NoctisNode
GuidesNetworking8 min

VPN WireGuard di VPS $5

WireGuard satu file konfigurasi di VPS NoctisNode: default yang diperkuat, dukungan IPv6, peer dalam hitungan detik. Siap tempel.

WireGuard memberi exit privat di ruang IP bersih NoctisNode dalam hitungan menit. Semua di bawah mengasumsikan Ubuntu 24.04 atau Debian 12 — keduanya imaj satu klik pada alur pemesanan.

Pasang dan aktifkan

apt update && apt install -y wireguard
systemctl enable wg-quick@wg0

Konfigurasi server

Kunci dibuat dengan wg genkey | tee server.key | wg pubkey. Aktifkan forwarding secara permanen di /etc/sysctl.conf daripada bergantung pada PostUp.

[Interface]
Address = 10.66.0.1/24, fd42::1/64
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = sysctl -w net.ipv4.ip_forward=1; ip6tables -t nat -A POSTROUTING -s fd42::/64 -o eth0 -j MASQUERADE; iptables -t nat -A POSTROUTING -s 10.66.0.0/24 -o eth0 -j MASQUERADE
PostDown = sysctl -w net.ipv4.ip_forward=0

Menambah peer

Tiap peer menerima /32 di IPv4 dan /128 di IPv6. Restart dengan systemctl restart wg-quick@wg0 lalu hubungkan dari klien dengan AllowedIPs = 0.0.0.0/0, ::/0 agar semua trafik melewati VPS.

[Peer]
PublicKey = <client-public-key>
AllowedIPs = 10.66.0.2/32, fd42::2/128

Mengeras default

  • Di firewall buka hanya 51820/udp plus SSH; pertahankan SSH key-only.
  • Putar kunci peer ketika perangkat keluar dari kendali — menghapus blok peer seketika.
  • IPv6 termasuk di setiap plan NoctisNode; gunakan itu alih-alih menunnelkan trafik IPv4 saja.