Kaʻikepili Nā ʻōlelo kuhikuhi maʻalahi e hana me ka lawelawe Profitserver
Main Kaʻikepili Alakaʻi Hoʻolaha Kikowaena AmneziaWG

Alakaʻi Hoʻolaha Kikowaena AmneziaWG


Ke holo nei ka poʻe he nui i kā lākou VPN ponoʻī ma kahi o ka hilinaʻi ʻana i nā lawelawe i uku ʻia a mākaukau: ʻoi aku ka makepono, ʻoi aku ka maikaʻi no ka pilikino, a hāʻawi iā ʻoe i ka mana piha o ke kikowaena. ʻO kekahi o nā koho kūpono loa no nā ʻāpana me ka pale ʻana i ka pūnaewele ikaika ʻo AmneziaWG, kahi protocol i hoʻomohala ʻia e ka papahana Amnezia ma luna o WireGuard.

He wikiwiki a hilinaʻi hoʻi ʻo Classic WireGuard, akā he ʻano paʻa kona a me kahi lima lima i wānana ʻia, hiki i nā ʻōnaehana DPI (Deep Packet Inspection) ke hoʻohana pono i ka manamana lima a ālai. Hoʻoponopono ʻo AmneziaWG i kēia: hoʻohui ia i nā ʻeke ʻōpala i ka pilina WireGuard maʻamau, hoʻololi i nā poʻomanaʻo, a hoʻololi i ka nui o nā kahua lima lima - no laila e nalowale ana ke kaha inoa hiʻona o WireGuard a ʻaʻole kū hou ke kaʻa mai ke kaʻa UDP maʻamau.

Ke holo nei i kahi tunnel maʻamau a ke noʻonoʻo nei inā kūpono ke hoʻololi? E hoʻohālikelike i kēia me kahi hoʻonohonoho OpenVPN/PPTP maʻamau i ka hoʻonohonoho kikowaena VPN ma Linux: PPTP a i ʻole OpenVPN?, a i ʻole e kūʻē i ka vanilla WireGuard (ʻaʻohe obfuscation) ma Pehea e hoʻonohonoho ai iā Wireguard VPN ma kāu kikowaena.

Hoʻonohonoho lima kēia alakaʻi i kahi kikowaena AmneziaWG, me ka ʻole o Docker a i ʻole kahi panela pūnaewele - ʻo ia ka kapuaʻi liʻiliʻi loa ma ka VPS ponoʻī, i hoʻonohonoho piha ʻia mai ka laina kauoha. ʻO ia ke koho māmā loa a hana maikaʻi ma kahi VPS kālā, ʻoiai ʻaʻole pono iā ia ka GUI, ʻaʻohe waihona ʻikepili, a ʻaʻohe proxy hoʻohuli. Hoʻohana ka kikowaena laʻana ma lalo nei i kahi helu wahi IP placeholder - e pani iā ​​ia me kāu helu wahi VPS ponoʻī ma nā wahi āpau e ʻike ʻia ai.

ʻO nā mea āu e pono ai: kahi VPS e holo ana iā Ubuntu 22.04/24.04 a i ʻole Debian 11/12, ke komo ʻana i ke aʻa, a me ka helu wahi IP o kāu VPS. ʻAʻole koi ʻia kahi inoa kikowaena - ʻaʻole hoʻohana ʻo AmneziaWG i nā palapala hōʻoia, no laila ʻaʻohe mea e hoʻohou ai a ʻaʻohe mea no DPI e hōʻailona ai he lima lima TLS.

ʻAʻohe āu kikowaena? E nānā pehea e kauoha ai i kahi kikowaena

Ke hoʻohui nei i ke kikowaena

Nā puka makani (PuTTY)

E wehe iā PuTTY, e hoʻokomo i kāu helu wahi IP VPS ma ke kahua Host Name, e hoʻonohonoho i ke awa i 22, a e komo ma ke ʻano he aʻa me ka hoʻohana ʻana i ka ʻōlelo huna a kāu mea lawelawe VPS i leka uila iā ʻoe.

Wahi IP kikowaena: kāu helu IP

e komo ma ke ʻano he: aʻa

ʻŌlelo huna: kāu ʻōlelo huna

1. E wehe iā PuTTY, e hoʻokomo i kāu helu wahi IP VPS ma ke kahua Host Name.  

ʻO ka puka makani hoʻonohonoho PuTTY paʻamau, ma mua o ke komo ʻana o nā kikoʻī pili.

