EQVPS

Как настроить WireGuard VPN на VPS

Настройте собственный WireGuard VPN на VPS: установите WireGuard, сгенерируйте ключи сервера и клиента, напишите wg0.conf с NAT, включите IP-форвардинг и подключите устройство. Копируемый конфиг для личного VPN под вашим контролем.

Личный WireGuard VPN — сервер, ключи и логи целиком ваши. Это инструкция по ручной настройке; о компромиссах в сравнении с коммерческими VPN, пути wg-easy в одну команду и оговорке про DPI смотрите self-host WireGuard и кейс VPS для VPN. Нужен тариф с выделенным IP — WireGuard слушает входящий UDP-порт.

1. Установите WireGuard и создайте ключи сервера

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. Напишите конфиг сервера

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. Включите форвардинг и запустите

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. Сгенерируйте ключ клиента и подключитесь

На клиенте (или сгенерируйте на сервере и перенесите):

wg genkey | tee client.key | wg pubkey > client.pub

Поместите client.pub в блок [Peer] выше (затем systemctl restart wg-quick@wg0) и дайте клиенту этот конфиг:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Импортируйте его в приложение WireGuard (QR через qrencode -t ansiutf8 < client.conf — быстрее всего на мобильном), включите — и вы маршрутизируетесь через собственный сервер.

Заметки

Nano-IP ($8/мес) более чем достаточно, безлимитный трафик, root примерно за минуту, без KYC, оплата в крипте.

Частые вопросы

Как настроить WireGuard на VPS?

Установите wireguard, сгенерируйте пару ключей сервера, напишите /etc/wireguard/wg0.conf с ключом сервера, блоком peer для каждого устройства и правилом NAT PostUp, включите IP-форвардинг, затем wg-quick up wg0. Добавьте публичный ключ каждого клиента как peer. Полный конфиг ниже. Нужен тариф с выделенным IP, потому что WireGuard слушает входящий UDP-порт.

Нужен ли выделенный IP для WireGuard?

Да. WireGuard слушает UDP-порт (по умолчанию 51820), к которому подключаются клиенты, а NAT-тарифы не пробрасывают произвольные входящие порты. Nano-IP ($8/мес) с собственным публичным IPv4 достаточно для личного VPN.

Мой собственный WireGuard приватнее коммерческого VPN?

Иначе, но не строго лучше. Вы контролируете сервер и вас никто не логирует, кроме вас самих — но ваш выходной IP только ваш, поэтому вы не растворяетесь в толпе, как на общем коммерческом VPN. Хорошо для чистого, быстрого соединения под полным контролем; не инструмент, если ваша цель — быть неотличимым от незнакомцев.

Работает ли WireGuard там, где VPN заблокированы (Иран/Китай/Россия)?

Часто нет — глубокая инспекция пакетов распознаёт рукопожатие WireGuard и блокирует его. Если вы за DPI, вам нужен протокол, который выглядит как обычный HTTPS; смотрите вместо этого гайд по VLESS + Reality. WireGuard идеален в сетях, которые активно не охотятся за VPN.

Вы просите документы или карту?

Нет. Email для регистрации, оплата в USDC или USDT — уместно для инструмента приватности. Без документов, без карты.

Комментарии

Пока нет комментариев. Будьте первым.

Оставить комментарий

Комментарии проходят модерацию перед публикацией.