Knowledgebase Instruksi prasaja kanggo nggarap layanan Profitserver
main Knowledgebase Pandhuan Penyebaran Server AmneziaWG

Pandhuan Penyebaran Server AmneziaWG


Saya akeh wong sing nggunakake VPN dhewe tinimbang ngandelake layanan sing wis dibayar lan wis digawe: luwih murah, luwih apik kanggo privasi, lan menehi sampeyan kontrol lengkap server. Salah sawijining pilihan sing paling efektif kanggo wilayah kanthi pemblokiran jaringan sing agresif yaiku AmneziaWG, protokol sing dikembangake dening proyek Amnezia ing ndhuwur WireGuard.

Classic WireGuard iku cepet lan bisa dipercaya, nanging nduweni struktur paket tetep lan jabat tangan sing bisa diprediksi, sing bisa dideteksi nganggo sidik jari lan diblokir dening sistem DPI (Deep Packet Inspection). AmneziaWG ngatasi iki: nambahake paket sampah menyang sambungan WireGuard biasa, ngacak header, lan ngganti ukuran kolom jabat tangan — saengga tandha tangan khas WireGuard ilang lan lalu lintas ora katon beda karo lalu lintas UDP biasa.

Wis mbukak trowongan klasik lan mikir apa iku pantes diganti? Bandhingake iki karo persiyapan OpenVPN/PPTP polos ing persiyapan server VPN ing Linux: PPTP utawa OpenVPN?, utawa karo WireGuard vanilla (ora ana kebingungan) ing Cara nyetel Wireguard VPN ing server sampeyan.

Pandhuan iki nyetel server AmneziaWG kanthi manual, tanpa Docker utawa panel web — ukuran paling cilik ing VPS dhewe, dikonfigurasi kabeh saka baris printah. Iki minangka pilihan sing paling entheng lan bisa digunakake kanthi apik ing VPS murah, amarga ora butuh GUI, ora butuh database, lan ora butuh proxy terbalik. Conto server ing ngisor iki nggunakake alamat IP placeholder — ganti nganggo alamat VPS sampeyan dhewe ing endi wae katon.

Sing sampeyan butuhake: VPS sing nganggo Ubuntu 22.04/24.04 utawa Debian 11/12, akses root, lan alamat IP VPS sampeyan. Jeneng domain ora dibutuhake — AmneziaWG ora nggunakake sertifikat, mula ora ana sing kudu dianyari lan ora ana sing kudu ditandhani DPI minangka jabat tangan TLS.

Durung duwe server? Deloken Cara pesen server

Nyambung menyang Server

Windows (PuTTY)

Bukak PuTTY, lebokna alamat IP VPS sampeyan ing kolom Jeneng Host, setel port dadi 22, lan mlebu log minangka root nggunakake sandhi sing dikirimake panyedhiya VPS menyang email sampeyan.

Alamat IP server: alamat IP sampeyan

mlebu minangka: root

Sandi: sandhi sampeyan

1. Bukak PuTTY, lebokna alamat IP VPS sampeyan ing kolom Jeneng Host.  

Jendhela Konfigurasi PuTTY standar, sadurunge rincian sambungan dilebokake.

2. Setel port menyang 22. 

Sesi kasebut diisi karo alamat IP VPS lan port 22, karo sesi sing disimpen "VPSku" dipilih lan siap diklik Bukak.

3. Ketik mlebu minangka root. 

Jendhela terminal PuTTY anyar mbukak sesi SSH lan njaluk jeneng panganggo mlebu log.

4. Nggunakake sandhi sing dikirimake panyedhiya VPS sampeyan liwat email.

Sawise ngetik root, PuTTY bakal njaluk sandhi akun kasebut.

Asilé kudu kaya ing ngisor iki:

Login sing sukses: spanduk pesen-ing-dina Debian banjur prompt root shell (root@copywr:~#).

Kanggo pandhuan rinci babagan nyambung liwat PuTTY/SSH, deleng Cara nyambung menyang server Linux liwat SSH

Linux / macOS (terminal)

ssh root@YOUR_SERVER_IP

Kabeh printah ing ngisor iki dilakokake ing server, ing sesi SSH sing padha — sing nyakup Bagean 2 nganti 5, ditambah pamriksan sisih server ing Bagean 9. Bagean 6–8 (nginstal lan ngonfigurasi klien VPN) kedadeyan ing piranti Windows/macOS/Linux sampeyan dhewe, amarga iku piranti sing dibutuhake VPN kanggo mlaku; saben bagean kasebut nyebutake kanthi jelas baris endi, yen ana, sing isih ndemek server.

