EQVPS

چطور یک WireGuard VPN روی VPS راه‌اندازی کنیم

WireGuard VPN خودت را روی VPS راه‌اندازی کن: WireGuard را نصب کن، کلیدهای سرور و کلاینت را بساز، wg0.conf را با NAT بنویس، IP forwarding را فعال کن و یک دستگاه را وصل کن. پیکربندی کپی-پیست برای یک VPN شخصیِ تحت کنترل تو.

یک WireGuard VPN شخصی یعنی سرور، کلیدها و لاگ‌ها همه مال توست. این راهنمای پیکربندیِ دستی است؛ برای موازنه‌ها در برابر VPNهای تجاری، مسیر یک-فرمانیِ wg-easy و هشدار DPI خودمیزبانیِ WireGuard و کاربردِ VPS برای VPN را ببین. به یک طرح IP اختصاصی نیاز داری — WireGuard روی یک پورت UDP ورودی گوش می‌دهد.

۱. WireGuard را نصب کن و کلیدهای سرور را بساز

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

۲. پیکربندی سرور را بنویس

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

۳. forwarding را فعال کن و اجرا کن

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

۴. یک کلید کلاینت بساز و وصل شو

روی کلاینت (یا روی سرور بساز و منتقلش کن):

wg genkey | tee client.key | wg pubkey > client.pub

client.pub را در بلوک [Peer] بالا بگذار (سپس systemctl restart wg-quick@wg0) و این پیکربندی را به کلاینت بده:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

آن را در اپ WireGuard وارد کن (یک QR با qrencode -t ansiutf8 < client.conf روی موبایل سریع‌ترین است)، روشنش کن — و از طریق سرور خودت مسیریابی می‌شوی.

نکات

Nano-IP (۸ دلار در ماه) بیش از کافی است، ترافیک بی‌شمارش، root در حدود یک دقیقه، بدون KYC، پرداخت با ارز دیجیتال.

پرسش‌های متداول

چطور WireGuard را روی VPS راه‌اندازی کنم؟

wireguard را نصب کن، یک جفت کلید سرور بساز، /etc/wireguard/wg0.conf را با کلید سرور، یک بلوک peer برای هر دستگاه و یک قاعدهٔ NAT PostUp بنویس، IP forwarding را فعال کن، سپس wg-quick up wg0. کلید عمومیِ هر کلاینت را به‌عنوان peer اضافه کن. پیکربندی کامل در پایین است. به طرح IP اختصاصی نیاز داری چون WireGuard روی یک پورت UDP ورودی گوش می‌دهد.

آیا برای WireGuard به IP اختصاصی نیاز دارم؟

بله. WireGuard روی یک پورت UDP (به‌طور پیش‌فرض 51820) گوش می‌دهد که کلاینت‌ها به آن وصل می‌شوند، و طرح‌های NAT پورت‌های ورودیِ دلخواه را فوروارد نمی‌کنند. یک Nano-IP (۸ دلار در ماه) با IPv4 عمومیِ خودش برای یک VPN شخصی کافی است.

آیا WireGuard خودم خصوصی‌تر از یک VPN تجاری است؟

متفاوت، نه لزوماً بهتر. تو سرور را کنترل می‌کنی و کسی جز خودت تو را لاگ نمی‌کند — اما IP خروجی فقط مال توست، پس مثل یک VPN تجاریِ مشترک در جمعیت گم نمی‌شوی. برای یک اتصال تمیز و سریعِ کاملاً تحت کنترل خوب است؛ ابزار مناسب نیست اگر هدفت این است که از غریبه‌ها قابل‌تشخیص نباشی.

آیا WireGuard جایی که VPNها مسدودند (ایران/چین/روسیه) کار می‌کند؟

اغلب نه — بازرسی عمیق بسته، دست‌دهیِ WireGuard را انگشت‌نگاری و مسدود می‌کند. پشت DPI به پروتکلی نیاز داری که مثل HTTPS معمولی به‌نظر برسد؛ به‌جایش راهنمای VLESS + Reality را ببین. WireGuard روی شبکه‌هایی که فعالانه دنبال VPN نمی‌گردند ایده‌آل است.

آیا مدرک شناسایی یا کارت می‌خواهید؟

نه. یک ایمیل برای ثبت‌نام، پرداخت با USDC یا USDT — مناسب برای یک ابزار حریم خصوصی. بدون مدرک، بدون کارت.

نظرات

هنوز نظری نیست. اولین نفر باشید.

یک نظر بگذارید

نظرات پیش از نمایش بررسی می‌شوند.