Tornar al blog
Gener 13, 2026Guies

Com allotjar la vostra pròpia VPN privada (WireGuard)

Guia pas a pas per configurar una VPN WireGuard personal i segura al vostre VPS Hiddence per a una privadesa total.

Com allotjar la vostra pròpia VPN privada (WireGuard)

La privadesa digital és més important que mai. Els serveis VPN públics són convenients, però encara poden registrar les vostres dades o ser víctimes de filtracions. L'única manera d'estar 100% segur de la vostra privadesa és allotjar la vostra pròpia VPN. El WireGuard és l'estàndard modern: més ràpid, més senzill i més segur que l'OpenVPN. Aquí teniu com configurar-lo al vostre VPS anònim de Hiddence.

Per què allotjar la vostra pròpia VPN?

  • Política de no registres: Vosaltres controleu el servidor, de manera que sabeu exactament què es registra (res, si així ho decidiu).
  • Millor rendiment: Sense compartir l'ample de banda amb milers d'altres usuaris.
  • IP dedicada: Accediu a xarxes restringides per IP o aplicacions bancàries sense activar alertes de frau.
  • Cost-efectiu: Un sol VPS pot servir VPN a tots els vostres dispositius.

Requisits previs

  • Un VPS Hiddence (es recomana Ubuntu 24.04 o 22.04)
  • Accés root (proporcionat per defecte)
  • 5 minuts del vostre temps

Configuració al costat del servidor

1. Instal·leu el WireGuard

bash
sudo apt update && sudo apt upgrade -y
sudo apt install wireguard -y

2. Genereu les claus

bash
wg genkey | tee privatekey | wg pubkey > publickey
cat privatekey
# Guardeu aquesta clau privada!
cat publickey
# Guardeu aquesta clau pública!

3. Configureu la interfície

bash
sudo nano /etc/wireguard/wg0.conf
# Afegiu el següent contingut:
[Interface]
PrivateKey = <LA_VOSTRA_CLAU_PRIVADA_DEL_SERVIDOR>
Address = 10.0.0.1/24
ListenPort = 51820
SaveConfig = true
PostUp = ufw route allow in on wg0 out on eth0
PostUp = iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE
PostDown = ufw route delete allow in on wg0 out on eth0
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]
PublicKey = <LA_VOSTRA_CLAU_PÚBLICA_DEL_CLIENT>
AllowedIPs = 10.0.0.2/32

Configuració al costat del client

Instal·leu l'aplicació WireGuard al vostre telèfon o ordinador. Creeu un nou túnel i enganxeu la configuració del client:

  • PrivateKey de la interfície: <LA_VOSTRA_CLAU_PRIVADA_DEL_CLIENT>
  • Address de la interfície: 10.0.0.2/32
  • PublicKey del parell: <LA_VOSTRA_CLAU_PÚBLICA_DEL_SERVIDOR>
  • Endpoint del parell: <LA_VOSTRA_IP_DEL_VPS>:51820
  • AllowedIPs del parell: 0.0.0.0/0 (per encaminar tot el trànsit)