Como configuro uma VPN WireGuard em um VPS?
Instale o WireGuard no seu VPS, gere um par de chaves e configure o servidor e o cliente com um arquivo de configuração simples. Em seguida, inicie a interface e teste a conexão.
Este guia ajudará você a configurar seu próprio servidor VPN WireGuard em um VPS, dando a você tunelamento criptografado seguro e rápido. Você terá controle total sobre sua VPN, sem logs e sem dependências de terceiros.
Pré-requisitos: um VPS com endereço IP público (qualquer plano VPS da MurmurHost funciona, a partir de $8/mês), acesso root ou sudo e um cliente local (Windows, macOS, Linux ou celular).
- 1
Instalar WireGuard
Acesse seu VPS via SSH e instale o WireGuard. No Ubuntu/Debian:sudo apt update && sudo apt install wireguard. No CentOS/RHEL:sudo yum install epel-release && sudo yum install wireguard-tools. - 2
Gerar chaves do servidor
Gere um par de chaves privada e pública para o servidor:wg genkey | tee server_private.key | wg pubkey > server_public.key. Mantenha a chave privada em segredo. - 3
Criar configuração do servidor
Crie/etc/wireguard/wg0.confcom o seguinte conteúdo, substituindoServerPrivateKeypela chave privada do seu servidor eServerIPpelo IP público do seu VPS:[Interface] Address = 10.0.0.1/24 SaveConfig = true ListenPort = 51820 PrivateKey = ServerPrivateKey [Peer] PublicKey = ClientPublicKey AllowedIPs = 10.0.0.2/32
- 4
Ativar encaminhamento de IP
Ative o encaminhamento de IP no servidor:echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.conf && sudo sysctl -p. Configure também o NAT com iptables se quiser que os clientes acessem a internet:sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE(substitua eth0 pela sua interface principal). - 5
Iniciar WireGuard
Inicie a interface WireGuard e habilite-a na inicialização:sudo systemctl start wg-quick@wg0esudo systemctl enable wg-quick@wg0. - 6
Gerar chaves de cliente e configuração
Na sua máquina local, gere um par de chaves do cliente:wg genkey | tee client_private.key | wg pubkey > client_public.key. Crie um arquivo de configuração do cliente (por exemplo,client.conf) com:[Interface] PrivateKey = ClientPrivateKey Address = 10.0.0.2/24 DNS = 1.1.1.1 [Peer] PublicKey = ServerPublicKey Endpoint = ServerIP:51820 AllowedIPs = 0.0.0.0/0
- 7
Adicionar cliente ao servidor
No servidor, adicione a chave pública do cliente ao config:sudo wg set wg0 peer ClientPublicKey allowed-ips 10.0.0.2/32. Se você usou o arquivo de configuração, reinicie o WireGuard:sudo systemctl restart wg-quick@wg0. - 8
Teste a conexão
Importe a configuração do cliente no seu aplicativo cliente WireGuard (ou usewg-quick up client.confno Linux). Pingue o servidor:ping 10.0.0.1. Em seguida, verifique seu IP público para confirmar que o tráfego está roteado através da VPN.
Certifique-se de que o firewall do seu VPS permita a porta UDP 51820. MurmurHost inclui proteção DDoS, mas você ainda pode querer configurar um firewall para segurança extra. Como MurmurHost é offshore e sem KYC, você pode configurar sua VPN com privacidade completa, pagando com Monero ou Bitcoin, se desejar.
Perguntas frequentes
Qual é a porta padrão para WireGuard?+
Posso usar WireGuard em um VPS MurmurHost?+
Como faço para o WireGuard iniciar automaticamente na inicialização?+
sudo systemctl enable wg-quick@wg0. Isso iniciará a interface VPN toda vez que seu servidor iniciar.WireGuard é mais rápido que OpenVPN?+
Implante seu primeiro servidor offshore em 60 segundos.
Cadastro anônimo. Bitcoin e Monero aceitos. Provisionado em 8 jurisdições.
Sem necessidade de cartão de crédito · Garantia de reembolso de 7 dias