Networking~15 min업데이트됨 2026-08-13
VPS에서 WireGuard VPN을 어떻게 설정하나요?
VPS에 WireGuard를 설치하고, 키 쌍을 생성하고, 간단한 구성 파일로 서버와 클라이언트를 구성하세요. 그런 다음 인터페이스를 시작하고 연결을 테스트합니다.
이 가이드는 VPS에서 자체 WireGuard VPN 서버를 설정하는 데 도움이 되며 안전하고 빠른 암호화 터널링을 제공합니다. VPN을 완전히 제어할 수 있으며 로그가 없고 제3자 의존성이 없습니다.
전제 조건: 공용 IP 주소가 있는 VPS(모든 MurmurHost VPS 요금제가 작동하며 월 $8부터), 루트 또는 sudo 액세스, 로컬 클라이언트(Windows, macOS, Linux 또는 모바일).
- 1
WireGuard 설치
VPS에 SSH로 접속하여 WireGuard를 설치하세요. Ubuntu/Debian:sudo apt update && sudo apt install wireguard. CentOS/RHEL:sudo yum install epel-release && sudo yum install wireguard-tools. - 2
서버 키 생성
서버용 개인 및 공개 키 쌍 생성:wg genkey | tee server_private.key | wg pubkey > server_public.key. 개인 키는 비밀로 유지하세요. - 3
서버 구성 생성
/etc/wireguard/wg0.conf를 다음 내용으로 생성하고,ServerPrivateKey를 서버의 개인 키로,ServerIP를 VPS의 공용 IP로 교체합니다:[Interface] Address = 10.0.0.1/24 SaveConfig = true ListenPort = 51820 PrivateKey = ServerPrivateKey [Peer] PublicKey = ClientPublicKey AllowedIPs = 10.0.0.2/32
- 4
IP 포워딩 활성화
서버에서 IP 포워딩을 활성화하세요:echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.conf && sudo sysctl -p. 또한 클라이언트가 인터넷에 액세스하려면 iptables로 NAT를 설정하세요:sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE(eth0을 기본 인터페이스로 교체). - 5
WireGuard 시작
WireGuard 인터페이스를 시작하고 부팅 시 활성화하세요:sudo systemctl start wg-quick@wg0및sudo systemctl enable wg-quick@wg0. - 6
클라이언트 키 및 구성 생성
로컬 머신에서 클라이언트 키 쌍을 생성합니다:wg genkey | tee client_private.key | wg pubkey > client_public.key. 다음 내용으로 클라이언트 구성 파일(예:client.conf)을 생성합니다:[Interface] PrivateKey = ClientPrivateKey Address = 10.0.0.2/24 DNS = 1.1.1.1 [Peer] PublicKey = ServerPublicKey Endpoint = ServerIP:51820 AllowedIPs = 0.0.0.0/0
- 7
서버에 클라이언트 추가
서버에서 클라이언트의 공개 키를 구성에 추가하세요:sudo wg set wg0 peer ClientPublicKey allowed-ips 10.0.0.2/32. 구성 파일을 사용한 경우 WireGuard를 다시 시작하세요:sudo systemctl restart wg-quick@wg0. - 8
연결 테스트
클라이언트 구성을 WireGuard 클라이언트 앱으로 가져오거나(또는 Linux에서wg-quick up client.conf사용) 서버에 핑을 보내세요:ping 10.0.0.1. 그런 다음 공용 IP를 확인하여 트래픽이 VPN을 통해 라우팅되는지 확인하세요.
VPS 방화벽이 UDP 포트 51820을 허용하는지 확인하십시오. MurmurHost는 DDoS 보호를 포함하지만 추가 보안을 위해 방화벽을 구성할 수 있습니다. MurmurHost는 오프쇼어 및 KYC 불필요이므로 원하는 경우 Monero 또는 Bitcoin으로 지불하여 완전한 프라이버시로 VPN을 설정할 수 있습니다.
자주 묻는 질문
WireGuard의 기본 포트는 무엇인가요?+
기본 포트는 51820/UDP이지만, 구성 파일에서 원하는 포트로 변경할 수 있습니다.
MurmurHost VPS에서 WireGuard를 사용할 수 있나요?+
네, 모든 MurmurHost VPS 요금제는 WireGuard를 지원합니다. $8/월의 엔트리 VPS는 1 vCPU, 2 GB RAM, 25 GB NVMe로 개인 VPN에 충분합니다.
부팅 시 WireGuard가 자동으로 시작되게 하려면 어떻게 하나요?+
systemd 사용:
sudo systemctl enable wg-quick@wg0. 이렇게 하면 서버가 부팅될 때마다 VPN 인터페이스가 시작됩니다.WireGuard가 OpenVPN보다 빠른가요?+
네, WireGuard는 일반적으로 더 빠르고 효율적입니다. 현대적인 암호화를 사용하고 커널에서 실행되기 때문입니다. 또한 코드베이스가 더 작아 감사와 보안이 더 쉽습니다.