WireGuard VPN אישי הוא השרת, המפתחות והלוגים כולם שלכם. זה ה-how-to לתצורה ידנית; לפשרות מול VPN מסחריים, נתיב wg-easy בפקודה אחת, וסייג ה-DPI, ראו אחסון עצמי של WireGuard ואת מקרה השימוש VPS ל-VPN. אתם צריכים תוכנית עם IP ייעודי — WireGuard מאזין על פורט UDP נכנס.
1. התקינו WireGuard וצרו מפתחות שרת
apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key
2. כתבו את תצורת השרת
# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32
3. הפעילו forwarding והתחילו אותו
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show
4. צרו מפתח לקוח וחברו
על הלקוח (או צרו על השרת והעבירו):
wg genkey | tee client.key | wg pubkey > client.pub
שימו את client.pub לתוך בלוק ה-[Peer] למעלה (ואז systemctl restart wg-quick@wg0), ותנו ללקוח את התצורה הזו:
[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
ייבאו אותה לאפליקציית WireGuard (QR דרך qrencode -t ansiutf8 < client.conf הוא המהיר ביותר בנייד), הפעילו, ואתם מנתבים דרך השרת שלכם.
הערות
- מאחורי DPI (איראן/סין/רוסיה)? WireGuard מזוהה ונחסם — השתמשו ב-VLESS + Reality במקום.
- מעדיפים ממשק ווב? נתיב wg-easy בפקודה אחת מקים את זה עם פאנל ניהול עם קוד QR.
Nano-IP ($8/חודש) בשפע, תעבורה ללא מדידה, root בערך תוך דקה, ללא KYC, שלמו בקריפטו.
תגובות
אין עדיין תגובות. היו הראשונים.