EQVPS

Como configurar uma VPN WireGuard num VPS

Monte sua própria VPN WireGuard num VPS: instale o WireGuard, gere as chaves de servidor e cliente, escreva o wg0.conf com NAT, ative o encaminhamento de IP e conecte um dispositivo. Config copiar-colar para uma VPN pessoal que você controla.

Uma VPN WireGuard pessoal significa servidor, chaves e logs todos seus. Este é o guia de config manual; para as compensações frente a VPNs comerciais, o caminho wg-easy de um comando e a ressalva sobre DPI, veja auto-hospedar o WireGuard e o caso de uso VPS para VPN. Você precisa de um plano de IP dedicado — o WireGuard escuta numa porta UDP de entrada.

1. Instale o WireGuard e crie as chaves do servidor

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. Escreva a config do servidor

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. Ative o encaminhamento e inicie

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. Gere uma chave de cliente e conecte

No cliente (ou gere no servidor e mova):

wg genkey | tee client.key | wg pubkey > client.pub

Coloque client.pub no bloco [Peer] acima (depois systemctl restart wg-quick@wg0) e dê ao cliente esta config:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Importe-a no app do WireGuard (um QR via qrencode -t ansiutf8 < client.conf é o mais rápido no celular), ligue — e você está roteando pelo seu próprio servidor.

Notas

Nano-IP (US$ 8/mês) é de sobra, tráfego não medido, root em cerca de um minuto, sem KYC, pagamento em cripto.

Perguntas frequentes

Como configuro o WireGuard num VPS?

Instale o wireguard, gere um par de chaves de servidor, escreva /etc/wireguard/wg0.conf com a chave do servidor, um bloco peer por dispositivo e uma regra NAT PostUp, ative o encaminhamento de IP, depois wg-quick up wg0. Adicione a chave pública de cada cliente como peer. A config completa está abaixo. Você precisa de um plano de IP dedicado porque o WireGuard escuta numa porta UDP de entrada.

Preciso de um IP dedicado para o WireGuard?

Sim. O WireGuard escuta numa porta UDP (51820 por padrão) à qual os clientes se conectam, e os planos NAT não encaminham portas de entrada arbitrárias. Uma Nano-IP (US$ 8/mês) com seu próprio IPv4 público basta para uma VPN pessoal.

Meu próprio WireGuard é mais privado que uma VPN comercial?

Diferente, não estritamente melhor. Você controla o servidor e ninguém te registra além de você — mas seu IP de saída é só seu, então você não se mistura na multidão como numa VPN comercial compartilhada. Bom para uma conexão limpa e rápida sob total controle; não é a ferramenta se seu objetivo é ser indistinguível de estranhos.

O WireGuard funciona onde VPNs são bloqueadas (Irã/China/Rússia)?

Muitas vezes não — a inspeção profunda de pacotes identifica o handshake do WireGuard e o bloqueia. Atrás de DPI você precisa de um protocolo que pareça HTTPS normal; veja em vez disso o guia VLESS + Reality. O WireGuard é ideal em redes que não caçam VPNs ativamente.

Vocês pedem documento ou cartão?

Não. Um e-mail para cadastrar, pagamento em USDC ou USDT — apropriado para uma ferramenta de privacidade. Sem documentos, sem cartão.

Comentários

Nenhum comentário ainda. Seja o primeiro.

Deixe um comentário

Os comentários são moderados antes de aparecerem.