EQVPS

خپل WireGuard VPN په یوه VPS ځان-کوربه کړئ

Jun 15, 2026 · 4 دقیقې لوستل · EQVPS Team

یو ځانګړی خارښت شته چې یو سوداګریز VPN یې هیڅکله بشپړ نه سموي: تاسو لا هم د بل چا د هیڅ-logونو ژمنه باور کوئ. WireGuard ځان-کوربه‌توب هغه اړوي — سرور ستاسو دی، کیلي ستاسو دي، او یوازینۍ د هیڅ-logونو پالیسي چې مهمه ده هغه ده چې تاسو یې واقعاً تنظیم کړه. دا همدارنګه په ریښتیا ګړندی دی او شاوخوا لس دقیقې نیسي. دلته ټول شی دی.

لومړی، هغه یو اړتیا چې خلک یې پریږدي

یو VPN یو dedicated IP ته اړتیا لري — نه یو NAT/شریک-IP پلان. دلیل ساده دی: یو VPN په یوه UDP پورټ د دننه‌ورتګ پیوستونونو انتظار کوي او ستاسو ترافیک بیرته د سرور د خپلې پتې لاندې بهر لیږي. دا ستاسو خپل عامه IP او د پورټونو د خلاصولو ازادۍ ته اړتیا لري. یو شریک-IP NAT box (په لیږل شوي پورټ SSH، هیڅ خپل‌سري دننه‌ورتګ) یې نشي کولی. نو یو dedicated-IP پلان وټاکئ مخکې له دې چې پیل وکړئ — لاندې هر څه یو فرض کوي.

دا اړتیا نلري چې لوی وي، خو. WireGuard سپک دی: یو 1 GB / 2-هستې box څو وسیلې tunnel کوي بې کوم زحمت. تاسو د IP او bandwidth لپاره تادیه کوئ، نه CPU.

نصب (اسانه لاره)

په یوه تازه Ubuntu/Debian dedicated-IP box، ترټولو ګړندۍ لاره د ښه-پیژندل شوي wireguard-install مرستندوی سکریپټ دی، چې کیلي، interface او لومړی client تاسو لپاره اداره کوي:

sudo apt update && sudo apt install -y curl
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
sudo bash wireguard-install.sh

دا یو څو پوښتنې کوي (عامه IP — دا معمولاً پخپله کشف کوي، پورټ، DNS)، بیا یو د client config جوړوي او د یوه QR کوډ په توګه یې ښیي. دا ټول د سرور اړخ دی.

په لاس یې کول غوره کوئ؟ لاسي نسخه یوازې دا ده: apt install wireguard، د wg genkey سره یوه کیلي جوړه جوړه کړئ، /etc/wireguard/wg0.conf د خپل [Interface] او د هرې وسیلې د یوه [Peer] بلاک سره ولیکئ، د IP لیږل روښانه کړئ (net.ipv4.ip_forward=1)، او systemctl enable --now wg-quick@wg0. سکریپټ یوازې دا تاسو لپاره بې تیروتنو کوي.

یوه وسیله ونښلوئ

د بلې وسیلې اضافه کولو لپاره، سکریپټ بیا وچلوئ او «یو client اضافه کړه» وټاکئ — هر یو خپل config او کیلي ترلاسه کوي.

مه یې پریږدئ: box قفل کړئ

دا یو VPN دی، خو دا لا هم یو سرور دی د یوه عامه IP سره چې سکن کیږي. لومړی پنځه دقیقې د امنیت checklist باندې ولګوئ — SSH کیلي، هیڅ د پټنوم ننوتل، یو firewall چې یوازې SSH او ستاسو د WireGuard UDP پورټ ته اجازه ورکوي. یو VPN په یوه نه-سخت شوي box یو تناقض دی.

ریښتيني تجارتونه

ځان-کوربه‌توب په باور او سرعت په ښکاره ګټي: ستاسو سرور، ستاسو کیلي، د WireGuard نږدې-اصلي throughput، هیڅ logونه پرته له دې چې تاسو یې جوړ کړئ. چیرته چې دا نه ګټي:

یوه خبرداری د پوهیدو وړ: په ځینو شبکو کې، DPI د WireGuard پروتوکول کشف او په مستقیمه توګه بندوي. که دا ستاسو حالت وي، WireGuard به ونه نښلي هر څومره چې یې تنظیم کړئ — او ځواب یو پروتوکول دی چې ځان د عادي TLS ترافیک په توګه پټوي. د خپل VLESS/Xray سرور وګورئ کله چې WireGuard بند شي.

