콘텐츠로 건너뛰기
  • 비트코인 결제 가능
  • M모네로 허용
  • DMCA 내성
  • 익명 가입
  • ΞEthereum 허용
  • KYC 불필요
  • 99.99% 업타임
  • 연중무휴 지원
  • 7일 환불 보장
  • 5분 이내 프로비저닝
  • 아이슬란드 · 스위스 · 네덜란드
  • USDT 결제 가능
비트코인 결제 가능. 모네로 허용. DMCA 내성. 익명 가입. Ethereum 허용. KYC 불필요. 99.99% 업타임. 연중무휴 지원. 7일 환불 보장. 5분 이내에 프로비저닝. 아이슬란드, 스위스, 네덜란드. USDT 결제 가능.
MurmurHost
시작하기
Networking~15 min업데이트됨 2026-08-13

VPS에서 WireGuard VPN을 어떻게 설정하나요?

VPS에 WireGuard를 설치하고, 키 쌍을 생성하고, 간단한 구성 파일로 서버와 클라이언트를 구성하세요. 그런 다음 인터페이스를 시작하고 연결을 테스트합니다.

이 가이드는 VPS에서 자체 WireGuard VPN 서버를 설정하는 데 도움이 되며 안전하고 빠른 암호화 터널링을 제공합니다. VPN을 완전히 제어할 수 있으며 로그가 없고 제3자 의존성이 없습니다.

전제 조건: 공용 IP 주소가 있는 VPS(모든 MurmurHost VPS 요금제가 작동하며 월 $8부터), 루트 또는 sudo 액세스, 로컬 클라이언트(Windows, macOS, Linux 또는 모바일).

  1. 1

    WireGuard 설치

    VPS에 SSH로 접속하여 WireGuard를 설치하세요. Ubuntu/Debian: sudo apt update && sudo apt install wireguard. CentOS/RHEL: sudo yum install epel-release && sudo yum install wireguard-tools.
  2. 2

    서버 키 생성

    서버용 개인 및 공개 키 쌍 생성: wg genkey | tee server_private.key | wg pubkey > server_public.key. 개인 키는 비밀로 유지하세요.
  3. 3

    서버 구성 생성

    /etc/wireguard/wg0.conf를 다음 내용으로 생성하고, ServerPrivateKey를 서버의 개인 키로, ServerIP를 VPS의 공용 IP로 교체합니다:
    [Interface]
    Address = 10.0.0.1/24
    SaveConfig = true
    ListenPort = 51820
    PrivateKey = ServerPrivateKey
    
    [Peer]
    PublicKey = ClientPublicKey
    AllowedIPs = 10.0.0.2/32
  4. 4

    IP 포워딩 활성화

    서버에서 IP 포워딩을 활성화하세요: echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.conf && sudo sysctl -p. 또한 클라이언트가 인터넷에 액세스하려면 iptables로 NAT를 설정하세요: sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE (eth0을 기본 인터페이스로 교체).
  5. 5

    WireGuard 시작

    WireGuard 인터페이스를 시작하고 부팅 시 활성화하세요: sudo systemctl start wg-quick@wg0sudo systemctl enable wg-quick@wg0.
  6. 6

    클라이언트 키 및 구성 생성

    로컬 머신에서 클라이언트 키 쌍을 생성합니다: wg genkey | tee client_private.key | wg pubkey > client_public.key. 다음 내용으로 클라이언트 구성 파일(예: client.conf)을 생성합니다:
    [Interface]
    PrivateKey = ClientPrivateKey
    Address = 10.0.0.2/24
    DNS = 1.1.1.1
    
    [Peer]
    PublicKey = ServerPublicKey
    Endpoint = ServerIP:51820
    AllowedIPs = 0.0.0.0/0
  7. 7

    서버에 클라이언트 추가

    서버에서 클라이언트의 공개 키를 구성에 추가하세요: sudo wg set wg0 peer ClientPublicKey allowed-ips 10.0.0.2/32. 구성 파일을 사용한 경우 WireGuard를 다시 시작하세요: sudo systemctl restart wg-quick@wg0.
  8. 8

    연결 테스트

    클라이언트 구성을 WireGuard 클라이언트 앱으로 가져오거나(또는 Linux에서 wg-quick up client.conf 사용) 서버에 핑을 보내세요: ping 10.0.0.1. 그런 다음 공용 IP를 확인하여 트래픽이 VPN을 통해 라우팅되는지 확인하세요.

VPS 방화벽이 UDP 포트 51820을 허용하는지 확인하십시오. MurmurHost는 DDoS 보호를 포함하지만 추가 보안을 위해 방화벽을 구성할 수 있습니다. MurmurHost는 오프쇼어 및 KYC 불필요이므로 원하는 경우 Monero 또는 Bitcoin으로 지불하여 완전한 프라이버시로 VPN을 설정할 수 있습니다.

자주 묻는 질문

WireGuard의 기본 포트는 무엇인가요?+
기본 포트는 51820/UDP이지만, 구성 파일에서 원하는 포트로 변경할 수 있습니다.
MurmurHost VPS에서 WireGuard를 사용할 수 있나요?+
네, 모든 MurmurHost VPS 요금제는 WireGuard를 지원합니다. $8/월의 엔트리 VPS는 1 vCPU, 2 GB RAM, 25 GB NVMe로 개인 VPN에 충분합니다.
부팅 시 WireGuard가 자동으로 시작되게 하려면 어떻게 하나요?+
systemd 사용: sudo systemctl enable wg-quick@wg0. 이렇게 하면 서버가 부팅될 때마다 VPN 인터페이스가 시작됩니다.
WireGuard가 OpenVPN보다 빠른가요?+
네, WireGuard는 일반적으로 더 빠르고 효율적입니다. 현대적인 암호화를 사용하고 커널에서 실행되기 때문입니다. 또한 코드베이스가 더 작아 감사와 보안이 더 쉽습니다.

60초 안에 첫 번째 오프쇼어 서버를 배포하세요.

익명 가입. Bitcoin 및 Monero 수락. 8개 관할권에 걸쳐 프로비저닝.

신용카드 불필요 · 7일 환불 보장