EQVPS

Πώς να στήσετε ένα WireGuard VPN σε ένα VPS

Στήσε το δικό σου WireGuard VPN σε ένα VPS: εγκατέστησε το WireGuard, δημιούργησε κλειδιά διακομιστή και πελάτη, γράψε το wg0.conf με NAT, ενεργοποίησε το IP forwarding και σύνδεσε μια συσκευή. Config copy-paste για ένα προσωπικό VPN που ελέγχεις.

Ένα προσωπικό WireGuard VPN σημαίνει ότι ο διακομιστής, τα κλειδιά και τα logs είναι όλα δικά σου. Αυτός είναι ο οδηγός χειροκίνητης config· για τους συμβιβασμούς έναντι των εμπορικών VPN, τη διαδρομή wg-easy μιας εντολής και την επιφύλαξη DPI, δες self-host WireGuard και το use-case VPS για VPN. Χρειάζεσαι πλάνο με αποκλειστική IP — το WireGuard ακούει σε μια εισερχόμενη θύρα UDP.

1. Εγκατέστησε το WireGuard και φτιάξε κλειδιά διακομιστή

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. Γράψε τη config του διακομιστή

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. Ενεργοποίησε το forwarding και ξεκίνα το

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. Δημιούργησε ένα κλειδί πελάτη και σύνδεσε

Στον πελάτη (ή δημιούργησέ το στον διακομιστή και μετέφερέ το):

wg genkey | tee client.key | wg pubkey > client.pub

Βάλε το client.pub στο μπλοκ [Peer] παραπάνω (μετά systemctl restart wg-quick@wg0) και δώσε στον πελάτη αυτή τη config:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Εισήγαγέ το στην εφαρμογή WireGuard (ένα QR μέσω qrencode -t ansiutf8 < client.conf είναι το γρηγορότερο στο κινητό), ενεργοποίησε — και δρομολογείς μέσα από τον δικό σου διακομιστή.

Σημειώσεις

Η Nano-IP ($8/μήνα) είναι υπεραρκετή, αμέτρητη κίνηση, root σε περίπου ένα λεπτό, χωρίς KYC, πληρωμή σε crypto.

Συχνές ερωτήσεις

Πώς στήνω το WireGuard σε ένα VPS;

Εγκατέστησε το wireguard, δημιούργησε ένα ζεύγος κλειδιών διακομιστή, γράψε το /etc/wireguard/wg0.conf με το κλειδί διακομιστή, ένα μπλοκ peer ανά συσκευή και έναν κανόνα NAT PostUp, ενεργοποίησε το IP forwarding, μετά wg-quick up wg0. Πρόσθεσε το δημόσιο κλειδί κάθε πελάτη ως peer. Η πλήρης config είναι παρακάτω. Χρειάζεσαι πλάνο με αποκλειστική IP επειδή το WireGuard ακούει σε μια εισερχόμενη θύρα UDP.

Χρειάζομαι αποκλειστική IP για το WireGuard;

Ναι. Το WireGuard ακούει σε μια θύρα UDP (51820 εξ ορισμού) στην οποία συνδέονται οι πελάτες, και τα πλάνα NAT δεν προωθούν αυθαίρετες εισερχόμενες θύρες. Μια Nano-IP ($8/μήνα) με δική της δημόσια IPv4 αρκεί για ένα προσωπικό VPN.

Είναι το δικό μου WireGuard πιο ιδιωτικό από ένα εμπορικό VPN;

Διαφορετικό, όχι αυστηρά καλύτερο. Ελέγχεις τον διακομιστή και κανείς δεν σε καταγράφει παρά μόνο εσύ — αλλά η IP εξόδου σου είναι μόνο δική σου, οπότε δεν χάνεσαι μέσα σε ένα πλήθος όπως σε ένα κοινόχρηστο εμπορικό VPN. Καλό για μια καθαρή, γρήγορη σύνδεση πλήρως υπό έλεγχο· όχι το εργαλείο αν ο στόχος σου είναι να είσαι δυσδιάκριτος από αγνώστους.

Λειτουργεί το WireGuard εκεί που τα VPN είναι μπλοκαρισμένα (Ιράν/Κίνα/Ρωσία);

Συχνά όχι — η βαθιά επιθεώρηση πακέτων αναγνωρίζει τη χειραψία του WireGuard και τη μπλοκάρει. Πίσω από DPI χρειάζεσαι ένα πρωτόκολλο που μοιάζει με κανονικό HTTPS· δες αντ' αυτού τον οδηγό VLESS + Reality. Το WireGuard είναι ιδανικό σε δίκτυα που δεν κυνηγούν ενεργά τα VPN.

Ζητάτε ταυτότητα ή κάρτα;

Όχι. Ένα email για εγγραφή, πληρωμή σε USDC ή USDT — ταιριαστό για ένα εργαλείο ιδιωτικότητας. Χωρίς έγγραφα, χωρίς κάρτα.

Σχόλια

Δεν υπάρχουν ακόμη σχόλια. Γίνετε ο πρώτος.

Αφήστε ένα σχόλιο

Τα σχόλια ελέγχονται πριν εμφανιστούν.