EQVPS

วิธีตั้งค่า WireGuard VPN บน VPS

ตั้งค่า WireGuard VPN ของคุณเองบน VPS: ติดตั้ง WireGuard, สร้างคีย์เซิร์ฟเวอร์และไคลเอนต์, เขียน wg0.conf พร้อม NAT, เปิด IP forwarding และเชื่อมต่ออุปกรณ์ คอนฟิกคัดลอก-วางสำหรับ VPN ส่วนตัวที่คุณควบคุม

WireGuard VPN ส่วนตัวหมายถึงเซิร์ฟเวอร์ คีย์ และ log เป็นของคุณทั้งหมด นี่คือคู่มือคอนฟิกด้วยมือ; สำหรับข้อแลกเปลี่ยนเทียบกับ VPN เชิงพาณิชย์ เส้นทาง wg-easy คำสั่งเดียว และข้อควรระวัง DPI ดู self-host WireGuard และ กรณีใช้งาน VPS สำหรับ VPN คุณต้องมี แพ็กเกจ IP เฉพาะ — WireGuard ฟังบนพอร์ต UDP ขาเข้า

1. ติดตั้ง WireGuard และสร้างคีย์เซิร์ฟเวอร์

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. เขียนคอนฟิกเซิร์ฟเวอร์

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. เปิด forwarding และเริ่มมัน

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. สร้างคีย์ไคลเอนต์และเชื่อมต่อ

บน ไคลเอนต์ (หรือสร้างบนเซิร์ฟเวอร์แล้วย้าย):

wg genkey | tee client.key | wg pubkey > client.pub

ใส่ client.pub ลงในบล็อก [Peer] ด้านบน (แล้ว systemctl restart wg-quick@wg0) และให้คอนฟิกนี้แก่ไคลเอนต์:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

นำเข้ามันในแอป WireGuard (QR ผ่าน qrencode -t ansiutf8 < client.conf เร็วสุดบนมือถือ) เปิดสวิตช์ — แล้วคุณกำลังกำหนดเส้นทางผ่านเซิร์ฟเวอร์ของคุณเอง

หมายเหตุ

Nano-IP ($8/เดือน) เหลือเฟือ ทราฟฟิกไม่คิดปริมาณ root ในราวหนึ่งนาที ไม่ต้อง KYC จ่ายด้วยคริปโต

คำถามที่พบบ่อย

จะตั้งค่า WireGuard บน VPS อย่างไร?

ติดตั้ง wireguard, สร้างคู่คีย์เซิร์ฟเวอร์, เขียน /etc/wireguard/wg0.conf ด้วยคีย์เซิร์ฟเวอร์, บล็อก peer หนึ่งบล็อกต่ออุปกรณ์ และกฎ NAT PostUp, เปิด IP forwarding แล้ว wg-quick up wg0 เพิ่มคีย์สาธารณะของแต่ละไคลเอนต์เป็น peer คอนฟิกเต็มอยู่ด้านล่าง คุณต้องมีแพ็กเกจ IP เฉพาะเพราะ WireGuard ฟังบนพอร์ต UDP ขาเข้า

ฉันต้องมี IP เฉพาะสำหรับ WireGuard ไหม?

ต้อง WireGuard ฟังบนพอร์ต UDP (ค่าเริ่มต้น 51820) ที่ไคลเอนต์เชื่อมต่อ และแพ็กเกจ NAT ไม่ฟอร์เวิร์ดพอร์ตขาเข้าตามอำเภอใจ Nano-IP ($8/เดือน) ที่มี IPv4 สาธารณะของตัวเองก็พอสำหรับ VPN ส่วนตัว

WireGuard ของฉันเองเป็นส่วนตัวกว่า VPN เชิงพาณิชย์ไหม?

ต่างกัน ไม่ได้ดีกว่าเสมอไป คุณควบคุมเซิร์ฟเวอร์และไม่มีใครบันทึกคุณนอกจากตัวคุณ — แต่ IP ขาออกเป็นของคุณคนเดียว จึงไม่กลืนไปกับฝูงชนเหมือน VPN เชิงพาณิชย์แบบใช้ร่วม ดีสำหรับการเชื่อมต่อที่สะอาด รวดเร็ว ควบคุมได้เต็มที่ ไม่ใช่เครื่องมือหากเป้าหมายคือแยกไม่ออกจากคนแปลกหน้า

WireGuard ใช้ได้ไหมในที่ที่ VPN ถูกบล็อก (อิหร่าน/จีน/รัสเซีย)?

บ่อยครั้งไม่ได้ — deep packet inspection ทำ fingerprint การจับมือของ WireGuard แล้วบล็อก หลัง DPI คุณต้องใช้โปรโตคอลที่ดูเหมือน HTTPS ปกติ; ดูคู่มือ VLESS + Reality แทน WireGuard เหมาะกับเครือข่ายที่ไม่ได้ไล่ล่า VPN อย่างจริงจัง

คุณขอบัตรประชาชนหรือบัตรเครดิตไหม?

ไม่ อีเมลเพื่อสมัคร จ่ายด้วย USDC หรือ USDT — เหมาะกับเครื่องมือความเป็นส่วนตัว ไม่มีเอกสาร ไม่มีบัตร

ความคิดเห็น

ยังไม่มีความคิดเห็น เป็นคนแรกสิ

แสดงความคิดเห็น

ความคิดเห็นจะถูกตรวจสอบก่อนแสดง