Saya akeh wong sing nggunakake VPN dhewe tinimbang ngandelake layanan sing wis dibayar lan wis digawe: luwih murah, luwih apik kanggo privasi, lan menehi sampeyan kontrol lengkap server. Salah sawijining pilihan sing paling efektif kanggo wilayah kanthi pemblokiran jaringan sing agresif yaiku AmneziaWG, protokol sing dikembangake dening proyek Amnezia ing ndhuwur WireGuard.
Classic WireGuard iku cepet lan bisa dipercaya, nanging nduweni struktur paket tetep lan jabat tangan sing bisa diprediksi, sing bisa dideteksi nganggo sidik jari lan diblokir dening sistem DPI (Deep Packet Inspection). AmneziaWG ngatasi iki: nambahake paket sampah menyang sambungan WireGuard biasa, ngacak header, lan ngganti ukuran kolom jabat tangan — saengga tandha tangan khas WireGuard ilang lan lalu lintas ora katon beda karo lalu lintas UDP biasa.
Wis mbukak trowongan klasik lan mikir apa iku pantes diganti? Bandhingake iki karo persiyapan OpenVPN/PPTP polos ing persiyapan server VPN ing Linux: PPTP utawa OpenVPN?, utawa karo WireGuard vanilla (ora ana kebingungan) ing Cara nyetel Wireguard VPN ing server sampeyan.
Pandhuan iki nyetel server AmneziaWG kanthi manual, tanpa Docker utawa panel web — ukuran paling cilik ing VPS dhewe, dikonfigurasi kabeh saka baris printah. Iki minangka pilihan sing paling entheng lan bisa digunakake kanthi apik ing VPS murah, amarga ora butuh GUI, ora butuh database, lan ora butuh proxy terbalik. Conto server ing ngisor iki nggunakake alamat IP placeholder — ganti nganggo alamat VPS sampeyan dhewe ing endi wae katon.
Sing sampeyan butuhake: VPS sing nganggo Ubuntu 22.04/24.04 utawa Debian 11/12, akses root, lan alamat IP VPS sampeyan. Jeneng domain ora dibutuhake — AmneziaWG ora nggunakake sertifikat, mula ora ana sing kudu dianyari lan ora ana sing kudu ditandhani DPI minangka jabat tangan TLS.
Durung duwe server? Deloken Cara pesen server
Nyambung menyang Server
Windows (PuTTY)
Bukak PuTTY, lebokna alamat IP VPS sampeyan ing kolom Jeneng Host, setel port dadi 22, lan mlebu log minangka root nggunakake sandhi sing dikirimake panyedhiya VPS menyang email sampeyan.
Alamat IP server: alamat IP sampeyan
mlebu minangka: root
Sandi: sandhi sampeyan
1. Bukak PuTTY, lebokna alamat IP VPS sampeyan ing kolom Jeneng Host.
2. Setel port menyang 22.
3. Ketik mlebu minangka root.
4. Nggunakake sandhi sing dikirimake panyedhiya VPS sampeyan liwat email.
Asilé kudu kaya ing ngisor iki:
Kanggo pandhuan rinci babagan nyambung liwat PuTTY/SSH, deleng Cara nyambung menyang server Linux liwat SSH
Linux / macOS (terminal)
ssh root@YOUR_SERVER_IP
Kabeh printah ing ngisor iki dilakokake ing server, ing sesi SSH sing padha — sing nyakup Bagean 2 nganti 5, ditambah pamriksan sisih server ing Bagean 9. Bagean 6–8 (nginstal lan ngonfigurasi klien VPN) kedadeyan ing piranti Windows/macOS/Linux sampeyan dhewe, amarga iku piranti sing dibutuhake VPN kanggo mlaku; saben bagean kasebut nyebutake kanthi jelas baris endi, yen ana, sing isih ndemek server.
Nyiapake Server
Nganyari sistem
Sadurunge nginstal apa wae, refresh dhaptar paket lan upgrade paket sing wis diinstal:
apt update -y && apt upgrade -y
Yen iki nganyarke kernel, uripake maneh sadurunge mbangun modul kernel AmneziaWG ing Bagean 3, yen ora, DKMS bisa uga mbangun ing header kernel sing salah lan modul kasebut bakal gagal dimuat. (Kanggo penyegaran babagan apt lan cara kerja manajer paket Linux, deleng Manajer Paket Linux .) Priksa karo:
cat /var/run/reboot-required
Aktifake penerusan IP
Setelan iki ngidini server nerusake paket klien menyang internet — tanpa setelan iki, trowongan bakal muncul nanging ora ana lalu lintas sing bakal ngliwati.
echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
sysctl --system
Perintah pertama nggawe file konfigurasi khusus; perintah kapindho ngetrapake tanpa miwiti maneh server.
