💥 WireGuard: Быстрая настройка через systemd без ifupdown и Netplan
Хочешь минимализм без танцев с бубном? Вот как быстро поднять WireGuard-туннель чисто через systemd — особенно удобно на серверах без NetworkManager.
📌 1. Создай конфиг /etc/wireguard/wg0.conf:
[Interface]
Address = 10.0.0.1/24
PrivateKey = <your_private_key>
ListenPort = 51820
[Peer]
PublicKey = <peer_pub_key>
AllowedIPs = 10.0.0.2/32
⚠️ Убедись, что chmod 600 wg0.conf — приватный ключ должен быть защищён.
📌 2. Активируй через systemd:
systemctl enable wg-quick@wg0
systemctl start wg-quick@wg0
👉 Это создаст интерфейс wg0 и применит всё из конфига.
📌 3. Проверка статуса:
wg show
Покажет активные пиры, handshake, трафик и т.д.
💡 Трюк:
Если используешь systemd-networkd, можешь вместо wg-quick собрать туннель через .netdev и .network — это даёт больше контроля и не требует wg-quick.
🧠 Когда использовать:
– Минималистичные серверы без NM и Netplan
– Контейнеры и чёткие systemd-based системы
– Желание поднять VPN при boot без сторонних скриптов
Сохрани, пригодится 😉
Хочешь минимализм без танцев с бубном? Вот как быстро поднять WireGuard-туннель чисто через systemd — особенно удобно на серверах без NetworkManager.
📌 1. Создай конфиг /etc/wireguard/wg0.conf:
[Interface]
Address = 10.0.0.1/24
PrivateKey = <your_private_key>
ListenPort = 51820
[Peer]
PublicKey = <peer_pub_key>
AllowedIPs = 10.0.0.2/32
⚠️ Убедись, что chmod 600 wg0.conf — приватный ключ должен быть защищён.
📌 2. Активируй через systemd:
systemctl enable wg-quick@wg0
systemctl start wg-quick@wg0
👉 Это создаст интерфейс wg0 и применит всё из конфига.
📌 3. Проверка статуса:
wg show
Покажет активные пиры, handshake, трафик и т.д.
💡 Трюк:
Если используешь systemd-networkd, можешь вместо wg-quick собрать туннель через .netdev и .network — это даёт больше контроля и не требует wg-quick.
🧠 Когда использовать:
– Минималистичные серверы без NM и Netplan
– Контейнеры и чёткие systemd-based системы
– Желание поднять VPN при boot без сторонних скриптов
Сохрани, пригодится 😉