En este tutorial, le mostraremos cómo instalar Wireguard en Debian 11. Para aquellos de ustedes que no lo sabían, Wireguard es una de las mejores y más conocidas VPN de código abierto. soluciones. Wireguard tiene como objetivo un mejor rendimiento y más potencia que IPsec y OpenVPN. El protocolo Wireguard pasa el tráfico a través de UDP.
Este artículo asume que tiene al menos conocimientos básicos de Linux, sabe cómo usar el shell y, lo que es más importante, aloja su sitio en su propio VPS. La instalación es bastante simple y asume que se están ejecutando en la cuenta raíz, si no, es posible que deba agregar 'sudo
' a los comandos para obtener privilegios de root. Le mostraré la instalación paso a paso del servidor Wireguard VPN en un Debian 11 (Bullseye).
Requisitos previos
- Un servidor que ejecuta uno de los siguientes sistemas operativos:Debian 11 (Bullseye)
- Se recomienda que utilice una instalación de sistema operativo nueva para evitar posibles problemas
- Un
non-root sudo user
o acceder alroot user
. Recomendamos actuar como unnon-root sudo user
, sin embargo, puede dañar su sistema si no tiene cuidado al actuar como root.
Instalar Wireguard en Debian 11 Bullseye
Paso 1. Antes de instalar cualquier software, es importante asegurarse de que su sistema esté actualizado ejecutando el siguiente apt
comandos en la terminal:
sudo apt update sudo apt upgrade
Paso 2. Instalación de Wireguard en Debian 11.
Ahora descargamos el script de instalación Wireguard desde el repositorio de Github:
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
A continuación, haga que el archivo descargado sea ejecutable y ejecútelo:
chmod +x wireguard-install.sh ./wireguard-install.sh
Salida:
Paso 3. Configuración del cliente.
Una vez que se haya instalado y configurado correctamente, el script le solicitará la configuración del cliente y solo hará las dos cosas:
La secuencia de comandos realizará automáticamente el resto de la configuración del cliente y debería obtener el resultado como en la siguiente imagen, con el código QR indicado para facilitar la tarea del cliente. configuración:
A continuación, descargamos el .ovpn
archivo de cliente (puede usar un cliente SSH con un administrador de archivos integrado como Bitwise). En Linux, puede descargar el archivo con SFTP:
sftp remote_user@remote-server-ip-address get client_config.ovpn
Después de eso, inicie WireGuard y actívelo en el arranque:
sudo wg-quick up wg0 sudo systemctl start wg-quick@wg0 sudo systemctl enable wg-quick@wg0
Para establecer la conexión del cliente al servidor, en la máquina del cliente, instale el cliente Wireguard y ejecute el siguiente comando a continuación para conectarse:
client sudo wg-quick up client_config.conf
Paso 4. Configuración del cortafuegos.
Si está utilizando UFW, se le solicitará que permita el puerto 51820 a través del firewall:
sudo ufw allow ssh sudo ufw allow 51820/udp
¡Felicitaciones! Ha instalado correctamente Wireguard. Gracias por usar este tutorial para instalar la última versión del servidor Wireguard VPN en Debian 11 Bullseye. Para obtener ayuda adicional o información útil, le recomendamos que consulte la sitio web oficial de Wireguard.