EQVPS

Как да настроите WireGuard VPN на VPS

Настройте собствен WireGuard VPN на VPS: инсталирайте WireGuard, генерирайте ключове за сървър и клиент, напишете wg0.conf с NAT, включете IP forwarding и свържете устройство. Конфигурация за копиране-поставяне за личен VPN под ваш контрол.

Личен WireGuard VPN означава, че сървърът, ключовете и логовете са изцяло твои. Това е ръководството за ръчна конфигурация; за компромисите спрямо търговските VPN, пътя wg-easy с една команда и предупреждението за DPI виж self-host WireGuard и случая на употреба VPS за VPN. Нужен ти е план със специален IP — WireGuard слуша на входящ UDP порт.

1. Инсталирай WireGuard и създай ключове за сървъра

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. Напиши конфигурацията на сървъра

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. Включи forwarding и го стартирай

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. Генерирай клиентски ключ и се свържи

На клиента (или генерирай на сървъра и премести):

wg genkey | tee client.key | wg pubkey > client.pub

Сложи client.pub в блока [Peer] по-горе (после systemctl restart wg-quick@wg0) и дай на клиента тази конфигурация:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Импортирай я в приложението WireGuard (QR чрез qrencode -t ansiutf8 < client.conf е най-бързо на мобилен), включи — и маршрутизираш през собствения си сървър.

Бележки

Nano-IP ($8/мес) е предостатъчно, неизмерван трафик, root за около минута, без KYC, плащане в крипто.

Въпроси

Как да настроя WireGuard на VPS?

Инсталирай wireguard, генерирай двойка ключове за сървъра, напиши /etc/wireguard/wg0.conf със сървърния ключ, peer блок за всяко устройство и правило NAT PostUp, включи IP forwarding, после wg-quick up wg0. Добави публичния ключ на всеки клиент като peer. Пълната конфигурация е по-долу. Нужен ти е план със специален IP, защото WireGuard слуша на входящ UDP порт.

Нужен ли ми е специален IP за WireGuard?

Да. WireGuard слуша на UDP порт (по подразбиране 51820), към който клиентите се свързват, а NAT плановете не пренасочват произволни входящи портове. Nano-IP ($8/мес) със собствен публичен IPv4 стига за личен VPN.

По-личен ли е моят собствен WireGuard от търговски VPN?

Различен, не строго по-добър. Ти контролираш сървъра и никой не те логва освен теб — но изходящият ти IP е само твой, така че не се сливаш в тълпата както при споделен търговски VPN. Добър за чиста, бърза връзка изцяло под контрол; не е инструментът, ако целта ти е да си неразличим от непознати.

Работи ли WireGuard там, където VPN са блокирани (Иран/Китай/Русия)?

Често не — дълбоката инспекция на пакети разпознава ръкостискането на WireGuard и го блокира. Зад DPI ти трябва протокол, който изглежда като нормален HTTPS; виж вместо това ръководството за VLESS + Reality. WireGuard е идеален в мрежи, които не преследват активно VPN.

Искате ли документ за самоличност или карта?

Не. Имейл за регистрация, плащане в USDC или USDT — подходящо за инструмент за поверителност. Без документи, без карта.

Коментари

Още няма коментари. Бъди първият.

Остави коментар

Коментарите се модерират преди да се появят.