# поднять / погасить туннель
wg-quick up wg0
wg-quick down wg0
# текущее состояние: handshake, трафик по пирам
wg show
Автозапуск — systemctl enable wg-quick@wg0. Если сервер должен форвардить трафик дальше в интернет, не забыть net.ipv4.ip_forward=1 в sysctl и MASQUERADE в nftables/iptables.
#linux #network #security #sysadmin
