Come creare il tuo VPN?
Non viene bloccato e risparmia batteria — configura il tuo VPN su un VPS con Ubuntu 20.04 e WireGuard. Guida passo passo, generazione delle chiavi, configurazione wg0.
Perché ti serve un server VPN tutto tuo?
Prima di tutto, il tuo server non potrà essere bloccato. In secondo luogo, la connessione VPN attraverso il tuo server consuma pochissima batteria del telefono, e nessuno dall’esterno potrà accedere alle tue informazioni. Tutto è estremamente riservato. E semplice.
I vantaggi di un server privato:
- velocità stabile;
- assenza di “vicini” sullo stesso indirizzo IP;
- i provider affidabili godono di più fiducia rispetto alla maggior parte dei servizi VPN.
Creiamo il nostro server VPN. Passo 1
Per creare il tuo VPN ti serve un server virtuale (VPS). Come sistema operativo scegli Ubuntu 20.04. Diamo per scontato che tu l’abbia già noleggiato e abbia accesso root. Non faremo pubblicità su dove prendere il VPS, non ci hanno pagato per questo.
Configuriamo il nostro server VPN
Installeremo WireGuard. Collegati al server tramite Putty ed esegui queste operazioni:
apt -y update && apt -y upgrade
echo "
net.ipv4.ip_forward = 1
net.ipv4.conf.all.rp_filter = 1
net.ipv4.conf.default.proxy_arp = 0
net.ipv4.conf.default.send_redirects = 1
net.ipv4.conf.all.send_redirects = 0
net.ipv4.ip_no_pmtu_disc = 1
net.ipv4.icmp_echo_ignore_all = 1
" >> /etc/sysctl.conf
sysctl -psudo apt -y install wireguard
sudo wg genkey | sudo tee /root/wireguard_server_private.key | wg pubkey | sudo tee /root/wireguard_server_public.key
sudo wg genkey | sudo tee /root/wireguard_client_private.key | wg pubkey | sudo tee /root/wireguard_client_public.key
wireguard_server_private=$(cat /root/wireguard_server_private.key)
wireguard_server_public=$(cat /root/wireguard_server_public.key)
wireguard_client_private=$(cat /root/wireguard_client_private.key)
wireguard_client_public=$(cat /root/wireguard_client_public.key)
sudo mkdir -m 0700 /etc/wireguard/
echo "[Interface]" >> /etc/wireguard/wg0.conf
echo "Address = 10.66.66.1/24" >> /etc/wireguard/wg0.conf
echo "ListenPort = 1000" >> /etc/wireguard/wg0.conf
echo "PrivateKey = $wireguard_server_private" >> /etc/wireguard/wg0.conf
echo "[Peer]" >> /etc/wireguard/wg0.conf
echo "PublicKey = $wireguard_client_public" >> /etc/wireguard/wg0.conf
echo "AllowedIPs = 10.66.66.2/32" >> /etc/wireguard/wg0.confecho "[Interface]" >> /root/wireguard_client.conf
echo "PrivateKey = $wireguard_client_private" >> /root/wireguard_client.conf
echo "Address = 10.66.66.2/24" >> /root/wireguard_client.conf
echo "DNS = 8.8.8.8,8.8.4.4" >> /root/wireguard_client.conf
echo "[Peer]" >> /root/wireguard_client.conf
echo "PublicKey = $wireguard_server_public" >> /root/wireguard_client.conf
echo "Endpoint = {$IP}:1000" >> /root/wireguard_client.conf
echo "AllowedIPs = 0.0.0.0/0" >> /root/wireguard_client.conf
echo "PersistentKeepalive = 15" >> /root/wireguard_client.confsudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0
{$IP} - al posto di questa voce inserisci l’indirizzo IP del server
Come connettersi al proprio server VPN?
Scarica il file /root/wireguard_client.conf — contiene tutto il necessario, poi aggiungilo al tuo client WireGuard. Come fare? Dai un’occhiata all’articolo "Guida all’uso di WireGuard su Windows"
E ancora meglio, acquista il tuo server VPN:
- Un server VPN esclusivamente tuo, usato solo da te
- Tutte le tecnologie disponibili contemporaneamente: WireGuard, OpenVPN, IPSec/L2TP, IKEv2
- Protezione del tuo traffico con le più moderne tecniche di crittografia
- Indirizzo IP dedicato, usato soltanto da te
- Creazione del server in pochi clic