گرمای تابستان — همه‌چیز آب می‌شود، حتی قیمت‌های ما.−25%−۲۵٪ روی هر پلن سالانه، تا ۳۱ اوتدیدن پلن‌ها
EQVPS

VPN وایرگارد خودتان را روی یک VPS خودمیزبان کنید

25 خرداد 1405 · 4 دقیقه مطالعه · EQVPS Team

یک خارش خاص هست که یک VPN تجاری هیچ‌وقت کاملاً برطرفش نمی‌کند: شما هنوز دارید به وعده‌ی بدون لاگ کس دیگر اعتماد می‌کنید. خودمیزبانی وایرگارد این را برعکس می‌کند — سرور مال شماست، کلیدها مال شماست، و تنها سیاست بدون لاگی که مهم است همانی است که شما واقعاً پیکربندی کردید. ضمناً واقعاً سریع است و حدود ده دقیقه طول می‌کشد. اینجا کل ماجراست.

اول، آن یک الزامی که مردم از قلم می‌اندازند

یک VPN به یک IP اختصاصی نیاز دارد — نه یک پلن NAT/IP اشتراکی. دلیلش ساده است: یک VPN برای اتصالات ورودی روی یک پورت UDP گوش می‌دهد و ترافیک شما را زیر آدرس خود سرور به بیرون می‌فرستد. این به IP عمومی خودتان و آزادی بازکردن پورت‌ها نیاز دارد. یک دستگاه NAT با IP اشتراکی (SSH روی یک پورت فورواردشده، بدون ورودی دلخواه) نمی‌تواند این کار را بکند. پس قبل از شروع یک پلن با IP اختصاصی انتخاب کنید — هر چیزی پایین‌تر یکی را فرض می‌کند.

اما لازم نیست بزرگ باشد. وایرگارد سبک است: یک دستگاه ۱ گیگابایتی / ۲ هسته‌ای چند دستگاه را بدون عرق‌ریختن تونل می‌کند. شما بابت IP و پهنای باند پرداخت می‌کنید، نه CPU.

نصب (مسیر آسان)

روی یک دستگاه تازه‌ی Ubuntu/Debian با IP اختصاصی، سریع‌ترین مسیر اسکریپت کمکی معروف wireguard-install است، که کلیدها، رابط و اولین کلاینت را برایتان مدیریت می‌کند:

sudo apt update && sudo apt install -y curl
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
sudo bash wireguard-install.sh

چند سؤال می‌پرسد (IP عمومی — معمولاً خودکار تشخیص می‌دهد، پورت، DNS)، بعد یک کانفیگ کلاینت تولید می‌کند و آن را به‌صورت یک QR code نشان می‌دهد. این کل سمت سرور است.

ترجیح می‌دهید دستی انجامش دهید؟ نسخه‌ی دستی فقط این است: apt install wireguard، تولید یک جفت‌کلید با wg genkey، نوشتن /etc/wireguard/wg0.conf با [Interface] و یک بلوک [Peer] به‌ازای هر دستگاه، فعال‌کردن فورواردینگ IP (net.ipv4.ip_forward=1)، و systemctl enable --now wg-quick@wg0. اسکریپت فقط این را بدون غلط تایپی برایتان انجام می‌دهد.

اتصال یک دستگاه

برای افزودن یک دستگاه دیگر، اسکریپت را دوباره اجرا کنید و «add a client» را انتخاب کنید — هر کدام کانفیگ و کلید خودش را می‌گیرد.

از قلم نیندازید: دستگاه را قفل کنید

یک VPN است، اما هنوز یک سرور با یک IP عمومی است که اسکن می‌شود. اول پنج دقیقه را روی چک‌لیست امنیتی بگذارید — کلیدهای SSH، بدون ورود با رمز عبور، یک فایروال که فقط SSH و پورت UDP وایرگارد شما را مجاز می‌کند. یک VPN روی یک دستگاه سفت‌نشده یک تناقض است.

