Як налаштувати WireGuard VPN на VPS?
Встановіть WireGuard на вашому VPS, згенеруйте пару ключів і налаштуйте сервер і клієнта за допомогою простого конфігураційного файлу. Потім запустіть інтерфейс і перевірте з'єднання.
Цей посібник допоможе вам налаштувати власний VPN-сервер WireGuard на VPS, що забезпечить безпечне та швидке шифроване тунелювання. Ви матимете повний контроль над своїм VPN, без логів та сторонніх залежностей.
Передумови: VPS з публічною IP-адресою (будь-який тариф VPS від MurmurHost підходить, від $8/міс), root або sudo доступ та локальний клієнт (Windows, macOS, Linux або мобільний).
- 1
Встановити WireGuard
Підключіться по SSH до вашого VPS та встановіть WireGuard. На Ubuntu/Debian:sudo apt update && sudo apt install wireguard. На CentOS/RHEL:sudo yum install epel-release && sudo yum install wireguard-tools. - 2
Згенерувати ключі сервера
Згенеруйте пару приватного та публічного ключів для сервера:wg genkey | tee server_private.key | wg pubkey > server_public.key. Тримайте приватний ключ у секреті. - 3
Створити конфігурацію сервера
Створіть/etc/wireguard/wg0.confз наступним вмістом, замінившиServerPrivateKeyна приватний ключ вашого сервера таServerIPна публічну IP-адресу вашого VPS:[Interface] Address = 10.0.0.1/24 SaveConfig = true ListenPort = 51820 PrivateKey = ServerPrivateKey [Peer] PublicKey = ClientPublicKey AllowedIPs = 10.0.0.2/32
- 4
Увімкнути пересилання IP
Увімкніть пересилання IP на сервері:echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.conf && sudo sysctl -p. Також налаштуйте NAT за допомогою iptables, якщо ви хочете, щоб клієнти мали доступ до Інтернету:sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE(замініть eth0 на ваш основний інтерфейс). - 5
Запустити WireGuard
Запустіть інтерфейс WireGuard і увімкніть його під час завантаження:sudo systemctl start wg-quick@wg0таsudo systemctl enable wg-quick@wg0. - 6
Згенеруйте ключі клієнта та конфігурацію
На вашому локальному комп'ютері згенеруйте пару ключів клієнта:wg genkey | tee client_private.key | wg pubkey > client_public.key. Створіть файл конфігурації клієнта (наприклад,client.conf) з:[Interface] PrivateKey = ClientPrivateKey Address = 10.0.0.2/24 DNS = 1.1.1.1 [Peer] PublicKey = ServerPublicKey Endpoint = ServerIP:51820 AllowedIPs = 0.0.0.0/0
- 7
Додати клієнта до сервера
На сервері додайте публічний ключ клієнта до конфігурації:sudo wg set wg0 peer ClientPublicKey allowed-ips 10.0.0.2/32. Якщо ви використовували файл конфігурації, перезапустіть WireGuard:sudo systemctl restart wg-quick@wg0. - 8
Перевірте з'єднання
Імпортуйте конфігурацію клієнта у ваш клієнтський застосунок WireGuard (або використовуйтеwg-quick up client.confна Linux). Пінганіть сервер:ping 10.0.0.1. Потім перевірте вашу публічну IP-адресу, щоб підтвердити, що трафік маршрутизується через VPN.
Переконайтеся, що брандмауер вашого VPS дозволяє UDP-порт 51820. MurmurHost включає захист від DDoS, але ви все одно можете налаштувати брандмауер для додаткової безпеки. Оскільки MurmurHost офшорний і без KYC, ви можете налаштувати VPN з повною конфіденційністю, оплачуючи Monero або Bitcoin, якщо бажаєте.
Часті запитання
Який порт за замовчуванням для WireGuard?+
Чи можу я використовувати WireGuard на VPS від MurmurHost?+
Як зробити, щоб WireGuard запускався автоматично під час завантаження?+
sudo systemctl enable wg-quick@wg0. Це запускатиме VPN-інтерфейс при кожному завантаженні сервера.Чи WireGuard швидший за OpenVPN?+
Розгорніть свій перший офшорний сервер за 60 секунд.
Анонімна реєстрація. Приймаються Bitcoin та Monero. Розгортання у 8 юрисдикціях.
Кредитна картка не потрібна · гарантія повернення коштів 7 днів