Nyiapake Server

Nganyari sistem

Sadurunge nginstal apa wae, refresh dhaptar paket lan upgrade paket sing wis diinstal:

apt update -y && apt upgrade -y

Yen iki nganyarke kernel, uripake maneh sadurunge mbangun modul kernel AmneziaWG ing Bagean 3, yen ora, DKMS bisa uga mbangun ing header kernel sing salah lan modul kasebut bakal gagal dimuat. (Kanggo penyegaran babagan apt lan cara kerja manajer paket Linux, deleng Manajer Paket Linux .) Priksa karo:

cat /var/run/reboot-required
Upgrade Apt ndownload paket kernel anyar (linux-image-6.1.0-52-amd64) sajrone nganyari sistem. Rampung upgrade Apt: initramfs digawe ulang lan layanan sing kena pengaruh diwiwiti maneh.

Aktifake penerusan IP

Setelan iki ngidini server nerusake paket klien menyang internet — tanpa setelan iki, trowongan bakal muncul nanging ora ana lalu lintas sing bakal ngliwati.

echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
sysctl --system

Perintah pertama nggawe file konfigurasi khusus; perintah kapindho ngetrapake tanpa miwiti maneh server.

sysctl --system ngetrapake saben file konfigurasi sysctl.d, ngonfirmasi net.ipv4.ip_forward = 1 saiki aktif.

Konfigurasi firewall (UFW)

Kanggo informasi luwih lengkap babagan aturan UFW, deleng Konfigurasi Firewall ing Linux

Bukak rong port sing sampeyan butuhake: 22/tcp kanggo SSH (lewati aturan iki lan sampeyan bakal kelangan akses menyang server) lan 42666/udp, port sing bakal dirungokake AmneziaWG.

apt install ufw -y
ufw allow 22/tcp
ufw allow 42666/udp
ufw --force enable
ufw status

Kaloro aturan kasebut kudu ditampilake minangka ALLOW ing output status ufw.

Status Ufw sing ngonfirmasi 22/tcp lan 42666/udp diidinake kanggo IPv4 lan IPv6, kanthi firewall aktif.

Nginstal AmneziaWG

Debian ora ndhukung PPA gaya Ubuntu sacara langsung, mula repositori kudu ditambahake kanthi manual tinimbang nganggo add-apt-repository. Iki uga cara kerjane ing Ubuntu.

Tambah repositori kanthi manual

Tambahna gudang
echo "deb [arch=amd64] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

Tambahake kunci penandatanganan GPG

Gunakna file keyring sing wis ora digunakake maneh tinimbang printah apt-key sing wis ora digunakake maneh, lan jupuk kunci penandatanganan PPA sing asli (sidik jari 75C9DD72C799870E310542E24166F2C257290828):

apt install -y gnupg2
gpg --keyserver keyserver.ubuntu.com --recv-keys 57290828
gpg --export 57290828 | tee /usr/share/keyrings/amnezia.gpg > /dev/null
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/amnezia.gpg] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

Nganyari lan nginstal

apt update
apt install -y amneziawg
Apt install -y amneziawg output: DKMS mbangun modul kernel amneziawg nglawan kernel sing mlaku lan ngrampungake instalasi.

Verifikasi modul sing wis dimuat

modprobe amneziawg
lsmod | grep amnezia
Modprobe amneziawg banjur lsmod, ngonfirmasi modul amneziawg lan dependensi (curve25519, chacha20poly1305, lsp.) wis dimuat.

Nggawe Konfigurasi Server lan Klien

Nginstal utilitas pembantu

Instal dependensi qrcode, banjur gawe direktori kerja khusus lan undhuh skrip community config-generator menyang direktori kasebut:

apt install -y python3-qrcode
mkdir -p ~/awg && cd ~/awg
wget -O awgcfg.py \
  https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py

Yen python3-qrcode ora kasedhiya ing repo distro sampeyan, bali menyang pip3 install qrcode --break-system-packages (flag dibutuhake ing Debian 12+/Ubuntu 24.04, sing mblokir instalasi pip sing ora dikelola kanthi standar). Aja mbukak loro-lorone instalasi — pilih siji.

