EQVPS

როგორ დავაყენოთ WireGuard VPN VPS-ზე

დააყენე შენი საკუთარი WireGuard VPN VPS-ზე: დააინსტალე WireGuard, დააგენერირე სერვერისა და კლიენტის გასაღებები, დაწერე wg0.conf NAT-ით, ჩართე IP forwarding და დააკავშირე მოწყობილობა. copy-paste კონფიგი პირადი VPN-ისთვის, რომელსაც შენ აკონტროლებ.

პირადი WireGuard VPN ნიშნავს, რომ სერვერი, გასაღებები და ლოგები სულ შენია. ეს არის ხელით კონფიგურაციის how-to; კომერციულ VPN-ებთან შედარების, ერთ-ბრძანებიანი wg-easy გზისა და DPI გაფრთხილებისთვის იხ. WireGuard-ის self-host და VPS VPN-ისთვის გამოყენების ქეისი. გჭირდება გამოყოფილი-IP გეგმა — WireGuard უსმენს შემომავალ UDP პორტს.

1. დააინსტალე WireGuard და შექმენი სერვერის გასაღებები

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. დაწერე სერვერის კონფიგი

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. ჩართე forwarding და გაუშვი

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. დააგენერირე კლიენტის გასაღები და დაუკავშირდი

კლიენტზე (ან დააგენერირე სერვერზე და გადაიტანე):

wg genkey | tee client.key | wg pubkey > client.pub

ჩადე client.pub ზემოთ მოცემულ [Peer] ბლოკში (შემდეგ systemctl restart wg-quick@wg0) და მიეცი კლიენტს ეს კონფიგი:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

შემოიტანე ის WireGuard აპში (მობილურზე QR qrencode -t ansiutf8 < client.conf-ით ყველაზე სწრაფია), ჩართე — და შენს საკუთარ სერვერზე გადიხარ.

შენიშვნები

Nano-IP ($8/თვე) ზედმეტადაც კმარა, გაუზომავი ტრაფიკი, root დაახლოებით ერთ წუთში, KYC-ის გარეშე, გადახდა კრიპტოთი.

ხდკ

როგორ დავაყენო WireGuard VPS-ზე?

დააინსტალე wireguard, დააგენერირე სერვერის გასაღების წყვილი, დაწერე /etc/wireguard/wg0.conf სერვერის გასაღებით, peer ბლოკით ყოველი მოწყობილობისთვის და NAT PostUp წესით, ჩართე IP forwarding, შემდეგ wg-quick up wg0. დაამატე ყოველი კლიენტის საჯარო გასაღები peer-ად. სრული კონფიგი ქვემოთაა. გჭირდება გამოყოფილი-IP გეგმა, რადგან WireGuard უსმენს შემომავალ UDP პორტს.

მჭირდება გამოყოფილი IP WireGuard-ისთვის?

დიახ. WireGuard უსმენს UDP პორტს (ნაგულისხმევად 51820), რომელსაც კლიენტები უკავშირდებიან, და NAT გეგმები არ ამისამართებენ თვითნებურ შემომავალ პორტებს. Nano-IP ($8/თვე) საკუთარი საჯარო IPv4-ით საკმარისია პირადი VPN-ისთვის.

ჩემი საკუთარი WireGuard უფრო კონფიდენციალურია, ვიდრე კომერციული VPN?

განსხვავებული, არა მკაცრად უკეთესი. სერვერს შენ აკონტროლებ და შენ გარდა არავინ გლოგავს — მაგრამ შენი გამოსასვლელი IP მხოლოდ შენია, ამიტომ ბრბოში არ ერევი, როგორც გაზიარებულ კომერციულ VPN-ზე. კარგია სუფთა, სწრაფი კავშირისთვის სრული კონტროლით; არ არის ის ხელსაწყო, თუ შენი მიზანი უცნობებისგან განურჩეველი ყოფნაა.

მუშაობს WireGuard იქ, სადაც VPN-ები დაბლოკილია (ირანი/ჩინეთი/რუსეთი)?

ხშირად არა — პაკეტების ღრმა შემოწმება WireGuard-ის ხელის ჩამორთმევას თითის ანაბეჭდით ცნობს და ბლოკავს. DPI-ს უკან გჭირდება პროტოკოლი, რომელიც ჩვეულებრივ HTTPS-ს ჰგავს; ამის ნაცვლად იხ. VLESS + Reality გზამკვლევი. WireGuard იდეალურია ქსელებში, რომლებიც აქტიურად არ ნადირობენ VPN-ებზე.

ითხოვთ პირადობას ან ბარათს?

არა. ელფოსტა რეგისტრაციისთვის, გადახდა USDC-ით ან USDT-ით — შესაფერისი კონფიდენციალურობის ხელსაწყოსთვის. დოკუმენტების გარეშე, ბარათის გარეშე.

კომენტარები

ჯერ არ არის კომენტარები. იყავით პირველი.

დატოვეთ კომენტარი

კომენტარები მოდერირდება გამოჩენამდე.