Come configuro una VPN WireGuard su un VPS?
Installa WireGuard sul tuo VPS, genera una coppia di chiavi e configura server e client con un semplice file di configurazione. Poi avvia l'interfaccia e testa la connessione.
Questa guida ti aiuterà a configurare il tuo server VPN WireGuard su un VPS, dandoti un tunneling crittografato sicuro e veloce. Avrai il controllo completo sulla tua VPN, senza log e senza dipendenze di terze parti.
Prerequisiti: un VPS con un indirizzo IP pubblico (qualsiasi piano VPS MurmurHost funziona, a partire da $8/mese), accesso root o sudo e un client locale (Windows, macOS, Linux o mobile).
- 1
Installa WireGuard
Accedi via SSH al tuo VPS e installa WireGuard. Su Ubuntu/Debian:sudo apt update && sudo apt install wireguard. Su CentOS/RHEL:sudo yum install epel-release && sudo yum install wireguard-tools. - 2
Genera chiavi server
Genera una coppia di chiavi privata e pubblica per il server:wg genkey | tee server_private.key | wg pubkey > server_public.key. Tieni segreta la chiave privata. - 3
Crea configurazione server
Crea/etc/wireguard/wg0.confcon il seguente contenuto, sostituendoServerPrivateKeycon la chiave privata del tuo server eServerIPcon l'IP pubblico del tuo VPS:[Interface] Address = 10.0.0.1/24 SaveConfig = true ListenPort = 51820 PrivateKey = ServerPrivateKey [Peer] PublicKey = ClientPublicKey AllowedIPs = 10.0.0.2/32
- 4
Abilita IP forwarding
Abilita l'inoltro IP sul server:echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.conf && sudo sysctl -p. Configura anche il NAT con iptables se vuoi che i client accedano a internet:sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE(sostituisci eth0 con la tua interfaccia principale). - 5
Avvia WireGuard
Avvia l'interfaccia WireGuard e abilitala all'avvio:sudo systemctl start wg-quick@wg0esudo systemctl enable wg-quick@wg0. - 6
Genera chiavi client e configurazione
Sulla tua macchina locale, genera una coppia di chiavi client:wg genkey | tee client_private.key | wg pubkey > client_public.key. Crea un file di configurazione client (ad es.,client.conf) con:[Interface] PrivateKey = ClientPrivateKey Address = 10.0.0.2/24 DNS = 1.1.1.1 [Peer] PublicKey = ServerPublicKey Endpoint = ServerIP:51820 AllowedIPs = 0.0.0.0/0
- 7
Aggiungi client al server
Sul server, aggiungi la chiave pubblica del client alla configurazione:sudo wg set wg0 peer ClientPublicKey allowed-ips 10.0.0.2/32. Se hai usato il file di configurazione, riavvia WireGuard:sudo systemctl restart wg-quick@wg0. - 8
Testa la connessione
Importa la configurazione del client nella tua app client WireGuard (o usawg-quick up client.confsu Linux). Ping del server:ping 10.0.0.1. Poi controlla il tuo IP pubblico per confermare che il traffico sia instradato attraverso la VPN.
Assicurati che il firewall del tuo VPS consenta la porta UDP 51820. MurmurHost include la protezione DDoS, ma potresti comunque voler configurare un firewall per una sicurezza extra. Poiché MurmurHost è offshore e senza KYC, puoi configurare la tua VPN con completa privacy, pagando con Monero o Bitcoin se lo desideri.
Domande frequenti
Qual è la porta predefinita per WireGuard?+
Posso usare WireGuard su un VPS MurmurHost?+
Come faccio a far avviare WireGuard automaticamente all'avvio?+
sudo systemctl enable wg-quick@wg0. Questo avvierà l'interfaccia VPN ogni volta che il tuo server si avvia.WireGuard è più veloce di OpenVPN?+
Deploy del tuo primo server offshore in 60 secondi.
Registrazione anonima. Bitcoin e Monero accettati. Provisioning in 8 giurisdizioni.
Nessuna carta di credito richiesta · Garanzia di rimborso di 7 giorni