Et personligt WireGuard-VPN betyder, at server, nøgler og logs alle er dine. Dette er guiden til manuel konfig; for afvejningerne mod kommercielle VPN'er, wg-easy-vejen med én kommando og DPI-forbeholdet, se self-host WireGuard og brugsscenariet VPS til VPN. Du skal bruge et plan med dedikeret IP — WireGuard lytter på en indgående UDP-port.
1. Installér WireGuard og lav servernøgler
apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key
2. Skriv serverkonfigen
# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32
3. Aktivér videresendelse og start det
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show
4. Generér en klientnøgle og forbind
På klienten (eller generér på serveren og flyt den):
wg genkey | tee client.key | wg pubkey > client.pub
Sæt client.pub ind i [Peer]-blokken ovenfor (derefter systemctl restart wg-quick@wg0), og giv klienten denne konfig:
[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
Importér den i WireGuard-appen (en QR via qrencode -t ansiutf8 < client.conf er hurtigst på mobil), slå til — og du router gennem din egen server.
Noter
- Bag DPI (Iran/Kina/Rusland)? WireGuard får fingeraftryk og blokeres — brug VLESS + Reality i stedet.
- Foretrækker du en web-UI? wg-easy-vejen med én kommando sætter dette op med et QR-kode-adminpanel.
Nano-IP (8 $/md.) er rigeligt, umålt trafik, root på cirka et minut, ingen KYC, betal i krypto.
Kommentarer
Ingen kommentarer endnu. Vær den første.