NoctisNode
GuidesNetworking8 min

VPN WireGuard num VPS de $5

WireGuard com um único ficheiro de configuração num VPS NoctisNode: padrões reforçados, IPv6, peers em segundos. Pronto a colar.

O WireGuard dá-lhe uma saída privada em IP limpo da NoctisNode em minutos. Tudo abaixo assume Ubuntu 24.04 ou Debian 12 — imagens de um clique no fluxo de encomenda.

Instalar e ativar

apt update && apt install -y wireguard
systemctl enable wg-quick@wg0

Configuração do servidor

As chaves geram-se com wg genkey | tee server.key | wg pubkey. Ative o forwarding permanentemente em /etc/sysctl.conf em vez de confiar no PostUp.

[Interface]
Address = 10.66.0.1/24, fd42::1/64
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = sysctl -w net.ipv4.ip_forward=1; ip6tables -t nat -A POSTROUTING -s fd42::/64 -o eth0 -j MASQUERADE; iptables -t nat -A POSTROUTING -s 10.66.0.0/24 -o eth0 -j MASQUERADE
PostDown = sysctl -w net.ipv4.ip_forward=0

Adicionar um peer

Cada peer recebe uma /32 em IPv4 e uma /128 em IPv6. Reinicie com systemctl restart wg-quick@wg0 e ligue do cliente com AllowedIPs = 0.0.0.0/0, ::/0 para encaminhar todo o tráfego pelo VPS.

[Peer]
PublicKey = <client-public-key>
AllowedIPs = 10.66.0.2/32, fd42::2/128

Reforçar padrões

  • No firewall abra só 51820/udp mais SSH; mantenha SSH só por chave.
  • Rodar chaves de peer quando um dispositivo sai do seu controlo — apagar um bloco peer é instantâneo.
  • IPv6 vem incluído em todos os planos NoctisNode; use-o em vez de tunelar tráfego só IPv4.