EQVPS

Як налаштувати WireGuard VPN на VPS

Налаштуйте власний WireGuard VPN на VPS: встановіть WireGuard, згенеруйте ключі сервера й клієнта, напишіть wg0.conf з NAT, увімкніть IP-форвардинг і підключіть пристрій. Копійований конфіг для особистого VPN під вашим контролем.

Особистий WireGuard VPN — сервер, ключі й логи цілком ваші. Це інструкція з ручного налаштування; про компроміси порівняно з комерційними VPN, шлях wg-easy в одну команду й застереження про DPI дивіться self-host WireGuard та кейс VPS для VPN. Потрібен тариф з виділеним IP — WireGuard слухає вхідний UDP-порт.

1. Встановіть WireGuard і створіть ключі сервера

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. Напишіть конфіг сервера

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. Увімкніть форвардинг і запустіть

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. Згенеруйте ключ клієнта й підключіться

На клієнті (або згенеруйте на сервері й перенесіть):

wg genkey | tee client.key | wg pubkey > client.pub

Помістіть client.pub у блок [Peer] вище (потім systemctl restart wg-quick@wg0) і дайте клієнту цей конфіг:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Імпортуйте його в застосунок WireGuard (QR через qrencode -t ansiutf8 < client.conf — найшвидше на мобільному), увімкніть — і ви маршрутизуєтеся через власний сервер.

Нотатки

Nano-IP ($8/міс) більш ніж достатньо, безлімітний трафік, root приблизно за хвилину, без KYC, оплата в крипті.

Часті питання

Як налаштувати WireGuard на VPS?

Встановіть wireguard, згенеруйте пару ключів сервера, напишіть /etc/wireguard/wg0.conf з ключем сервера, блоком peer для кожного пристрою й правилом NAT PostUp, увімкніть IP-форвардинг, потім wg-quick up wg0. Додайте публічний ключ кожного клієнта як peer. Повний конфіг нижче. Потрібен тариф з виділеним IP, бо WireGuard слухає вхідний UDP-порт.

Чи потрібен виділений IP для WireGuard?

Так. WireGuard слухає UDP-порт (за замовчуванням 51820), до якого підключаються клієнти, а NAT-тарифи не пробрасують довільні вхідні порти. Nano-IP ($8/міс) з власним публічним IPv4 достатньо для особистого VPN.

Мій власний WireGuard приватніший за комерційний VPN?

Інакше, але не строго краще. Ви контролюєте сервер і вас ніхто не логує, крім вас самих — але ваш вихідний IP лише ваш, тож ви не розчиняєтеся в натовпі, як на спільному комерційному VPN. Добре для чистого, швидкого з'єднання під повним контролем; не інструмент, якщо ваша мета — бути невідрізнимим від незнайомців.

Чи працює WireGuard там, де VPN заблоковані (Іран/Китай/Росія)?

Часто ні — глибока інспекція пакетів розпізнає рукостискання WireGuard і блокує його. Якщо ви за DPI, вам потрібен протокол, що виглядає як звичайний HTTPS; дивіться натомість гайд по VLESS + Reality. WireGuard ідеальний у мережах, що активно не полюють за VPN.

Ви просите документи чи картку?

Ні. Email для реєстрації, оплата в USDC або USDT — доречно для інструмента приватності. Без документів, без картки.

Коментарі

Поки немає коментарів. Будьте першим.

Залишити коментар

Коментарі проходять модерацію перед публікацією.