WireGuard VPN na VPS za $5
Konfiguracja WireGuard w jednym pliku na VPS NoctisNode: utwardzone domyślne, IPv6, peery w sekundy. Gotowe do wklejenia.
WireGuard daje prywatne wyjście na czystej przestrzeni IP NoctisNode w kilka minut. Poniższe zakłada Ubuntu 24.04 albo Debian 12 — oba obrazy jednym kliknięciem przy zamówieniu.
Instalacja i włączenie
apt update && apt install -y wireguard
systemctl enable wg-quick@wg0Konfiguracja serwera
Klucze generuje wg genkey | tee server.key | wg pubkey. Forwarding lepiej ustawić na stałe w /etc/sysctl.conf niż polegać na PostUp.
[Interface]
Address = 10.66.0.1/24, fd42::1/64
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = sysctl -w net.ipv4.ip_forward=1; ip6tables -t nat -A POSTROUTING -s fd42::/64 -o eth0 -j MASQUERADE; iptables -t nat -A POSTROUTING -s 10.66.0.0/24 -o eth0 -j MASQUERADE
PostDown = sysctl -w net.ipv4.ip_forward=0Dodaj peera
Każdy peer dostaje /32 w IPv4 i /128 w IPv6. Restart przez systemctl restart wg-quick@wg0, a klient łączy się z AllowedIPs = 0.0.0.0/0, ::/0, by cały ruch szedł przez VPS.
[Peer]
PublicKey = <client-public-key>
AllowedIPs = 10.66.0.2/32, fd42::2/128Utrwardnione domyślne
- ▹W firewall otwórz tylko 51820/udp plus SSH; SSH trzymaj wyłącznie po kluczu.
- ▹Rotuj klucze peerów, gdy urządzenie wychodzi spod kontroli — usunięcie bloku peera jest natychmiastowe.
- ▹IPv6 jest w każdym planie NoctisNode; korzystaj, zamiast tunelować sam ruch IPv4.