Awgcfg.py kuwi skrip komunitas pihak katelu sing ora resmi (dening pangguna GitHub "remittor"), dudu alat proyek Amnezia resmi. URL ing ndhuwur nuduhake konten mentah gist tanpa hash revisi, mula mesthi narik apa wae sing pungkasan didorong dening penulis — pembaruan sing ora ana artine (utawa gist sing dibusak) bisa ngrusak persiyapan sampeyan tanpa peringatan. Yen bisa, semat menyang revisi tartamtu: bukak riwayat revisi gist, salin hash commit kanggo versi sing wis dites, lan gunakake URL saka formulir pandhuan iki. 

Nggawe konfigurasi server

Gawe /etc/amnezia/amneziawg/awg0.conf. Sampeyan bisa ninggalake subnet internal lan port UDP trowongan ing setelan gawan utawa nyetel dhewe:

python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf \
  -i 10.10.8.1/24 -p 42666

Flag -i nyetel alamat jaringan internal trowongan lan mask; -p nyetel port UDP server (sing padha dibukak ing langkah 2.3).

Awgcfg.py --make nggawe /etc/amnezia/amneziawg/awg0.conf lan ndeteksi antarmuka jaringan utama server (ens3).

Gawe cithakan konfigurasi klien

python3 awgcfg.py --create

Iki nyimpen cithakan ing folder sing padha karo sing digunakake kanggo nggawe konfigurasi klien individu — wis kalebu kunci publik server, alamat IP, lan parameter obfuscation (Jc, Jmin, Jmax, S1, S2, H1–H4) sing mbedakake AmneziaWG saka WireGuard biasa.

Awgcfg.py --create writing _defclient.config, konfigurasi klien anyar cithakan bakal digawe saka.

Tambah klien

Gawe siji entri saben piranti — jenenge bisa apa wae, contone jeneng piranti:

python3 awgcfg.py -a "laptop"
python3 awgcfg.py -a "phone"
Awgcfg.py -a ndhaftar klien "laptop" lan "telpon", saben-saben diwenehi IP tunnel dhewe (10.10.8.2/32 lan 10.10.8.3/32).

Nggawe file klien lan kode QR

python3 awgcfg.py -c -q

Folder ~/awg saiki bakal ngemot file kaya laptop.conf lan phone.conf, ditambah kode QR PNG sing cocog sing bisa dipindai langsung menyang aplikasi seluler.

Skrip komunitas iki nduwé ciri khas: nglakokaké skrip iki bisa mbusak file .init/state liyané sing mungkin wis disimpen ing folder sing padha. Simpen ~/awg mung kanggo file AmneziaWG, lan serep kunci server ([Interface] PrivateKey ing awg0.conf) ing papan liya sadurungé nggawé ulang konfigurasi.
Isi laptop.conf sing digawe: Alamat klien, DNS, parameter obfuscation, lan bagean [Peer] sing nuduhake bali menyang server.

Folder ~/awg saiki bakal ngemot file kaya laptop.conf lan phone.conf, ditambah kode QR PNG sing cocog sing bisa dipindai langsung menyang aplikasi seluler.

Skrip komunitas iki nduwé keunikan sing wis dingerteni: nglakokaké skrip iki bisa mbusak file .init/state liyané sing mungkin wis disimpen ing folder sing padha. Simpen ~/awg mung kanggo file AmneziaWG, lan serep kunci server ([Interface] PrivateKey ing awg0.conf) ing papan liya sadurungé nggawé ulang konfigurasi.

Miwiti Layanan lan Ngaktifake Autostart

Bukak antarmuka awg0 lan aktifake supaya bisa diwiwiti kanthi otomatis nalika diuripake maneh:

systemctl enable --now awg-quick@awg0
systemctl restart [email protected]
systemctl status [email protected]

Status kudune nuduhake aktif (metu) karo unit diaktifake nalika boot. Yen konsol katon "hang" sing nuduhake log, pencet Q kanggo metu.

Status Systemctl sing ngonfirmasi awg-quick@awg0.service aktif (metu) lan diaktifake, kanthi printah persiyapan ip/iptables antarmuka ing log.

Priksa dhaptar peer aktif lan lalu lintas per-peer nganggo:

awg show
Awg nampilake dhaptar parameter obfuscation antarmuka awg0 lan rong peer sing wis dikonfigurasi (laptop lan telpon), saben-saben nganggo IP sing diidinake.

Nyambung saka Windows

Kabeh ing bagean iki kedadeyan ing PC Windows sampeyan, ora liwat SSH — klien VPN kudu diinstal ing piranti sing bakal nggunakake trowongan kasebut. Langkah siji-sijine sing ndemek server yaiku unduhan scp ing 6.2, lan malah printah kasebut diketik ing PC sampeyan, narik file sing wis digawe server ing Bagean 4.

Instal klien

AmneziaWG duwé aplikasi Windows khusus — antarmukané kaya klien WireGuard standar nanging ngerti parameter sing ora jelas. Unduh installer saka repositori resmi proyèk iki:

https://github.com/amnezia-vpn/amneziawg-windows-client/releases

Pranala ing ndhuwur kuwi kaca rilis klien Windows sing wis dikelola — undhuh aset .msi/.exe paling anyar saka kana. Iki kaca sing kudu dibukak ing browser sampeyan, dudu prentah sing kudu ditempelake menyang terminal.

Jalanake installer lan tindakake pandhuan persiyapan; setelan gawan ora perlu diganti.

Impor konfigurasi kasebut

Salin file konfigurasi klien saka server menyang komputer sampeyan — cara paling gampang yaiku scp, jalanake ing PowerShell ing komputer sampeyan, dudu server:

Prompt Windows PowerShell kosong ing PC klien, wis siyap kanggo mbukak printah scp ing ngisor iki.
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

Ing aplikasi AmneziaWG, klik "Impor terowongan saka file", pilih laptop.conf, lan uripake saklar ing jejere terowongan anyar.

Nyambung saka macOS

Kabeh kedadeyan ing kene ing Mac sampeyan, ora liwat SSH. Baris scp ing ngisor iki diketik ing Terminal Mac dhewe, njupuk konfigurasi sing wis digawe server ing Bagean 4 — ora mlaku ing njero sesi SSH root sampeyan ing VPS.

Ana rong pilihan sing didhukung:

  • AmneziaWG (Mac App Store): klien entheng, bisa digunakake ing macOS 12 lan sing luwih anyar. Goleki "AmneziaWG" ing App Store, instal, banjur gunakake "Impor tunnel(s) saka file" lan pilih file .conf sampeyan — alur kerja sing padha karo klien Windows.
  • AmneziaVPN (aplikasi lengkap, macOS 14+): undhuh .pkg saka github.com/amnezia-vpn/amnezia-client/releases/latest yen sampeyan luwih seneng nggunakake aplikasi Amnezia sing nduweni fitur lengkap tinimbang klien AmneziaWG sing entheng.

Salin konfigurasi klien dhisik yen perlu, padha karo ing langkah 6.2:

scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

Nyambung saka Linux

Kaloro pilihan ing ngisor iki bisa mlaku ing desktop/laptop Linux sampeyan, yaiku sesi SSH sing kapisah (utawa shell lokal) ing mesin kasebut — dudu sesi SSH root ing VPS saka Bagean 1. Perintah-perintah kasebut katon padha karo sing ana ing sisih server amarga paket amneziawg-tools sing padha digunakake ing loro-lorone, nanging mbukak ing kene bakal nginstal lan miwiti trowongan klien ing mesin sampeyan dhewe, dudu server.

Ing desktop utawa laptop Linux, ana rong pilihan:

  • GUI: instal klien desktop AmneziaVPN lengkap saka github.com/amnezia-vpn/amnezia-client/releases, banjur impor file .conf kanthi cara sing padha kaya ing Windows/macOS.
  • CLI, nggunakake amneziawg-tools sing padha sing digunakake ing server (awg / awg-quick):
apt install -y amneziawg
cp laptop.conf /etc/amnezia/amneziawg/awg0.conf
awg-quick up awg0

Jalanake kode iki kanggo medhot sambungan.

awg-quick down awg0 

Kanggo mbukak trowongan kanthi otomatis nalika mlebu log, aktifake minangka layanan:

systemctl enable --now awg-quick@awg0

Verifikasi Sambungan

Kanthi trowongan aktif saka Bagean 6, 7, utawa 8, bali menyang piranti sampeyan dhewe (dudu sesi SSH) lan bukak pamriksa "apa IP-ku" ing browser — alamat sing dituduhake kudu cocog karo alamat IP VPS sampeyan. Kanggo verifikasi saka njero sesi SSH, jalanake awg show ing server lan konfirmasi manawa rekan klien nuduhake jabat tangan anyar lan lalu lintas sing ora nol.