2. E hoʻonohonoho i ke awa i 22. 

Ua piha ka hālāwai me ka helu wahi IP VPS a me ka awa 22, me ke kau i mālama ʻia "My VPS" i koho ʻia a mākaukau e kaomi iā Open.

3. E hoʻokomo i ka "log in" ma ke ʻano he aʻa. 

ʻO kahi puka makani kikowaena PuTTY hou e wehe ana i ka kau SSH a ke koi nei no ka inoa inoa komo.

4. Ke hoʻohana nei i ka ʻōlelo huna a kāu mea lawelawe VPS i leka uila aku ai iā ʻoe.

Ma hope o ke kākau ʻana i ke kumu, koi ʻo PuTTY no ka ʻōlelo huna o ka moʻokāki.

Eia ka hopena:

ʻO kahi komo kūleʻa: ka hae leka-o-ka-lā Debian i ukali ʻia e ka ʻōlelo aʻa pūpū (root@copywr:~#).

No kahi alahele kikoʻī o ka hoʻopili ʻana ma o PuTTY/SSH, e ʻike Pehea e hoʻopili ai i kahi kikowaena Linux ma o SSH

Linux / macOS (kikowaena)

ssh root@YOUR_SERVER_IP

Holo ʻia nā kauoha a pau ma lalo nei ma ke kikowaena, ma kēia kau SSH like - e uhi ana i nā Māhele 2 a hiki i ka 5, a me nā nānā ʻaoʻao kikowaena ma ka Māhele 9. Hana ʻia nā Māhele 6-8 (ke kau ʻana a me ka hoʻonohonoho ʻana i ka mea kūʻai aku VPN) ma kāu polokalamu Windows/macOS/Linux ponoʻī, ʻoiai ʻo ia ka mea e pono ai ka VPN e holo; ʻōlelo maopopo kēlā me kēia o kēlā mau ʻāpana i nā laina, inā he, e hoʻopā mau ana i ke kikowaena.

Ke hoʻomākaukau nei i ke kikowaena

E hoʻonui i ka polokalamu

Ma mua o ke kau ʻana i kekahi mea, e hoʻomaha hou i ka papa inoa pūʻolo a hoʻonui i nā pūʻolo i hoʻokomo ʻia:

apt update -y && apt upgrade -y

Inā hoʻonui kēia i ka kernel, e hoʻomaka hou ma mua o ke kūkulu ʻana i ka module kernel AmneziaWG ma ka Māhele 3, inā ʻaʻole e kūkulu ʻo DKMS e kūʻē i nā poʻomanaʻo kernel hewa a ʻaʻole e hoʻouka ka module. (No kahi hōʻike hou e pili ana i ka apt a pehea e hana ai nā luna hoʻokele pūʻolo Linux, e ʻike i nā Luna Hoʻokele Pūʻolo Linux .) E nānā me:

cat /var/run/reboot-required
Hoʻonui ʻo Apt i ka hoʻoiho ʻana i kahi pūʻolo kernel hou (linux-image-6.1.0-52-amd64) i ka wā o ka hoʻonui ʻana o ka ʻōnaehana. Hoʻopau ʻia ka hoʻonui ʻana o Apt: hoʻoponopono hou ʻia ka initramfs a hoʻomaka hou ʻia nā lawelawe i hoʻopilikia ʻia.

E hoʻā i ka hoʻouna ʻana o IP

ʻAe kēia hoʻonohonoho i ke kikowaena e hoʻouna i nā ʻeke o nā mea kūʻai aku i ka pūnaewele - me ka ʻole o ia, e piʻi aʻe ke tunnel akā ʻaʻohe kaʻa e hele ma waena.

echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
sysctl --system

Hoʻokumu ke kauoha mua i kahi faila hoʻonohonoho i hoʻolaʻa ʻia; hoʻopili ka lua me ka ʻole o ka hoʻomaka hou ʻana i ke kikowaena.

sysctl --system e hoʻopili ana i kēlā me kēia faila hoʻonohonoho sysctl.d, e hōʻoia ana ua hana ʻia ʻo net.ipv4.ip_forward = 1.

