EQVPS

ایک ذاتی VPN کے لیے VPS (WireGuard)

ایسے سرور پر اپنا WireGuard VPN چلائیں جسے کوئی اور شیئر نہیں کرتا۔ آپ کا IP، آپ کی keys، آپ کے سوا کوئی logs نہیں۔ کرپٹو ادائیگی، no KYC۔ $8/ماہ سے، unmetered۔

تجارتی VPNs آپ سے ایک ایسی کمپنی پر بھروسہ کرنے کو کہتے ہیں جس کا آپ آڈٹ نہیں کر سکتے، آپ کے نام کے ایک کارڈ سے funded۔ ایک ذاتی VPN اسے الٹ دیتا ہے: سرور آپ کا ہے، keys آپ کی ہیں، اور واحد logs وہی ہیں جو آپ رکھنے کا انتخاب کرتے ہیں۔

$8 ماہ میں، یہ ایک شام کا کام ہے — اور نیچے کا آسان راستہ استعمال کریں تو تقریباً پندرہ منٹ۔

DPI سے بلاک ہو رہے ہیں؟ اگر آپ ایران، چین، یا روس میں ہیں اور VPN ایپس کنیکٹ ہو کر رک جاتی ہیں، تو WireGuard نہیں گزرے گا — deep packet inspection اسے fingerprint کرتا ہے۔ آپ کو ایک ایسا پروٹوکول چاہیے جو عام HTTPS کی طرح چھپے: دیکھیں سنسرشپ سے بچنے کے لیے VPS (VLESS + Reality)۔

پہلے، ایماندار ٹریڈ آف

جو آپ پاتے ہیں: مکمل کنٹرول۔ کوئی تیسرا فریق آپ کو log نہیں کرتا، کوئی shared انفراسٹرکچر نہیں، subpoena کرنے کو کوئی کمپنی نہیں، اور — چونکہ ہم ID نہیں مانگتے اور کرپٹو لیتے ہیں — سرور کو آپ کی شناخت سے باندھتی کوئی بلنگ-پگڈنڈی نہیں۔

جو آپ کھوتے ہیں: ہجوم۔ ایک تجارتی VPN پر، سینکڑوں لوگ اسی IP سے نکلتے ہیں، اور آپ کا ٹریفک ان کے میں کھو جاتا ہے۔ اپنے سرور پر، وہ exit IP صرف آپ کا ہے۔ یہ بھروسے کے لیے بہتر ہے (آپ کبھی کسی اور کے IP کا غلط استعمال کرنے کی وجہ سے بلاک نہیں ہوں گے) اور گھلنے کے لیے بدتر۔

کوئی بھی عالمگیر طور پر درست نہیں۔ اگر آپ ایک صاف، تیز، غیر-سنسر شدہ کنکشن چاہتے ہیں جسے آپ پوری طرح کنٹرول کرتے ہیں — سیلف-ہوسٹ کریں۔ اگر آپ کا threat model "مجھے اجنبیوں سے ناقابلِ تمیز ہونا ہے" ہے — تو ایک ذاتی VPN غلط ٹول ہے، اور ہم یہ کہنا بہتر سمجھتے ہیں۔

آپ کو کیا درکار ہے

آسان راستہ: wg-easy

# Ubuntu 24.04، dedicated-IP پلان
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker

docker run -d \
  --name=wg-easy \
  -e WG_HOST=YOUR.SERVER.IP \
  -e PASSWORD_HASH='$2y$10$...' \
  -v ~/.wg-easy:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  --cap-add=NET_ADMIN --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.ip_forward=1" \
  --restart unless-stopped \
  ghcr.io/wg-easy/wg-easy

http://YOUR.SERVER.IP:51821 کھولیں، ایک client شامل کریں، اپنے فون پر WireGuard ایپ سے QR کوڈ اسکین کریں۔ ہو گیا — آپ اپنے سرور کے ذریعے براؤز کر رہے ہیں۔

admin panel لاک کریں۔ پورٹ 51821 ایک web UI ہے جو آپ کا VPN کنٹرول کرتا ہے۔ اسے اپنے IP پر firewall کریں، یا auth کے ساتھ ایک reverse proxy کے پیچھے رکھیں — اسے انٹرنیٹ پر کھلا نہ چھوڑیں۔

