არსებობს კონკრეტული ქავილი, რომელსაც კომერციული VPN არასოდეს სრულად ფხანს: თქვენ მაინც ენდობით სხვის no-logs დაპირებას. WireGuard-ის თვით-ჰოსტინგი ამას აბრუნებს — სერვერი თქვენია, გასაღებები თქვენია, და ერთადერთი no-logs პოლიტიკა, რომელსაც მნიშვნელობა აქვს, არის ის, რომელიც რეალურად დააკონფიგურირეთ. ის ასევე ჭეშმარიტად სწრაფია და დაახლოებით ათ წუთს იღებს. აი მთელი რამ.
ჯერ, ერთი მოთხოვნა, რომელსაც ხალხი ივიწყებს
VPN-ს სჭირდება გამოყოფილი IP — არა NAT/საზიარო-IP ტარიფი. მიზეზი მარტივია: VPN უსმენს შემომავალ კავშირებს UDP პორტზე და აგზავნის თქვენს ტრაფიკს უკან სერვერის საკუთარი მისამართის ქვეშ. ამას სჭირდება საკუთარი საჯარო IP და პორტების გახსნის თავისუფლება. საზიარო-IP NAT box (SSH გადამისამართებულ პორტზე, თვითნებური შემომავლის გარეშე) ამას ვერ აკეთებს. ასე რომ აირჩიეთ dedicated-IP ტარიფი დაწყებამდე — ყველაფერი ქვემოთ ვარაუდობს ერთს.
ის დიდი არ უნდა იყოს, თუმცა. WireGuard მსუბუქია: 1 GB / 2-ბირთვიანი box tunnel-ს უწევს რამდენიმე მოწყობილობას ოფლის დაღვრის გარეშე. იხდით IP-სა და bandwidth-ში, არა CPU-ში.
ინსტალაცია (ადვილი გზა)
ახალ Ubuntu/Debian dedicated-IP box-ზე, ყველაზე სწრაფი გზა არის ცნობილი wireguard-install helper სკრიპტი, რომელიც უმკლავდება გასაღებებს, interface-სა და პირველ client-ს თქვენთვის:
sudo apt update && sudo apt install -y curl
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
sudo bash wireguard-install.sh
ის სვამს რამდენიმე კითხვას (საჯარო IP — ჩვეულებრივ ავტოდეტექტს აკეთებს, პორტი, DNS), შემდეგ აგენერირებს client კონფიგს და აჩვენებს მას QR კოდად. ეს არის მთელი სერვერის მხარე.
გირჩევნიათ ხელით გაკეთება? ხელით ვერსია უბრალოდ ეს არის: apt install wireguard, გენერაცია keypair-ის wg genkey-ით, /etc/wireguard/wg0.conf-ის დაწერა თქვენი [Interface]-ითა და [Peer] block-ით მოწყობილობაზე, IP forwarding-ის ჩართვა (net.ipv4.ip_forward=1) და systemctl enable --now wg-quick@wg0. სკრიპტი ამას თქვენთვის აკეთებს შეცდომების გარეშე.
მოწყობილობის დაკავშირება
- ტელეფონი: დააინსტალეთ WireGuard აპლიკაცია, დააჭირეთ +, დაასკანერეთ QR კოდი, რომელიც სკრიპტმა დაბეჭდა. მზადაა.
- Laptop: დააინსტალეთ WireGuard, იმპორტ- გააკეთეთ
.confფაილი, რომელიც სკრიპტმა შეინახა. ჩართეთ.
სხვა მოწყობილობის დასამატებლად, ხელახლა გაუშვით სკრიპტი და აირჩიეთ „client-ის დამატება“ — თითოეული იღებს საკუთარ კონფიგსა და გასაღებს.
ნუ გამოტოვებთ: დაბლოკეთ box
ის VPN-ია, მაგრამ ის მაინც სერვერია საჯარო IP-ით, რომელიც სკანირდება. დახარჯეთ ხუთი წუთი უსაფრთხოების ჩეკ-ლისტზე ჯერ — SSH გასაღებები, პაროლით შესვლის გარეშე, firewall, რომელიც უშვებს მხოლოდ SSH-სა და თქვენს WireGuard UDP პორტს. VPN გაუმაგრებელ box-ზე წინააღმდეგობაა.
გულწრფელი კომპრომისები
თვით-ჰოსტინგი ნათლად იმარჯვებს ნდობასა და სიჩქარეზე: თქვენი სერვერი, თქვენი გასაღებები, WireGuard-ის თითქმის-ნეიტიური გამტარიანობა, არავითარი log, სანამ არ გააკეთებთ. სად ის არ იმარჯვებს:
- ანონიმურობა ბრბოში. მთელი თქვენი ტრაფიკი გამოდის ერთი ფიქსირებული IP-იდან, რომელიც აშკარად ეკუთვნის სერვერს. ეს შესანიშნავია კონფიდენციალურობისთვის თქვენი ლოკალური ქსელისგან ან ISP-სგან და სტაბილური პირადი exit-ისთვის — მაგრამ ეს საზიარო pool-ში გაქრობის საპირისპიროა. განსხვავებული მიზანი.
- ერთი ლოკაცია. იღებთ რეგიონს, სადაც თქვენი სერვერია, წერტილი. არავითარი country-hopping.
- თქვენ ხართ ადმინი. განახლებები, uptime და გასაღების მართვა ახლა თქვენი სამუშაოა — რაც ზუსტად აზრია, მაგრამ ეს სამუშაოა.
ერთი გაფრთხილება, რომელიც ღირს ცოდნა: ზოგიერთ ქსელში DPI ამოიცნობს და ბლოკავს WireGuard პროტოკოლს პირდაპირ. თუ ეს თქვენი სიტუაციაა, WireGuard არ დაუკავშირდება, როგორც არ უნდა დააკონფიგურიროთ — და პასუხი არის პროტოკოლი, რომელიც თავს ჩვეულებრივ TLS ტრაფიკად ნიღბავს. იხილეთ თქვენი საკუთარი VLESS/Xray სერვერი, როცა WireGuard იბლოკება.
თუ რაც გინდათ, არის სწრაფი, პირადი tunnel, რომელსაც სრულად აკონტროლებთ — თქვენი საკუთარი მოწყობილობებისთვის, თქვენი საკუთარი ტრაფიკისთვის, მესამე-მხარის ნდობის გარეშე — თვით-ჰოსტინგ WireGuard ძნელი გასაჯობებელია. აიღეთ dedicated-IP ტარიფი (შეგიძლიათ გადაიხადოთ კრიპტოთი, no KYC), გაუშვით სკრიპტი, დაასკანერეთ QR და tunnel-ში ხართ დაახლოებით ათ წუთში.
იხილეთ ასევე: VPS VPN-ისთვის — სრული სურათი — რომელი ტარიფი აირჩიოთ, რა გაუშვათ და ზუსტად როდის არის საჭირო გამოყოფილი IP.
მზად ხართ მის დასაყენებლად? ყველაზე იაფი Nano-IP ტარიფი ($8/თვე) გაძლევთ გამოყოფილ IP-ს, რომელიც WireGuard-ს სჭირდება — სულ ეს არის საჭირო.
კომენტარები
ჯერ არ არის კომენტარები. იყავით პირველი.