TechBalkans
Vodiči

Kako postaviti vlastiti VPN na kućnom ruteru — kompletan vodič za 2026.

Umjesto da plaćaš NordVPN ili ExpressVPN, postavi svoj VPN server na kućnom ruteru za 15 minuta. Pokrivamo WireGuard, OpenWrt i Tailscale.

FI

Faruk Imamović

Glavni urednik · 28. august 2026. · 8 min čitanja

Kako postaviti vlastiti VPN na kućnom ruteru — kompletan vodič za 2026.

U vrijeme kada nas svaki drugi servis pokušava pratiti, vlastiti VPN server više nije luksuz — to je osnovna higijena. Pokazat ću ti kako da za manje od pola sata postaviš WireGuard VPN na kućnom ruteru koji radi sa OpenWrt firmware-om.

Šta ti treba

  • Ruter koji podržava OpenWrt (provjeri listu kompatibilnih uređaja)
  • Statička javna IP adresa (ili dinamički DNS servis)
  • 15-30 minuta vremena i SSH pristup ruteru

Korak 1: Instalacija WireGuard paketa

Pristupi ruteru preko SSH-a:

ssh root@192.168.1.1

# Update liste paketa
opkg update

# Instalacija WireGuard-a i alata
opkg install wireguard-tools kmod-wireguard luci-proto-wireguard

Korak 2: Generisanje ključeva

WireGuard koristi moderne kriptografske ključeve. Generiraj par ključeva za server i svaki klijent:

wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key
wg genkey | tee /etc/wireguard/client_private.key | wg pubkey > /etc/wireguard/client_public.key

Važno: Nikad ne dijeli privatni ključ. To je tvoj VPN pristup — ekvivalent lozinke.

Korak 3: Konfiguracija servera

Kreiraj /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <server_private_key>
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT

[Peer]
PublicKey = <client_public_key>
AllowedIPs = 10.0.0.2/32

Korak 4: Pokretanje servisa

chmod 600 /etc/wireguard/wg0.conf
wg-quick up wg0
/etc/init.d/wireguard enable

Provjera

Sada se možeš povezati sa svog laptopa ili telefona. Pokreni:

wg show

Ako vidiš “latest handshake” — sve radi.

Alternativa: Tailscale

Ako ti se OpenWrt čini previše komplikovano, probaj Tailscale. To je isti WireGuard, ali bez konfiguracije servera — sve se radi preko njihovog koordinacionog servera. Besplatan je do 100 uređaja i radi odlično za kućnu upotrebu.

Napomena: Tailscale zahtijeva da se registriraš na njihov servis. Ako ti je to neprihvatljivo, idi sa čistim WireGuard-om kao što smo opisali gore.

Šta dalje

Sljedeći vodič će pokriti kombinaciju WireGuard + Pi-hole za DNS-level ad-blokiranje koje radi na cijeloj mreži.

FI

Faruk Imamović

Faruk Imamović je član redakcije TechBalkans.

Svi članci od Faruk →

Ne propusti nijedan vodič

Sedmični pregled u inbox.

Komentari

Svi mogu vidjeti komentare. Za komentiranje se prijavi.

    Učitavanje komentara...