apt update && apt install -y wireguard
cd /etc/wireguard
wg genkey | tee server.key | wg pubkey > server.pub
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <contenuto di server.key>
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
ip a — su molti VPS è ens3 invece di eth0.sysctl -w net.ipv4.ip_forward=1
echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
wg-quick up wg0
systemctl enable wg-quick@wg0
ufw allow 51820/udp
[Interface]
Address = 10.0.0.2/24
PrivateKey = <client private key>
DNS = 1.1.1.1
[Peer]
PublicKey = <contenuto di server.pub>
Endpoint = <IP-del-VPS>:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
Sul server aggiungi il peer:
wg set wg0 peer <client public key> allowed-ips 10.0.0.2/32
qrencode -t ansiutf8 < client.conf.