Bagaimana cara mengatur VPN WireGuard di VPS?
Instal WireGuard di VPS Anda, buat pasangan kunci, dan konfigurasikan server dan klien dengan file konfigurasi sederhana. Kemudian mulai antarmuka dan uji koneksi.
Panduan ini akan membantu Anda menyiapkan server VPN WireGuard Anda sendiri di VPS, memberi Anda terowongan terenkripsi yang aman dan cepat. Anda akan memiliki kendali penuh atas VPN Anda, tanpa log dan tanpa ketergantungan pihak ketiga.
Prasyarat: VPS dengan alamat IP publik (paket VPS MurmurHost apa pun berfungsi, mulai dari $8/bulan), akses root atau sudo, dan klien lokal (Windows, macOS, Linux, atau seluler).
- 1
Instal WireGuard
SSH ke VPS Anda dan instal WireGuard. Pada Ubuntu/Debian:sudo apt update && sudo apt install wireguard. Pada CentOS/RHEL:sudo yum install epel-release && sudo yum install wireguard-tools. - 2
Hasilkan kunci server
Buat pasangan kunci privat dan publik untuk server:wg genkey | tee server_private.key | wg pubkey > server_public.key. Simpan kunci privat dengan rahasia. - 3
Buat konfigurasi server
Buat/etc/wireguard/wg0.confdengan konten berikut, menggantiServerPrivateKeydengan kunci privat server Anda danServerIPdengan IP publik VPS Anda:[Interface] Address = 10.0.0.1/24 SaveConfig = true ListenPort = 51820 PrivateKey = ServerPrivateKey [Peer] PublicKey = ClientPublicKey AllowedIPs = 10.0.0.2/32
- 4
Aktifkan penerusan IP
Aktifkan penerusan IP di server:echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.conf && sudo sysctl -p. Juga atur NAT dengan iptables jika Anda ingin klien mengakses internet:sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE(ganti eth0 dengan antarmuka utama Anda). - 5
Mulai WireGuard
Mulai antarmuka WireGuard dan aktifkan saat boot:sudo systemctl start wg-quick@wg0dansudo systemctl enable wg-quick@wg0. - 6
Hasilkan kunci klien dan konfigurasi
Di mesin lokal Anda, buat pasangan kunci klien:wg genkey | tee client_private.key | wg pubkey > client_public.key. Buat file konfigurasi klien (mis.,client.conf) dengan:[Interface] PrivateKey = ClientPrivateKey Address = 10.0.0.2/24 DNS = 1.1.1.1 [Peer] PublicKey = ServerPublicKey Endpoint = ServerIP:51820 AllowedIPs = 0.0.0.0/0
- 7
Tambahkan klien ke server
Di server, tambahkan kunci publik klien ke konfigurasi:sudo wg set wg0 peer ClientPublicKey allowed-ips 10.0.0.2/32. Jika Anda menggunakan file konfigurasi, mulai ulang WireGuard:sudo systemctl restart wg-quick@wg0. - 8
Uji koneksi
Impor konfigurasi klien ke aplikasi klien WireGuard Anda (atau gunakanwg-quick up client.confdi Linux). Ping server:ping 10.0.0.1. Kemudian periksa IP publik Anda untuk mengonfirmasi bahwa lalu lintas dirutekan melalui VPN.
Pastikan firewall VPS Anda mengizinkan port UDP 51820. MurmurHost termasuk perlindungan DDoS, tetapi Anda mungkin masih ingin mengonfigurasi firewall untuk keamanan ekstra. Karena MurmurHost lepas pantai dan tanpa KYC, Anda dapat mengatur VPN dengan privasi penuh, membayar dengan Monero atau Bitcoin jika Anda mau.
Pertanyaan yang sering diajukan
Apa port default untuk WireGuard?+
Bisakah saya menggunakan WireGuard di VPS MurmurHost?+
Bagaimana cara membuat WireGuard mulai otomatis saat boot?+
sudo systemctl enable wg-quick@wg0. Ini akan memulai antarmuka VPN setiap kali server Anda boot.Apakah WireGuard lebih cepat daripada OpenVPN?+
Sebarkan server lepas pantai pertama Anda dalam 60 detik.
Pendaftaran anonim. Bitcoin & Monero diterima. Disediakan di 8 yurisdiksi.
Tidak perlu kartu kredit · Jaminan uang kembali 7 hari