یک WireGuard VPN شخصی یعنی سرور، کلیدها و لاگها همه مال توست. این راهنمای پیکربندیِ دستی است؛ برای موازنهها در برابر VPNهای تجاری، مسیر یک-فرمانیِ wg-easy و هشدار DPI خودمیزبانیِ WireGuard و کاربردِ VPS برای VPN را ببین. به یک طرح IP اختصاصی نیاز داری — WireGuard روی یک پورت UDP ورودی گوش میدهد.
۱. WireGuard را نصب کن و کلیدهای سرور را بساز
apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key
۲. پیکربندی سرور را بنویس
# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32
۳. forwarding را فعال کن و اجرا کن
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show
۴. یک کلید کلاینت بساز و وصل شو
روی کلاینت (یا روی سرور بساز و منتقلش کن):
wg genkey | tee client.key | wg pubkey > client.pub
client.pub را در بلوک [Peer] بالا بگذار (سپس systemctl restart wg-quick@wg0) و این پیکربندی را به کلاینت بده:
[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
آن را در اپ WireGuard وارد کن (یک QR با qrencode -t ansiutf8 < client.conf روی موبایل سریعترین است)، روشنش کن — و از طریق سرور خودت مسیریابی میشوی.
نکات
- پشت DPI (ایران/چین/روسیه)؟ WireGuard انگشتنگاری و مسدود میشود — بهجایش از VLESS + Reality استفاده کن.
- رابط وب را ترجیح میدهی؟ مسیر یک-فرمانیِ wg-easy این را با یک پنل مدیریتِ QR-code راهاندازی میکند.
Nano-IP (۸ دلار در ماه) بیش از کافی است، ترافیک بیشمارش، root در حدود یک دقیقه، بدون KYC، پرداخت با ارز دیجیتال.
نظرات
هنوز نظری نیست. اولین نفر باشید.