EQVPS

Hur man sätter upp ett WireGuard-VPN på en VPS

Sätt upp ditt eget WireGuard-VPN på en VPS: installera WireGuard, generera server- och klientnycklar, skriv wg0.conf med NAT, aktivera IP-vidarebefordran och anslut en enhet. Kopiera-och-klistra-konfig för ett personligt VPN som du styr.

Ett personligt WireGuard-VPN betyder att server, nycklar och loggar alla är dina. Detta är guiden för manuell konfig; för avvägningarna mot kommersiella VPN, wg-easy-vägen med ett kommando och DPI-förbehållet, se självhosta WireGuard och användningsfallet VPS för VPN. Du behöver ett plan med dedikerad IP — WireGuard lyssnar på en inkommande UDP-port.

1. Installera WireGuard och skapa servernycklar

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. Skriv serverkonfigen

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. Aktivera vidarebefordran och starta

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. Generera en klientnyckel och anslut

klienten (eller generera på servern och flytta):

wg genkey | tee client.key | wg pubkey > client.pub

Lägg client.pub i [Peer]-blocket ovan (sedan systemctl restart wg-quick@wg0) och ge klienten denna konfig:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Importera den i WireGuard-appen (en QR via qrencode -t ansiutf8 < client.conf är snabbast på mobil), slå på — och du routar via din egen server.

Noteringar

Nano-IP ($8/mån) räcker gott, omätad trafik, root på ungefär en minut, ingen KYC, betala i krypto.

FAQ

Hur sätter jag upp WireGuard på en VPS?

Installera wireguard, generera ett servernyckelpar, skriv /etc/wireguard/wg0.conf med servernyckeln, ett peer-block per enhet och en NAT PostUp-regel, aktivera IP-vidarebefordran, sedan wg-quick up wg0. Lägg till varje klients publika nyckel som peer. Den fullständiga konfigen finns nedan. Du behöver ett plan med dedikerad IP eftersom WireGuard lyssnar på en inkommande UDP-port.

Behöver jag en dedikerad IP för WireGuard?

Ja. WireGuard lyssnar på en UDP-port (51820 som standard) som klienter ansluter till, och NAT-plan vidarebefordrar inte godtyckliga inkommande portar. En Nano-IP ($8/mån) med en egen publik IPv4 räcker för ett personligt VPN.

Är mitt eget WireGuard mer privat än ett kommersiellt VPN?

Annorlunda, inte strikt bättre. Du styr servern och ingen loggar dig utom du själv — men din utgångs-IP är bara din, så du smälter inte in i en folkmassa som på ett delat kommersiellt VPN. Bra för en ren, snabb anslutning helt under kontroll; inte verktyget om ditt mål är att vara omöjlig att skilja från främlingar.

Fungerar WireGuard där VPN är blockerade (Iran/Kina/Ryssland)?

Ofta inte — deep packet inspection tar fingeravtryck på WireGuards handskakning och blockerar den. Bakom DPI behöver du ett protokoll som ser ut som vanlig HTTPS; se VLESS + Reality-guiden i stället. WireGuard är idealiskt på nätverk som inte aktivt jagar VPN.

Kräver ni ID eller kort?

Nej. En e-post för att registrera dig, betalning i USDC eller USDT — passande för ett integritetsverktyg. Inga dokument, inget kort.

Kommentarer

Inga kommentarer än. Bli först.

Lämna en kommentar

Kommentarer modereras innan de visas.