E hoʻonohonoho i ka pā ahi (UFW)

No ka ʻike hou aku e pili ana i nā lula UFW, e ʻike i ka hoʻonohonoho ʻana i ka Firewall ma Linux

E wehe i nā awa ʻelua āu e pono ai: 22/tcp no SSH (e hōʻalo i kēia lula a pilikia ʻoe i ka nalowale ʻana o ke komo ʻana i ke kikowaena) a me 42666/udp, e hoʻolohe ai ke awa ʻo AmneziaWG.

apt install ufw -y
ufw allow 22/tcp
ufw allow 42666/udp
ufw --force enable
ufw status

Pono nā lula ʻelua e hōʻike ʻia e like me ALLOW i ka hopena kūlana ufw.

ʻAe ʻia ke kūlana Ufw e hōʻoia ana iā 22/tcp a me 42666/udp no IPv4 a me IPv6, me ka pā ahi e hana nei.

Ke hoʻouka nei iā AmneziaWG

ʻAʻole kākoʻo pololei ʻo Debian i nā PPA ʻano Ubuntu, no laila pono e hoʻohui ʻia ka waihona ma ka lima ma mua o ka hoʻohui ʻana me ka add-apt-repository. Hana like kēia ma Ubuntu.

E hoʻohui i ka waihona me ka lima

E hoʻohui i ka waihona
echo "deb [arch=amd64] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

E hoʻohui i ke kī kau inoa GPG

E hoʻohana i kahi faila keyring dearmored ma mua o ke kauoha apt-key i hoʻopau ʻia, a kiʻi i ke kī kau inoa maoli a PPA (manamana lima 75C9DD72C799870E310542E24166F2C257290828):

apt install -y gnupg2
gpg --keyserver keyserver.ubuntu.com --recv-keys 57290828
gpg --export 57290828 | tee /usr/share/keyrings/amnezia.gpg > /dev/null
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/amnezia.gpg] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

Hoʻohou a hoʻouka

apt update
apt install -y amneziawg
Apt install -y amneziawg output: Ke kūkulu nei ʻo DKMS i ka module kernel amneziawg e kūʻē i ka kernel e holo ana a hoʻopau i ka hoʻonohonoho ʻana.

E hōʻoia i ka module i hoʻouka ʻia

modprobe amneziawg
lsmod | grep amnezia
ʻO Modprobe amneziawg a ukali ʻia e lsmod, e hōʻoia ana i ka module amneziawg a me kona mau mea hilinaʻi (curve25519, chacha20poly1305, etc.) ua hoʻouka ʻia.

Ke hoʻokumu nei i ka hoʻonohonoho ʻana o ka kikowaena a me ka mea kūʻai aku

E hoʻouka i nā pono hana kōkua

E hoʻouka i ka hilinaʻi qrcode, a laila e hana i kahi papa kuhikuhi hana i hoʻolaʻa ʻia a hoʻoiho i ka script config-generator kaiāulu i loko:

apt install -y python3-qrcode
mkdir -p ~/awg && cd ~/awg
wget -O awgcfg.py \
  https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py

Inā ʻaʻole loaʻa ka python3-qrcode ma nā repos o kāu distro, e hoʻi i ka pip3 install qrcode --break-system-packages (pono ka hae ma Debian 12+/Ubuntu 24.04, ka mea e ālai ana i nā hoʻonohonoho pip i mālama ʻole ʻia ma ka paʻamau). Mai holo i nā hoʻonohonoho ʻelua - koho i hoʻokahi.

He palapala kaiāulu ʻaoʻao ʻekolu ʻo Awgcfg.py (na ka mea hoʻohana GitHub "remittor"), ʻaʻole ia he mea hana papahana Amnezia kūhelu. Kuhikuhi ka URL ma luna i ka ʻike maka o ka gist me ka ʻole o ka hash hoʻoponopono, no laila huki mau ia i nā mea a ka mea kākau i hoʻokuʻu hope loa - hiki i kahi hoʻopou hou mālie (a i ʻole ka holoi ʻia ʻana o ka gist) ke uhaki i kāu hoʻonohonoho me ka ʻole o ka ʻōlelo aʻo. Ma kahi hiki, e hoʻopaʻa iā ia i kahi hoʻoponopono kikoʻī: wehe i ka mōʻaukala hoʻoponopono o ka gist, kope i ka hash commit no ka mana āu i hoʻāʻo ai, a hoʻohana i kahi URL o ke ʻano o kēia alakaʻi. 

