Перейти до вмісту
  • Bitcoin приймається
  • MMonero приймається
  • Стійкий до DMCA
  • Анонімна реєстрація
  • ΞПриймаємо Ethereum
  • Без KYC
  • Аптайм 99.99%
  • Підтримка 24/7
  • Повернення коштів протягом 7 днів
  • Провижн менш ніж за 5 хв
  • Ісландія · Швейцарія · Нідерланди
  • USDT приймається
Bitcoin приймається. Monero приймається. Стійкий до DMCA. Анонімна реєстрація. Приймаємо Ethereum. Без KYC. Аптайм 99.99%. Підтримка 24/7. Повернення коштів протягом 7 днів. Провижн менш ніж за 5 хвилин. Ісландія, Швейцарія, Нідерланди. USDT приймається.
MurmurHost
Почати роботу
Networking~15 minОновлено 2026-08-13

Як налаштувати WireGuard VPN на VPS?

Встановіть WireGuard на вашому VPS, згенеруйте пару ключів і налаштуйте сервер і клієнта за допомогою простого конфігураційного файлу. Потім запустіть інтерфейс і перевірте з'єднання.

Цей посібник допоможе вам налаштувати власний VPN-сервер WireGuard на VPS, що забезпечить безпечне та швидке шифроване тунелювання. Ви матимете повний контроль над своїм VPN, без логів та сторонніх залежностей.

Передумови: VPS з публічною IP-адресою (будь-який тариф VPS від MurmurHost підходить, від $8/міс), root або sudo доступ та локальний клієнт (Windows, macOS, Linux або мобільний).

  1. 1

    Встановити WireGuard

    Підключіться по SSH до вашого VPS та встановіть WireGuard. На Ubuntu/Debian: sudo apt update && sudo apt install wireguard. На CentOS/RHEL: sudo yum install epel-release && sudo yum install wireguard-tools.
  2. 2

    Згенерувати ключі сервера

    Згенеруйте пару приватного та публічного ключів для сервера: wg genkey | tee server_private.key | wg pubkey > server_public.key. Тримайте приватний ключ у секреті.
  3. 3

    Створити конфігурацію сервера

    Створіть /etc/wireguard/wg0.conf з наступним вмістом, замінивши ServerPrivateKey на приватний ключ вашого сервера та ServerIP на публічну IP-адресу вашого VPS:
    [Interface]
    Address = 10.0.0.1/24
    SaveConfig = true
    ListenPort = 51820
    PrivateKey = ServerPrivateKey
    
    [Peer]
    PublicKey = ClientPublicKey
    AllowedIPs = 10.0.0.2/32
  4. 4

    Увімкнути пересилання IP

    Увімкніть пересилання IP на сервері: echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.conf && sudo sysctl -p. Також налаштуйте NAT за допомогою iptables, якщо ви хочете, щоб клієнти мали доступ до Інтернету: sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE (замініть eth0 на ваш основний інтерфейс).
  5. 5

    Запустити WireGuard

    Запустіть інтерфейс WireGuard і увімкніть його під час завантаження: sudo systemctl start wg-quick@wg0 та sudo systemctl enable wg-quick@wg0.
  6. 6

    Згенеруйте ключі клієнта та конфігурацію

    На вашому локальному комп'ютері згенеруйте пару ключів клієнта: wg genkey | tee client_private.key | wg pubkey > client_public.key. Створіть файл конфігурації клієнта (наприклад, client.conf) з:
    [Interface]
    PrivateKey = ClientPrivateKey
    Address = 10.0.0.2/24
    DNS = 1.1.1.1
    
    [Peer]
    PublicKey = ServerPublicKey
    Endpoint = ServerIP:51820
    AllowedIPs = 0.0.0.0/0
  7. 7

    Додати клієнта до сервера

    На сервері додайте публічний ключ клієнта до конфігурації: sudo wg set wg0 peer ClientPublicKey allowed-ips 10.0.0.2/32. Якщо ви використовували файл конфігурації, перезапустіть WireGuard: sudo systemctl restart wg-quick@wg0.
  8. 8

    Перевірте з'єднання

    Імпортуйте конфігурацію клієнта у ваш клієнтський застосунок WireGuard (або використовуйте wg-quick up client.conf на Linux). Пінганіть сервер: ping 10.0.0.1. Потім перевірте вашу публічну IP-адресу, щоб підтвердити, що трафік маршрутизується через VPN.

Переконайтеся, що брандмауер вашого VPS дозволяє UDP-порт 51820. MurmurHost включає захист від DDoS, але ви все одно можете налаштувати брандмауер для додаткової безпеки. Оскільки MurmurHost офшорний і без KYC, ви можете налаштувати VPN з повною конфіденційністю, оплачуючи Monero або Bitcoin, якщо бажаєте.

Часті запитання

Який порт за замовчуванням для WireGuard?+
Порт за замовчуванням — 51820/UDP, але ви можете змінити його на будь-який інший порт у файлі конфігурації.
Чи можу я використовувати WireGuard на VPS від MurmurHost?+
Так, будь-який тариф VPS MurmurHost підтримує WireGuard. Початковий VPS за $8/міс має 1 vCPU, 2 ГБ RAM та 25 ГБ NVMe, чого більш ніж достатньо для особистого VPN.
Як зробити, щоб WireGuard запускався автоматично під час завантаження?+
Використовуйте systemd: sudo systemctl enable wg-quick@wg0. Це запускатиме VPN-інтерфейс при кожному завантаженні сервера.
Чи WireGuard швидший за OpenVPN?+
Так, WireGuard загалом швидший та ефективніший, оскільки використовує сучасну криптографію та працює в ядрі. Він також має менший обсяг коду, що полегшує його аудит та захист.

Розгорніть свій перший офшорний сервер за 60 секунд.

Анонімна реєстрація. Приймаються Bitcoin та Monero. Розгортання у 8 юрисдикціях.

Кредитна картка не потрібна · гарантія повернення коштів 7 днів