NoctisNode
GuidesNetworking8 min

VPN WireGuard su un VPS da $5

WireGuard con un solo file di configurazione su un VPS NoctisNode: default rafforzati, IPv6, peer in pochi secondi. Pronto da copiare.

WireGuard ti dà un exit privato su IP puliti NoctisNode in pochi minuti. Tutto quanto sotto assume Ubuntu 24.04 o Debian 12 — immagini a un clic nel flusso d'ordine.

Installa e attiva

apt update && apt install -y wireguard
systemctl enable wg-quick@wg0

Configurazione server

Le chiavi si generano con wg genkey | tee server.key | wg pubkey. Attiva il forwarding in modo permanente in /etc/sysctl.conf invece di affidarti a PostUp.

[Interface]
Address = 10.66.0.1/24, fd42::1/64
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = sysctl -w net.ipv4.ip_forward=1; ip6tables -t nat -A POSTROUTING -s fd42::/64 -o eth0 -j MASQUERADE; iptables -t nat -A POSTROUTING -s 10.66.0.0/24 -o eth0 -j MASQUERADE
PostDown = sysctl -w net.ipv4.ip_forward=0

Aggiungere un peer

Ogni peer riceve una /32 in IPv4 e una /128 in IPv6. Riavvia con systemctl restart wg-quick@wg0 e collega il client con AllowedIPs = 0.0.0.0/0, ::/0 per instradare tutto il traffico via VPS.

[Peer]
PublicKey = <client-public-key>
AllowedIPs = 10.66.0.2/32, fd42::2/128

Default rafforzati

  • Nel firewall apri solo 51820/udp più SSH; tieni SSH solo a chiavi.
  • Ruota le chiavi dei peer quando un dispositivo esce dal tuo controllo — cancellare un blocco peer è immediato.
  • IPv6 è incluso in ogni piano NoctisNode; usalo invece di tunnelare solo traffico IPv4.