دستی راستہ

apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key

cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # آپ کا فون
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF

sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show

client configs اور DNS سمیت مکمل walkthrough ہماری WireGuard گائیڈ میں ہے۔

نمایاں طور پر یہاں کیوں

No KYC، کرپٹو ادائیگی۔ ایک پرائیویسی ٹول کرائے پر لینے کے لیے ایک پاسپورٹ اسکین دینے میں کچھ مضحکہ خیز ہے۔ ہم نہیں مانگتے: register کے لیے ای میل، Base، Ethereum، یا Tron پر USDC یا USDT۔ ہم جس چین کو کنٹرول کرتے ہیں اس کے کسی بھی نقطے پر سرور آپ کی شناخت سے بندھا نہیں۔ کرپٹو ادائیگی میں نئے؟

1 Gbit/s پر unmetered۔ سوچنے کو کوئی bandwidth caps نہیں، جو پہلے ہی ایک VPN چلانے کی پوری وجہ ہے۔

یورپی exits۔ جرمنی اور فن لینڈ — زیادہ تر یورپ کے لیے اچھی طرح-جڑے، کم-latency مقامات۔

اور، اصولوں پر واضح رہنے کے لیے: آپ کے ہمارے سے کرائے پر لیے گئے VPN آپ کے ٹریفک کے لیے ہے۔ اس کے ذریعے route کیے گئے spam، حملے، اور غلط استعمال سرور کو ختم کرا دیتے ہیں — اس لیے نہیں کہ ہم آپ کے کیے کا معائنہ کرتے ہیں، بلکہ اس لیے کہ غلط استعمال کی رپورٹیں بہرحال آتی ہیں۔

ایک پلان چننا

استعمالپلانقیمت
ذاتی VPN، ایک یا چند ڈیوائسزNano-IP$8/ماہ
گھرانہ یا چھوٹی ٹیم، plus دیگر سروسزMicro-IP$10/ماہ
ایک بڑی اسٹیک کے ساتھ VPNSmall-IP$16/ماہ

صرف dedicated-IP پلانز — ایک VPN کو اپنا public IP درکار ہے۔ مکمل root، NVMe، unmetered ٹریفک۔ سالانہ بلنگ بارہ کے بجائے ایک کرپٹو ٹرانسفر ہے۔

متعلقہ مطالعہ


تیار؟ ایک VPN سرور تعینات کریں → — $8/ماہ، آپ کا اپنا IP، کرپٹو میں ادا، کوئی ID درکار نہیں۔

تعینات کے لیے تیار؟ کرپٹو میں ادائیگی کریں، بغیر KYC — تقریباً ایک منٹ میں لائیو۔

ابھی ڈیپلائے کریں →

عمومی سوالات

مجھے کون سا پلان درکار ہے؟

ایک dedicated-IP پلان — Nano-IP ($8/ماہ) کافی ہے۔ WireGuard ایک UDP پورٹ پر سنتا ہے، اور ہمارے NAT پلانز من مانی پورٹس forward نہیں کرتے، تو ایک ذاتی VPN کو آپ کا اپنا public IP درکار ہے۔

کیا میرا اپنا VPN ایک تجارتی سے زیادہ نجی ہے؟

مختلف، سختی سے بہتر نہیں۔ آپ سرور کنٹرول کرتے ہیں اور آپ کے سوا کوئی آپ کو log نہیں کرتا — یہ حقیقی ہے۔ لیکن آپ کا ٹریفک ایک ایسے IP سے نکلتا ہے جو صرف آپ استعمال کرتے ہیں، تو آپ ایک ہجوم میں نہیں گھلتے جیسے ایک shared تجارتی VPN پر۔ اس بنیاد پر چنیں کہ آپ دراصل کون سا ٹریڈ آف چاہتے ہیں۔

کیا یہ تیز ہوگا؟

ایک 1 Gbit/s پورٹ پر unmetered ٹریفک، اور WireGuard CPU پر بہت ہلکا ہے۔ ایک شخص یا ایک گھرانے کے لیے، رکاوٹ آپ کا اپنا کنکشن ہوگی، سرور نہیں۔

کیا آپ ID مانگتے ہیں؟

نہیں۔ register کے لیے ای میل، ادا کرنے کے لیے USDC یا USDT۔ جو بلکہ مقصد ہے جب آپ جو کرائے پر لے رہے ہیں وہ ایک VPN ہے۔

تبصرے

ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔

ایک تبصرہ چھوڑیں

تبصرے ظاہر ہونے سے پہلے moderate کیے جاتے ہیں۔