Como configurar o WireGuard em um VPS em 10 minutos
WireGuard é o protocolo VPN moderno mais rápido e simples, e configurar o seu próprio em um VPS barato leva minutos. Aqui está a configuração completa do servidor e do cliente, a única regra NAT que faz com que ele roteie e como verificá-la.
Por que WireGuard e o que você está construindo
WireGuard é um protocolo VPN moderno incorporado ao kernel do Linux: algumas centenas de linhas de código, criptografia de ponta (ChaCha20, Curve25519) e uma configuração tão pequena que cabe em uma tela. Comparado ao OpenVPN, conecta mais rápido, roda mais rápido e é muito mais fácil de entender — veja WireGuard vs OpenVPN. Configurar o seu próprio em um VPS lhe dá uma saída de túnel completo privada cujo IP é somente seu.
A construção tem quatro partes: instalar o WireGuard, gerar um par de chaves para cada par, escrever uma configuração de servidor que NATs o tráfego do cliente para a internet e escrever uma configuração de cliente que aponta para o servidor. Todo o processo realmente leva cerca de dez minutos.
Configuração do servidor e do cliente
Execute em um VPS novo. Gere chaves, escreva a interface do servidor, adicione a regra de mascaramento e, em seguida, crie uma configuração de cliente correspondente. Substitua VPS_PUBLIC_IP e as chaves.
# --- 1. install & generate keys (server) --- apt update && apt install -y wireguard cd /etc/wireguard && umask 077 wg genkey | tee server.key | wg pubkey > server.pub wg genkey | tee client.key | wg pubkey > client.pub # --- 2. /etc/wireguard/wg0.conf (server) --- cat > /etc/wireguard/wg0.conf <<CFG [Interface] Address = 10.8.0.1/24 ListenPort = 51820 PrivateKey = $(cat server.key) # NAT client traffic out to the internet (eth0 = your WAN iface): PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE [Peer] PublicKey = $(cat client.pub) AllowedIPs = 10.8.0.2/32 CFG # --- 3. enable IP forwarding & start --- echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf && sysctl -p systemctl enable --now wg-quick@wg0 # --- 4. client config (put on your laptop/phone) --- # [Interface] # Address = 10.8.0.2/24 # PrivateKey = <contents of client.key> # DNS = 1.1.1.1 # [Peer] # PublicKey = <contents of server.pub> # Endpoint = VPS_PUBLIC_IP:51820 # AllowedIPs = 0.0.0.0/0 # full tunnel; ::/0 too for IPv6 # PersistentKeepalive = 25
Verifique isso, e a troca honesta.
Open the firewall for UDP 51820, bring up the client tunnel, and confirm your exit changed by checking curl https://api.ipify.org — it should show the VPS IP, not your home one. On the client, AllowedIPs = 0.0.0.0/0 is what makes it a full tunnel that carries every packet (add ::/0 to avoid an IPv6 leak); a narrower list makes it split tunnel. If throughput is poor, it is almost always MTU — see WireGuard MTU.
The honest part: a self-hosted WireGuard exit is a single datacenter IP that you must patch, monitor and keep secure, and because it is only ever used by you, it is trivially linkable to you. That is the opposite of a shared-IP VPN's anonymity. s4m runs a managed WireGuard and OpenVPN VPN on a no-logs, RAM-first design where you share the exit with others — better for blending in — and a dedicated IP add-on if you specifically want a private one. DIY for control; managed for anonymity and zero ops. See the WireGuard client guide too.
Perguntas, respondidas
Por que meu túnel WireGuard conecta, mas não tem internet?
Quase sempre uma regra NAT ausente ou encaminhamento de IP. O servidor precisa de net.ipv4.ip_forward=1 e uma regra POSTROUTING MASQUERADE em sua interface WAN para que o tráfego do cliente seja traduzido para a internet. Sem ambos, os pacotes chegam ao servidor e param.
Um VPN auto-hospedado é mais anônimo do que um comercial?
Geralmente menos. Uma saída de VPS privada é usada apenas por você, então está diretamente vinculada a você. Uma VPN comercial com IP compartilhado mistura seu tráfego com o de muitos usuários. A auto-hospedagem dá controle; uma VPN compartilhada sem registros oferece anonimato através da multidão.
Seu túnel, ou o nosso
Hospede o WireGuard você mesmo para ter controle total de uma saída, ou use o VPN WireGuard/OpenVPN s4m gerenciado — sem registros, RAM-primeiro, saída compartilhada para anonimato — com um IP dedicado quando você quiser um privado.
As pessoas encontraram esta página pesquisando por
- como configurar o WireGuard em um VPS em 10 minutos
- interruptor de desligamento vpn para android
- DNS sobre HTTPS e TLS
- interruptor de desligamento vpn
- wireguard tutorial
- ERR_PROXY_CONNECTION_FAILED
- endereço IP para iniciantes
- como configurar openvpn
- WireGuard em roteadores MikroTik, OpenWrt e keenetic
- endereço IP
- what is a reverse proxy
- proxy para scraping
- proxy http para negócios
- openvpn para windows
- trabalhando configuração de proxy
- socks5 proxy
Frases de busca reais que esta página responde — os links abrem a página que as cobre em profundidade.