Osobisty WireGuard VPN oznacza, że serwer, klucze i logi są w całości twoje. Oto przewodnik konfiguracji ręcznej; kompromisy wobec komercyjnych VPN-ów, ścieżkę wg-easy w jednym poleceniu i zastrzeżenie o DPI znajdziesz w self-host WireGuard i przypadku użycia VPS dla VPN. Potrzebujesz planu z dedykowanym IP — WireGuard nasłuchuje na przychodzącym porcie UDP.
1. Zainstaluj WireGuard i utwórz klucze serwera
apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key
2. Napisz konfigurację serwera
# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32
3. Włącz przekazywanie i uruchom
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show
4. Wygeneruj klucz klienta i połącz się
Na kliencie (albo wygeneruj na serwerze i przenieś):
wg genkey | tee client.key | wg pubkey > client.pub
Umieść client.pub w bloku [Peer] powyżej (potem systemctl restart wg-quick@wg0) i daj klientowi tę konfigurację:
[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
Zaimportuj ją do aplikacji WireGuard (QR przez qrencode -t ansiutf8 < client.conf jest najszybszy na telefonie), włącz — i routujesz przez własny serwer.
Uwagi
- Za DPI (Iran/Chiny/Rosja)? WireGuard zostaje rozpoznany i zablokowany — użyj zamiast tego VLESS + Reality.
- Wolisz interfejs webowy? Ścieżka wg-easy w jednym poleceniu stawia to z panelem admina z kodem QR.
Nano-IP (8 $/mies.) w zupełności wystarczy, ruch niemierzony, root w około minutę, bez KYC, płatność w krypto.
Komentarze
Brak komentarzy. Bądź pierwszy.