EQVPS

VPS에 WireGuard VPN 설정하는 방법

VPS에 자신만의 WireGuard VPN을 구축하기: WireGuard를 설치하고, 서버와 클라이언트 키를 생성하고, NAT가 포함된 wg0.conf를 작성하고, IP 포워딩을 켜고, 기기를 연결하세요. 당신이 통제하는 개인 VPN을 위한 복사-붙여넣기 설정.

개인 WireGuard VPN은 서버, 키, 로그가 모두 당신 것입니다. 이것은 수동 설정 가이드입니다. 상용 VPN 대비 트레이드오프, 한 명령 wg-easy 경로, DPI 유의점은 WireGuard 자체 호스팅VPN용 VPS 사용 사례를 보세요. 전용 IP 요금제가 필요합니다 — WireGuard는 인바운드 UDP 포트에서 수신합니다.

1. WireGuard 설치 및 서버 키 만들기

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. 서버 설정 작성

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. 포워딩 켜고 시작하기

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. 클라이언트 키 생성 및 연결

클라이언트에서(또는 서버에서 생성해 옮기기):

wg genkey | tee client.key | wg pubkey > client.pub

client.pub를 위의 [Peer] 블록에 넣고(그 다음 systemctl restart wg-quick@wg0), 클라이언트에 이 설정을 주세요:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

WireGuard 앱에 가져오고(모바일에서는 qrencode -t ansiutf8 < client.conf로 QR이 가장 빠름) 켜면 — 당신의 서버를 통해 라우팅됩니다.

참고

Nano-IP(월 $8)면 충분하고, 트래픽 무제한, 약 1분이면 root, KYC 없음, 암호화폐로 결제.

자주 묻는 질문

VPS에 WireGuard를 어떻게 설정하나요?

wireguard를 설치하고, 서버 키 쌍을 생성하고, /etc/wireguard/wg0.conf에 서버 키, 기기마다 peer 블록, NAT PostUp 규칙을 작성하고, IP 포워딩을 켠 다음 wg-quick up wg0. 각 클라이언트의 공개 키를 peer로 추가하세요. 전체 설정은 아래에 있습니다. WireGuard가 인바운드 UDP 포트에서 수신하므로 전용 IP 요금제가 필요합니다.

WireGuard에 전용 IP가 필요한가요?

네. WireGuard는 클라이언트가 연결하는 UDP 포트(기본 51820)에서 수신하고, NAT 요금제는 임의의 인바운드 포트를 포워딩하지 않습니다. 자체 공용 IPv4를 가진 Nano-IP(월 $8)면 개인 VPN에 충분합니다.

제 WireGuard가 상용 VPN보다 더 사적인가요?

다르지만 엄밀히 더 낫진 않습니다. 서버를 당신이 통제하고 당신 외엔 아무도 당신을 로깅하지 않지만 — 출구 IP는 오직 당신의 것이라 공유 상용 VPN처럼 군중에 섞이지 않습니다. 완전히 통제하는 깨끗하고 빠른 연결에는 좋지만, 낯선 이들과 구별되지 않는 것이 목표라면 그 도구가 아닙니다.

VPN이 차단된 곳(이란/중국/러시아)에서 WireGuard가 되나요?

대개 안 됩니다 — 심층 패킷 검사가 WireGuard의 핸드셰이크를 지문 인식해 차단합니다. DPI 뒤에서는 일반 HTTPS처럼 보이는 프로토콜이 필요합니다. 대신 VLESS + Reality 가이드를 보세요. WireGuard는 VPN을 적극적으로 사냥하지 않는 네트워크에서 이상적입니다.

신분증이나 카드를 요구하나요?

아니요. 가입에 이메일, 결제는 USDC 또는 USDT — 프라이버시 도구에 어울립니다. 서류 없음, 카드 없음.

댓글

아직 댓글이 없습니다. 첫 번째가 되세요.

댓글 남기기

댓글은 표시되기 전에 검토됩니다.