VPN WireGuard di VPS $5
WireGuard satu file konfigurasi di VPS NoctisNode: default yang diperkuat, dukungan IPv6, peer dalam hitungan detik. Siap tempel.
WireGuard memberi exit privat di ruang IP bersih NoctisNode dalam hitungan menit. Semua di bawah mengasumsikan Ubuntu 24.04 atau Debian 12 — keduanya imaj satu klik pada alur pemesanan.
Pasang dan aktifkan
apt update && apt install -y wireguard
systemctl enable wg-quick@wg0Konfigurasi server
Kunci dibuat dengan wg genkey | tee server.key | wg pubkey. Aktifkan forwarding secara permanen di /etc/sysctl.conf daripada bergantung pada PostUp.
[Interface]
Address = 10.66.0.1/24, fd42::1/64
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = sysctl -w net.ipv4.ip_forward=1; ip6tables -t nat -A POSTROUTING -s fd42::/64 -o eth0 -j MASQUERADE; iptables -t nat -A POSTROUTING -s 10.66.0.0/24 -o eth0 -j MASQUERADE
PostDown = sysctl -w net.ipv4.ip_forward=0Menambah peer
Tiap peer menerima /32 di IPv4 dan /128 di IPv6. Restart dengan systemctl restart wg-quick@wg0 lalu hubungkan dari klien dengan AllowedIPs = 0.0.0.0/0, ::/0 agar semua trafik melewati VPS.
[Peer]
PublicKey = <client-public-key>
AllowedIPs = 10.66.0.2/32, fd42::2/128Mengeras default
- ▹Di firewall buka hanya 51820/udp plus SSH; pertahankan SSH key-only.
- ▹Putar kunci peer ketika perangkat keluar dari kendali — menghapus blok peer seketika.
- ▹IPv6 termasuk di setiap plan NoctisNode; gunakan itu alih-alih menunnelkan trafik IPv4 saja.