EQVPS
Inizia

Come configurare una VPN WireGuard su un VPS

Configura la tua VPN WireGuard su un VPS: installa WireGuard, genera le chiavi di server e client, scrivi wg0.conf con NAT, abilita l'IP forwarding e connetti un dispositivo. Config copia-incolla per una VPN personale che controlli tu.

Una VPN WireGuard personale significa server, chiavi e log tutti tuoi. Questa è la guida di config manuale; per i compromessi rispetto alle VPN commerciali, la via wg-easy a un comando e l'avvertenza sul DPI, vedi self-host WireGuard e il caso d'uso VPS per VPN. Ti serve un piano a IP dedicato — WireGuard ascolta su una porta UDP in ingresso.

1. Installa WireGuard e crea le chiavi del server

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. Scrivi la config del server

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. Abilita il forwarding e avvialo

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. Genera una chiave client e connettiti

Sul client (o genera sul server e spostala):

wg genkey | tee client.key | wg pubkey > client.pub

Metti client.pub nel blocco [Peer] qui sopra (poi systemctl restart wg-quick@wg0) e dai al client questa config:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Importala nell'app WireGuard (un QR via qrencode -t ansiutf8 < client.conf è il più rapido su mobile), attiva — e stai instradando attraverso il tuo server.

Note

Nano-IP (8 $/mese) è più che sufficiente, traffico non misurato, root in circa un minuto, niente KYC, pagamento in cripto.

FAQ

Come configuro WireGuard su un VPS?

Installa wireguard, genera una coppia di chiavi server, scrivi /etc/wireguard/wg0.conf con la chiave del server, un blocco peer per dispositivo e una regola NAT PostUp, abilita l'IP forwarding, poi wg-quick up wg0. Aggiungi la chiave pubblica di ogni client come peer. La config completa è sotto. Ti serve un piano a IP dedicato perché WireGuard ascolta su una porta UDP in ingresso.

Mi serve un IP dedicato per WireGuard?

Sì. WireGuard ascolta su una porta UDP (51820 di default) a cui i client si connettono, e i piani NAT non inoltrano porte in ingresso arbitrarie. Una Nano-IP (8 $/mese) con il proprio IPv4 pubblico basta per una VPN personale.

La mia WireGuard è più privata di una VPN commerciale?

Diversa, non strettamente migliore. Controlli tu il server e nessuno ti logga tranne te — ma il tuo IP di uscita è solo tuo, quindi non ti mescoli nella folla come su una VPN commerciale condivisa. Buona per una connessione pulita e veloce sotto pieno controllo; non lo strumento se il tuo scopo è essere indistinguibile dagli sconosciuti.

WireGuard funziona dove le VPN sono bloccate (Iran/Cina/Russia)?

Spesso no — la deep packet inspection identifica l'handshake di WireGuard e lo blocca. Dietro un DPI ti serve un protocollo che sembri HTTPS normale; vedi invece la guida VLESS + Reality. WireGuard è ideale su reti che non danno attivamente la caccia alle VPN.

Chiedete un documento o una carta?

No. Un'email per registrarti, pagamento in USDC o USDT — adatto a uno strumento di privacy. Niente documenti, niente carta.

Commenti

Ancora nessun commento. Sii il primo.

Lascia un commento

I commenti sono moderati prima di comparire.