Hoʻokumu i ka hoʻonohonoho kikowaena

E hana i /etc/amnezia/amneziawg/awg0.conf. Hiki iā ʻoe ke waiho i ka subnet kūloko o ke tunnel a me ka awa UDP ma kā lākou mau paʻamau a hoʻonohonoho paha i kāu ponoʻī:

python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf \
  -i 10.10.8.1/24 -p 42666

Hoʻonohonoho ka hae -i i ka helu wahi pūnaewele kūloko a me ka mask; Hoʻonohonoho ka -p i ka awa UDP o ke kikowaena (ʻo ia ka mea i wehe ʻia ma ka pae 2.3).

ʻO Awgcfg.py --make ke hana nei i /etc/amnezia/amneziawg/awg0.conf a me ka ʻike ʻana i ka ʻaoʻao pūnaewele nui o ke kikowaena (ens3).

E hana i ka mamana hoʻonohonoho-klien

python3 awgcfg.py --create

Mālama kēia i kahi template ma ka waihona like i kūkulu ʻia ai nā hoʻonohonoho mea kūʻai aku pākahi - ua hoʻokomo mua ia i ke kī lehulehu o ke kikowaena, kāna helu IP, a me nā palena obfuscation (Jc, Jmin, Jmax, S1, S2, H1–H4) e hoʻokaʻawale ana iā AmneziaWG mai WireGuard maʻamau.

Awgcfg.py --create kākau _defclient.config, e hoʻokumu ʻia nā hoʻonohonoho mea kūʻai aku hou o ka template mai.

Hoʻohui i nā mea kūʻai aku

E hana i hoʻokahi komo no kēlā me kēia hāmeʻa - hiki i ka inoa ke lilo i kekahi mea, e laʻa me ka inoa o ka hāmeʻa:

python3 awgcfg.py -a "laptop"
python3 awgcfg.py -a "phone"
ʻO Awgcfg.py -a ke hoʻopaʻa inoa nei i nā mea kūʻai aku "laptop" a me "kelepona", ua hāʻawi ʻia kēlā me kēia i kāna IP tunnel ponoʻī (10.10.8.2/32 a me 10.10.8.3/32).

Hoʻopuka i nā faila mea kūʻai aku a me nā code QR

python3 awgcfg.py -c -q

E loaʻa i ka waihona ~/awg nā faila e like me laptop.conf a me phone.conf, a me nā code QR PNG e pili ana hiki iā ʻoe ke scan pololei i loko o kahi polokalamu kelepona.

He ʻano ʻano ʻē ko kēia palapala kaiāulu: hiki i ka holo ʻana ke holoi i nā faila .init/state ʻē aʻe āu i waiho ai ma ka waihona like. E mālama iā ~/awg i hoʻolaʻa ʻia no nā faila AmneziaWG wale nō, a e kākoʻo i nā kī kikowaena (ka [Interface] PrivateKey ma awg0.conf) ma kahi ʻē aʻe ma mua o ka hana hou ʻana i nā hoʻonohonoho.
ʻO nā ʻike o ka laptop.conf i hana ʻia: ka helu wahi o ka mea kūʻai aku, DNS, nā palena obfuscation, a me ka ʻāpana [Peer] e kuhikuhi ana i ke kikowaena.

E loaʻa i ka waihona ~/awg nā faila e like me laptop.conf a me phone.conf, a me nā code QR PNG e pili ana hiki iā ʻoe ke scan pololei i loko o kahi polokalamu kelepona.

He ʻano ʻano ʻē ko kēia palapala kaiāulu: hiki i ka holo ʻana ke holoi i nā faila .init/state ʻē aʻe āu i waiho ai ma ka waihona like. E mālama iā ~/awg i hoʻolaʻa ʻia no nā faila AmneziaWG wale nō, a e kākoʻo i nā kī kikowaena (ka [Interface] PrivateKey ma awg0.conf) ma kahi ʻē aʻe ma mua o ka hana hou ʻana i nā configs.

Ke hoʻomaka nei i ka lawelawe a me ka hoʻā ʻana iā Autostart

E lawe mai i ka interface awg0 a hiki iā ia ke hoʻomaka aunoa i ka wā e hoʻomaka hou ai:

systemctl enable --now awg-quick@awg0
systemctl restart [email protected]
systemctl status [email protected]

Pono ke kūlana e hōʻike i ka hana (puka ʻia) me ka ʻāpana i hoʻā ʻia i ka wā e hoʻomaka ai. Inā ʻike ʻia ka console e "kau" e hōʻike ana i nā log, e kaomi iā Q e puka.