معامله‌های صادقانه

خودمیزبانی به‌روشنی در اعتماد و سرعت برنده است: سرور شما، کلیدهای شما، توان عملیاتی تقریباً بومی وایرگارد، بدون لاگ مگر آن‌که خودتان بسازیدشان. جایی که برنده نیست:

یک نکته‌ی ارزش‌دانستن: در بعضی شبکه‌ها، DPI پروتکل وایرگارد را تشخیص می‌دهد و کاملاً مسدود می‌کند. اگر وضعیت شما این است، وایرگارد هر چقدر هم پیکربندی‌اش کنید وصل نمی‌شود — و پاسخ یک پروتکل است که خودش را به‌صورت ترافیک عادی TLS جا می‌زند. برای وقتی که وایرگارد مسدود می‌شود سرور VLESS/Xray خودتان را ببینید.

اگر چیزی که می‌خواهید یک تونل سریع و خصوصی است که کاملاً کنترلش می‌کنید — برای دستگاه‌های خودتان، ترافیک خودتان، بدون اعتماد شخص ثالث — شکست‌دادن وایرگارد خودمیزبان سخت است. یک پلن با IP اختصاصی بگیرید (می‌توانید با رمزارز بدون KYC پرداخت کنید)، اسکریپت را اجرا کنید، QR را اسکن کنید، و در حدود ده دقیقه تونل می‌زنید.

همچنین ببینید: VPS برای VPN — تصویر کامل — کدام پلن را انتخاب کنید، چه چیزی اجرا کنید، و دقیقاً کِی یک IP اختصاصی لازم است.


آماده‌ی راه‌اندازی؟ ارزان‌ترین پلن Nano-IP (۸ دلار در ماه) همان IP اختصاصی را که وایرگارد نیاز دارد به شما می‌دهد — همین کافی است.

سؤالات متداول

آیا می‌توانم یک VPN روی یک VPS با NAT اجرا کنم، یا به IP اختصاصی نیاز دارم؟

به یک IP اختصاصی نیاز دارید. یک VPN برای اتصالات ورودی روی یک پورت UDP گوش می‌دهد و ترافیک شما را زیر IP سرور به بیرون مسیریابی می‌کند — این به IP عمومی خودتان و توانایی بازکردن پورت‌ها نیاز دارد، که یک پلن NAT با IP اشتراکی به شما نمی‌دهد. برای یک VPN یک پلن با IP اختصاصی انتخاب کنید.

آیا یک VPN وایرگارد خودمیزبان بهتر از یک VPN تجاری است؟

برای حریم خصوصی از شبکه‌تان و یک تونل شخصی سریع، بله — شما سرور را کنترل می‌کنید و هیچ پرسش لاگ اشتراکی نیست. اما درباره‌ی معامله صادق باشید: همه‌ی ترافیک شما از یک IP ثابت که آشکارا یک سرور است خارج می‌شود، پس برای حریم خصوصی و انعطاف جغرافیایی عالی است، نه برای گم‌شدن در جمعیت. و دقیقاً یک مکان وجود دارد — مال شما.

وایرگارد روی یک VPS چقدر سریع است؟

سریع. وایرگارد سربار خیلی کمی اضافه می‌کند، پس معمولاً نزدیک به سرعت خط سرور می‌گیرید — بسیار چابک‌تر از راه‌اندازی‌های قدیمی OpenVPN. روی یک دستگاه کوچک CPU به‌ندرت گلوگاه یک تونل شخصی است.

آیا یک VPN به RAM یا CPU زیادی نیاز دارد؟

نه. یک تونل شخصی وایرگارد سبک است — یک دستگاه ۱ گیگابایتی / ۲ هسته‌ای چند دستگاه را راحت مدیریت می‌کند. وایرگارد در کرنل زندگی می‌کند و منابع را جرعه‌جرعه می‌خورد؛ شما بابت پهنای باند و IP پرداخت می‌کنید، نه اسب‌بخار.

آیا VPN خودمیزبان من لاگ نگه می‌دارد؟

فقط اگر شما آن را راه بیندازید — خود وایرگارد اتصالات یا ترافیک را لاگ نمی‌کند. چون سرور شماست، شما تصمیم می‌گیرید. جذابیت اصلی همین است: وعده‌ی «بدون لاگ» چیزی است که شما اعمالش می‌کنید، نه چیزی که باید به یک شرکت درباره‌اش اعتماد کنید.

← بازگشت به وبلاگ← پلن‌ها و قیمت‌ها

نظرات

هنوز نظری نیست. اولین نفر باشید.

یک نظر بگذارید

نظرات پیش از نمایش بررسی می‌شوند.