VPNSmith
Ferramenta gratuita

Gerador de config WireGuard

Gere em segundos uma configuração WireGuard de servidor + cliente pronta para produção. Chaves criptográficas reais geradas localmente no seu navegador. Nada sai do seu dispositivo.

🔒100% client-side
🔑Curve25519 / X25519
🆓Free & open

Todas as chaves são geradas no seu navegador (Curve25519 / X25519). Nada é enviado para os nossos servidores - a sua configuração permanece 100% privada.

Como usar este gerador

  1. 01

    Preencha o formulário

    Introduza o IP ou domínio do seu servidor, a porta de escuta (por defeito 51820), a sub-rede VPN, o resolvedor DNS e o número de clientes.

  2. 02

    Clique em Gerar

    Pares de chaves Curve25519 reais são gerados no seu navegador. Nada é enviado para os nossos servidores.

  3. 03

    Implemente a config do servidor

    Copie ou descarregue wg0.conf. No seu VPS: sudo cp wg0.conf /etc/wireguard/ && sudo wg-quick up wg0. Ative no arranque: sudo systemctl enable wg-quick@wg0.

  4. 04

    Implemente as configs de cliente

    Copie cada client.conf para o dispositivo cliente, ou leia o código QR com a app móvel WireGuard.

Porquê alojar a sua própria VPN?

Os fornecedores de VPN comerciais guardam os registos de tráfego, operam sob jurisdições de vigilância e podem desaparecer de um dia para o outro. Com uma VPN WireGuard auto-hospedada num VPS Contabo desde 5,50 €/mês, é dono do IP de saída, as chaves nunca saem da sua máquina e opera sob jurisdição RGPD (Alemanha) em vez do CLOUD Act.

Aloje a sua VPN WireGuard na Contabo

Um Contabo Cloud VPS 10 (4 vCPU, 8 GB de RAM, largura de banda ilimitada) é mais do que suficiente para mais de 10 túneis WireGuard. desde 5,50 €/mês (preço de tabela, junho 2026) - datacenter alemão, jurisdição RGPD, IPv4 dedicado.

Obter Contabo Cloud VPS 10 →

Link de afiliado - recebemos uma comissão sem custo adicional para si.

Perguntas frequentes

As chaves geradas são seguras?
Sim. As chaves são geradas no seu navegador com tweetnacl (Curve25519 / X25519), a mesma curva elíptica usada pelo WireGuard. Nunca são enviadas para os nossos servidores - a geração é 100% do lado do cliente.
Porque é que a porta por defeito é 51820?
51820/UDP é a porta por defeito não oficial do WireGuard. Pode alterá-la - 443 ou 8443 podem contornar alguns firewalls. Garanta que abre a porta no firewall do seu servidor (ufw allow 51820/udp).
Full tunnel ou split tunnel?
Full tunnel (0.0.0.0/0) encaminha todo o tráfego do cliente pela VPN - ideal para privacidade e para contornar a censura. Split tunnel (10.0.0.0/24) encaminha apenas o tráfego destinado à sub-rede VPN - ideal para aceder a recursos internos sem abrandar o restante tráfego.
Quantos clientes posso adicionar?
O WireGuard suporta centenas de peers. Este gerador suporta até 10 clientes. Para mais, regenere em lotes e acrescente manualmente os blocos [Peer].
Que VPS preciso para executar o WireGuard?
Qualquer VPS Linux serve. O WireGuard é leve - um servidor com 1 vCPU / 1 GB de RAM gere facilmente mais de 50 túneis em simultâneo. Contabo Cloud VPS 10 (4 vCPU, 8 GB, ~5,50 €/mês, preço tabela junho 2026) é a nossa recomendação.