Der er en bestemt kløe, en kommerciel VPN aldrig helt klør: du stoler stadig på en andens ingen-logs-løfte. At self-hoste WireGuard vender det om — serveren er din, nøglerne er dine, og den eneste ingen-logs-politik, der betyder noget, er den, du faktisk konfigurerede. Det er også genuint hurtigt og tager omkring ti minutter. Her er det hele.
Først, det ene krav folk overser
En VPN har brug for en dedikeret IP — ikke et NAT/delt-IP-abonnement. Grunden er simpel: en VPN lytter efter indgående forbindelser på en UDP-port og sender din trafik tilbage ud under serverens egen adresse. Det kræver din egen offentlige IP og friheden til at åbne porte. En delt-IP-NAT-boks (SSH på en videresendt port, ingen vilkårlig indgående) kan ikke gøre det. Så vælg et dedikeret-IP-abonnement, før du starter — alt nedenfor antager et.
Den behøver dog ikke at være stor. WireGuard er let: en 1 GB / 2-kerne-boks tunnelerer flere enheder uden at bryde en sved. Du betaler for IP'en og båndbredden, ikke CPU.
Installér (den lette vej)
På en frisk Ubuntu/Debian dedikeret-IP-boks er den hurtigste rute det velkendte wireguard-install-hjælpescript, som håndterer nøgler, interfacet og den første klient for dig:
sudo apt update && sudo apt install -y curl
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
sudo bash wireguard-install.sh
Det stiller et par spørgsmål (offentlig IP — det autodetekterer som regel, port, DNS) og genererer derefter en klient-konfiguration og viser den som en QR-kode. Det er hele serversiden.
Foretrækker du at gøre det i hånden? Den manuelle version er bare: apt install wireguard, generér et nøglepar med wg genkey, skriv /etc/wireguard/wg0.conf med din [Interface] og en [Peer]-blok per enhed, aktivér IP-forwarding (net.ipv4.ip_forward=1), og systemctl enable --now wg-quick@wg0. Scriptet gør bare dette for dig uden tastefejl.
Forbind en enhed
- Telefon: installér WireGuard-appen, tryk +, scan QR-koden, scriptet printede. Færdig.
- Bærbar: installér WireGuard, importér
.conf-filen, scriptet gemte. Slå til.
For at tilføje endnu en enhed, kør scriptet igen, og vælg "add a client" — hver får sin egen konfiguration og nøgle.
Spring ikke over: lås boksen ned
Det er en VPN, men det er stadig en server med en offentlig IP, der bliver scannet. Brug de fem minutter på sikkerhedstjeklisten først — SSH-nøgler, ingen adgangskode-login, en firewall der kun tillader SSH og din WireGuard-UDP-port. En VPN på en uhærdet boks er en modsigelse.
De ærlige afvejninger
Self-hosting vinder klart på tillid og hastighed: din server, dine nøgler, WireGuards nær-native gennemløb, ingen logs medmindre du laver dem. Hvor den ikke vinder:
- Anonymitet i en mængde. Al din trafik forlader én fast IP, der åbenlyst tilhører en server. Det er fremragende til privatliv fra dit lokale netværk eller ISP og til en stabil personlig udgang — men det er det modsatte af at forsvinde ind i en delt pulje. Andet mål.
- Én lokation. Du får den region, din server er i, punktum. Ingen lande-hopping.
- Du er admin. Opdateringer, oppetid og nøglehåndtering er nu dit job — hvilket er præcis pointen, men det er et job.
Ét forbehold værd at kende: i nogle netværk detekterer og blokerer DPI WireGuard-protokollen direkte. Hvis det er din situation, forbinder WireGuard ikke, uanset hvordan du konfigurerer det — og svaret er en protokol, der forklæder sig som normal TLS-trafik. Se din egen VLESS/Xray-server for, når WireGuard bliver blokeret.
Hvis det, du vil have, er en hurtig, privat tunnel, du fuldt ud kontrollerer — til dine egne enheder, din egen trafik, ingen tredjeparts-tillid — er self-hostet WireGuard svær at slå. Tag et dedikeret-IP-abonnement (du kan betale i krypto, ingen KYC), kør scriptet, scan QR'en, og du tunnelerer på omkring ti minutter.
Se også: VPS til VPN — det fulde billede — hvilket abonnement at vælge, hvad man skal køre, og præcis hvornår en dedikeret IP er påkrævet.
Klar til at sætte det op? Det billigste Nano-IP-abonnement ($8/md) giver dig den dedikerede IP, WireGuard har brug for — det er alt, hvad der skal til.
Kommentarer
Ingen kommentarer endnu. Vær den første.