Ke hōʻoia nei ke kūlana Systemctl ua hana ʻia ka awg-quick@awg0.service (ua puka) a ua hoʻāla ʻia, me nā kauoha hoʻonohonoho ip/iptables o ka interface i loko o ka log.

E nānā i ka papa inoa o nā hoa hana a me ke kaʻahele no kēlā me kēia hoa me:

awg show
Hōʻike ʻo Awg i ka papa inoa ʻana i nā palena obfuscation o ka interface awg0 a me kāna mau hoa ʻelua i hoʻonohonoho ʻia (kamepiula kamepiula a me ke kelepona), kēlā me kēia me kāna IP i ʻae ʻia.

Hoʻohui mai Windows

Hana ʻia nā mea āpau ma kēia ʻāpana ma kāu PC Windows, ʻaʻole ma o SSH - pono e hoʻokomo ʻia ka mea kūʻai aku VPN ma ka hāmeʻa e hoʻohana maoli i ke tunnel. ʻO ka hana wale nō e hoʻopā i ke kikowaena ʻo ia ka hoʻoiho scp ma 6.2, a ua paʻi ʻia kēlā kauoha ma kāu PC, e huki ana i kahi faila i hana mua ʻia e ke kikowaena ma ka Māhele 4.

E hoʻouka i ka mea kūʻai aku

Loaʻa iā AmneziaWG kahi polokalamu Windows i hoʻolaʻa ʻia - hōʻike kāna interface i ka mea kūʻai aku WireGuard maʻamau akā maopopo iā ia nā palena obfuscation. Hoʻoiho i ka mea hoʻonoho mai ka waihona kūhelu o ka papahana:

https://github.com/amnezia-vpn/amneziawg-windows-client/releases

ʻO ka loulou ma luna ka ʻaoʻao hoʻokuʻu o ka mea kūʻai aku Windows i mālama ʻia - hoʻoiho i ka waiwai .msi/.exe hou loa mai laila. He ʻaoʻao kēia e wehe ai i kāu polokalamu kele pūnaewele, ʻaʻole he kauoha e hoʻopili i loko o kahi terminal.

E holo i ka mea hoʻonoho a hele i ke wizard hoʻonohonoho; ʻaʻole pono e hoʻololi i nā paʻamau.

Hoʻokomo i ka hoʻonohonoho ʻana

E kope i ka faila hoʻonohonoho o ka mea kūʻai aku mai ke kikowaena i kāu kamepiula - ʻo ke ala maʻalahi loa ʻo scp, e holo ma PowerShell ma kāu kamepiula, ʻaʻole ke kikowaena:

ʻO kahi wikiwiki Windows PowerShell hakahaka ma ka PC client, mākaukau e holo i ke kauoha scp ma lalo nei.
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

Ma ka polokalamu AmneziaWG, kaomi iā "Import tunnel(s) from file", koho iā laptop.conf, a hoʻā i ke kuapo ma ka ʻaoʻao o ke tunnel hou.

Ke hoʻohui nei mai macOS

Hana ʻia nā mea āpau ma aneʻi ma kāu Mac, ʻaʻole ma o SSH. Ua paʻi ʻia ka laina scp ma lalo nei ma ka Terminal ponoʻī o Mac, e huki ana i ka hoʻonohonoho i hana mua ʻia e ke kikowaena ma ka Māhele 4 - ʻaʻole ia e holo i loko o kāu kau SSH kumu ma ka VPS.

ʻElua mau koho i kākoʻo ʻia:

  • ʻO AmneziaWG (Mac App Store): he mea kūʻai aku māmā, hana ma macOS 12 a ma hope. E huli iā "AmneziaWG" ma ka App Store, e hoʻouka iā ia, a laila e hoʻohana i ka "Import tunnel(s) from file" a koho i kāu faila .conf - ke kaʻina hana like me ka mea kūʻai aku Windows.
  • ʻAmneziaVPN (polokalamu piha, macOS 14+): hoʻoiho i ka .pkg mai github.com/amnezia-vpn/amnezia-client/releases/latest inā makemake ʻoe e hoʻohana i ka polokalamu Amnezia piha piha ma kahi o ka mea kūʻai māmā ʻo AmneziaWG wale nō.

