Guida all'installazione · 2 min di lettura

Come configurare WireGuard VPN, passo dopo passo

WireGuard è un protocollo VPN veloce e moderno, e s4m ti fornisce una configurazione pronta all'uso in modo da poter connetterti in pochi minuti. Questa guida ti accompagna attraverso la configurazione su ogni piattaforma principale e mostra come confermare che il tuo IP di origine è effettivamente nascosto.

Collegati con s4m in cinque passaggi

Lo stesso flusso funziona su desktop e mobile — solo il metodo di importazione differisce.

Scarica la tua configurazione WireGuard

Accedi al dashboard s4m e apri la sezione VPN. Scegli un endpoint WireGuard e genera una configurazione. Otterrai un file .conf per desktop e un codice QR per mobile. Ogni configurazione incorpora la tua chiave privata, quindi trattala come una password e non condividerla mai.

Installa il client WireGuard

Installa l'app ufficiale WireGuard per la tua piattaforma: Windows e macOS da wireguard.com o dagli app store, Linux tramite il tuo gestore pacchetti (il pacchetto wireguard-tools) e Android o iOS da Google Play o dall'App Store. I router che eseguono OpenWrt o pfSense possono eseguire WireGuard.

Importa il .conf o scansiona il QR

Su desktop, apri WireGuard e scegli Importa tunnel da file, poi seleziona il .conf che hai scaricato. Su Android o iOS, tocca il pulsante più, scegli Scansiona da codice QR e punta la tua fotocamera sul QR mostrato nel dashboard.

Attiva il tunnel

Attiva il tunnel. WireGuard esegue un handshake quasi istantaneo e inizia a instradare il tuo traffico attraverso l'endpoint s4m. Su mobile vedrai un'icona di chiave VPN nella barra di stato una volta che il tunnel è attivo, e l'app mostrerà un tempo di handshake recente.

Verifica che il tuo IP reale sia nascosto

Conferma che il tunnel stia effettivamente trasportando il tuo traffico. Apri un servizio di echo IP come api.ipify.org in un browser o dal terminale. Dovrebbe restituire l'indirizzo del punto finale s4m, non il tuo IP di casa o del server di origine. Se il tuo vero IP appare ancora, il tunnel non è attivo o il split-tunneling sta escludendo la tua app.

Esempio di configurazione e controllo IP

Una configurazione WireGuard ridotta con valori segnaposto, più i comandi CLI di Linux per avviarla e verificarla.

ini
# wg0.conf — download this from the s4m dashboard (VPN -> WireGuard)
[Interface]
PrivateKey = <your-private-key>      # keep this secret
Address    = 10.7.0.2/32
DNS        = 10.7.0.1

[Peer]
PublicKey           = <server-public-key>
Endpoint            = your-endpoint.s4m.online:51820
AllowedIPs          = 0.0.0.0/0, ::/0   # route all traffic through the tunnel
PersistentKeepalive = 25

# Linux CLI: bring the tunnel up
#   sudo wg-quick up ./wg0.conf
#
# Verify your public IP is now the s4m endpoint, not your own:
#   curl https://api.ipify.org

Perché il tunnel nasconde il tuo IP di origine

Quando il tuo tunnel WireGuard è attivo, ogni pacchetto lascia il tuo dispositivo crittografato ed esce dall'endpoint s4m VPN. Qualsiasi terza parte a cui ti connetti — un sito web, un'API, un attaccante che esplora il tuo servizio — vede quell'indirizzo dell'endpoint, mai la tua connessione domestica o il tuo server di origine. Questo è il punto: il tuo vero IP rimane privato mentre il tuo traffico raggiunge comunque internet normalmente.

WireGuard rende tutto ciò pratico perché è piccolo, veloce e costruito su crittografia moderna. Il handshake è quasi istantaneo, le riconnessioni sopravvivono ai cambiamenti di rete e l'impatto sulla batteria sui dispositivi mobili è minimo rispetto ai protocolli più vecchi. Se preferisci OpenVPN, s4m lo supporta anche, ma WireGuard è il predefinito raccomandato per la maggior parte delle persone.

