NoctisNode
GuidesNetworking8 min

WireGuard VPN op een $5-VPS

WireGuard met één configbestand op een NoctisNode-VPS: geharde defaults, IPv6, peers in seconden. Klaar om te plakken.

WireGuard geeft je binnen enkele minuten een privée exit op schone NoctisNode-IP-ruimte. Alles hieronder gaat uit van Ubuntu 24.04 of Debian 12 — beide one-click-images in het bestelproces.

Installeren en activeren

apt update && apt install -y wireguard
systemctl enable wg-quick@wg0

Serverconfiguratie

Sleutels genereer je met wg genkey | tee server.key | wg pubkey. Zet forwarding permanent aan in /etc/sysctl.conf in plaats van op PostUp te leunen.

[Interface]
Address = 10.66.0.1/24, fd42::1/64
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = sysctl -w net.ipv4.ip_forward=1; ip6tables -t nat -A POSTROUTING -s fd42::/64 -o eth0 -j MASQUERADE; iptables -t nat -A POSTROUTING -s 10.66.0.0/24 -o eth0 -j MASQUERADE
PostDown = sysctl -w net.ipv4.ip_forward=0

Peer toevoegen

Elke peer krijgt een /32 in IPv4 en een /128 in IPv6. Herstart met systemctl restart wg-quick@wg0 en verbind vanaf de client met AllowedIPs = 0.0.0.0/0, ::/0 om al het verkeer door de VPS te routeren.

[Peer]
PublicKey = <client-public-key>
AllowedIPs = 10.66.0.2/32, fd42::2/128

Defaults verharden

  • Zet in de firewall alleen 51820/udp plus SSH open; houd SSH key-only.
  • Roteer peer-keys zodra een toestel uit je controle verdwijnt — een peer-blok wissen is direct.
  • IPv6 zit bij elk NoctisNode-plan; gebruik het in plaats van alleen IPv4-verkeer te tunnelen.