1. ホーム
  2. マニュアル
  3. 接続設定
  4. WireGuardの設定(Linux)

WireGuardの設定(Linux)

※本手順の実行には、管理者権限が必要です。

設定手順

1. WireGuardをインストールする

WireGuardの「Installation」にアクセスし、ご利用のLinuxディストリビューションに合わせて、インストールしてください。

2. 共有された接続情報を準備する

契約管理者から受け取った設定ファイルを、設定する端末で利用できる場所に保存してください。

3. 設定ファイルを設置する

手順2で保存した設定ファイルを、WireGuardの設定ディレクトリへ配置します。接続設定には秘密鍵などの情報が含まれるため、所有者とパーミッションを制限して配置してください。

sudo install -m 600 XXXX.conf /etc/wireguard/wg0.conf

XXXX.confは、手順2で保存した設定ファイル名に置き換えてください。install -m 600は、配置先を所有者のみ読み書き可能(600)にします。

4. 接続を開始する

以下のコマンドを実行して、WireGuardによる接続を行います。

sudo wg-quick up wg0

接続状況は、以下のコマンドで確認できます。

sudo wg show wg0

接続が有効になると、契約管理画面のルーティング設定に応じて通信が固定IPアドレス経由になります。

  • フルトンネルモード:当該端末のインターネット通信は、すべて固定IPアドレス経由になります。
  • スプリットトンネルモード:指定した接続先への通信のみ、固定IPアドレス経由になります。

詳しくは「ルーティングの利用」をご参照ください。

※接続できない場合は、契約管理者に接続許可設定がONになっているかご確認ください。

接続を停止する場合

固定IPアドレス経由の接続を止めたい場合は、以下のコマンドを実行してください。

sudo wg-quick down wg0