Как настроить WireGuard VPN на VPS?
Установите WireGuard на ваш VPS, сгенерируйте пару ключей и настройте сервер и клиент с помощью простого конфигурационного файла. Затем запустите интерфейс и проверьте соединение.
Это руководство поможет вам настроить собственный VPN-сервер WireGuard на VPS, обеспечивая безопасное и быстрое шифрованное туннелирование. У вас будет полный контроль над вашим VPN, без логов и без сторонних зависимостей.
Предварительные требования: VPS с публичным IP-адресом (подойдет любой тариф VPS MurmurHost, начиная с $8/мес), root или sudo доступ и локальный клиент (Windows, macOS, Linux или мобильный).
- 1
Установить WireGuard
Подключитесь по SSH к вашему VPS и установите WireGuard. На Ubuntu/Debian:sudo apt update && sudo apt install wireguard. На CentOS/RHEL:sudo yum install epel-release && sudo yum install wireguard-tools. - 2
Сгенерировать ключи сервера
Сгенерируйте пару закрытого и открытого ключей для сервера:wg genkey | tee server_private.key | wg pubkey > server_public.key. Держите закрытый ключ в секрете. - 3
Создать конфигурацию сервера
Создайте/etc/wireguard/wg0.confсо следующим содержимым, заменивServerPrivateKeyна закрытый ключ вашего сервера иServerIPна публичный IP-адрес вашего VPS:[Interface] Address = 10.0.0.1/24 SaveConfig = true ListenPort = 51820 PrivateKey = ServerPrivateKey [Peer] PublicKey = ClientPublicKey AllowedIPs = 10.0.0.2/32
- 4
Включить пересылку IP
Включите IP-пересылку на сервере:echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.conf && sudo sysctl -p. Также настройте NAT с помощью iptables, если хотите, чтобы клиенты имели доступ в интернет:sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE(замените eth0 на ваш основной интерфейс). - 5
Запустить WireGuard
Запустите интерфейс WireGuard и включите его при загрузке:sudo systemctl start wg-quick@wg0иsudo systemctl enable wg-quick@wg0. - 6
Сгенерировать клиентские ключи и конфигурацию
На вашем локальном компьютере сгенерируйте клиентскую пару ключей:wg genkey | tee client_private.key | wg pubkey > client_public.key. Создайте файл конфигурации клиента (например,client.conf) со следующим содержимым:[Interface] PrivateKey = ClientPrivateKey Address = 10.0.0.2/24 DNS = 1.1.1.1 [Peer] PublicKey = ServerPublicKey Endpoint = ServerIP:51820 AllowedIPs = 0.0.0.0/0
- 7
Добавить клиента на сервер
На сервере добавьте публичный ключ клиента в конфигурацию:sudo wg set wg0 peer ClientPublicKey allowed-ips 10.0.0.2/32. Если вы использовали файл конфигурации, перезапустите WireGuard:sudo systemctl restart wg-quick@wg0. - 8
Проверьте соединение
Импортируйте конфигурацию клиента в ваше приложение WireGuard (или используйтеwg-quick up client.confв Linux). Пингуйте сервер:ping 10.0.0.1. Затем проверьте ваш публичный IP, чтобы убедиться, что трафик маршрутизируется через VPN.
Убедитесь, что брандмауэр вашего VPS разрешает UDP-порт 51820. MurmurHost включает защиту от DDoS, но вы все равно можете настроить брандмауэр для дополнительной безопасности. Поскольку MurmurHost оффшорный и без KYC, вы можете настроить VPN с полной конфиденциальностью, оплачивая Monero или Bitcoin, если хотите.
Часто задаваемые вопросы
Какой порт используется по умолчанию для WireGuard?+
Могу ли я использовать WireGuard на VPS MurmurHost?+
Как сделать так, чтобы WireGuard запускался автоматически при загрузке?+
sudo systemctl enable wg-quick@wg0. Это запустит VPN-интерфейс при каждой загрузке сервера.WireGuard быстрее, чем OpenVPN?+
Разверните свой первый оффшорный сервер за 60 секунд.
Анонимная регистрация. Принимаются Bitcoin и Monero. Предоставление в 8 юрисдикциях.
Кредитная карта не требуется · 7-дневная гарантия возврата денег