NoctisNode
GuidesNetworking8 min

WireGuard VPN на VPS за $5

Настройка WireGuard одним конфигом на VPS NoctisNode: усиленные дефолты, поддержка IPv6, пиры за секунды. Готово к копипасту.

WireGuard даёт приватный выход на чистых IP NoctisNode за считанные минуты. Всё ниже предполагает Ubuntu 24.04 или Debian 12 — оба образа ставятся в один клик при заказе.

Установка и включение

apt update && apt install -y wireguard
systemctl enable wg-quick@wg0

Конфиг сервера

Ключи генерируются командой wg genkey | tee server.key | wg pubkey. Форвардинг лучше включить навсегда в /etc/sysctl.conf, а не полагаться на PostUp.

[Interface]
Address = 10.66.0.1/24, fd42::1/64
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = sysctl -w net.ipv4.ip_forward=1; ip6tables -t nat -A POSTROUTING -s fd42::/64 -o eth0 -j MASQUERADE; iptables -t nat -A POSTROUTING -s 10.66.0.0/24 -o eth0 -j MASQUERADE
PostDown = sysctl -w net.ipv4.ip_forward=0

Добавление пира

Каждому пиру — /32 в IPv4 и /128 в IPv6. Перезапустите systemctl restart wg-quick@wg0 и подключайтесь с клиента с AllowedIPs = 0.0.0.0/0, ::/0, чтобы весь трафик шёл через VPS.

[Peer]
PublicKey = <client-public-key>
AllowedIPs = 10.66.0.2/32, fd42::2/128

Усиление дефолтов

  • В файрволе откройте только 51820/udp плюс SSH; SSH держите только по ключам.
  • Ротируйте ключи пиров, когда устройство выходит из-под контроля — удаление блока пира мгновенно.
  • IPv6 входит в каждый план NoctisNode; используйте его вместо туннелирования только IPv4-трафика.