EQVPS

VPS پر WireGuard VPN کیسے سیٹ اپ کریں

VPS پر اپنا WireGuard VPN سیٹ کریں: WireGuard انسٹال کریں، سرور اور کلائنٹ کیز بنائیں، NAT کے ساتھ wg0.conf لکھیں، IP فارورڈنگ آن کریں، اور ایک ڈیوائس جوڑیں۔ آپ کے کنٹرول والے ذاتی VPN کے لیے کاپی پیسٹ کنفگ۔

ایک ذاتی WireGuard VPN کا مطلب ہے سرور، کیز اور لاگز سب آپ کے۔ یہ دستی کنفگ ہاؤ-ٹو ہے؛ تجارتی VPN کے مقابلے میں تجارتی توازن، ایک-کمانڈ wg-easy راستہ اور DPI انتباہ کے لیے دیکھیں WireGuard سیلف-ہوسٹ کرنا اور VPN کے لیے VPS یوز-کیس۔ آپ کو ایک ڈیڈیکیٹڈ-IP پلان چاہیے — WireGuard ایک اِن باؤنڈ UDP پورٹ پر سنتا ہے۔

1. WireGuard انسٹال کریں اور سرور کیز بنائیں

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. سرور کنفگ لکھیں

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. فارورڈنگ آن کریں اور شروع کریں

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. ایک کلائنٹ کی بنائیں اور جڑیں

کلائنٹ پر (یا سرور پر بنا کر منتقل کریں):

wg genkey | tee client.key | wg pubkey > client.pub

client.pub کو اوپر کے [Peer] بلاک میں ڈالیں (پھر systemctl restart wg-quick@wg0)، اور کلائنٹ کو یہ کنفگ دیں:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

اسے WireGuard ایپ میں امپورٹ کریں (موبائل پر qrencode -t ansiutf8 < client.conf سے QR سب سے تیز ہے)، آن کریں — اور آپ اپنے سرور کے ذریعے روٹ کر رہے ہیں۔

نوٹس

Nano-IP ($8/ماہ) کافی سے زیادہ، بغیر میٹر ٹریفک، تقریباً ایک منٹ میں root، کوئی KYC نہیں، کرپٹو میں ادائیگی۔

عمومی سوالات

VPS پر WireGuard کیسے سیٹ اپ کروں؟

wireguard انسٹال کریں، ایک سرور کی-جوڑی بنائیں، /etc/wireguard/wg0.conf لکھیں جس میں سرور کی، ہر ڈیوائس کے لیے ایک peer بلاک اور ایک NAT PostUp قاعدہ ہو، IP فارورڈنگ آن کریں، پھر wg-quick up wg0۔ ہر کلائنٹ کی عوامی کی کو peer کے طور پر شامل کریں۔ مکمل کنفگ نیچے ہے۔ آپ کو ڈیڈیکیٹڈ-IP پلان چاہیے کیونکہ WireGuard ایک اِن باؤنڈ UDP پورٹ پر سنتا ہے۔

کیا WireGuard کے لیے ڈیڈیکیٹڈ IP چاہیے؟

جی ہاں۔ WireGuard ایک UDP پورٹ (پہلے سے طے شدہ 51820) پر سنتا ہے جس سے کلائنٹ جڑتے ہیں، اور NAT پلان صوابدیدی اِن باؤنڈ پورٹس فارورڈ نہیں کرتے۔ اپنے عوامی IPv4 والا ایک Nano-IP ($8/ماہ) ذاتی VPN کے لیے کافی ہے۔

کیا میرا اپنا WireGuard کسی تجارتی VPN سے زیادہ نجی ہے؟

مختلف، سختی سے بہتر نہیں۔ آپ سرور کو کنٹرول کرتے ہیں اور آپ کے سوا کوئی آپ کو لاگ نہیں کرتا — لیکن آپ کا ایگزٹ IP صرف آپ کا ہے، تو آپ کسی مشترکہ تجارتی VPN کی طرح ہجوم میں نہیں گھلتے۔ مکمل کنٹرول والے صاف، تیز کنکشن کے لیے اچھا؛ یہ وہ آلہ نہیں اگر آپ کا مقصد اجنبیوں سے ناقابلِ تمیز ہونا ہے۔

کیا WireGuard وہاں کام کرتا ہے جہاں VPN بلاک ہیں (ایران/چین/روس)؟

اکثر نہیں — ڈیپ پیکٹ انسپیکشن WireGuard کے ہینڈ شیک کو فنگر پرنٹ کر کے بلاک کر دیتا ہے۔ DPI کے پیچھے آپ کو ایسا پروٹوکول چاہیے جو عام HTTPS جیسا لگے؛ اس کے بجائے VLESS + Reality گائیڈ دیکھیں۔ WireGuard اُن نیٹ ورکس پر مثالی ہے جو سرگرمی سے VPN کا شکار نہیں کرتے۔

کیا آپ شناخت یا کارڈ مانگتے ہیں؟

نہیں۔ سائن اپ کے لیے ایک ای میل، USDC یا USDT میں ادائیگی — ایک پرائیویسی ٹول کے لیے موزوں۔ کوئی دستاویزات نہیں، کوئی کارڈ نہیں۔

تبصرے

ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔

ایک تبصرہ چھوڑیں

تبصرے ظاہر ہونے سے پہلے moderate کیے جاتے ہیں۔