EQVPS

Jak skonfigurować WireGuard VPN na VPS

Postaw własny WireGuard VPN na VPS: zainstaluj WireGuard, wygeneruj klucze serwera i klienta, napisz wg0.conf z NAT, włącz przekazywanie IP i połącz urządzenie. Konfiguracja kopiuj-wklej dla osobistego VPN pod twoją kontrolą.

Osobisty WireGuard VPN oznacza, że serwer, klucze i logi są w całości twoje. Oto przewodnik konfiguracji ręcznej; kompromisy wobec komercyjnych VPN-ów, ścieżkę wg-easy w jednym poleceniu i zastrzeżenie o DPI znajdziesz w self-host WireGuard i przypadku użycia VPS dla VPN. Potrzebujesz planu z dedykowanym IP — WireGuard nasłuchuje na przychodzącym porcie UDP.

1. Zainstaluj WireGuard i utwórz klucze serwera

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. Napisz konfigurację serwera

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. Włącz przekazywanie i uruchom

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. Wygeneruj klucz klienta i połącz się

Na kliencie (albo wygeneruj na serwerze i przenieś):

wg genkey | tee client.key | wg pubkey > client.pub

Umieść client.pub w bloku [Peer] powyżej (potem systemctl restart wg-quick@wg0) i daj klientowi tę konfigurację:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Zaimportuj ją do aplikacji WireGuard (QR przez qrencode -t ansiutf8 < client.conf jest najszybszy na telefonie), włącz — i routujesz przez własny serwer.

Uwagi

Nano-IP (8 $/mies.) w zupełności wystarczy, ruch niemierzony, root w około minutę, bez KYC, płatność w krypto.

FAQ

Jak skonfigurować WireGuard na VPS?

Zainstaluj wireguard, wygeneruj parę kluczy serwera, napisz /etc/wireguard/wg0.conf z kluczem serwera, blokiem peer dla każdego urządzenia i regułą NAT PostUp, włącz przekazywanie IP, potem wg-quick up wg0. Dodaj klucz publiczny każdego klienta jako peer. Pełna konfiguracja poniżej. Potrzebujesz planu z dedykowanym IP, bo WireGuard nasłuchuje na przychodzącym porcie UDP.

Czy potrzebuję dedykowanego IP dla WireGuard?

Tak. WireGuard nasłuchuje na porcie UDP (domyślnie 51820), do którego łączą się klienci, a plany NAT nie przekazują dowolnych portów przychodzących. Nano-IP (8 $/mies.) z własnym publicznym IPv4 wystarczy dla osobistego VPN.

Czy mój własny WireGuard jest bardziej prywatny niż komercyjny VPN?

Inny, nie ściśle lepszy. Kontrolujesz serwer i nikt cię nie loguje poza tobą — ale twój IP wyjściowy jest tylko twój, więc nie wtapiasz się w tłum jak na współdzielonym komercyjnym VPN. Dobry do czystego, szybkiego połączenia w pełni pod kontrolą; nie to narzędzie, jeśli twoim celem jest bycie nieodróżnialnym od obcych.

Czy WireGuard działa tam, gdzie VPN-y są blokowane (Iran/Chiny/Rosja)?

Często nie — głęboka inspekcja pakietów rozpoznaje uścisk WireGuard i go blokuje. Za DPI potrzebujesz protokołu wyglądającego jak zwykły HTTPS; zamiast tego zobacz przewodnik VLESS + Reality. WireGuard jest idealny w sieciach, które nie polują aktywnie na VPN-y.

Czy wymagacie dokumentu lub karty?

Nie. E-mail do rejestracji, płatność w USDC lub USDT — pasuje do narzędzia prywatności. Bez dokumentów, bez karty.

Komentarze

Brak komentarzy. Bądź pierwszy.

Zostaw komentarz

Komentarze są moderowane przed pojawieniem się.