EQVPS

VPS पर WireGuard VPN कैसे सेट करें

VPS पर अपना खुद का WireGuard VPN सेट करें: WireGuard इंस्टॉल करें, सर्वर और क्लाइंट कुंजियाँ बनाएँ, NAT के साथ wg0.conf लिखें, IP फ़ॉरवर्डिंग चालू करें, और एक डिवाइस जोड़ें। आपके नियंत्रण वाले निजी VPN के लिए कॉपी-पेस्ट कॉन्फ़िग।

एक निजी WireGuard VPN का मतलब है सर्वर, कुंजियाँ और लॉग सब आपके। यह मैनुअल कॉन्फ़िग हाउ-टू है; वाणिज्यिक VPN की तुलना में समझौतों, एक-कमांड wg-easy रास्ते और DPI चेतावनी के लिए देखें WireGuard सेल्फ-होस्ट करना और VPN के लिए VPS उपयोग-केस। आपको एक डेडिकेटेड-IP प्लान चाहिए — WireGuard एक इनबाउंड UDP पोर्ट पर सुनता है।

1. WireGuard इंस्टॉल करें और सर्वर कुंजियाँ बनाएँ

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. सर्वर कॉन्फ़िग लिखें

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. फ़ॉरवर्डिंग चालू करें और शुरू करें

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. एक क्लाइंट कुंजी बनाएँ और जुड़ें

क्लाइंट पर (या सर्वर पर बनाकर उसे ले जाएँ):

wg genkey | tee client.key | wg pubkey > client.pub

client.pub को ऊपर के [Peer] ब्लॉक में डालें (फिर systemctl restart wg-quick@wg0), और क्लाइंट को यह कॉन्फ़िग दें:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

इसे WireGuard ऐप में इम्पोर्ट करें (मोबाइल पर qrencode -t ansiutf8 < client.conf से QR सबसे तेज़ है), चालू करें — और आप अपने खुद के सर्वर से रूट कर रहे हैं।

नोट्स

Nano-IP ($8/माह) भरपूर है, बिना मीटर वाला ट्रैफ़िक, लगभग एक मिनट में root, कोई KYC नहीं, क्रिप्टो में भुगतान।

सामान्य प्रश्न

VPS पर WireGuard कैसे सेट करूँ?

wireguard इंस्टॉल करें, एक सर्वर कुंजी-जोड़ी बनाएँ, /etc/wireguard/wg0.conf लिखें जिसमें सर्वर कुंजी, हर डिवाइस के लिए एक peer ब्लॉक और एक NAT PostUp नियम हो, IP फ़ॉरवर्डिंग चालू करें, फिर wg-quick up wg0। हर क्लाइंट की सार्वजनिक कुंजी को peer के रूप में जोड़ें। पूरा कॉन्फ़िग नीचे है। आपको डेडिकेटेड-IP प्लान चाहिए क्योंकि WireGuard एक इनबाउंड UDP पोर्ट पर सुनता है।

क्या WireGuard के लिए डेडिकेटेड IP चाहिए?

हाँ। WireGuard एक UDP पोर्ट (डिफ़ॉल्ट 51820) पर सुनता है जिससे क्लाइंट जुड़ते हैं, और NAT प्लान मनमाने इनबाउंड पोर्ट फ़ॉरवर्ड नहीं करते। अपने खुद के सार्वजनिक IPv4 वाला एक Nano-IP ($8/माह) निजी VPN के लिए पर्याप्त है।

क्या मेरा खुद का WireGuard किसी वाणिज्यिक VPN से ज़्यादा निजी है?

अलग है, कठोरता से बेहतर नहीं। आप सर्वर को नियंत्रित करते हैं और आपको आपके सिवा कोई लॉग नहीं करता — पर आपका एग्ज़िट IP सिर्फ़ आपका है, इसलिए आप किसी साझा वाणिज्यिक VPN की तरह भीड़ में नहीं घुलते। पूरी तरह नियंत्रित एक साफ़, तेज़ कनेक्शन के लिए अच्छा; यह वह उपकरण नहीं यदि आपका लक्ष्य अजनबियों से अभेद्य होना है।

क्या WireGuard वहाँ काम करता है जहाँ VPN ब्लॉक हैं (ईरान/चीन/रूस)?

अक्सर नहीं — डीप पैकेट इंस्पेक्शन WireGuard के हैंडशेक को फ़िंगरप्रिंट करके ब्लॉक कर देता है। DPI के पीछे आपको ऐसा प्रोटोकॉल चाहिए जो सामान्य HTTPS जैसा दिखे; इसके बजाय VLESS + Reality गाइड देखें। WireGuard उन नेटवर्कों पर आदर्श है जो सक्रिय रूप से VPN का शिकार नहीं करते।

क्या आप पहचान-पत्र या कार्ड माँगते हैं?

नहीं। साइन अप के लिए एक ईमेल, USDC या USDT में भुगतान — एक निजता उपकरण के लिए उपयुक्त। कोई दस्तावेज़ नहीं, कोई कार्ड नहीं।

टिप्पणियाँ

अभी तक कोई टिप्पणी नहीं। पहले बनें।

एक टिप्पणी छोड़ें

टिप्पणियाँ दिखने से पहले मॉडरेट की जाती हैं।