هناك حكّة معيّنة لا يحكّها VPN تجاري تمامًا: لا تزال تثق بوعد «بلا سجلّات» لشخص آخر. استضافة WireGuard ذاتيًا تقلب ذلك — الخادم لك، المفاتيح لك، وسياسة «بلا سجلّات» الوحيدة التي تهمّ هي التي هيّأتها فعلًا. إنه أيضًا سريع فعلًا ويأخذ نحو عشر دقائق. إليك الأمر كله.
أولًا، المتطلّب الواحد الذي يفوّته الناس
VPN يحتاج IP مخصّصًا — لا خطة NAT/IP مشترك. السبب بسيط: VPN يستمع لاتصالات واردة على منفذ UDP ويرسل حركتك للخارج تحت عنوان الخادم نفسه. ذلك يحتاج IP عامًا خاصًا بك وحرّية فتح المنافذ. صندوق NAT بـ IP مشترك (SSH على منفذ مُحوَّل، بلا وارد عشوائي) لا يستطيع ذلك. فاختر خطة IP مخصّص قبل أن تبدأ — كل ما أدناه يفترض واحدة.
لا يحتاج أن يكون كبيرًا، رغم ذلك. WireGuard خفيف: صندوق 1 GB / نواتان يُنفّق عدّة أجهزة دون عناء. أنت تدفع مقابل الـ IP والنطاق الترددي، لا المعالج.
التثبيت (المسار السهل)
على صندوق IP مخصّص Ubuntu/Debian جديد، أسرع طريق هو سكربت المساعد المعروف wireguard-install، الذي يتولّى المفاتيح والواجهة وأوّل عميل لك:
sudo apt update && sudo apt install -y curl
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
sudo bash wireguard-install.sh
يسأل سؤالين (IP عامّ — يكتشفه تلقائيًا عادةً، منفذ، DNS)، ثم يولّد إعداد عميل ويعرضه كـ رمز QR. ذلك جانب الخادم كله.
تفضّل فعله يدويًا؟ النسخة اليدوية هي فقط: apt install wireguard، ولّد زوج مفاتيح بـ wg genkey، اكتب /etc/wireguard/wg0.conf بـ [Interface] وكتلة [Peer] لكل جهاز، فعّل توجيه IP (net.ipv4.ip_forward=1)، وsystemctl enable --now wg-quick@wg0. السكربت يفعل هذا لأجلك دون أخطاء مطبعية.
اربط جهازًا
- الهاتف: ثبّت تطبيق WireGuard، انقر +، امسح رمز QR الذي طبعه السكربت. انتهى.
- الحاسوب المحمول: ثبّت WireGuard، استورد ملف
.confالذي حفظه السكربت. فعّله.
لإضافة جهاز آخر، أعد تشغيل السكربت واختر «أضف عميلًا» — كلٌّ يحصل على إعداده ومفتاحه.
لا تتخطَّ: أحكِم الصندوق
إنه VPN، لكنه لا يزال خادمًا بـ IP عامّ يُفحَص. اقضِ الخمس دقائق على قائمة الأمان أولًا — مفاتيح SSH، بلا دخول بكلمة مرور، جدار حماية يسمح بـ SSH ومنفذ WireGuard UDP فقط. VPN على صندوق غير محكم تناقض.
المقايضات الصادقة
الاستضافة الذاتية تفوز بوضوح على الثقة والسرعة: خادمك، مفاتيحك، إنتاجية WireGuard شبه الأصيلة، بلا سجلّات إلا إن صنعتها. حيث لا تفوز:
- الإخفاء في حشد. كل حركتك تخرج من IP ثابت واحد ينتمي بوضوح لخادم. ذلك ممتاز للخصوصية من شبكتك المحلية أو مزوّدك ولمخرج شخصي مستقرّ — لكنه عكس الاختفاء في تجمّع مشترك. هدف مختلف.
- موقع واحد. تحصل على المنطقة التي فيها خادمك، فقط. لا قفز بين البلدان.
- أنت المسؤول. التحديثات ووقت التشغيل وإدارة المفاتيح صارت مهمّتك — وهو بالضبط النقطة، لكنها مهمّة.
تحفّظ واحد يجدر معرفته: في بعض الشبكات، DPI يكتشف بروتوكول WireGuard ويحجبه صراحةً. إن كان ذلك وضعك، لن يتّصل WireGuard مهما هيّأته — والجواب بروتوكول يتنكّر كحركة TLS عادية. راجع خادم VLESS/Xray الخاص بك لحين يُحجب WireGuard.
إن كان ما تريده نفقًا سريعًا خاصًا تتحكّم فيه كليًا — لأجهزتك الخاصة، حركتك الخاصة، بلا ثقة طرف ثالث — فـ WireGuard مستضاف ذاتيًا صعب التغلّب عليه. خذ خطة IP مخصّص (يمكنك الدفع بالعملات المشفّرة، بلا KYC)، شغّل السكربت، امسح QR، وأنت تُنفّق في نحو عشر دقائق.
انظر أيضًا: VPS لـ VPN — الصورة الكاملة — أي خطة تختار، ماذا تُشغّل، ومتى بالضبط يُطلب IP مخصّص.
مستعدّ لإعداده؟ أرخص خطة Nano-IP (8$ شهريًا) تمنحك الـ IP المخصّص الذي يحتاجه WireGuard — ذلك كل ما يلزم.
التعليقات
لا تعليقات بعد. كن الأول.