EQVPS

كيفية إعداد WireGuard VPN على VPS

أعِدّ شبكة WireGuard VPN خاصة بك على VPS: ثبّت WireGuard، ولّد مفاتيح الخادم والعميل، اكتب wg0.conf مع NAT، فعّل توجيه IP، واربط جهازاً. إعداد جاهز للنسخ واللصق لشبكة VPN شخصية تتحكم بها.

شبكة WireGuard VPN شخصية تعني أن الخادم والمفاتيح والسجلات كلها لك. هذا دليل الإعداد اليدوي؛ للمفاضلات مقابل شبكات VPN التجارية، ومسار wg-easy بأمر واحد، وتحذير DPI، راجع استضافة WireGuard ذاتياً وحالة استخدام VPS لـ VPN. تحتاج خطة IP مخصّص — يستمع WireGuard على منفذ UDP وارد.

1. ثبّت WireGuard وأنشئ مفاتيح الخادم

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. اكتب إعداد الخادم

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. فعّل التوجيه وشغّله

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. ولّد مفتاح عميل واتّصل

على العميل (أو ولّده على الخادم وانقله):

wg genkey | tee client.key | wg pubkey > client.pub

ضع client.pub في كتلة [Peer] أعلاه (ثم systemctl restart wg-quick@wg0) وأعطِ العميل هذا الإعداد:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

استورده في تطبيق WireGuard (رمز QR عبر qrencode -t ansiutf8 < client.conf أسرع على الجوال)، شغّله — وأنت توجّه عبر خادمك الخاص.

ملاحظات

Nano-IP (8$ شهرياً) أكثر من كافية، حركة مرور غير محدودة القياس، root في نحو دقيقة، بلا KYC، والدفع بالعملات المشفّرة.

الأسئلة الشائعة

كيف أُعِدّ WireGuard على VPS؟

ثبّت wireguard، ولّد زوج مفاتيح للخادم، اكتب /etc/wireguard/wg0.conf بمفتاح الخادم وكتلة peer لكل جهاز وقاعدة NAT PostUp، فعّل توجيه IP، ثم wg-quick up wg0. أضف المفتاح العام لكل عميل كـ peer. الإعداد الكامل في الأسفل. تحتاج خطة IP مخصّص لأن WireGuard يستمع على منفذ UDP وارد.

هل أحتاج IP مخصّصاً لـ WireGuard؟

نعم. يستمع WireGuard على منفذ UDP (51820 افتراضياً) يتصل به العملاء، وخطط NAT لا تمرّر منافذ واردة اعتباطية. تكفي Nano-IP (8$ شهرياً) بعنوان IPv4 عام خاص بها لشبكة VPN شخصية.

هل WireGuard الخاص بي أكثر خصوصية من VPN تجاري؟

مختلف، وليس أفضل بإطلاق. أنت تتحكم بالخادم ولا أحد يسجّلك سواك — لكن عنوان خروجك لك وحدك، فلا تختلط بالحشد كما في VPN تجاري مشترك. جيد لاتصال نظيف وسريع تتحكم به بالكامل؛ ليس الأداة إن كان هدفك ألا تُميَّز عن الغرباء.

هل يعمل WireGuard حيث تُحظر شبكات VPN (إيران/الصين/روسيا)؟

غالباً لا — يبصم الفحص العميق للحزم مصافحة WireGuard ويحظرها. خلف DPI تحتاج بروتوكولاً يبدو كـ HTTPS عادي؛ راجع بدلاً منه دليل VLESS + Reality. WireGuard مثالي على الشبكات التي لا تطارد الـ VPN بنشاط.

هل تطلبون هوية أو بطاقة؟

لا. بريد إلكتروني للتسجيل، والدفع بـ USDC أو USDT — مناسب لأداة خصوصية. بلا مستندات، بلا بطاقة.

التعليقات

لا تعليقات بعد. كن الأول.

اترك تعليقًا

تُراجَع التعليقات قبل ظهورها.