WireGuard VPN ส่วนตัวหมายถึงเซิร์ฟเวอร์ คีย์ และ log เป็นของคุณทั้งหมด นี่คือคู่มือคอนฟิกด้วยมือ; สำหรับข้อแลกเปลี่ยนเทียบกับ VPN เชิงพาณิชย์ เส้นทาง wg-easy คำสั่งเดียว และข้อควรระวัง DPI ดู self-host WireGuard และ กรณีใช้งาน VPS สำหรับ VPN คุณต้องมี แพ็กเกจ IP เฉพาะ — WireGuard ฟังบนพอร์ต UDP ขาเข้า
1. ติดตั้ง WireGuard และสร้างคีย์เซิร์ฟเวอร์
apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key
2. เขียนคอนฟิกเซิร์ฟเวอร์
# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32
3. เปิด forwarding และเริ่มมัน
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show
4. สร้างคีย์ไคลเอนต์และเชื่อมต่อ
บน ไคลเอนต์ (หรือสร้างบนเซิร์ฟเวอร์แล้วย้าย):
wg genkey | tee client.key | wg pubkey > client.pub
ใส่ client.pub ลงในบล็อก [Peer] ด้านบน (แล้ว systemctl restart wg-quick@wg0) และให้คอนฟิกนี้แก่ไคลเอนต์:
[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
นำเข้ามันในแอป WireGuard (QR ผ่าน qrencode -t ansiutf8 < client.conf เร็วสุดบนมือถือ) เปิดสวิตช์ — แล้วคุณกำลังกำหนดเส้นทางผ่านเซิร์ฟเวอร์ของคุณเอง
หมายเหตุ
- หลัง DPI (อิหร่าน/จีน/รัสเซีย)? WireGuard ถูก fingerprint และบล็อก — ใช้ VLESS + Reality แทน
- ชอบ UI เว็บ? เส้นทาง wg-easy คำสั่งเดียว ตั้งค่าสิ่งนี้พร้อมแผงผู้ดูแลแบบ QR-code
Nano-IP ($8/เดือน) เหลือเฟือ ทราฟฟิกไม่คิดปริมาณ root ในราวหนึ่งนาที ไม่ต้อง KYC จ่ายด้วยคริปโต
ความคิดเห็น
ยังไม่มีความคิดเห็น เป็นคนแรกสิ