Uma VPN WireGuard pessoal significa servidor, chaves e logs todos seus. Este é o guia de config manual; para as compensações frente a VPNs comerciais, o caminho wg-easy de um comando e a ressalva sobre DPI, veja auto-hospedar o WireGuard e o caso de uso VPS para VPN. Você precisa de um plano de IP dedicado — o WireGuard escuta numa porta UDP de entrada.
1. Instale o WireGuard e crie as chaves do servidor
apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key
2. Escreva a config do servidor
# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32
3. Ative o encaminhamento e inicie
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show
4. Gere uma chave de cliente e conecte
No cliente (ou gere no servidor e mova):
wg genkey | tee client.key | wg pubkey > client.pub
Coloque client.pub no bloco [Peer] acima (depois systemctl restart wg-quick@wg0) e dê ao cliente esta config:
[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
Importe-a no app do WireGuard (um QR via qrencode -t ansiutf8 < client.conf é o mais rápido no celular), ligue — e você está roteando pelo seu próprio servidor.
Notas
- Atrás de DPI (Irã/China/Rússia)? O WireGuard é identificado e bloqueado — use em vez disso VLESS + Reality.
- Prefere uma UI web? O caminho wg-easy de um comando monta isto com um painel de admin com QR-code.
Nano-IP (US$ 8/mês) é de sobra, tráfego não medido, root em cerca de um minuto, sem KYC, pagamento em cripto.
Comentários
Nenhum comentário ainda. Seja o primeiro.