EQVPS

איך להקים WireGuard VPN על VPS

הקימו WireGuard VPN משלכם על VPS: התקינו WireGuard, צרו מפתחות שרת ולקוח, כתבו wg0.conf עם NAT, הפעילו IP forwarding, וחברו מכשיר. תצורת העתק-הדבק ל-VPN אישי שאתם שולטים בו.

WireGuard VPN אישי הוא השרת, המפתחות והלוגים כולם שלכם. זה ה-how-to לתצורה ידנית; לפשרות מול VPN מסחריים, נתיב wg-easy בפקודה אחת, וסייג ה-DPI, ראו אחסון עצמי של WireGuard ואת מקרה השימוש VPS ל-VPN. אתם צריכים תוכנית עם IP ייעודי — WireGuard מאזין על פורט UDP נכנס.

1. התקינו WireGuard וצרו מפתחות שרת

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. כתבו את תצורת השרת

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. הפעילו forwarding והתחילו אותו

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. צרו מפתח לקוח וחברו

על הלקוח (או צרו על השרת והעבירו):

wg genkey | tee client.key | wg pubkey > client.pub

שימו את client.pub לתוך בלוק ה-[Peer] למעלה (ואז systemctl restart wg-quick@wg0), ותנו ללקוח את התצורה הזו:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

ייבאו אותה לאפליקציית WireGuard (QR דרך qrencode -t ansiutf8 < client.conf הוא המהיר ביותר בנייד), הפעילו, ואתם מנתבים דרך השרת שלכם.

הערות

Nano-IP ($8/חודש) בשפע, תעבורה ללא מדידה, root בערך תוך דקה, ללא KYC, שלמו בקריפטו.

שאלות נפוצות

איך אני מקים WireGuard על VPS?

התקינו wireguard, צרו זוג מפתחות שרת, כתבו /etc/wireguard/wg0.conf עם מפתח השרת, בלוק peer לכל מכשיר, וחוק NAT PostUp, הפעילו IP forwarding, ואז wg-quick up wg0. הוסיפו את המפתח הציבורי של כל לקוח כ-peer. התצורה המלאה למטה. אתם צריכים תוכנית עם IP ייעודי כי WireGuard מאזין על פורט UDP נכנס.

האם אני צריך IP ייעודי ל-WireGuard?

כן. WireGuard מאזין על פורט UDP (51820 כברירת מחדל) שלקוחות מתחברים אליו, ותוכניות NAT לא מעבירות פורטים נכנסים שרירותיים. Nano-IP ($8/חודש) עם IPv4 ציבורי משלו מספיק ל-VPN אישי.

האם ה-WireGuard שלי פרטי יותר מ-VPN מסחרי?

שונה, לא בהכרח טוב יותר. אתם שולטים בשרת ואף אחד לא מתעד אתכם חוץ מכם — אבל ה-IP ליציאה שלכם שלכם בלבד, אז אתם לא מתמזגים בקהל כמו ב-VPN מסחרי משותף. טוב לחיבור נקי ומהיר שאתם שולטים בו לגמרי; לא הכלי אם המטרה שלכם היא להיות בלתי ניתנים להבחנה מזרים.

האם WireGuard עובד היכן ש-VPN חסומים (איראן/סין/רוסיה)?

לעתים קרובות לא — deep packet inspection מזהה את ה-handshake של WireGuard וחוסם אותו. אם אתם מאחורי DPI אתם צריכים פרוטוקול שנראה כמו HTTPS רגיל; ראו את מדריך VLESS + Reality במקום. WireGuard אידיאלי ברשתות שלא צדות VPN באופן פעיל.

האם אתם מבקשים תעודה או כרטיס?

לא. אימייל להרשמה, שלמו ב-USDC או USDT — מתאים לכלי פרטיות. ללא מסמכים, ללא כרטיס.

תגובות

אין עדיין תגובות. היו הראשונים.

השאירו תגובה

התגובות עוברות מודרציה לפני שהן מופיעות.