Konfigurasi firewall (UFW)
Kanggo informasi luwih lengkap babagan aturan UFW, deleng Konfigurasi Firewall ing Linux
Bukak rong port sing sampeyan butuhake: 22/tcp kanggo SSH (lewati aturan iki lan sampeyan bakal kelangan akses menyang server) lan 42666/udp, port sing bakal dirungokake AmneziaWG.
apt install ufw -y
ufw allow 22/tcp
ufw allow 42666/udp
ufw --force enable
ufw status
Kaloro aturan kasebut kudu ditampilake minangka ALLOW ing output status ufw.
Nginstal AmneziaWG
Debian ora ndhukung PPA gaya Ubuntu sacara langsung, mula repositori kudu ditambahake kanthi manual tinimbang nganggo add-apt-repository. Iki uga cara kerjane ing Ubuntu.
Tambah repositori kanthi manual
echo "deb [arch=amd64] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list
Tambahake kunci penandatanganan GPG
Gunakna file keyring sing wis ora digunakake maneh tinimbang printah apt-key sing wis ora digunakake maneh, lan jupuk kunci penandatanganan PPA sing asli (sidik jari 75C9DD72C799870E310542E24166F2C257290828):
apt install -y gnupg2
gpg --keyserver keyserver.ubuntu.com --recv-keys 57290828
gpg --export 57290828 | tee /usr/share/keyrings/amnezia.gpg > /dev/null
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/amnezia.gpg] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list
Nganyari lan nginstal
apt update
apt install -y amneziawg
Verifikasi modul sing wis dimuat
modprobe amneziawg
lsmod | grep amnezia
Nggawe Konfigurasi Server lan Klien
Nginstal utilitas pembantu
Instal dependensi qrcode, banjur gawe direktori kerja khusus lan undhuh skrip community config-generator menyang direktori kasebut:
apt install -y python3-qrcode
mkdir -p ~/awg && cd ~/awg
wget -O awgcfg.py \
https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py
Yen python3-qrcode ora kasedhiya ing repo distro sampeyan, bali menyang pip3 install qrcode --break-system-packages (flag dibutuhake ing Debian 12+/Ubuntu 24.04, sing mblokir instalasi pip sing ora dikelola kanthi standar). Aja mbukak loro-lorone instalasi — pilih siji.
Nggawe konfigurasi server
Gawe /etc/amnezia/amneziawg/awg0.conf. Sampeyan bisa ninggalake subnet internal lan port UDP trowongan ing setelan gawan utawa nyetel dhewe:
python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf \
-i 10.10.8.1/24 -p 42666
Flag -i nyetel alamat jaringan internal trowongan lan mask; -p nyetel port UDP server (sing padha dibukak ing langkah 2.3).
Gawe cithakan konfigurasi klien
python3 awgcfg.py --create
Iki nyimpen cithakan ing folder sing padha karo sing digunakake kanggo nggawe konfigurasi klien individu — wis kalebu kunci publik server, alamat IP, lan parameter obfuscation (Jc, Jmin, Jmax, S1, S2, H1–H4) sing mbedakake AmneziaWG saka WireGuard biasa.
Tambah klien
Gawe siji entri saben piranti — jenenge bisa apa wae, contone jeneng piranti:
python3 awgcfg.py -a "laptop"
python3 awgcfg.py -a "phone"
Nggawe file klien lan kode QR
python3 awgcfg.py -c -q
Folder ~/awg saiki bakal ngemot file kaya laptop.conf lan phone.conf, ditambah kode QR PNG sing cocog sing bisa dipindai langsung menyang aplikasi seluler.
Folder ~/awg saiki bakal ngemot file kaya laptop.conf lan phone.conf, ditambah kode QR PNG sing cocog sing bisa dipindai langsung menyang aplikasi seluler.
Miwiti Layanan lan Ngaktifake Autostart
Bukak antarmuka awg0 lan aktifake supaya bisa diwiwiti kanthi otomatis nalika diuripake maneh:
systemctl enable --now awg-quick@awg0
systemctl restart [email protected]
systemctl status [email protected]
Status kudune nuduhake aktif (metu) karo unit diaktifake nalika boot. Yen konsol katon "hang" sing nuduhake log, pencet Q kanggo metu.
