EQVPS

په VPS کې د WireGuard VPN د تنظیمولو څرنګوالی

په VPS کې خپل WireGuard VPN تنظیم کړئ: WireGuard نصب کړئ، د سرور او پیرودونکي کیلي جوړې کړئ، د NAT سره wg0.conf ولیکئ، د IP فارورډینګ فعال کړئ، او یو وسیله وصل کړئ. ستاسو تر کنټرول لاندې د شخصي VPN لپاره د کاپي-پیسټ تنظیم.

یو شخصي WireGuard VPN معنا لري چې سرور، کیلي او لاګونه ټول ستاسو دي. دا د لاسي تنظیم how-to دی؛ د تجارتي VPN په پرتله د بدیلونو، د یو-کمانډ wg-easy لارې او د DPI خبرتیا لپاره WireGuard پخپله کوربه توب او د VPN لپاره د VPS کارونې قضیه وګورئ. تاسو د ځانګړي-IP پلان ته اړتیا لرئ — WireGuard په یو راتلونکي UDP پورټ اوري.

۱. WireGuard نصب کړئ او د سرور کیلي جوړې کړئ

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

۲. د سرور تنظیم ولیکئ

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

۳. فارورډینګ فعال کړئ او پیل یې کړئ

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

۴. د پیرودونکي کیلي جوړه کړئ او وصل شئ

په پیرودونکي کې (یا په سرور کې یې جوړ کړئ او انتقال یې کړئ):

wg genkey | tee client.key | wg pubkey > client.pub

client.pub په پورته [Peer] بلاک کې کیږدئ (بیا systemctl restart wg-quick@wg0)، او پیرودونکي ته دا تنظیم ورکړئ:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

دا په WireGuard اپ کې واردوئ (په موبایل کې د qrencode -t ansiutf8 < client.conf له لارې QR تر ټولو ګړندی دی)، فعال یې کړئ — او تاسو د خپل سرور له لارې مسیریابي کوئ.

یادښتونه

Nano-IP ($8/میاشت) کافي دی، بې اندازه ترافیک، نږدې په یوه دقیقه کې root، بې له KYC، په کریپټو تادیه.

پوښتنې

په VPS کې WireGuard څنګه تنظیم کړم؟

wireguard نصب کړئ، د سرور کیلي جوړه جوړه کړئ، /etc/wireguard/wg0.conf د سرور کیلي، د هرې وسیلې لپاره د peer بلاک او د NAT PostUp قاعدې سره ولیکئ، د IP فارورډینګ فعال کړئ، بیا wg-quick up wg0. د هر پیرودونکي عامه کیلي د peer په توګه ورزیاته کړئ. بشپړ تنظیم لاندې دی. تاسو د ځانګړي-IP پلان ته اړتیا لرئ ځکه WireGuard په یو راتلونکي UDP پورټ اوري.

ایا زه د WireGuard لپاره ځانګړي IP ته اړتیا لرم؟

هو. WireGuard په یو UDP پورټ (په ډیفالټ 51820) اوري چې پیرودونکي ورسره وصلیږي، او د NAT پلانونه خپلسري راتلونکي پورټونه نه لیږدوي. د خپل عامه IPv4 سره یو Nano-IP ($8/میاشت) د شخصي VPN لپاره کافي دی.

ایا زما خپل WireGuard د تجارتي VPN په پرتله ډیر خصوصي دی؟

بېل، په کلکه غوره نه. تاسو سرور کنټرولوئ او ستاسو پرته هیڅوک تاسو نه لاګ کوي — خو ستاسو د وتلو IP یوازې ستاسو دی، نو تاسو د یو ګډ تجارتي VPN په څیر په ګڼه کې نه ورکیږئ. د بشپړ کنټرول لاندې یو پاک، چټک اتصال لپاره ښه؛ که ستاسو موخه دا وي چې له ناپیژندونکو څخه بې توپیره اوسئ نو دا هغه وسیله نه ده.

ایا WireGuard هلته کار کوي چیرې چې VPN بند دي (ایران/چین/روسیه)؟

ډیری وخت نه — ژور د پاکټ معاینه د WireGuard لاس ورکول د ګوتو نښه کوي او یې بندوي. د DPI شاته تاسو داسې پروتوکول ته اړتیا لرئ چې د عادي HTTPS په څیر ښکاري؛ پرځای یې د VLESS + Reality لارښود وګورئ. WireGuard په هغو شبکو کې غوره دی چې په فعاله توګه د VPN ښکار نه کوي.

ایا تاسو پیژندپاڼه یا کارت غواړئ؟

نه. د نوم لیکنې لپاره یو بریښنالیک، په USDC یا USDT کې تادیه — د یو محرمیت وسیلې لپاره مناسب. هیڅ سند نشته، هیڅ کارت نشته.

تبصرې

لا تبصرې نشته. لومړی اوسئ.

یوه تبصره پریږدئ

تبصرې د ښکاره کیدو مخکې اعتدال کیږي.