讲师中心 微信公众号
AI工具推荐 视频效率加速

Linux怎么安装和配置Firezone Linux开源WireGuard网关详解

阿墨吖_9461

阿墨吖_9461

发布时间:2026-04-28 09:09:01

|

605人浏览过

|

来源于php中文网

原创

Firezone 是基于 WireGuard 的网关封装服务,非独立协议;它依赖内核≥5.6(或≥5.0+backport)、iptables/nftables及wireguard模块,通过Web UI和CLI统一管理密钥、ACL、路由等,配置持久化于SQLite数据库,不直接读写/etc/wireguard/*.conf。

linux怎么安装和配置firezone linux开源wireguard网关详解

Firezone 本质是 WireGuard 网关封装,不是独立协议

Firezone 不是替代 WireGuard 的新方案,而是基于 wireguard-tools 和内核模块的管理层。它把密钥生成、配置分发、用户生命周期、ACL 控制、Web UI 和日志聚合打包成一个可部署服务。安装 Firezone 前,你必须确认系统已满足 WireGuard 运行前提:内核 ≥ 5.6(或 ≥ 5.0 + backported 模块),且 iptables 或 nftables 可用。CentOS 7 / RHEL 7 / Rocky Linux 8 以下版本若内核低于 5.0,需先升级内核并启用 kmod-wireguard;否则 firezoned 启动时会报 Operation not supported 错误。

用官方脚本安装 Firezone(仅支持 x86_64 Debian/Ubuntu/Rocky/CentOS)

Firezone 官方不提供 RPM/DEB 包,只维护一个带校验的安装脚本。运行前确保 curl 和 sudo 可用,并关闭 SELinux(Firezone 当前不兼容 enforcing 模式):

  • 执行 curl -fsSL https://get.firezone.dev | sudo bash
  • 脚本自动检测系统类型,下载对应二进制和 systemd 单元,写入 /opt/firezone
  • 安装后不会立即启动,需手动初始化:sudo firezone init(该命令会生成 CA、管理员用户、默认策略,并提示访问地址)
  • 若提示 Failed to start firezoned.service: Unit firezoned.service not found,说明内核模块未加载,应先运行 sudo modprobe wireguard 并检查 lsmod | grep wireguard

firezone init 生成的配置不可直接编辑

Firezone 将所有配置持久化在 SQLite 数据库(/var/lib/firezone/firezone.db)中,而非传统 /etc/wireguard/*.conf。修改客户端配置、添加 Peer、调整 AllowedIPs 或 DNS,必须通过 Web UI(默认 https://<server-ip>:443</server-ip>)或 CLI 工具 firezone-cli 操作。直接改 /etc/wireguard/wg0.conf 会被下一次 firezoned 重载覆盖——因为 Firezone 在后台用 wg-quick down && wg-quick up 动态刷新接口,但配置源始终是数据库。

Linux installer
Linux installer

先解析安全源,运行本地CLI安装、启动、卸载Linux桌面应用。用户请求时使用。

下载

常见误操作包括:

  • 手动运行 wg-quick up wg0 导致接口冲突(Firezone 自己管理 wg0)
  • 在 /etc/wireguard/ 下新增其他 conf 文件,Firezone 不识别也不加载
  • 修改 /etc/firezone/config.toml 中的 listen_addr 后未执行 sudo systemctl restart firezoned

防火墙必须放行 UDP 51820,且不能与现有 wg-quick 冲突

Firezone 默认监听 UDP 端口 51820(可改),但它不接管 iptables/nftables 规则——这部分由管理员自行配置。如果你之前用 wg-quick 配置过其他 WireGuard 接口(如 wg1),要特别注意 PostUp/PostDown 中的 MASQUERADE 和 FORWARD 规则是否与 Firezone 的流量路径重叠。例如:

  • Firezone 要求 net.ipv4.ip_forward = 1,但若已有其他服务启用了 iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE,可能造成 SNAT 重复或路由混乱
  • 使用 firewalld 时,必须运行:sudo firewall-cmd --add-port=51820/udp --permanent && sudo firewall-cmd --reload
  • 使用 ufw 时,禁用其默认的 ufw route 行为,避免与 Firezone 的策略引擎冲突

最稳妥的做法是:清空已有 WireGuard 相关的 iptables 规则,仅保留 Firezone 初始化时输出的那几条(它会在首次启动时打印出推荐规则),后续策略全部交由 Firezone Web UI 管理。

热门AI工具

更多
豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

相关专题

更多
磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

3870

2023.06.21

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

3333

2023.06.29

linux find
linux find

find是linux命令,它将档案系统内符合 expression 的档案列出来。可以指要档案的名称、类别、时间、大小、权限等不同资讯的组合,只有完全相符的才会被列出来。find根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部分为 path,之后的是 expression。还有指DOS 命令 find,Excel 函数 find等。本站专题提供linux find相关教程文章,还有相关

2473

2023.06.30

linux修改文件名
linux修改文件名

本专题为大家提供linux修改文件名相关的文章,这些文章可以帮助用户快速轻松地完成文件名的修改工作,大家可以免费体验。

5930

2023.07.05

linux系统安装教程
linux系统安装教程

linux系统是一种可以免费使用,自由传播,多用户、多任务、多线程、多CPU的操作系统。本专题提供linux系统安装教程相关的文章,大家可以免费体验。

5582

2023.07.06

linux查看文件夹大小
linux查看文件夹大小

Linux是一种自由和开放源码的类Unix操作系统,存在着许多不同的Linux版本,但它们都使用了Linux内核。Linux可安装在各种计算机硬件设备中,比如手机、平板电脑、路由器、视频游戏控制台、台式计算机、大型机和超级计算机。linux怎么查看文件夹大小呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

3273

2023.07.20

linux查看ip命令
linux查看ip命令

本专题为大家提供linux查看ip命令相关文章内容,感兴趣的朋友可以免费下载体验试试。

2785

2023.07.20

linux查看cpu使用率
linux查看cpu使用率

在linux的系统维护中,可能需要经常查看cpu使用率,分析系统整体的运行情况。本专题为大家带来了linux查看cpu使用率的相关文章,感兴趣的朋友千万不要错过了。

2999

2023.07.25

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

100

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn