Настройка WireGuard в Ubuntu

Ставим wireguard на сервере:

Генерим ключи сервера:

Проставляем права на приватный ключ:

С помощью «ip a» проверим название интерфейса (enp0s3) и создадим для него конфиг:

Включаем IP форвардинг:

Включаем systemd демон с wireguard:

Создаём ключи клиента:

Добавляем клиента в конфиг сервера:

Перезагружаем systemd сервис с wireguard:

Клиент

На локальной машине (например, на ноутбуке) создаём текстовый файл с конфигом клиента:

Здесь <CLIENT-PRIVATE-KEY> заменяем на приватный ключ клиента, то есть содержимое файла /etc/wireguard/goloburdin_privatekey на сервере. <SERVER-PUBKEY> заменяем на публичный ключ сервера, то есть на содержимое файла /etc/wireguard/publickey на сервере. <SERVER-IP> заменяем на IP сервера.

Ограничение скорости на сервере

Outbound limit:

Inbound limit:
Создаём и запускаем ifb интерфейс inbound0:

Направляем пакеты с wireguard в этот интерфейс:

отдельный HFSC qdisc для ifb интерфейса и ограничение всего траффика 10Мбит:

Расширенное ограничение (взамен предыдущих двух строк):

Максималка – 50mbit, И 2 дочерних класса:
1) Для https скорость – 5mbit (фильтры ниже)
2) по умолчанию скорость – 45mbit (19)

Фильтры https для ip 10.0.0.6: