Este guia explica como instalar WireGuard VPN no seu VPS com um script de instalação simplificado. WireGuard é uma VPN moderna, rápida e segura.
📋 Pré-requisitos
- VPS com acesso root ou sudo
- Ligação SSH ativa
- Ubuntu/Debian
- UFW instalado e configurado (ver Instalar UFW)
📥 Instalação do WireGuard
Bashcurl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh chmod +x wireguard-install.sh sudo ./wireguard-install.sh
Configuração interativa
Respostas recomendadas:
- Interface:
Enterparaeth0(predefinido) - Endereço IPv4:
Enterpara endereço privado automático (ex.:10.7.0.1/24) - Porta WireGuard:
Enterpara porta51820 - DNS:
1para Cloudflare (1.1.1.1) — recomendado - Cliente: nome do primeiro cliente (ex.:
my-pc,laptop,smartphone)
O script instala WireGuard, gera chaves, configura o servidor e cria o primeiro cliente.
📱 Configuração do cliente
Bashcat /root/my-pc.conf
Exemplo de ficheiro:
[Interface]
PrivateKey = [your-private-key]
Address = 10.7.0.2/24
DNS = 1.1.1.1
[Peer]
PublicKey = [server-public-key]
Endpoint = [your-vps-ip]:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
Instalar o cliente
Windows/macOS: descarregue de wireguard.com, importe o ficheiro .conf e ative a ligação.
Linux (Ubuntu/Debian):
Bash1sudo apt update 2sudo apt install wireguard -y 3sudo cp /root/my-pc.conf /etc/wireguard/wg0.conf 4sudo wg-quick up wg0 5sudo systemctl enable wg-quick@wg0
Android/iOS: instale a app WireGuard, importe o ficheiro ou QR code e ative.
🔐 Adicionar um novo cliente
Bashsudo ./wireguard-install.sh
Escolha a opção para adicionar um novo cliente. O ficheiro será gerado em /root/[client-name].conf
🚀 Comandos úteis
Bash1sudo systemctl start wg-quick@wg0 2sudo systemctl stop wg-quick@wg0 3sudo systemctl restart wg-quick@wg0 4sudo systemctl status wg-quick@wg0 5sudo wg show 6sudo journalctl -u wg-quick@wg0 -f
🔐 Autorizar WireGuard no UFW
Importante: Autorize a porta WireGuard no UFW após a instalação.
Bashsudo ufw allow 51820/udp sudo ufw reload sudo ufw status | grep 51820
✅ Verificação
Bashsudo systemctl status wg-quick@wg0 sudo wg show sudo netstat -ulnp | grep 51820
No cliente conectado:
- IP público:
curl ifconfig.me(deve mostrar o IP do VPS) - Conectividade:
ping 8.8.8.8
🆘 Resolução de problemas
WireGuard não arranca
Bashsudo journalctl -u wg-quick@wg0 -n 50 sudo wg-quick down wg0 sudo wg-quick up wg0
Não consigo ligar do cliente
- Porta aberta no UFW:
sudo ufw status | grep 51820 - Servidor a escutar:
sudo netstat -ulnp | grep 51820 - IP correto no
Endpointdo cliente - Logs:
sudo journalctl -u wg-quick@wg0 -f
Script de instalação falha
Bashsudo apt update && sudo apt upgrade -y rm wireguard-install.sh curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh chmod +x wireguard-install.sh
📚 Recursos adicionais
❓ Perguntas frequentes
P: Posso usar vários clientes em simultâneo?
R: Sim. Adicione novos clientes com o script.
P: O WireGuard é seguro?
R: Sim, usa encriptação moderna e foi auditado.
Boa configuração! 🚀