شبكة WireGuard VPN شخصية تعني أن الخادم والمفاتيح والسجلات كلها لك. هذا دليل الإعداد اليدوي؛ للمفاضلات مقابل شبكات VPN التجارية، ومسار wg-easy بأمر واحد، وتحذير DPI، راجع استضافة WireGuard ذاتياً وحالة استخدام VPS لـ VPN. تحتاج خطة IP مخصّص — يستمع WireGuard على منفذ UDP وارد.
1. ثبّت WireGuard وأنشئ مفاتيح الخادم
apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key
2. اكتب إعداد الخادم
# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32
3. فعّل التوجيه وشغّله
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show
4. ولّد مفتاح عميل واتّصل
على العميل (أو ولّده على الخادم وانقله):
wg genkey | tee client.key | wg pubkey > client.pub
ضع client.pub في كتلة [Peer] أعلاه (ثم systemctl restart wg-quick@wg0) وأعطِ العميل هذا الإعداد:
[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
استورده في تطبيق WireGuard (رمز QR عبر qrencode -t ansiutf8 < client.conf أسرع على الجوال)، شغّله — وأنت توجّه عبر خادمك الخاص.
ملاحظات
- خلف DPI (إيران/الصين/روسيا)؟ يُبصَم WireGuard ويُحظَر — استخدم بدلاً منه VLESS + Reality.
- تفضّل واجهة ويب؟ مسار wg-easy بأمر واحد يُعِدّ هذا بلوحة إدارة برمز QR.
Nano-IP (8$ شهرياً) أكثر من كافية، حركة مرور غير محدودة القياس، root في نحو دقيقة، بلا KYC، والدفع بالعملات المشفّرة.
التعليقات
لا تعليقات بعد. كن الأول.