Hoe stel ik een WireGuard-VPN in op een VPS?
Installeer WireGuard op je VPS, genereer een sleutelpaar en configureer de server en client met een eenvoudig configuratiebestand. Start vervolgens de interface en test de verbinding.
Deze gids helpt u uw eigen WireGuard VPN-server op een VPS op te zetten, waardoor u veilige en snelle versleutelde tunneling krijgt. U heeft volledige controle over uw VPN, met no-logs en geen afhankelijkheden van derden.
Vereisten: een VPS met een openbaar IP-adres (elk MurmurHost VPS-plan werkt, vanaf $8/maand), root- of sudo-toegang en een lokale client (Windows, macOS, Linux of mobiel).
- 1
WireGuard installeren
SSH naar je VPS en installeer WireGuard. Op Ubuntu/Debian:sudo apt update && sudo apt install wireguard. Op CentOS/RHEL:sudo yum install epel-release && sudo yum install wireguard-tools. - 2
Serverkeys genereren
Genereer een privé- en publieke sleutel voor de server:wg genkey | tee server_private.key | wg pubkey > server_public.key. Houd de privésleutel geheim. - 3
Serverconfig maken
Maak/etc/wireguard/wg0.confmet de volgende inhoud, vervangServerPrivateKeydoor de privésleutel van je server enServerIPdoor het publieke IP-adres van je VPS:[Interface] Address = 10.0.0.1/24 SaveConfig = true ListenPort = 51820 PrivateKey = ServerPrivateKey [Peer] PublicKey = ClientPublicKey AllowedIPs = 10.0.0.2/32
- 4
IP-forwarding inschakelen
Schakel IP-forwarding in op de server:echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.conf && sudo sysctl -p. Stel ook NAT in met iptables als je wilt dat clients toegang hebben tot internet:sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE(vervang eth0 door je hoofdinterface). - 5
Start WireGuard
Start de WireGuard-interface en schakel deze in bij het opstarten:sudo systemctl start wg-quick@wg0ensudo systemctl enable wg-quick@wg0. - 6
Genereer clientsleutels en config
Genereer op je lokale machine een client-sleutelpaar:wg genkey | tee client_private.key | wg pubkey > client_public.key. Maak een clientconfiguratiebestand (bijv.client.conf) met:[Interface] PrivateKey = ClientPrivateKey Address = 10.0.0.2/24 DNS = 1.1.1.1 [Peer] PublicKey = ServerPublicKey Endpoint = ServerIP:51820 AllowedIPs = 0.0.0.0/0
- 7
Client aan server toevoegen
Voeg op de server de publieke sleutel van de klant toe aan de config:sudo wg set wg0 peer ClientPublicKey allowed-ips 10.0.0.2/32. Als je het configbestand hebt gebruikt, herstart WireGuard dan:sudo systemctl restart wg-quick@wg0. - 8
Test de verbinding
Importeer de clientconfig in je WireGuard-clientapp (of gebruikwg-quick up client.confop Linux). Ping de server:ping 10.0.0.1. Controleer daarna je publieke IP om te bevestigen dat verkeer via de VPN wordt gerouteerd.
Zorg ervoor dat uw VPS-firewall UDP-poort 51820 toestaat. MurmurHost omvat DDoS-bescherming, maar u wilt misschien nog steeds een firewall configureren voor extra beveiliging. Aangezien MurmurHost offshore en no-KYC is, kunt u uw VPN met volledige privacy opzetten, betalend met Monero of Bitcoin als u dat wenst.
Veelgestelde vragen
Wat is de standaardpoort voor WireGuard?+
Kan ik WireGuard gebruiken op een MurmurHost-VPS?+
Hoe zorg ik dat WireGuard automatisch start bij het opstarten?+
sudo systemctl enable wg-quick@wg0. Dit start de VPN-interface elke keer dat je server opstart.Is WireGuard sneller dan OpenVPN?+
Deploy uw eerste offshore server in 60 seconden.
Anonieme aanmelding. Bitcoin & Monero geaccepteerd. Provisioning in 8 jurisdicties.
Geen creditcard vereist · 7-dagen money-back garantie