Wigati:

Field

Value

Alamat

YOUR_TUNNEL_IP (alamat klien ing njero trowongan, contone 10.10.8.2/32 — ditugasake kanthi otomatis nalika klien ditambahake ing langkah 4.4)

Endpoint

YOUR_SERVER_IP:42666 (Alamat IP eksternal server lan port UDP sing disambungake karo klien.)

DNS

8.8.8.8

Jc / Jmin / Jmax

jumlah lan ukuran paket "sampah" sing dikirim sadurunge jabat tangan — bisa beda-beda antarane server lan klien tanpa medhot sambungan

S1 / S2

ukuran kolom padding handshake — kudu cocog karo byte-for-byte antarane server lan saben klien

H1 – H4

Header tipe paket sing nutupi protokol minangka lalu lintas biasa — uga kudu cocog persis, lan kudu unik siji lan sijine

Mung S1/S2 lan H1–H4 sing kudu identik ing loro-lorone trowongan; Jc, Jmin, lan Jmax mung babagan kepiye saben sisih ngatur lalu lintas sampah metu dhewe-dhewe, saengga nilai klien lan server bisa beda banget, kaya ing conto ing ndhuwur.

kesimpulan

Kanthi nuruti pandhuan iki, VPS sampeyan bakal bisa mbukak server AmneziaWG dhewe: protokol sing kompatibel karo WireGuard kanthi obfuscation lalu lintas sing luwih angel dibedakake dening sistem DPI saka lalu lintas UDP biasa tinimbang WireGuard biasa. Layanan iki mlaku minangka unit systemd awg-quick@awg0 lan bisa urip sawise server diuripake maneh tanpa ana tindakan saka sampeyan.

File .conf lan kode QR sing diasilake ing ~/awg ora mung bisa digunakake karo klien Windows nanging uga bisa diimpor menyang aplikasi AmneziaWG utawa Amnezia kanggo Android, iOS, macOS, lan Linux, uga router Keenetic lan OpenWrt.

Tambah klien anyar kapan wae kanthi mbaleni langkah 4.4–4.5 (python3 awgcfg.py -a "jeneng", banjur awgcfg.py -c -q) lan miwiti maneh antarmuka nganggo systemctl restart [email protected].

Sawetara kabiasaan sing kudu ditindakake sawise server mlaku:

  • Jaga sistem tetep dianyari. Jalanake maneh apt update -y && apt upgrade -y kanthi periodik, lan uripake maneh sawise upgrade kernel supaya DKMS mbangun maneh modul amneziawg nglawan kernel anyar.
  • Gawe serep ~/awg. Iki nyimpen kunci pribadi saben klien lan pasangan kunci server dhewe ing awg0.conf; kelangan tegese nggawe konfigurasi anyar kanggo saben piranti.
  • Cabut piranti sing ilang kanthi cepet. Copot blok [Peer] sing cocog saka /etc/amnezia/amneziawg/awg0.conf lan jalanake systemctl restart [email dilindhungi].

Yen sambungan ora bisa muncul, priksa kanthi urutan:

  • status layanan (status systemctl [email dilindhungi])
  • aturan firewall (status ufw — port 42666/udp kudu mbukak)
  • status DKMS/modul yen antarmuka ora bisa diwiwiti (status dkms, lsmod | grep amnezia)
  • dhaptar kanca aktif ing server (tampilan awg)
  • konfigurasi klien nuduhake alamat IP server eksternal sing bener

Mbandhingaké AmneziaWG karo pilihan liyané sadurungé komitmen? Deleng persiyapan server VPN ing Linux: PPTP utawa OpenVPN? lan Cara nyetel Wireguard VPN ing server sampeyan . Yen sampeyan mung butuh proxy sing prasaja tinimbang trowongan VPN lengkap, konfigurasi 3proxy ing CentOS/ArchLinux minangka alternatif sing luwih entheng. Kanggo pengerasan server umum sawise VPN aktif, deleng Pangguna Linux: Manajemen lan Ijin.

❮ Artikel sadurungé Persiapan Hysteria2 lan TUIC
Artikel sabanjure ❯ Pandhuan Kasunyatan Xray VLESS: VPS, Windows, Mac, Android, iPhone

Takon kita babagan VPS

Kita mesthi siyap mangsuli pitakon sampeyan kapan wae awan utawa wengi.