که هغه څه چې تاسو یې غواړئ یو ګړندی، خصوصي tunnel وي چې تاسو یې په بشپړه توګه کنټرولوئ — د خپلو وسیلو، خپل ترافیک، د هیڅ دریمې-ډلې باور پرته — ځان-کوربه شوی WireGuard ماتول ستونزمن دی. یو dedicated-IP پلان واخلئ (تاسو کولی شئ په crypto، بې KYC تادیه وکړئ)، سکریپټ وچلوئ، QR اسکن کړئ، او تاسو شاوخوا لسو دقیقو کې tunnel کوئ.

دا هم وګورئ: VPS د VPN لپاره — بشپړ انځور — کوم پلان وټاکئ، څه وچلوئ، او دقیقاً کله یو dedicated IP اړین دی.


د تنظیم لپاره چمتو یاست؟ ترټولو ارزانه Nano-IP پلان ($8/میاشت) تاسو ته هغه dedicated IP درکوي چې WireGuard ورته اړتیا لري — دا ټول هغه څه دي چې نیسي.

پوښتنې

ایا زه کولی شم یو VPN په یوه NAT VPS وچلوم، یا زه یو dedicated IP ته اړتیا لرم؟

تاسو یو dedicated IP ته اړتیا لرئ. یو VPN په یوه UDP پورټ د دننه‌ورتګ پیوستونونو انتظار کوي او ستاسو ترافیک د سرور د IP لاندې بهر لار کوي — دا ستاسو خپل عامه IP او د پورټونو د خلاصولو وړتیا ته اړتیا لري، چې یو شریک-IP NAT پلان یې نه درکوي. د یوه VPN لپاره یو dedicated-IP پلان وټاکئ.

ایا یو ځان-کوربه شوی WireGuard VPN د یوه سوداګریز VPN څخه غوره دی؟

د ستاسو له شبکې محرمیت او یوه ګړندي شخصي tunnel لپاره، هو — تاسو سرور کنټرولوئ او هیڅ د شریکو-logونو پوښتنه نشته. خو د تجارت په اړه ریښتینی اوسئ: ستاسو ټول ترافیک له یوه ثابت IP څخه وځي چې په ښکاره یو سرور دی، نو دا د محرمیت او geo-انعطاف لپاره عالي دی، نه د یوې ګڼې ګوڼې کې ګډیدو لپاره. او یو موقعیت شته — ستاسو.

WireGuard په یوه VPS څومره ګړندی دی؟

ګړندی. WireGuard ډیر لږ اضافه بار اضافه کوي، نو تاسو به معمولاً د سرور د کرښې سرعت ته نږدې ترلاسه کړئ — د زاړه OpenVPN تنظیمونو څخه ډیر ژر. په یوه کوچني box CPU په ندرت د یوه شخصي tunnel لپاره خنډ دی.

ایا یو VPN ډیر RAM یا CPU ته اړتیا لري؟

نه. یو شخصي WireGuard tunnel سپک دی — یو 1 GB / 2-هستې box څو وسیلې په آرامۍ اداره کوي. WireGuard په kernel کې اوسیږي او سرچینې څښي؛ تاسو د bandwidth او IP لپاره تادیه کوئ، نه قوت.

ایا زما ځان-کوربه شوی VPN به logونه وساتي؟

یوازې که تاسو یې تنظیم کړئ — WireGuard پخپله پیوستونونه یا ترافیک نه log کوي. ځکه چې دا ستاسو سرور دی، تاسو پریکړه کوئ. دا اصلي جاذبه ده: د «هیڅ-logونه» ژمنه یو څه دی چې تاسو یې پلي کوئ، نه یو څه چې تاسو باید په یوه شرکت باور وکړئ.

← بلاګ ته بیرتهپلانونه او بیې وګورئ →

تبصرې

لا تبصرې نشته. لومړی اوسئ.

یوه تبصره پریږدئ

تبصرې د ښکاره کیدو مخکې اعتدال کیږي.