E kope i ka hoʻonohonoho ʻana o ka mea kūʻai aku ma mua inā pono, e like me ka hana 6.2:

scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

Ke hoʻohui nei mai Linux

Holo nā koho ʻelua ma lalo nei ma kāu kamepiula lawe lima Linux, ʻo ia hoʻi kahi kau SSH kaʻawale (a i ʻole ka pūpū kūloko) ma kēlā mīkini - ʻaʻole ke kau SSH kumu ma ka VPS mai ka Māhele 1. Ua like ke ʻano o nā kauoha me nā mea ma ka ʻaoʻao kikowaena no ka mea ua hoʻohana ʻia ka pūʻolo amneziawg-tools like ma nā ʻaoʻao ʻelua, akā ʻo ka holo ʻana iā lākou ma aneʻi e hoʻokomo a hoʻomaka i kahi tunnel client ma kāu mīkini ponoʻī, ʻaʻole ke kikowaena.

Ma kahi kamepiula lawe lima a kamepiula papapihi Linux paha, ʻelua mau koho āu:

  • GUI: e hoʻouka i ka mea kūʻai kamepiula piha ʻo AmneziaVPN mai github.com/amnezia-vpn/amnezia-client/releases, a laila e hoʻokomo i ka faila .conf ma ke ʻano like me ma Windows/macOS.
  • ʻO CLI, me ka hoʻohana ʻana i nā mea hana amneziawg like i hoʻohana ʻia ma ke kikowaena (awg / awg-quick):
apt install -y amneziawg
cp laptop.conf /etc/amnezia/amneziawg/awg0.conf
awg-quick up awg0

E holo i kēia code e hoʻokaʻawale.

awg-quick down awg0 

No ka lawe ʻana mai i ke tunnel i luna aunoa i ka wā e komo ai, e hoʻā iā ia ma ke ʻano he lawelawe:

systemctl enable --now awg-quick@awg0

Ke hōʻoia nei i ka pilina

Me ke ala e hana ana o ke tunnel mai ka Māhele 6, 7, a i ʻole 8, e hoʻi i kāu hāmeʻa ponoʻī (ʻaʻole ka SSH session) a wehe i kekahi mea nānā "he aha kaʻu IP" i loko o kahi polokalamu kele pūnaewele - pono e kūlike ka helu wahi i hōʻike ʻia me ka helu wahi IP o kāu VPS. No ka hōʻoia ʻana mai loko mai o ka SSH session, e holo i ka awg show ma ke kikowaena a hōʻoia i ka hōʻike ʻana o ka hoa o ka mea kūʻai aku i kahi lulu lima hou a me ke kaʻa ʻole-zero.

Reference:

Field

Value

Address

YOUR_TUNNEL_IP (ka helu wahi o ka mea kūʻai aku i loko o ke tunnel, e laʻa me 10.10.8.2/32 — i hāʻawi ʻia me ka ʻakomi i ka wā i hoʻohui ʻia ai ka mea kūʻai aku ma ka hana 4.4)

Hopena

YOUR_SERVER_IP:42666 (ʻO ka helu IP waho o ke kikowaena a me ka awa UDP e pili ai ka mea kūʻai aku.)

pākuʻina kau

8.8.8.8

ʻO Jc / Jmin / Jmax

ka helu a me ka nui o nā ʻeke "ʻōpala" i hoʻouna ʻia ma mua o ka hoʻoluliluli lima - hiki ke ʻokoʻa ma waena o ke kikowaena a me ka mea kūʻai aku me ka ʻole o ka uhaki ʻana i ka pilina

S1 / S2

ka nui o nā kahua padding handshake - pono e kūlike i ka byte-for-byte ma waena o ke kikowaena a me kēlā me kēia mea kūʻai aku

H1 – H4

nā poʻomanaʻo ʻano packet e uhi ana i ka protocol ma ke ʻano he kaʻa maʻamau - pono e kūlike like, a pono e kū hoʻokahi kekahi i kekahi

ʻO S1/S2 a me H1–H4 wale nō ka mea e pono ai ke like ma nā ʻaoʻao ʻelua o ke tunnel; ʻO Jc, Jmin, a me Jmax e pili wale ana i ke ʻano o ka hoʻopiha ʻana o kēlā me kēia ʻaoʻao i kāna kaʻa ʻōpala ponoʻī, no laila hiki ke ʻokoʻa maoli nā waiwai o ka mea kūʻai aku a me ke kikowaena, e like me kā lākou hana ma ka laʻana ma luna.

