Crie sua própria VPN com WireGuard
O WireGuard é um protocolo de VPN moderno, rápido e com código enxuto. Com um VPS, você cria sua própria VPN para:
- Navegar com segurança em Wi-Fi públicos;
- Acessar serviços internos do servidor (painéis, bancos) sem expô-los à internet;
- Conectar escritórios e colaboradores remotos;
- Ter um IP fixo para liberar acesso a sistemas restritos.
Requer VPS com virtualização completa (ex.: KVM) e kernel com suporte a WireGuard — padrão nas distribuições atuais.
1. Instale o WireGuard
sudo apt update
sudo apt install wireguard qrencode -y
2. Gere as chaves do servidor
cd /etc/wireguard
umask 077
wg genkey | tee server.key | wg pubkey > server.pub
3. Configure o servidor
Descubra o nome da interface de rede pública:
ip route | grep default # ex.: eth0 ou ens3
Crie /etc/wireguard/wg0.conf:
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = CONTEUDO_DE_server.key
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -A FORWARD -o wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -o wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
Troque eth0 pelo nome da sua interface.
4. Habilite o encaminhamento de pacotes
echo "net.ipv4.ip_forward=1" | sudo tee /etc/sysctl.d/99-wireguard.conf
sudo sysctl --system
5. Libere a porta no firewall
sudo ufw allow 51820/udp
Com UFW ativo, permita também o encaminhamento: em /etc/default/ufw, altere DEFAULT_FORWARD_POLICY="ACCEPT" e rode sudo ufw reload (ou crie regras ufw route allow específicas).
6. Crie um cliente
cd /etc/wireguard
wg genkey | tee celular.key | wg pubkey > celular.pub
Adicione o cliente ao wg0.conf do servidor:
[Peer]
PublicKey = CONTEUDO_DE_celular.pub
AllowedIPs = 10.8.0.2/32
Crie o arquivo do cliente, celular.conf:
[Interface]
PrivateKey = CONTEUDO_DE_celular.key
Address = 10.8.0.2/24
DNS = 1.1.1.1
[Peer]
PublicKey = CONTEUDO_DE_server.pub
Endpoint = IP_DO_VPS:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
AllowedIPs = 0.0.0.0/0— todo o tráfego passa pela VPN;- Para acessar apenas a rede interna do servidor, use
AllowedIPs = 10.8.0.0/24.
7. Inicie a VPN
sudo systemctl enable --now wg-quick@wg0
sudo wg show
Após adicionar novos peers, recarregue:
sudo systemctl restart wg-quick@wg0
8. Conecte os dispositivos
Celular
Instale o app oficial do WireGuard e escaneie o QR Code:
qrencode -t ansiutf8 < /etc/wireguard/celular.conf
Computador
Instale o WireGuard (Windows, macOS ou Linux) e importe o arquivo .conf.
Teste: com a VPN ativa, pesquise "qual é meu IP" — deve aparecer o IP do seu VPS.
Dicas
- Um par de chaves por dispositivo — facilita revogar;
- Guarde os arquivos de cliente com cuidado: eles contêm chaves privadas;
- Prefere interface web? Projetos como wg-easy gerenciam clientes pelo navegador (via Docker).
Conclusão
Com WireGuard, você tem uma VPN rápida, privada e sob seu controle. E com um servidor no Brasil, a latência continua baixa para navegar e acessar serviços nacionais.Monte a sua em um VPS-NVME-BR da VittHost e use o cupom SP-VITT20 para ganhar 20% de desconto na primeira fatura enquanto a promoção estiver ativa.