NoctisNode
GuidesNetworking8 min

WireGuard VPN na VPS za $5

Konfiguracja WireGuard w jednym pliku na VPS NoctisNode: utwardzone domyślne, IPv6, peery w sekundy. Gotowe do wklejenia.

WireGuard daje prywatne wyjście na czystej przestrzeni IP NoctisNode w kilka minut. Poniższe zakłada Ubuntu 24.04 albo Debian 12 — oba obrazy jednym kliknięciem przy zamówieniu.

Instalacja i włączenie

apt update && apt install -y wireguard
systemctl enable wg-quick@wg0

Konfiguracja serwera

Klucze generuje wg genkey | tee server.key | wg pubkey. Forwarding lepiej ustawić na stałe w /etc/sysctl.conf niż polegać na PostUp.

[Interface]
Address = 10.66.0.1/24, fd42::1/64
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = sysctl -w net.ipv4.ip_forward=1; ip6tables -t nat -A POSTROUTING -s fd42::/64 -o eth0 -j MASQUERADE; iptables -t nat -A POSTROUTING -s 10.66.0.0/24 -o eth0 -j MASQUERADE
PostDown = sysctl -w net.ipv4.ip_forward=0

Dodaj peera

Każdy peer dostaje /32 w IPv4 i /128 w IPv6. Restart przez systemctl restart wg-quick@wg0, a klient łączy się z AllowedIPs = 0.0.0.0/0, ::/0, by cały ruch szedł przez VPS.

[Peer]
PublicKey = <client-public-key>
AllowedIPs = 10.66.0.2/32, fd42::2/128

Utrwardnione domyślne

  • W firewall otwórz tylko 51820/udp plus SSH; SSH trzymaj wyłącznie po kluczu.
  • Rotuj klucze peerów, gdy urządzenie wychodzi spod kontroli — usunięcie bloku peera jest natychmiastowe.
  • IPv6 jest w każdym planie NoctisNode; korzystaj, zamiast tunelować sam ruch IPv4.