EQVPS
Mulai

Cara menyiapkan WireGuard VPN di VPS

Siapkan WireGuard VPN milikmu sendiri di VPS: pasang WireGuard, buat kunci server dan klien, tulis wg0.conf dengan NAT, aktifkan IP forwarding, dan sambungkan perangkat. Konfigurasi salin-tempel untuk VPN pribadi yang kamu kendalikan.

WireGuard VPN pribadi berarti server, kunci, dan log semuanya milikmu. Ini panduan konfigurasi manual; untuk trade-off versus VPN komersial, jalur wg-easy satu perintah, dan peringatan DPI, lihat swakelola WireGuard dan studi kasus VPS untuk VPN. Kamu perlu paket IP khusus — WireGuard mendengarkan pada port UDP masuk.

1. Pasang WireGuard dan buat kunci server

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. Tulis konfigurasi server

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. Aktifkan forwarding dan jalankan

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. Buat kunci klien dan sambungkan

Di klien (atau buat di server lalu pindahkan):

wg genkey | tee client.key | wg pubkey > client.pub

Masukkan client.pub ke blok [Peer] di atas (lalu systemctl restart wg-quick@wg0) dan beri klien konfigurasi ini:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Impor ke aplikasi WireGuard (QR via qrencode -t ansiutf8 < client.conf paling cepat di ponsel), nyalakan — dan kamu merutekan lewat servermu sendiri.

Catatan

Nano-IP ($8/bln) lebih dari cukup, trafik tak terukur, root dalam sekitar semenit, tanpa KYC, bayar dengan kripto.

FAQ

Bagaimana menyiapkan WireGuard di VPS?

Pasang wireguard, buat sepasang kunci server, tulis /etc/wireguard/wg0.conf dengan kunci server, satu blok peer per perangkat, dan aturan NAT PostUp, aktifkan IP forwarding, lalu wg-quick up wg0. Tambahkan kunci publik tiap klien sebagai peer. Konfigurasi lengkap di bawah. Kamu perlu paket IP khusus karena WireGuard mendengarkan pada port UDP masuk.

Apakah saya perlu IP khusus untuk WireGuard?

Ya. WireGuard mendengarkan pada port UDP (default 51820) yang disambungi klien, dan paket NAT tidak meneruskan port masuk sembarang. Nano-IP ($8/bln) dengan IPv4 publiknya sendiri cukup untuk VPN pribadi.

Apakah WireGuard sendiri lebih privat daripada VPN komersial?

Berbeda, bukan mutlak lebih baik. Kamu mengendalikan server dan tak seorang pun mencatatmu selain dirimu — tapi IP keluarmu hanya milikmu, jadi kamu tak membaur dalam kerumunan seperti di VPN komersial bersama. Bagus untuk koneksi bersih dan cepat yang sepenuhnya kamu kendalikan; bukan alatnya jika tujuanmu tak terbedakan dari orang asing.

Apakah WireGuard bekerja di tempat VPN diblokir (Iran/Cina/Rusia)?

Sering tidak — deep packet inspection membuat sidik jari handshake WireGuard dan memblokirnya. Di balik DPI kamu butuh protokol yang tampak seperti HTTPS biasa; lihat panduan VLESS + Reality saja. WireGuard ideal di jaringan yang tidak aktif memburu VPN.

Apakah Anda meminta identitas atau kartu?

Tidak. Email untuk mendaftar, bayar dengan USDC atau USDT — cocok untuk alat privasi. Tanpa dokumen, tanpa kartu.

Komentar

Belum ada komentar. Jadilah yang pertama.

Tinggalkan komentar

Komentar dimoderasi sebelum muncul.