$5 VPS에 WireGuard VPN
설정 파일 하나로 NoctisNode VPS에 WireGuard 구축:안전한 기본값, IPv6 지원, 초 단위 피어 추가. 복붙 준비 완료.
WireGuard면 몇 분 만에 NoctisNode의 깨끗한 IP 위에 개인 출구를 만들 수 있습니다. 아래는 Ubuntu 24.04 또는 Debian 12 기준——주문 흐름에서 원클릭 이미지입니다.
설치 및 활성화
apt update && apt install -y wireguard
systemctl enable wg-quick@wg0서버 설정
키 생성은 wg genkey | tee server.key | wg pubkey. 포워딩은 PostUp 대신 /etc/sysctl.conf에 영구 설정을 권장합니다.
[Interface]
Address = 10.66.0.1/24, fd42::1/64
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = sysctl -w net.ipv4.ip_forward=1; ip6tables -t nat -A POSTROUTING -s fd42::/64 -o eth0 -j MASQUERADE; iptables -t nat -A POSTROUTING -s 10.66.0.0/24 -o eth0 -j MASQUERADE
PostDown = sysctl -w net.ipv4.ip_forward=0피어 추가
피어마다 IPv4 /32, IPv6 /128를 할당. systemctl restart wg-quick@wg0 재시작 후 클라이언트에서 AllowedIPs = 0.0.0.0/0, ::/0으로 전체 트래픽을 VPS 경유로.
[Peer]
PublicKey = <client-public-key>
AllowedIPs = 10.66.0.2/32, fd42::2/128기본값 강화
- ▹방화벽은 51820/udp와 SSH만 개방;SSH는 키 전용 유지.
- ▹단말이 통제 밖으로 나가면 피어 키 로테이트——피어 블록 삭제는 즉시.
- ▹모든 NoctisNode 플랜에 IPv6 포함. IPv4만 터널링하지 말고 활용하세요.