EQVPS

Bir VPS'te WireGuard VPN nasıl kurulur

Bir VPS'te kendi WireGuard VPN'ini kur: WireGuard'ı kur, sunucu ve istemci anahtarlarını üret, NAT'lı wg0.conf'u yaz, IP yönlendirmeyi aç ve bir cihaz bağla. Senin kontrol ettiğin kişisel bir VPN için kopyala-yapıştır yapılandırma.

Kişisel bir WireGuard VPN, sunucu, anahtarlar ve loglar tamamen senin demektir. Bu, elle yapılandırma rehberidir; ticari VPN'lere karşı ödünleşimler, tek komutlu wg-easy yolu ve DPI uyarısı için WireGuard'ı kendin barındır ve VPN için VPS kullanım senaryosuna bak. Bir ayrılmış IP planına ihtiyacın var — WireGuard bir gelen UDP portunda dinler.

1. WireGuard'ı kur ve sunucu anahtarlarını yap

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. Sunucu yapılandırmasını yaz

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. Yönlendirmeyi aç ve başlat

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. Bir istemci anahtarı üret ve bağlan

İstemcide (ya da sunucuda üretip taşı):

wg genkey | tee client.key | wg pubkey > client.pub

client.pub'ı yukarıdaki [Peer] bloğuna koy (sonra systemctl restart wg-quick@wg0) ve istemciye bu yapılandırmayı ver:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Onu WireGuard uygulamasına aktar (mobilde qrencode -t ansiutf8 < client.conf ile bir QR en hızlısı), aç — ve kendi sunucun üzerinden yönleniyorsun.

Notlar

Nano-IP (aylık 8$) fazlasıyla yeterli, ölçümsüz trafik, yaklaşık bir dakikada root, KYC yok, kripto ile ödeme.

SSS

Bir VPS'te WireGuard'ı nasıl kurarım?

wireguard'ı kur, bir sunucu anahtar çifti üret, /etc/wireguard/wg0.conf'u sunucu anahtarı, her cihaz için bir peer bloğu ve bir NAT PostUp kuralıyla yaz, IP yönlendirmeyi aç, sonra wg-quick up wg0. Her istemcinin açık anahtarını peer olarak ekle. Tam yapılandırma aşağıda. Ayrılmış IP planına ihtiyacın var çünkü WireGuard bir gelen UDP portunda dinler.

WireGuard için ayrılmış IP'ye ihtiyacım var mı?

Evet. WireGuard, istemcilerin bağlandığı bir UDP portunda (varsayılan 51820) dinler ve NAT planları rastgele gelen portları yönlendirmez. Kendi açık IPv4'üne sahip bir Nano-IP (aylık 8$) kişisel bir VPN için yeterli.

Kendi WireGuard'ım ticari bir VPN'den daha mı gizli?

Farklı, kesinlikle daha iyi değil. Sunucuyu sen kontrol edersin ve seni senden başka kimse loglamaz — ama çıkış IP'in yalnızca senindir, o yüzden paylaşımlı ticari bir VPN'deki gibi kalabalığa karışmazsın. Tamamen kontrolündeki temiz, hızlı bir bağlantı için iyi; amacın yabancılardan ayırt edilemez olmaksa doğru araç değil.

WireGuard, VPN'lerin engellendiği yerlerde (İran/Çin/Rusya) çalışır mı?

Çoğu zaman hayır — derin paket incelemesi WireGuard'ın el sıkışmasını parmak izi olarak tanır ve engeller. DPI arkasındaysan normal HTTPS gibi görünen bir protokole ihtiyacın var; bunun yerine VLESS + Reality rehberine bak. WireGuard, VPN'leri etkin biçimde avlamayan ağlarda idealdir.

Kimlik ya da kart istiyor musunuz?

Hayır. Kaydolmak için bir e-posta, USDC veya USDT ile ödeme — bir gizlilik aracına yakışır. Belge yok, kart yok.

Yorumlar

Henüz yorum yok. İlk olun.

Bir yorum bırakın

Yorumlar görünmeden önce denetlenir.