EQVPS

Sådan sætter du et WireGuard-VPN op på en VPS

Sæt dit eget WireGuard-VPN op på en VPS: installér WireGuard, generér server- og klientnøgler, skriv wg0.conf med NAT, aktivér IP-videresendelse, og forbind en enhed. Copy-paste-konfig til et personligt VPN, som du styrer.

Et personligt WireGuard-VPN betyder, at server, nøgler og logs alle er dine. Dette er guiden til manuel konfig; for afvejningerne mod kommercielle VPN'er, wg-easy-vejen med én kommando og DPI-forbeholdet, se self-host WireGuard og brugsscenariet VPS til VPN. Du skal bruge et plan med dedikeret IP — WireGuard lytter på en indgående UDP-port.

1. Installér WireGuard og lav servernøgler

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. Skriv serverkonfigen

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. Aktivér videresendelse og start det

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. Generér en klientnøgle og forbind

klienten (eller generér på serveren og flyt den):

wg genkey | tee client.key | wg pubkey > client.pub

Sæt client.pub ind i [Peer]-blokken ovenfor (derefter systemctl restart wg-quick@wg0), og giv klienten denne konfig:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Importér den i WireGuard-appen (en QR via qrencode -t ansiutf8 < client.conf er hurtigst på mobil), slå til — og du router gennem din egen server.

Noter

Nano-IP (8 $/md.) er rigeligt, umålt trafik, root på cirka et minut, ingen KYC, betal i krypto.

FAQ

Hvordan sætter jeg WireGuard op på en VPS?

Installér wireguard, generér et servernøglepar, skriv /etc/wireguard/wg0.conf med servernøglen, en peer-blok pr. enhed og en NAT PostUp-regel, aktivér IP-videresendelse, så wg-quick up wg0. Tilføj hver klients offentlige nøgle som peer. Den fulde konfig er nedenfor. Du skal bruge et plan med dedikeret IP, fordi WireGuard lytter på en indgående UDP-port.

Har jeg brug for en dedikeret IP til WireGuard?

Ja. WireGuard lytter på en UDP-port (51820 som standard), som klienter forbinder til, og NAT-planer videresender ikke vilkårlige indgående porte. En Nano-IP (8 $/md.) med sin egen offentlige IPv4 er nok til et personligt VPN.

Er mit eget WireGuard mere privat end et kommercielt VPN?

Anderledes, ikke strengt bedre. Du styrer serveren, og ingen logger dig ud over dig selv — men din udgangs-IP er kun din, så du forsvinder ikke i en mængde som på et delt kommercielt VPN. Godt til en ren, hurtig forbindelse fuldt under kontrol; ikke værktøjet, hvis dit mål er at være umulig at skelne fra fremmede.

Virker WireGuard, hvor VPN'er er blokeret (Iran/Kina/Rusland)?

Ofte ikke — deep packet inspection tager fingeraftryk af WireGuards håndtryk og blokerer det. Bag DPI har du brug for en protokol, der ligner normal HTTPS; se VLESS + Reality-guiden i stedet. WireGuard er ideelt på netværk, der ikke aktivt jager VPN'er.

Beder I om ID eller kort?

Nej. En e-mail for at tilmelde dig, betaling i USDC eller USDT — passende for et privatlivsværktøj. Ingen dokumenter, intet kort.

Kommentarer

Ingen kommentarer endnu. Vær den første.

Skriv en kommentar

Kommentarer modereres, før de vises.