Alcune cose da sapere:

  • Nessun log per design. s4m utilizza un'architettura RAM-first, quindi non c'è una cronologia del traffico persistente memorizzata su disco.
  • Tariffa mensile fissa sui piani VPN a pagamento — nessuna misurazione pay-per-GB sul tunnel stesso. Vedi prezzi per i livelli attuali, inclusi gli account anonimi.
  • IP personale dedicato è un'opzione aggiuntiva: un indirizzo statico che è solo tuo e può essere scollegato dalla tua identità, collegabile alla VPN o a un proxy.

Hai bisogno di instradare solo un'app o uno script invece dell'intero dispositivo? Un proxy SOCKS5 o HTTP autenticato è spesso la scelta migliore, e la gratuita lista di proxy pubblici è utile per test rapidi e temporanei.

VPN, proxy o la lista gratuita?

Non sei sicuro di quale prodotto si adatti al tuo compito? Ecco come si confrontano le opzioni.

WireGuard VPN

Cripta e instrada tutto il traffico sul dispositivo. Flat, una tariffa mensile fissa sui piani a pagamento, con app per Windows, macOS, Linux, Android, iOS e router. Migliore quando vuoi che tutto sia protetto e il tuo IP di origine nascosto.

Proxy datacenter

Punti finali SOCKS5 e HTTP autenticati per routing per app o per script. A consumo, paga man mano che usi. Questi sono IP da datacenter — veloci ed economici, non residenziali.

IP personale dedicato

IP statico opzionale che è solo tuo, eventualmente scollegato dalla tua identità. Collegalo al tuo tunnel VPN o a un proxy per un indirizzo di uscita stabile e privato.

Lista proxy gratuita

Proxy di terze parti raccolti da fonti aperte e continuamente convalidati, filtrabili per paese, protocollo e anonimato. Ottimo per testare — utilizza a tuo rischio.

FAQ

Domande, risposte

Il mio vero IP è ancora visibile dopo la connessione. Cosa c'è che non va?

Il tunnel probabilmente non è attivo, oppure il split-tunneling sta instradando il tuo browser attorno ad esso. Disattiva e riattiva il tunnel, conferma che l'app WireGuard mostri un recente handshake e assicurati che AllowedIPs sia impostato su 0.0.0.0/0, ::/0 in modo che tutto il traffico passi attraverso il tunnel. Poi ricontrolla api.ipify.org.

L'handshake non si completa mai. Come posso risolverlo?

Un handshake bloccato di solito significa che la porta UDP è filtrata da un firewall o una rete restrittiva. Conferma che l'UDP in uscita verso la porta di destinazione è consentito, aggiungi PersistentKeepalive = 25 per mantenere la connessione attiva, e se l'UDP è completamente bloccato, passa alla configurazione OpenVPN o usa un proxy invece.

Posso usare la stessa configurazione su più dispositivi?

Consigliamo di generare una configurazione separata per dispositivo dal dashboard. Riutilizzare un set di chiavi su più dispositivi può causare conflitti di handshake e disconnessioni inaspettate, e rende più difficile revocare un singolo dispositivo senza influenzare gli altri.

Il VPN tiene traccia di quello che faccio?

No. s4m è senza log per design e utilizza un'architettura RAM-first, quindi non c'è alcun record persistente del tuo traffico. Per essere chiari, questo riguarda la nostra infrastruttura — i siti che visiti possono comunque impostare i propri cookie e vedranno l'IP di uscita da cui esci.

WireGuard conta contro il mio utilizzo?

I piani VPN a pagamento includono una tariffa mensile fissa (non misurata per GB) sul tunnel, senza misurazione pay-per-GB come hanno i proxy dei datacenter. Esistono limiti configurabili per tipo di account, per IP e per account, quindi un uso estremo potrebbe essere limitato, ma l'uso normale non è misurato.

Pronto a nascondere il tuo IP reale?

Crea un account s4m gratuito, prendi una configurazione WireGuard e avvia un tunnel crittografato in pochi minuti. Passa a un piano a tariffa fissa quando ne hai bisogno e aggiungi un IP personale dedicato se desideri un indirizzo di uscita stabile.

Le persone hanno trovato questa pagina cercando

Frasi di ricerca reali a cui questa pagina risponde — i collegamenti aprono la pagina che le tratta in dettaglio.