Tutoriais

Crie sua própria VPN com WireGuard

Crie sua própria VPN com WireGuard

O WireGuard é um protocolo de VPN moderno, rápido e com código enxuto. Com um VPS, você cria sua própria VPN para:

  • Navegar com segurança em Wi-Fi públicos;
  • Acessar serviços internos do servidor (painéis, bancos) sem expô-los à internet;
  • Conectar escritórios e colaboradores remotos;
  • Ter um IP fixo para liberar acesso a sistemas restritos.

Requer VPS com virtualização completa (ex.: KVM) e kernel com suporte a WireGuard — padrão nas distribuições atuais.

1. Instale o WireGuard

sudo apt update
sudo apt install wireguard qrencode -y

2. Gere as chaves do servidor

cd /etc/wireguard
umask 077
wg genkey | tee server.key | wg pubkey > server.pub

3. Configure o servidor

Descubra o nome da interface de rede pública:

ip route | grep default     # ex.: eth0 ou ens3

Crie /etc/wireguard/wg0.conf:

[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = CONTEUDO_DE_server.key
PostUp   = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -A FORWARD -o wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -o wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

Troque eth0 pelo nome da sua interface.

4. Habilite o encaminhamento de pacotes

echo "net.ipv4.ip_forward=1" | sudo tee /etc/sysctl.d/99-wireguard.conf
sudo sysctl --system

5. Libere a porta no firewall

sudo ufw allow 51820/udp

Com UFW ativo, permita também o encaminhamento: em /etc/default/ufw, altere DEFAULT_FORWARD_POLICY="ACCEPT" e rode sudo ufw reload (ou crie regras ufw route allow específicas).

6. Crie um cliente

cd /etc/wireguard
wg genkey | tee celular.key | wg pubkey > celular.pub

Adicione o cliente ao wg0.conf do servidor:

[Peer]
PublicKey = CONTEUDO_DE_celular.pub
AllowedIPs = 10.8.0.2/32

Crie o arquivo do cliente, celular.conf:

[Interface]
PrivateKey = CONTEUDO_DE_celular.key
Address = 10.8.0.2/24
DNS = 1.1.1.1

[Peer]
PublicKey = CONTEUDO_DE_server.pub
Endpoint = IP_DO_VPS:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
  • AllowedIPs = 0.0.0.0/0 — todo o tráfego passa pela VPN;
  • Para acessar apenas a rede interna do servidor, use AllowedIPs = 10.8.0.0/24.

7. Inicie a VPN

sudo systemctl enable --now wg-quick@wg0
sudo wg show

Após adicionar novos peers, recarregue:

sudo systemctl restart wg-quick@wg0

8. Conecte os dispositivos

Celular

Instale o app oficial do WireGuard e escaneie o QR Code:

qrencode -t ansiutf8 < /etc/wireguard/celular.conf

Computador

Instale o WireGuard (Windows, macOS ou Linux) e importe o arquivo .conf.

Teste: com a VPN ativa, pesquise "qual é meu IP" — deve aparecer o IP do seu VPS.

Dicas

  • Um par de chaves por dispositivo — facilita revogar;
  • Guarde os arquivos de cliente com cuidado: eles contêm chaves privadas;
  • Prefere interface web? Projetos como wg-easy gerenciam clientes pelo navegador (via Docker).

Conclusão

Com WireGuard, você tem uma VPN rápida, privada e sob seu controle. E com um servidor no Brasil, a latência continua baixa para navegar e acessar serviços nacionais.Monte a sua em um VPS-NVME-BR da VittHost e use o cupom SP-VITT20 para ganhar 20% de desconto na primeira fatura enquanto a promoção estiver ativa.

Compartilhar:

Pronto para hospedar seu próximo projeto?

VPS com painel pré-instalado em 1 clique. Ativação imediata.

Ver planos VPS