ایک ذاتی WireGuard VPN کا مطلب ہے سرور، کیز اور لاگز سب آپ کے۔ یہ دستی کنفگ ہاؤ-ٹو ہے؛ تجارتی VPN کے مقابلے میں تجارتی توازن، ایک-کمانڈ wg-easy راستہ اور DPI انتباہ کے لیے دیکھیں WireGuard سیلف-ہوسٹ کرنا اور VPN کے لیے VPS یوز-کیس۔ آپ کو ایک ڈیڈیکیٹڈ-IP پلان چاہیے — WireGuard ایک اِن باؤنڈ UDP پورٹ پر سنتا ہے۔
1. WireGuard انسٹال کریں اور سرور کیز بنائیں
apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key
2. سرور کنفگ لکھیں
# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32
3. فارورڈنگ آن کریں اور شروع کریں
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show
4. ایک کلائنٹ کی بنائیں اور جڑیں
کلائنٹ پر (یا سرور پر بنا کر منتقل کریں):
wg genkey | tee client.key | wg pubkey > client.pub
client.pub کو اوپر کے [Peer] بلاک میں ڈالیں (پھر systemctl restart wg-quick@wg0)، اور کلائنٹ کو یہ کنفگ دیں:
[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
اسے WireGuard ایپ میں امپورٹ کریں (موبائل پر qrencode -t ansiutf8 < client.conf سے QR سب سے تیز ہے)، آن کریں — اور آپ اپنے سرور کے ذریعے روٹ کر رہے ہیں۔
نوٹس
- DPI کے پیچھے (ایران/چین/روس)؟ WireGuard فنگر پرنٹ ہو کر بلاک ہو جاتا ہے — اس کے بجائے VLESS + Reality استعمال کریں۔
- ویب UI پسند ہے؟ ایک-کمانڈ wg-easy راستہ اسے QR-کوڈ ایڈمن پینل کے ساتھ سیٹ کرتا ہے۔
Nano-IP ($8/ماہ) کافی سے زیادہ، بغیر میٹر ٹریفک، تقریباً ایک منٹ میں root، کوئی KYC نہیں، کرپٹو میں ادائیگی۔
تبصرے
ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