EQVPS

Hoe zet je een WireGuard-VPN op een VPS op

Zet je eigen WireGuard-VPN op een VPS op: installeer WireGuard, genereer server- en client-sleutels, schrijf wg0.conf met NAT, schakel IP-forwarding in en verbind een apparaat. Copy-paste-config voor een persoonlijk VPN dat jij beheert.

Een persoonlijk WireGuard-VPN betekent dat server, sleutels en logs allemaal van jou zijn. Dit is de handmatige config-handleiding; voor de afwegingen tegenover commerciële VPN's, de wg-easy-één-commando-route en het DPI-voorbehoud, zie WireGuard zelf hosten en de VPS-voor-VPN-use-case. Je hebt een plan met dedicated IP nodig — WireGuard luistert op een inkomende UDP-poort.

1. Installeer WireGuard en maak serversleutels

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. Schrijf de serverconfig

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. Schakel forwarding in en start

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. Genereer een client-sleutel en verbind

Op de client (of genereer op de server en verplaats):

wg genkey | tee client.key | wg pubkey > client.pub

Zet client.pub in het [Peer]-blok hierboven (daarna systemctl restart wg-quick@wg0) en geef de client deze config:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Importeer hem in de WireGuard-app (een QR via qrencode -t ansiutf8 < client.conf is het snelst op mobiel), zet aan — en je routeert via je eigen server.

Notities

Nano-IP ($8/mnd) is ruim voldoende, ongemeten verkeer, root in ongeveer een minuut, geen KYC, betalen in crypto.

FAQ

Hoe zet ik WireGuard op een VPS op?

Installeer wireguard, genereer een server-sleutelpaar, schrijf /etc/wireguard/wg0.conf met de serversleutel, een peer-blok per apparaat en een NAT-PostUp-regel, schakel IP-forwarding in, dan wg-quick up wg0. Voeg de publieke sleutel van elke client toe als peer. De volledige config staat hieronder. Je hebt een plan met dedicated IP nodig omdat WireGuard op een inkomende UDP-poort luistert.

Heb ik een dedicated IP nodig voor WireGuard?

Ja. WireGuard luistert op een UDP-poort (standaard 51820) waar clients verbinding mee maken, en NAT-plannen forwarden geen willekeurige inkomende poorten. Een Nano-IP ($8/mnd) met een eigen publieke IPv4 is genoeg voor een persoonlijk VPN.

Is mijn eigen WireGuard privéer dan een commerciële VPN?

Anders, niet strikt beter. Jij beheert de server en niemand logt je behalve jezelf — maar je exit-IP is alleen van jou, dus je gaat niet op in een menigte zoals bij een gedeelde commerciële VPN. Goed voor een schone, snelle verbinding volledig onder controle; niet het gereedschap als je doel is niet te onderscheiden te zijn van vreemden.

Werkt WireGuard waar VPN's geblokkeerd zijn (Iran/China/Rusland)?

Vaak niet — deep packet inspection herkent de WireGuard-handshake via een fingerprint en blokkeert die. Achter DPI heb je een protocol nodig dat op normale HTTPS lijkt; zie in plaats daarvan de VLESS-+-Reality-gids. WireGuard is ideaal op netwerken die niet actief op VPN's jagen.

Vragen jullie om een identiteitsbewijs of kaart?

Nee. Een e-mail om je aan te melden, betalen in USDC of USDT — passend voor een privacytool. Geen documenten, geen kaart.

Reacties

Nog geen reacties. Wees de eerste.

Laat een reactie achter

Reacties worden gemodereerd voordat ze verschijnen.