Bir VPS üzerinde WireGuard VPN'i nasıl kurarım?
VPS'inize WireGuard kurun, bir anahtar çifti oluşturun ve sunucuyu ve istemciyi basit bir yapılandırma dosyasıyla yapılandırın. Ardından arayüzü başlatın ve bağlantıyı test edin.
Bu kılavuz, bir VPS üzerinde kendi WireGuard VPN sunucunuzu kurmanıza yardımcı olacak ve size güvenli ve hızlı şifreli tünelleme sağlayacaktır. VPN'iniz üzerinde tam kontrole sahip olacaksınız, günlük tutmayan ve üçüncü taraf bağımlılığı olmayan.
Ön koşullar: genel IP adresine sahip bir VPS (herhangi bir MurmurHost VPS planı çalışır, ayda 8$'dan başlar), root veya sudo erişimi ve yerel bir istemci (Windows, macOS, Linux veya mobil).
- 1
WireGuard kurun
VPS'inize SSH ile bağlanın ve WireGuard kurun. Ubuntu/Debian'da:sudo apt update && sudo apt install wireguard. CentOS/RHEL'de:sudo yum install epel-release && sudo yum install wireguard-tools. - 2
Sunucu anahtarları oluşturun
Sunucu için bir özel ve genel anahtar çifti oluşturun:wg genkey | tee server_private.key | wg pubkey > server_public.key. Özel anahtarı gizli tutun. - 3
Sunucu yapılandırması oluşturun
Aşağıdaki içerikle/etc/wireguard/wg0.confoluşturun,ServerPrivateKeyyerine sunucunuzun özel anahtarını veServerIPyerine VPS'nizin genel IP'sini koyun:[Interface] Address = 10.0.0.1/24 SaveConfig = true ListenPort = 51820 PrivateKey = ServerPrivateKey [Peer] PublicKey = ClientPublicKey AllowedIPs = 10.0.0.2/32
- 4
IP yönlendirmeyi etkinleştirin
Sunucuda IP yönlendirmeyi etkinleştirin:echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.conf && sudo sysctl -p. Ayrıca, istemcilerin internete erişmesini istiyorsanız iptables ile NAT kurun:sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE(eth0'ı ana arayüzünüzle değiştirin). - 5
WireGuard'ı Başlat
WireGuard arayüzünü başlatın ve önyüklemede etkinleştirin:sudo systemctl start wg-quick@wg0vesudo systemctl enable wg-quick@wg0. - 6
İstemci anahtarlarını ve yapılandırmayı oluştur
Yerel makinenizde bir istemci anahtar çifti oluşturun:wg genkey | tee client_private.key | wg pubkey > client_public.key. Şununla bir istemci yapılandırma dosyası (ör.client.conf) oluşturun:[Interface] PrivateKey = ClientPrivateKey Address = 10.0.0.2/24 DNS = 1.1.1.1 [Peer] PublicKey = ServerPublicKey Endpoint = ServerIP:51820 AllowedIPs = 0.0.0.0/0
- 7
İstemciyi sunucuya ekleyin
Sunucuda, istemcinin genel anahtarını yapılandırmaya ekleyin:sudo wg set wg0 peer ClientPublicKey allowed-ips 10.0.0.2/32. Yapılandırma dosyasını kullandıysanız WireGuard'ı yeniden başlatın:sudo systemctl restart wg-quick@wg0. - 8
Bağlantıyı test et
İstemci yapılandırmasını WireGuard istemci uygulamanıza aktarın (veya Linux'tawg-quick up client.confkullanın). Sunucuya ping atın:ping 10.0.0.1. Ardından trafiğin VPN üzerinden yönlendirildiğini doğrulamak için genel IP'nizi kontrol edin.
VPS güvenlik duvarınızın UDP bağlantı noktası 51820'ye izin verdiğinden emin olun. MurmurHost DDoS koruması içerir, ancak ekstra güvenlik için yine de bir güvenlik duvarı yapılandırmak isteyebilirsiniz. MurmurHost offshore ve KYC'siz olduğundan, isterseniz Monero veya Bitcoin ile ödeyerek VPN'inizi tam gizlilikle kurabilirsiniz.
Sıkça sorulan sorular
WireGuard için varsayılan port nedir?+
MurmurHost VPS'te WireGuard kullanabilir miyim?+
WireGuard'ın açılışta otomatik başlamasını nasıl sağlarım?+
sudo systemctl enable wg-quick@wg0. Bu, sunucunuz her açıldığında VPN arayüzünü başlatacaktır.WireGuard OpenVPN'den daha hızlı mı?+
İlk offshore sunucunuzu 60 saniyede dağıtın.
Anonim kayıt. Bitcoin ve Monero kabul edilir. 8 yetki alanında sağlanır.
Kredi kartı gerekmez · 7 gün para iade garantisi