سوداګریز VPNونه له تاسو غواړي چې په یوه شرکت باور وکړئ چې تاسو یې نشئ ازمویلی، د یوه کارت لخوا په خپل نوم تمویل شوی. یو شخصي VPN دا اړوي: سرور ستاسو دی، کیلي ستاسو دي، او یوازینۍ logونه هغه دي چې تاسو یې د ساتلو ټاکئ.
د $8 په میاشت، دا د یوه ماسپخین کار دی — او شاوخوا پنځلس دقیقې که تاسو لاندې اسانه لاره وکاروئ.
د DPI لخوا بند شوی؟ که تاسو په ایران، چین، یا روسیه کې یاست او د VPN اپلیکیشنونه نښلي بیا درولوي، WireGuard به تیر نشي — deep packet inspection یې ګوتو-نښه کوي. تاسو یو پروتوکول ته اړتیا لرئ چې د عادي HTTPS په توګه پټیږي: VPS د سانسور تیرولو لپاره (VLESS + Reality) وګورئ.
لومړی، ریښتینی تجارت
څه ترلاسه کوئ: بشپړ کنټرول. هیڅ دریمه ډله تاسو log نه کوي، هیڅ شریکه زیربنا نشته، د subpoena لپاره هیڅ شرکت نشته، او — ځکه چې موږ ID نه غواړو او crypto اخلو — هیڅ د بلینګ نښه نشته چې سرور ستاسو هویت سره وتړي.
څه بایلئ: ګڼه ګوڼه. په یوه سوداګریز VPN، سلګونه خلک له همدې IP څخه وځي، او ستاسو ترافیک د دوی په ترافیک کې ورکیږي. په ستاسو خپل سرور، هغه exit IP یوازې ستاسو دی. دا د اعتبار لپاره غوره دی (تاسو به هیڅکله بند نه شئ ځکه چې بل چا IP سوءاستفاده کړ) او د ګډیدو لپاره بدتر.
هیڅ یو په نړیواله توګه سم نه دی. که تاسو یو پاک، ګړندی، بې-سانسور پیوستون غواړئ چې تاسو یې په بشپړه توګه کنټرولوئ — ځان-کوربه کړئ. که ستاسو د ګواښ مودل «زه باید له اجنبیانو څخه د توپیر وړ نه اوسم» وي — یو شخصي VPN ناسمه وسیله ده، او موږ غواړو دا ووایو.
تاسو څه ته اړتیا لرئ
- یو dedicated-IP پلان. WireGuard په یوه UDP پورټ اوري؛ زموږ NAT پلانونه خپلسري پورټونه نه لیږي. Nano-IP ($8/میاشت — ۲ vCPU، ۱ GB RAM، ستاسو خپل عامه IPv4) کافي دی.
- نږدې هیڅ CPU. WireGuard په مشهوره توګه سپک دی — دا په kernel کې اوسیږي او یو $8 box به ستاسو کور کرښه ډیر مخکې ډکه کړي مخکې له دې چې خوله کړي.
- بېشمیره ترافیک، چې دلته هر پلان یې لري. یو VPN چې ستاسو bandwidth میټر کوي یو VPN دی چې تاسو یې کارول درولوئ.
اسانه لاره: wg-easy
# Ubuntu 24.04, dedicated-IP plan
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run -d \
--name=wg-easy \
-e WG_HOST=YOUR.SERVER.IP \
-e PASSWORD_HASH='$2y$10$...' \
-v ~/.wg-easy:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
--cap-add=NET_ADMIN --cap-add=SYS_MODULE \
--sysctl="net.ipv4.ip_forward=1" \
--restart unless-stopped \
ghcr.io/wg-easy/wg-easy
http://YOUR.SERVER.IP:51821 خلاص کړئ، یو client اضافه کړئ، په خپل تلیفون د WireGuard اپلیکیشن سره QR کوډ اسکن کړئ. بشپړ — تاسو د خپل سرور له لارې browse کوئ.
د اداره پینل قفل کړئ. پورټ 51821 یو ویب UI دی چې ستاسو VPN کنټرولوي. خپل IP ته یې firewall کړئ، یا د auth سره یې د یوه reverse proxy تر شا کیږدئ — انټرنیټ ته یې خلاص مه پریږدئ.
لاسي لاره
apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key
cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF
sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show
بشپړ لارښود، پشمول د client configونه او DNS، زموږ په WireGuard لارښود کې دی.
ولې دلته په ځانګړي توګه
No KYC، د crypto تادیه. د یوه محرمیت وسیلې کرایه کولو لپاره د یوه پاسپورټ سکن سپارلو کې یو څه بېعقلي شته. موږ نه غواړو: راجستر لپاره بریښنالیک، USDC یا USDT په Base، Ethereum، یا Tron. سرور په هغه زنځیر کې چې موږ یې کنټرولوو په هیڅ ټکي ستاسو هویت سره نه تړل کیږي. په crypto تادیه ته نوی یاست؟
په 1 Gbit/s بېشمیره. د bandwidth هیڅ حدونه نشته چې پرې فکر وکړئ، چې په لومړي سر کې د یوه VPN چلولو ټوله موخه ده.
اروپايي exitونه. جرمني او فنلینډ — د اروپا ډیرې برخې لپاره ښه-نښلیدلي، ټیټ-latency موقعیتونه.
او، د قواعدو په اړه روښانه: یو VPN چې تاسو یې زموږ څخه کرایه کوئ ستاسو د ترافیک لپاره دی. Spam، بریدونه، او د هغه له لارې لار شوې سوءاستفاده سرور پای ته رسوي — نه ځکه چې موږ ګورو تاسو څه کوئ، بلکې ځکه چې د سوءاستفادې راپورونه په هر ډول راځي.
پلان ټاکل
| کارونه | پلان | بیه |
|---|---|---|
| شخصي VPN، یو یا یو څو وسیلې | Nano-IP | $8/میاشت |
| کورنۍ یا کوچنی ټیم، سربیره نور خدمتونه | Micro-IP | $10/میاشت |
| VPN د یوه لوی stack تر څنګ | Small-IP | $16/میاشت |
یوازې Dedicated-IP پلانونه — یو VPN خپل عامه IP ته اړتیا لري. بشپړ root، NVMe، بېشمیره ترافیک. کلنۍ بلینګ د دولسو پر ځای یو crypto انتقال دی.
اړوند لوستل
- WireGuard VPN په یوه VPS ځان-کوربه کړئ — بشپړ لارښود
- ناشناخته VPS، بې KYC — ریښتینی د دې په اړه چې دلته محرمیت څه معنی لري او څه نه
- یو نوی VPS خوندي کړئ: یو checklist
چمتو یاست؟ یو VPN سرور ځای پرځای کړئ → — $8/میاشت، ستاسو خپل IP، په crypto تادیه شوی، هیڅ ID ته اړتیا نشته.
تبصرې
لا تبصرې نشته. لومړی اوسئ.