EQVPS
Anza

Jinsi ya kusanidi WireGuard VPN kwenye VPS

Sanidi WireGuard VPN yako mwenyewe kwenye VPS: sakinisha WireGuard, tengeneza funguo za seva na mteja, andika wg0.conf yenye NAT, washa usambazaji wa IP, na unganisha kifaa. Usanidi wa kunakili-bandika kwa VPN binafsi unayoidhibiti.

WireGuard VPN binafsi ina maana seva, funguo na kumbukumbu vyote ni vyako. Huu ni mwongozo wa usanidi wa mkono; kwa maelewano dhidi ya VPN za kibiashara, njia ya wg-easy ya amri moja, na tahadhari ya DPI, angalia jipangishie WireGuard na matumizi ya VPS kwa VPN. Unahitaji mpango wa IP maalum — WireGuard husikiliza kwenye bandari ya UDP inayoingia.

1. Sakinisha WireGuard na utengeneze funguo za seva

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. Andika usanidi wa seva

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. Washa usambazaji na uianzishe

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. Tengeneza ufunguo wa mteja na uunganishe

Kwenye mteja (au tengeneza kwenye seva na uhamishe):

wg genkey | tee client.key | wg pubkey > client.pub

Weka client.pub kwenye kizuizi cha [Peer] hapo juu (kisha systemctl restart wg-quick@wg0), na umpe mteja usanidi huu:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Iingize kwenye programu ya WireGuard (QR kupitia qrencode -t ansiutf8 < client.conf ndio wa haraka zaidi kwenye simu), washa — na unapitisha kupitia seva yako mwenyewe.

Vidokezo

Nano-IP ($8/mwezi) inatosha kabisa, trafiki isiyopimwa, root kwa takribani dakika moja, bila KYC, malipo kwa crypto.

Maswali

Nasanidije WireGuard kwenye VPS?

Sakinisha wireguard, tengeneza jozi ya funguo za seva, andika /etc/wireguard/wg0.conf yenye ufunguo wa seva, kizuizi cha peer kwa kila kifaa, na sheria ya NAT PostUp, washa usambazaji wa IP, kisha wg-quick up wg0. Ongeza ufunguo wa umma wa kila mteja kama peer. Usanidi kamili uko chini. Unahitaji mpango wa IP maalum kwa sababu WireGuard husikiliza kwenye bandari ya UDP inayoingia.

Je, nahitaji IP maalum kwa WireGuard?

Ndiyo. WireGuard husikiliza kwenye bandari ya UDP (51820 kwa chaguo-msingi) ambayo wateja huunganisha, na mipango ya NAT haisambazi bandari za kiholela zinazoingia. Nano-IP ($8/mwezi) yenye IPv4 yake ya umma inatosha kwa VPN binafsi.

Je, WireGuard yangu mwenyewe ni ya faragha zaidi kuliko VPN ya kibiashara?

Tofauti, si bora kabisa. Unaidhibiti seva na hakuna anayekurekodi isipokuwa wewe — lakini IP yako ya kutoka ni yako pekee, hivyo hujichanganyi katika umati kama kwenye VPN ya kibiashara ya pamoja. Nzuri kwa muunganisho safi, wa haraka unaoudhibiti kikamilifu; si zana ikiwa lengo lako ni kutotofautishwa na wageni.

Je, WireGuard hufanya kazi mahali ambapo VPN zimezuiliwa (Iran/China/Urusi)?

Mara nyingi hapana — ukaguzi wa kina wa pakiti hutambua alama ya kupeana mkono ya WireGuard na kuizuia. Nyuma ya DPI unahitaji itifaki inayoonekana kama HTTPS ya kawaida; badala yake angalia mwongozo wa VLESS + Reality. WireGuard ni bora kwenye mitandao isiyowinda VPN kwa bidii.

Mnahitaji kitambulisho au kadi?

Hapana. Barua pepe ya kujisajili, malipo kwa USDC au USDT — inafaa kwa zana ya faragha. Hakuna nyaraka, hakuna kadi.

Maoni

Bado hakuna maoni. Kuwa wa kwanza.

Acha maoni

Maoni yanakaguliwa kabla ya kuonekana.