Panina

Ma muli o kēia alakaʻi e waiho ana kāu VPS e holo ana i kāna kikowaena AmneziaWG ponoʻī: kahi protocol e kūlike me WireGuard me ka obfuscation traffic i ʻoi aku ka paʻakikī no nā ʻōnaehana DPI e hoʻokaʻawale mai ke kaʻa UDP maʻamau ma mua o WireGuard maʻamau. Holo ka lawelawe ma ke ʻano he ʻāpana systemd awg-quick@awg0 a ola i kahi reboot server me ka ʻole o kahi hana ma kāu ʻaoʻao.

ʻAʻole hana wale nā ​​​​faila .conf hopena a me nā code QR ma ~/awg me ka mea kūʻai aku Windows akā hiki ke lawe ʻia mai i loko o nā polokalamu AmneziaWG a i ʻole Amnezia no Android, iOS, macOS, a me Linux, a me nā mea hoʻohele Keenetic a me OpenWrt.

E hoʻohui i nā mea kūʻai aku hou i kēlā me kēia manawa ma ka hana hou ʻana i nā ʻanuʻu 4.4–4.5 (python3 awgcfg.py -a "inoa", a laila awgcfg.py -c -q) a hoʻomaka hou i ka interface me systemctl restart [email protected].

ʻO kekahi mau ʻano maʻamau e pono ke mālama ʻia ke holo ka kikowaena:

  • E hoʻomau i ka ʻōnaehana i hoʻoponopono ʻia. E holo hou i ka apt update -y && apt upgrade -y i kēlā me kēia manawa, a hoʻomaka hou ma hope o nā hoʻonui kernel i kūkulu hou ʻo DKMS i ka module amneziawg e kūʻē i ka kernel hou.
  • E hoʻihoʻi i ka ~/awg. Mālama ia i ke kī pilikino o kēlā me kēia mea kūʻai aku a me nā kī pālua o ke kikowaena ma awg0.conf; ʻo ka nalowale ʻana o ia mea ke hana hou nei i nā hoʻonohonoho no kēlā me kēia hāmeʻa.
  • E kāpae koke i nā polokalamu nalowale. Wehe i ka poloka [Peer] kūpono mai /etc/amnezia/amneziawg/awg0.conf a holo i ka systemctl restart [pale ʻia ka leka uila].

Inā ʻaʻole e hiki mai ka pilina, e nānā i ke kaʻina:

  • ke kūlana lawelawe (kūlana systemctl [pale ʻia ka leka uila])
  • nā lula pā ahi (kūlana ufw - pono e wehe ʻia ke awa 42666/udp)
  • ke kūlana DKMS/module inā ʻaʻole e hoʻomaka ka interface (ke kūlana dkms, lsmod | grep amnezia)
  • ka papa inoa o nā hoa hana ma ke kikowaena (awg show)
  • e kuhikuhi ana ka hoʻonohonoho o ka mea kūʻai aku i ka helu IP kikowaena waho kūpono

Ke hoʻohālikelike nei iā AmneziaWG me nā koho ʻē aʻe ma mua o ka hoʻokō ʻana? E nānā i ka hoʻonohonoho ʻana o ka kikowaena VPN ma Linux: PPTP a i ʻole OpenVPN? a pehea e hoʻonohonoho ai iā Wireguard VPN ma kāu kikowaena . Inā makemake ʻoe i kahi proxy maʻalahi ma mua o kahi tunnel VPN piha, ʻoi aku ka māmā o ka hoʻonohonoho ʻana o 3proxy ma CentOS/ArchLinux . No ka hoʻopaʻakikī ʻana o ka kikowaena maʻamau ke ola ka VPN, e nānā i nā mea hoʻohana Linux: Management and Permissions.

❮ ʻatikala mua Hoʻonohonoho ʻo Hysteria2 a me TUIC
ʻatikala aʻe ❯ Alakaʻi ʻoiaʻiʻo Xray VLESS: VPS, Windows, Mac, Android, iPhone

E nīnau iā mākou e pili ana iā VPS

Mākaukau mau mākou e pane i kāu mau nīnau i kēlā me kēia manawa o ke ao a i ka pō.