WireGuardの設定(Linux)
※本手順の実行には、管理者権限が必要です。
設定手順
1. WireGuardをインストールする
WireGuardの「Installation」にアクセスし、ご利用のLinuxディストリビューションに合わせて、インストールしてください。
2. 共有された接続情報を準備する
契約管理者から受け取った設定ファイルを、設定する端末で利用できる場所に保存してください。
3. 設定ファイルを設置する
手順2で保存した設定ファイルを、WireGuardの設定ディレクトリへ配置します。接続設定には秘密鍵などの情報が含まれるため、所有者とパーミッションを制限して配置してください。
sudo install -m 600 XXXX.conf /etc/wireguard/wg0.conf
※XXXX.confは、手順2で保存した設定ファイル名に置き換えてください。install -m 600は、配置先を所有者のみ読み書き可能(600)にします。
4. 接続を開始する
以下のコマンドを実行して、WireGuardによる接続を行います。
sudo wg-quick up wg0
接続状況は、以下のコマンドで確認できます。
sudo wg show wg0
接続が有効になると、契約管理画面のルーティング設定に応じて通信が固定IPアドレス経由になります。
- フルトンネルモード:当該端末のインターネット通信は、すべて固定IPアドレス経由になります。
- スプリットトンネルモード:指定した接続先への通信のみ、固定IPアドレス経由になります。
詳しくは「ルーティングの利用」をご参照ください。
※接続できない場合は、契約管理者に接続許可設定がONになっているかご確認ください。
接続を停止する場合
固定IPアドレス経由の接続を止めたい場合は、以下のコマンドを実行してください。
sudo wg-quick down wg0

