Личен WireGuard VPN означава, че сървърът, ключовете и логовете са изцяло твои. Това е ръководството за ръчна конфигурация; за компромисите спрямо търговските VPN, пътя wg-easy с една команда и предупреждението за DPI виж self-host WireGuard и случая на употреба VPS за VPN. Нужен ти е план със специален IP — WireGuard слуша на входящ UDP порт.
1. Инсталирай WireGuard и създай ключове за сървъра
apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key
2. Напиши конфигурацията на сървъра
# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32
3. Включи forwarding и го стартирай
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show
4. Генерирай клиентски ключ и се свържи
На клиента (или генерирай на сървъра и премести):
wg genkey | tee client.key | wg pubkey > client.pub
Сложи client.pub в блока [Peer] по-горе (после systemctl restart wg-quick@wg0) и дай на клиента тази конфигурация:
[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
Импортирай я в приложението WireGuard (QR чрез qrencode -t ansiutf8 < client.conf е най-бързо на мобилен), включи — и маршрутизираш през собствения си сървър.
Бележки
- Зад DPI (Иран/Китай/Русия)? WireGuard бива разпознат и блокиран — използвай вместо това VLESS + Reality.
- Предпочиташ уеб интерфейс? Пътят wg-easy с една команда настройва това с админ панел с QR-код.
Nano-IP ($8/мес) е предостатъчно, неизмерван трафик, root за около минута, без KYC, плащане в крипто.
Коментари
Още няма коментари. Бъди първият.