یو ځانګړی خارښت شته چې یو سوداګریز VPN یې هیڅکله بشپړ نه سموي: تاسو لا هم د بل چا د هیڅ-logونو ژمنه باور کوئ. WireGuard ځان-کوربهتوب هغه اړوي — سرور ستاسو دی، کیلي ستاسو دي، او یوازینۍ د هیڅ-logونو پالیسي چې مهمه ده هغه ده چې تاسو یې واقعاً تنظیم کړه. دا همدارنګه په ریښتیا ګړندی دی او شاوخوا لس دقیقې نیسي. دلته ټول شی دی.
لومړی، هغه یو اړتیا چې خلک یې پریږدي
یو VPN یو dedicated IP ته اړتیا لري — نه یو NAT/شریک-IP پلان. دلیل ساده دی: یو VPN په یوه UDP پورټ د دننهورتګ پیوستونونو انتظار کوي او ستاسو ترافیک بیرته د سرور د خپلې پتې لاندې بهر لیږي. دا ستاسو خپل عامه IP او د پورټونو د خلاصولو ازادۍ ته اړتیا لري. یو شریک-IP NAT box (په لیږل شوي پورټ SSH، هیڅ خپلسري دننهورتګ) یې نشي کولی. نو یو dedicated-IP پلان وټاکئ مخکې له دې چې پیل وکړئ — لاندې هر څه یو فرض کوي.
دا اړتیا نلري چې لوی وي، خو. WireGuard سپک دی: یو 1 GB / 2-هستې box څو وسیلې tunnel کوي بې کوم زحمت. تاسو د IP او bandwidth لپاره تادیه کوئ، نه CPU.
نصب (اسانه لاره)
په یوه تازه Ubuntu/Debian dedicated-IP box، ترټولو ګړندۍ لاره د ښه-پیژندل شوي wireguard-install مرستندوی سکریپټ دی، چې کیلي، interface او لومړی client تاسو لپاره اداره کوي:
sudo apt update && sudo apt install -y curl
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
sudo bash wireguard-install.sh
دا یو څو پوښتنې کوي (عامه IP — دا معمولاً پخپله کشف کوي، پورټ، DNS)، بیا یو د client config جوړوي او د یوه QR کوډ په توګه یې ښیي. دا ټول د سرور اړخ دی.
په لاس یې کول غوره کوئ؟ لاسي نسخه یوازې دا ده: apt install wireguard، د wg genkey سره یوه کیلي جوړه جوړه کړئ، /etc/wireguard/wg0.conf د خپل [Interface] او د هرې وسیلې د یوه [Peer] بلاک سره ولیکئ، د IP لیږل روښانه کړئ (net.ipv4.ip_forward=1)، او systemctl enable --now wg-quick@wg0. سکریپټ یوازې دا تاسو لپاره بې تیروتنو کوي.
یوه وسیله ونښلوئ
- تلیفون: د WireGuard اپلیکیشن نصب کړئ، + ووهئ، هغه QR کوډ اسکن کړئ چې سکریپټ یې چاپ کړ. بشپړ.
- Laptop: WireGuard نصب کړئ، هغه
.confفایل وارد کړئ چې سکریپټ یې خوندي کړ. روښانه یې کړئ.
د بلې وسیلې اضافه کولو لپاره، سکریپټ بیا وچلوئ او «یو client اضافه کړه» وټاکئ — هر یو خپل config او کیلي ترلاسه کوي.
مه یې پریږدئ: box قفل کړئ
دا یو VPN دی، خو دا لا هم یو سرور دی د یوه عامه IP سره چې سکن کیږي. لومړی پنځه دقیقې د امنیت checklist باندې ولګوئ — SSH کیلي، هیڅ د پټنوم ننوتل، یو firewall چې یوازې SSH او ستاسو د WireGuard UDP پورټ ته اجازه ورکوي. یو VPN په یوه نه-سخت شوي box یو تناقض دی.
ریښتيني تجارتونه
ځان-کوربهتوب په باور او سرعت په ښکاره ګټي: ستاسو سرور، ستاسو کیلي، د WireGuard نږدې-اصلي throughput، هیڅ logونه پرته له دې چې تاسو یې جوړ کړئ. چیرته چې دا نه ګټي:
- په یوه ګڼه ګوڼه کې ناشناختوب. ستاسو ټول ترافیک له یوه ثابت IP څخه وځي چې په ښکاره یوه سرور پورې اړه لري. دا د ستاسو له محلي شبکې یا ISP محرمیت او یوه ثابت شخصي exit لپاره عالي دی — خو دا د یوه شریک pool کې د ورکیدو برعکس دی. مختلف هدف.
- یو موقعیت. تاسو هغه سیمه ترلاسه کوئ چې ستاسو سرور پکې دی، بس. هیڅ د هیواد-ټوپ نشته.
- تاسو مدیر یاست. تازه معلومات، اپټایم او د کیلي مدیریت اوس ستاسو دنده ده — چې دقیقاً موخه ده، خو دا یوه دنده ده.
یوه خبرداری د پوهیدو وړ: په ځینو شبکو کې، DPI د WireGuard پروتوکول کشف او په مستقیمه توګه بندوي. که دا ستاسو حالت وي، WireGuard به ونه نښلي هر څومره چې یې تنظیم کړئ — او ځواب یو پروتوکول دی چې ځان د عادي TLS ترافیک په توګه پټوي. د خپل VLESS/Xray سرور وګورئ کله چې WireGuard بند شي.
که هغه څه چې تاسو یې غواړئ یو ګړندی، خصوصي tunnel وي چې تاسو یې په بشپړه توګه کنټرولوئ — د خپلو وسیلو، خپل ترافیک، د هیڅ دریمې-ډلې باور پرته — ځان-کوربه شوی WireGuard ماتول ستونزمن دی. یو dedicated-IP پلان واخلئ (تاسو کولی شئ په crypto، بې KYC تادیه وکړئ)، سکریپټ وچلوئ، QR اسکن کړئ، او تاسو شاوخوا لسو دقیقو کې tunnel کوئ.
دا هم وګورئ: VPS د VPN لپاره — بشپړ انځور — کوم پلان وټاکئ، څه وچلوئ، او دقیقاً کله یو dedicated IP اړین دی.
د تنظیم لپاره چمتو یاست؟ ترټولو ارزانه Nano-IP پلان ($8/میاشت) تاسو ته هغه dedicated IP درکوي چې WireGuard ورته اړتیا لري — دا ټول هغه څه دي چې نیسي.
تبصرې
لا تبصرې نشته. لومړی اوسئ.