یو شخصي WireGuard VPN معنا لري چې سرور، کیلي او لاګونه ټول ستاسو دي. دا د لاسي تنظیم how-to دی؛ د تجارتي VPN په پرتله د بدیلونو، د یو-کمانډ wg-easy لارې او د DPI خبرتیا لپاره WireGuard پخپله کوربه توب او د VPN لپاره د VPS کارونې قضیه وګورئ. تاسو د ځانګړي-IP پلان ته اړتیا لرئ — WireGuard په یو راتلونکي UDP پورټ اوري.
۱. WireGuard نصب کړئ او د سرور کیلي جوړې کړئ
apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key
۲. د سرور تنظیم ولیکئ
# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32
۳. فارورډینګ فعال کړئ او پیل یې کړئ
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show
۴. د پیرودونکي کیلي جوړه کړئ او وصل شئ
په پیرودونکي کې (یا په سرور کې یې جوړ کړئ او انتقال یې کړئ):
wg genkey | tee client.key | wg pubkey > client.pub
client.pub په پورته [Peer] بلاک کې کیږدئ (بیا systemctl restart wg-quick@wg0)، او پیرودونکي ته دا تنظیم ورکړئ:
[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
دا په WireGuard اپ کې واردوئ (په موبایل کې د qrencode -t ansiutf8 < client.conf له لارې QR تر ټولو ګړندی دی)، فعال یې کړئ — او تاسو د خپل سرور له لارې مسیریابي کوئ.
یادښتونه
- د DPI شاته (ایران/چین/روسیه)؟ WireGuard د ګوتو نښه کیږي او بندیږي — پرځای یې VLESS + Reality وکاروئ.
- ویب UI غوره ګڼئ؟ د یو-کمانډ wg-easy لار دا د QR-کوډ اډمین پینل سره تنظیموي.
Nano-IP ($8/میاشت) کافي دی، بې اندازه ترافیک، نږدې په یوه دقیقه کې root، بې له KYC، په کریپټو تادیه.
تبصرې
لا تبصرې نشته. لومړی اوسئ.