Português

Instalar WireGuard VPN num VPS

Este guia explica como instalar WireGuard VPN no seu VPS com um script de instalação simplificado. WireGuard é uma VPN moderna, rápida e segura.

📋 Pré-requisitos

  • VPS com acesso root ou sudo
  • Ligação SSH ativa
  • Ubuntu/Debian
  • UFW instalado e configurado (ver Instalar UFW)

📥 Instalação do WireGuard

Bash
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh chmod +x wireguard-install.sh sudo ./wireguard-install.sh

Configuração interativa

Respostas recomendadas:

  1. Interface: Enter para eth0 (predefinido)
  2. Endereço IPv4: Enter para endereço privado automático (ex.: 10.7.0.1/24)
  3. Porta WireGuard: Enter para porta 51820
  4. DNS: 1 para Cloudflare (1.1.1.1) — recomendado
  5. Cliente: nome do primeiro cliente (ex.: my-pc, laptop, smartphone)

O script instala WireGuard, gera chaves, configura o servidor e cria o primeiro cliente.

📱 Configuração do cliente

Bash
cat /root/my-pc.conf

Exemplo de ficheiro:

[Interface]
PrivateKey = [your-private-key]
Address = 10.7.0.2/24
DNS = 1.1.1.1

[Peer]
PublicKey = [server-public-key]
Endpoint = [your-vps-ip]:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Instalar o cliente

Windows/macOS: descarregue de wireguard.com, importe o ficheiro .conf e ative a ligação.

Linux (Ubuntu/Debian):

Bash
1sudo apt update 2sudo apt install wireguard -y 3sudo cp /root/my-pc.conf /etc/wireguard/wg0.conf 4sudo wg-quick up wg0 5sudo systemctl enable wg-quick@wg0

Android/iOS: instale a app WireGuard, importe o ficheiro ou QR code e ative.

🔐 Adicionar um novo cliente

Bash
sudo ./wireguard-install.sh

Escolha a opção para adicionar um novo cliente. O ficheiro será gerado em /root/[client-name].conf

🚀 Comandos úteis

Bash
1sudo systemctl start wg-quick@wg0 2sudo systemctl stop wg-quick@wg0 3sudo systemctl restart wg-quick@wg0 4sudo systemctl status wg-quick@wg0 5sudo wg show 6sudo journalctl -u wg-quick@wg0 -f

🔐 Autorizar WireGuard no UFW

Importante: Autorize a porta WireGuard no UFW após a instalação.

Bash
sudo ufw allow 51820/udp sudo ufw reload sudo ufw status | grep 51820

✅ Verificação

Bash
sudo systemctl status wg-quick@wg0 sudo wg show sudo netstat -ulnp | grep 51820

No cliente conectado:

  1. IP público: curl ifconfig.me (deve mostrar o IP do VPS)
  2. Conectividade: ping 8.8.8.8

🆘 Resolução de problemas

WireGuard não arranca

Bash
sudo journalctl -u wg-quick@wg0 -n 50 sudo wg-quick down wg0 sudo wg-quick up wg0

Não consigo ligar do cliente

  1. Porta aberta no UFW: sudo ufw status | grep 51820
  2. Servidor a escutar: sudo netstat -ulnp | grep 51820
  3. IP correto no Endpoint do cliente
  4. Logs: sudo journalctl -u wg-quick@wg0 -f

Script de instalação falha

Bash
sudo apt update && sudo apt upgrade -y rm wireguard-install.sh curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh chmod +x wireguard-install.sh

📚 Recursos adicionais

❓ Perguntas frequentes

P: Posso usar vários clientes em simultâneo?
R: Sim. Adicione novos clientes com o script.

P: O WireGuard é seguro?
R: Sim, usa encriptação moderna e foi auditado.


Boa configuração! 🚀

Precisa de ajuda?

Dúvidas sobre este guia? A nossa equipa e a comunidade estão disponíveis para ajudar.

Fique a par das últimas ofertas, descontos e promoções especiais.

Ver promoções