एक ख़ास खुजली है जिसे एक वाणिज्यिक VPN कभी पूरी तरह नहीं खुजलाता: आप अब भी किसी और के नो-लॉग वादे पर भरोसा कर रहे हैं। WireGuard को स्व-होस्ट करना उसे पलट देता है — सर्वर आपका है, कुंजियाँ आपकी हैं, और एकमात्र नो-लॉग नीति जो मायने रखती है वह है जो आपने असल में कॉन्फ़िगर की। यह सचमुच तेज़ भी है और लगभग दस मिनट लेता है। यहाँ पूरी चीज़ है।
पहले, वह एक आवश्यकता जिसे लोग चूकते हैं
एक VPN को एक डेडिकेटेड IP चाहिए — एक NAT प्लान नहीं। वजह सरल है: एक VPN एक UDP पोर्ट पर इनबाउंड कनेक्शन के लिए सुनता है और आपके ट्रैफ़िक को सर्वर के अपने पते के तहत वापस बाहर भेजता है। उसे आपका ख़ुद का सार्वजनिक IP और पोर्ट खोलने की स्वतंत्रता चाहिए। एक NAT बॉक्स (निजी पोर्ट से SSH/RDP, कोई मनचाहा इनबाउंड नहीं) इसे नहीं कर सकता। तो शुरू करने से पहले एक डेडिकेटेड-IP प्लान चुनें — नीचे सब कुछ एक मानता है।
हालाँकि इसे बड़ा होने की ज़रूरत नहीं। WireGuard हल्का है: एक 1 GB / 2-कोर बॉक्स कई डिवाइस बिना पसीना बहाए टनल करता है। आप IP और बैंडविड्थ के लिए चुका रहे हैं, CPU के लिए नहीं।
इंस्टॉल (आसान रास्ता)
एक ताज़ा Ubuntu/Debian डेडिकेटेड-IP बॉक्स पर, सबसे तेज़ रास्ता प्रसिद्ध wireguard-install हेल्पर स्क्रिप्ट है, जो कुंजियाँ, इंटरफ़ेस और पहला क्लाइंट आपके लिए संभालती है:
sudo apt update && sudo apt install -y curl
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
sudo bash wireguard-install.sh
यह कुछ सवाल पूछता है (सार्वजनिक IP — यह आमतौर पर ऑटो-डिटेक्ट करता है, पोर्ट, DNS), फिर एक क्लाइंट कॉन्फ़िग जनरेट करता है और इसे एक QR कोड के रूप में दिखाता है। वही पूरा सर्वर पक्ष है।
इसे हाथ से करना पसंद है? मैनुअल संस्करण बस है: apt install wireguard, wg genkey से एक की-पेयर जनरेट करें, अपने [Interface] और प्रति डिवाइस एक [Peer] ब्लॉक के साथ /etc/wireguard/wg0.conf लिखें, IP फ़ॉरवर्डिंग सक्षम करें (net.ipv4.ip_forward=1), और systemctl enable --now wg-quick@wg0। स्क्रिप्ट बस यह आपके लिए बिना टाइपो के करती है।
एक डिवाइस जोड़ें
- फ़ोन: WireGuard ऐप इंस्टॉल करें, + टैप करें, स्क्रिप्ट ने जो QR कोड छापा उसे स्कैन करें। हो गया।
- लैपटॉप: WireGuard इंस्टॉल करें, स्क्रिप्ट ने जो
.confफ़ाइल सहेजी उसे इम्पोर्ट करें। चालू टॉगल करें।
एक और डिवाइस जोड़ने को, स्क्रिप्ट दोबारा चलाएँ और "add a client" चुनें — हर एक को अपना कॉन्फ़िग और की मिलती है।
न छोड़ें: बॉक्स को बंद करें
यह एक VPN है, पर यह अब भी एक सार्वजनिक IP वाला सर्वर है जो स्कैन हो रहा है। पहले सुरक्षा चेकलिस्ट पर पाँच मिनट ख़र्च करें — SSH कुंजियाँ, कोई पासवर्ड लॉगिन नहीं, एक फ़ायरवॉल जो सिर्फ़ SSH और आपके WireGuard UDP पोर्ट की अनुमति दे। एक ग़ैर-हार्डन किए बॉक्स पर एक VPN एक विरोधाभास है।
ईमानदार समझौते
स्व-होस्टिंग भरोसे और रफ़्तार पर साफ़ जीतती है: आपका सर्वर, आपकी कुंजियाँ, WireGuard का लगभग-नेटिव थ्रूपुट, कोई लॉग नहीं जब तक आप उन्हें न बनाएँ। जहाँ यह नहीं जीतती:
- एक भीड़ में गुमनामी। आपका सारा ट्रैफ़िक एक तय IP से निकलता है जो स्पष्ट रूप से एक सर्वर का है। यह आपके स्थानीय नेटवर्क या ISP से निजता और एक स्थिर निजी निकास के लिए उत्कृष्ट है — पर यह एक साझा पूल में ग़ायब होने का उलटा है। अलग लक्ष्य।
- एक लोकेशन। आपको वह क्षेत्र मिलता है जिसमें आपका सर्वर है, पूर्ण विराम। कोई देश-कूद नहीं।
- आप एडमिन हैं। अपडेट, अपटाइम और की प्रबंधन अब आपका काम है — जो ठीक मक़सद है, पर यह एक काम है।
जानने लायक एक चेतावनी: कुछ नेटवर्कों में, DPI WireGuard प्रोटोकॉल को पहचानकर सीधे ब्लॉक करता है। अगर वह आपकी स्थिति है, WireGuard जुड़ेगा नहीं चाहे आप इसे कैसे भी कॉन्फ़िगर करें — और जवाब एक प्रोटोकॉल है जो ख़ुद को सामान्य TLS ट्रैफ़िक के रूप में भेस बदलता है। जब WireGuard ब्लॉक हो जाए तो अपना ख़ुद का VLESS/Xray सर्वर देखें।
अगर आप जो चाहते हैं वह एक तेज़, निजी टनल है जिसे आप पूरी तरह नियंत्रित करते हैं — अपने ख़ुद के डिवाइस के लिए, अपने ख़ुद के ट्रैफ़िक के लिए, कोई तीसरे-पक्ष भरोसा नहीं — स्व-होस्टेड WireGuard को हराना मुश्किल है। एक डेडिकेटेड-IP प्लान लें (आप क्रिप्टो में चुका सकते हैं, कोई KYC नहीं), स्क्रिप्ट चलाएँ, QR स्कैन करें, और आप लगभग दस मिनट में टनल कर रहे हैं।
यह भी देखें: VPN के लिए VPS — पूरी तस्वीर — कौन सा प्लान चुनें, क्या चलाएँ, और ठीक कब एक डेडिकेटेड IP ज़रूरी है।
सेट अप के लिए तैयार? सबसे सस्ता Nano-IP प्लान ($8/माह) आपको वह डेडिकेटेड IP देता है जो WireGuard को चाहिए — बस इतना ही लगता है।
Headscale के लिए VPS: सेल्फ़-होस्टेड Tailscale कंट्रोल सर्वर →
टिप्पणियाँ
अभी तक कोई टिप्पणी नहीं। पहले बनें।