VPN WireGuard num VPS de $5
WireGuard com um único ficheiro de configuração num VPS NoctisNode: padrões reforçados, IPv6, peers em segundos. Pronto a colar.
O WireGuard dá-lhe uma saída privada em IP limpo da NoctisNode em minutos. Tudo abaixo assume Ubuntu 24.04 ou Debian 12 — imagens de um clique no fluxo de encomenda.
Instalar e ativar
apt update && apt install -y wireguard
systemctl enable wg-quick@wg0Configuração do servidor
As chaves geram-se com wg genkey | tee server.key | wg pubkey. Ative o forwarding permanentemente em /etc/sysctl.conf em vez de confiar no PostUp.
[Interface]
Address = 10.66.0.1/24, fd42::1/64
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = sysctl -w net.ipv4.ip_forward=1; ip6tables -t nat -A POSTROUTING -s fd42::/64 -o eth0 -j MASQUERADE; iptables -t nat -A POSTROUTING -s 10.66.0.0/24 -o eth0 -j MASQUERADE
PostDown = sysctl -w net.ipv4.ip_forward=0Adicionar um peer
Cada peer recebe uma /32 em IPv4 e uma /128 em IPv6. Reinicie com systemctl restart wg-quick@wg0 e ligue do cliente com AllowedIPs = 0.0.0.0/0, ::/0 para encaminhar todo o tráfego pelo VPS.
[Peer]
PublicKey = <client-public-key>
AllowedIPs = 10.66.0.2/32, fd42::2/128Reforçar padrões
- ▹No firewall abra só 51820/udp mais SSH; mantenha SSH só por chave.
- ▹Rodar chaves de peer quando um dispositivo sai do seu controlo — apagar um bloco peer é instantâneo.
- ▹IPv6 vem incluído em todos os planos NoctisNode; use-o em vez de tunelar tráfego só IPv4.