WireGuard VPN pribadi berarti server, kunci, dan log semuanya milikmu. Ini panduan konfigurasi manual; untuk trade-off versus VPN komersial, jalur wg-easy satu perintah, dan peringatan DPI, lihat swakelola WireGuard dan studi kasus VPS untuk VPN. Kamu perlu paket IP khusus — WireGuard mendengarkan pada port UDP masuk.
1. Pasang WireGuard dan buat kunci server
apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key
2. Tulis konfigurasi server
# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32
3. Aktifkan forwarding dan jalankan
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show
4. Buat kunci klien dan sambungkan
Di klien (atau buat di server lalu pindahkan):
wg genkey | tee client.key | wg pubkey > client.pub
Masukkan client.pub ke blok [Peer] di atas (lalu systemctl restart wg-quick@wg0) dan beri klien konfigurasi ini:
[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
Impor ke aplikasi WireGuard (QR via qrencode -t ansiutf8 < client.conf paling cepat di ponsel), nyalakan — dan kamu merutekan lewat servermu sendiri.
Catatan
- Di balik DPI (Iran/Cina/Rusia)? WireGuard tersidik jari dan diblokir — gunakan VLESS + Reality saja.
- Lebih suka UI web? Jalur wg-easy satu perintah menyiapkan ini dengan panel admin berkode QR.
Nano-IP ($8/bln) lebih dari cukup, trafik tak terukur, root dalam sekitar semenit, tanpa KYC, bayar dengan kripto.
Komentar
Belum ada komentar. Jadilah yang pertama.