−25%

Windows 按年付费,截至 10 月 31 日。 查看套餐

EQVPS

在 VPS 上自建你自己的 WireGuard VPN

2026年6月15日 · 1 分钟阅读 · EQVPS Team

商业 VPN 总有一处挠不到的痒:你仍然在信别人的无日志承诺。自建 WireGuard 把它反过来——服务器是你的、密钥是你的,唯一要紧的无日志政策就是你真正配好的那个。它还真的很快,大约十分钟。整套如下。

首先,人们漏掉的那一个要求

VPN 需要一个独立IP——不是 NAT 套餐。原因很简单:VPN 在一个 UDP 端口上监听入站连接,并以服务器自己的地址把你的流量送出去。那需要你自己的公网 IP 和开端口的自由。一台 NAT 机器(通过专属端口 SSH/RDP、没有任意入站)做不到。所以在开始前选一个独立IP套餐——下面的一切都假设你有一个。

不过它不用很大。WireGuard 很轻:一台 1 GB / 2 核的机器给好几台设备开隧道都毫不费力。你付的是 IP 和带宽,不是 CPU。

安装(简单路子)

在一台全新的 Ubuntu/Debian 独立IP 机器上,最快的路子是那个众所周知的 wireguard-install 辅助脚本,它替你处理密钥、接口和第一个客户端:

sudo apt update && sudo apt install -y curl
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
sudo bash wireguard-install.sh

它会问几个问题(公网 IP——通常自动检测、端口、DNS),然后生成一个客户端配置并以二维码显示。这就是整个服务端。

更想手动做?手动版本就是:apt install wireguard、用 wg genkey 生成一对密钥、写 /etc/wireguard/wg0.conf(带你的 [Interface] 和每台设备一个 [Peer] 块)、启用 IP 转发(net.ipv4.ip_forward=1),然后 systemctl enable --now wg-quick@wg0。脚本只是替你把这些没打错字地做了。

连接一台设备

要加另一台设备,重跑脚本、选“添加一个客户端”——每台都拿到自己的配置和密钥。

别跳过:锁死机器

它是个 VPN,但仍是一台带公网 IP、正被扫描的服务器。先花五分钟做安全清单——SSH 密钥、禁用密码登录、一个只放行 SSH 和你 WireGuard UDP 端口的防火墙。一个 VPN 跑在未加固的机器上是自相矛盾。

诚实的取舍

自建在信任和速度上明显赢:你的服务器、你的密钥、WireGuard 近乎原生的吞吐、除非你自己造否则没有日志。它不赢的地方:

一个值得知道的注意点: 在某些网络里,DPI 会直接识别并封锁 WireGuard 协议。如果那是你的情况,无论你怎么配 WireGuard 都连不上——答案是一个把自己伪装成正常 TLS 流量的协议。WireGuard 被封时看你自己的 VLESS/Xray 服务器。

如果你想要的是一条你完全掌控的、快速私密的隧道——给你自己的设备、你自己的流量、不用信第三方——自建 WireGuard 很难被打败。拿一个独立IP套餐(你可以用加密货币付款,无需KYC),跑脚本、扫二维码,你大约十分钟就在开隧道了。

另见: 面向 VPN 的 VPS——完整图景——选哪个套餐、跑什么、以及独立IP 到底何时必需。


准备好搭建了? 最便宜的 Nano-IP 套餐($8/月) 给你 WireGuard 所需的独立IP——只需这些。

用于 Headscale 的 VPS:自托管 Tailscale 控制服务器 →

常见问题

我能在 NAT VPS 上跑 VPN,还是需要独立IP?

你需要独立IP。VPN 在一个 UDP 端口上监听入站连接,并以服务器的 IP 把你的流量转发出去——这需要你自己的公网 IP 和开端口的能力,而 NAT 套餐(通过专属端口 SSH)给不了你。给 VPN 选一个独立IP套餐。

自建 WireGuard VPN 比商业 VPN 好吗?

就“对你的网络保持隐私”和一条快速的个人隧道而言,是的——你掌控服务器,也没有共享日志的疑问。但对取舍要诚实:你所有的流量从一个明显是服务器的固定 IP 出去,所以它擅长隐私和地理灵活,而不擅长融进人群。而且地点恰好只有一个——你的。

WireGuard 在 VPS 上有多快?

快。WireGuard 增加的开销很小,所以你通常能接近服务器的线速——远比老式的 OpenVPN 配置利落。在一台小机器上,对一条个人隧道来说 CPU 很少是瓶颈。

VPN 需要很多 RAM 或 CPU 吗?

不需要。一条个人 WireGuard 隧道很轻——一台 1 GB / 2 核的机器就能舒服地应付好几台设备。WireGuard 活在内核里、只喝一点资源;你付的是带宽和 IP,不是马力。

我自建的 VPN 会留日志吗?

只有你自己设置才会——WireGuard 本身不记录连接或流量。既然是你的服务器,由你决定。这就是核心吸引力:那句“无日志”承诺是你亲手执行的,而不是你得去信一家公司。

← 返回博客查看套餐与价格 →

评论

暂无评论。来做第一个吧。

发表评论

评论在显示前会经过审核。