Особистий WireGuard VPN — сервер, ключі й логи цілком ваші. Це інструкція з ручного налаштування; про компроміси порівняно з комерційними VPN, шлях wg-easy в одну команду й застереження про DPI дивіться self-host WireGuard та кейс VPS для VPN. Потрібен тариф з виділеним IP — WireGuard слухає вхідний UDP-порт.
1. Встановіть WireGuard і створіть ключі сервера
apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key
2. Напишіть конфіг сервера
# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32
3. Увімкніть форвардинг і запустіть
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show
4. Згенеруйте ключ клієнта й підключіться
На клієнті (або згенеруйте на сервері й перенесіть):
wg genkey | tee client.key | wg pubkey > client.pub
Помістіть client.pub у блок [Peer] вище (потім systemctl restart wg-quick@wg0) і дайте клієнту цей конфіг:
[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
Імпортуйте його в застосунок WireGuard (QR через qrencode -t ansiutf8 < client.conf — найшвидше на мобільному), увімкніть — і ви маршрутизуєтеся через власний сервер.
Нотатки
- За DPI (Іран/Китай/Росія)? WireGuard розпізнається й блокується — використовуйте натомість VLESS + Reality.
- Віддаєте перевагу веб-інтерфейсу? Шлях wg-easy в одну команду налаштовує це з адмін-панеллю з QR-кодом.
Nano-IP ($8/міс) більш ніж достатньо, безлімітний трафік, root приблизно за хвилину, без KYC, оплата в крипті.
Коментарі
Поки немає коментарів. Будьте першим.