August 27, 2026 · by Alex M.
WireGuard este unul dintre cele mai moderne și eficiente protocoale VPN disponibile astăzi. Spre deosebire de OpenVPN sau IPsec, WireGuard are o bază de cod extrem de compactă (~4.000 de linii de cod), ceea ce îl face rapid, ușor de auditat și sigur. Dacă ai un VPS SSD sau un VPS NVMe, poți transforma serverul tău într-un tunel VPN privat în mai puțin de 30 de minute.
În acest ghid vei învăța cum să instalezi WireGuard pe Ubuntu 22.04, să configurezi serverul și un client, și să rutezi tot traficul prin VPN.
Înainte de a ne apuca de instalare, câteva motive concrete pentru care WireGuard câștigă teren rapid:
Dacă rulezi un VPS cu 1 vCore pentru un proiect personal, WireGuard este o alegere excelentă — consum minim de resurse, maxim de securitate.
Înainte de a începe, asigură-te că ai:
sudoDacă nu ai încă un server, poți comanda un VPS SSD de la CLIQHOST și ești gata în câteva minute.
Conectează-te la serverul tău prin SSH, apoi rulează:
sudo apt update && sudo apt upgrade -y
sudo apt install wireguard -y
Verifică că modulul kernel este disponibil:
modinfo wireguard
Ar trebui să vezi informații despre modulul WireGuard. Dacă nu, pe kerneluri mai vechi:
sudo apt install linux-headers-$(uname -r) wireguard-dkms -y
WireGuard se bazează pe o pereche cheie privată / cheie publică pentru fiecare peer (server și client).
Pe server:
cd /etc/wireguard
wg genkey | tee server_private.key | wg pubkey > server_public.key
chmod 600 server_private.key
cat server_private.key
cat server_public.key
Notează ambele valori — le vei folosi în fișierele de configurare.
Pe clientul tău (poate fi local sau alt VPS):
wg genkey | tee client_private.key | wg pubkey > client_public.key
cat client_private.key
cat client_public.key
Creează fișierul de configurare al serverului:
sudo nano /etc/wireguard/wg0.conf
Conținut (înlocuiește valorile cu cheile tale reale):
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <server_private_key>
# Activează forwarding-ul traficului (NAT)
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -A FORWARD -o wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -o wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer]
PublicKey = <client_public_key>
AllowedIPs = 10.0.0.2/32
Notă: Înlocuiește
eth0cu interfața ta reală (verifică cuip a).
Pentru ca serverul să ruteze traficul clienților VPN spre internet, trebuie să activezi IP forwarding:
sudo nano /etc/sysctl.conf
Decomentează sau adaugă linia:
net.ipv4.ip_forward = 1
Aplică imediat:
sudo sysctl -p
sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0
sudo systemctl status wg-quick@wg0
Verifică interfața activă:
sudo wg show
Ar trebui să vezi interfața wg0 cu portul de ascultare și lista de peers.
Dacă folosești UFW pe serverul tău (recomandat), permite portul WireGuard:
sudo ufw allow 51820/udp
sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status
Pentru detalii suplimentare despre securizarea serverului cu firewall, consultă și blogul CLIQHOST unde găsești ghiduri despre UFW și iptables.
Pe dispozitivul client (Linux, Windows, macOS, Android, iOS — WireGuard are clienți pentru toate platformele), creează fișierul de configurare:
[Interface]
Address = 10.0.0.2/24
PrivateKey = <client_private_key>
DNS = 1.1.1.1
[Peer]
PublicKey = <server_public_key>
Endpoint = <IP_PUBLIC_SERVER>:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
Valoarea AllowedIPs = 0.0.0.0/0 înseamnă că tot traficul clientului va fi rutat prin VPN. Dacă dorești doar accesul la rețeaua privată (fără a ruta tot traficul), folosește AllowedIPs = 10.0.0.0/24.
Pe Linux, pornește conexiunea client:
sudo wg-quick up wg0
Verifică IP-ul tău public (ar trebui să fie cel al serverului VPS):
curl ifconfig.me
WireGuard suportă mai mulți peers simultan. Pentru fiecare client nou:
[Peer] nouă în /etc/wireguard/wg0.conf pe server:[Peer]
PublicKey = <client2_public_key>
AllowedIPs = 10.0.0.3/32
sudo wg syncconf wg0 <(wg-quick strip wg0)
Această comandă aplică modificările live, fără restart.
sudo ufw status).Endpoint este corect.sudo journalctl -u wg-quick@wg0 -fnet.ipv4.ip_forward = 1 este activ: sysctl net.ipv4.ip_forwardiptables -L -n -v și iptables -t nat -L -n -v.PostUp/PostDown (eth0) corespunde interfeței reale.Dacă folosești VPN-ul pentru acces la servicii interne, completează infrastructura cu un certificat SSL pentru serviciile expuse public și ia în considerare administrarea profesională a serverului dacă nu ai experiență extinsă în DevOps.
Pentru proiecte mai exigente, un server dedicat managed oferă resursele și asistența necesare pentru o infrastructură VPN la scară.
WireGuard este soluția VPN ideală pentru utilizatorii care doresc simplitate, viteză și securitate modernă pe un VPS Linux. Cu mai puțin de 20 de comenzi, ai un tunel VPN complet funcțional care poate proteja întreaga ta activitate online sau interconecta rețele private în mod sigur.
Dacă nu ai încă un server, echipa CLIQHOST îți pune la dispoziție VPS-uri SSD și NVMe cu porturi de 1 Gbps, IP dedicat și acces root imediat după comandă. Contactează-ne pentru orice întrebări legate de configurare sau alegerea planului potrivit.
Recenzii reale de la clienți care au ales CLIQHOST pentru performanță, fiabilitate și suport tehnic.
"We moved our online shop from a foreign host and the difference is night and day — pages load instantly and support replies in minutes, in Romanian."
"Migrated 12 client sites to CLIQHOST. Free migration, zero downtime, and the cPanel setup is exactly what my team needed. Highly recommend."
"Our NVMe VPS handles traffic spikes without a sweat. Full root, local datacenter, and billing in MDL — everything we wanted from a provider."