Priksa dhaptar peer aktif lan lalu lintas per-peer nganggo:
awg show
Nyambung saka Windows
Kabeh ing bagean iki kedadeyan ing PC Windows sampeyan, ora liwat SSH — klien VPN kudu diinstal ing piranti sing bakal nggunakake trowongan kasebut. Langkah siji-sijine sing ndemek server yaiku unduhan scp ing 6.2, lan malah printah kasebut diketik ing PC sampeyan, narik file sing wis digawe server ing Bagean 4.
Instal klien
AmneziaWG duwé aplikasi Windows khusus — antarmukané kaya klien WireGuard standar nanging ngerti parameter sing ora jelas. Unduh installer saka repositori resmi proyèk iki:
https://github.com/amnezia-vpn/amneziawg-windows-client/releases
Pranala ing ndhuwur kuwi kaca rilis klien Windows sing wis dikelola — undhuh aset .msi/.exe paling anyar saka kana. Iki kaca sing kudu dibukak ing browser sampeyan, dudu prentah sing kudu ditempelake menyang terminal.
Jalanake installer lan tindakake pandhuan persiyapan; setelan gawan ora perlu diganti.
Impor konfigurasi kasebut
Salin file konfigurasi klien saka server menyang komputer sampeyan — cara paling gampang yaiku scp, jalanake ing PowerShell ing komputer sampeyan, dudu server:
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .
Ing aplikasi AmneziaWG, klik "Impor terowongan saka file", pilih laptop.conf, lan uripake saklar ing jejere terowongan anyar.
Nyambung saka macOS
Ana rong pilihan sing didhukung:
- AmneziaWG (Mac App Store): klien entheng, bisa digunakake ing macOS 12 lan sing luwih anyar. Goleki "AmneziaWG" ing App Store, instal, banjur gunakake "Impor tunnel(s) saka file" lan pilih file .conf sampeyan — alur kerja sing padha karo klien Windows.
- AmneziaVPN (aplikasi lengkap, macOS 14+): undhuh .pkg saka github.com/amnezia-vpn/amnezia-client/releases/latest yen sampeyan luwih seneng nggunakake aplikasi Amnezia sing nduweni fitur lengkap tinimbang klien AmneziaWG sing entheng.
Salin konfigurasi klien dhisik yen perlu, padha karo ing langkah 6.2:
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .
Nyambung saka Linux
Ing desktop utawa laptop Linux, ana rong pilihan:
- GUI: instal klien desktop AmneziaVPN lengkap saka github.com/amnezia-vpn/amnezia-client/releases, banjur impor file .conf kanthi cara sing padha kaya ing Windows/macOS.
- CLI, nggunakake amneziawg-tools sing padha sing digunakake ing server (awg / awg-quick):
apt install -y amneziawg
cp laptop.conf /etc/amnezia/amneziawg/awg0.conf
awg-quick up awg0
Jalanake kode iki kanggo medhot sambungan.
awg-quick down awg0
Kanggo mbukak trowongan kanthi otomatis nalika mlebu log, aktifake minangka layanan:
systemctl enable --now awg-quick@awg0
Verifikasi Sambungan
Kanthi trowongan aktif saka Bagean 6, 7, utawa 8, bali menyang piranti sampeyan dhewe (dudu sesi SSH) lan bukak pamriksa "apa IP-ku" ing browser — alamat sing dituduhake kudu cocog karo alamat IP VPS sampeyan. Kanggo verifikasi saka njero sesi SSH, jalanake awg show ing server lan konfirmasi manawa rekan klien nuduhake jabat tangan anyar lan lalu lintas sing ora nol.
Wigati:
|
Field |
Value |
|
Alamat |
YOUR_TUNNEL_IP (alamat klien ing njero trowongan, contone 10.10.8.2/32 — ditugasake kanthi otomatis nalika klien ditambahake ing langkah 4.4) |
|
Endpoint |
YOUR_SERVER_IP:42666 (Alamat IP eksternal server lan port UDP sing disambungake karo klien.) |
|
DNS |
8.8.8.8 |
|
Jc / Jmin / Jmax |
jumlah lan ukuran paket "sampah" sing dikirim sadurunge jabat tangan — bisa beda-beda antarane server lan klien tanpa medhot sambungan |
|
S1 / S2 |
ukuran kolom padding handshake — kudu cocog karo byte-for-byte antarane server lan saben klien |
|
H1 – H4 |
Header tipe paket sing nutupi protokol minangka lalu lintas biasa — uga kudu cocog persis, lan kudu unik siji lan sijine |
Mung S1/S2 lan H1–H4 sing kudu identik ing loro-lorone trowongan; Jc, Jmin, lan Jmax mung babagan kepiye saben sisih ngatur lalu lintas sampah metu dhewe-dhewe, saengga nilai klien lan server bisa beda banget, kaya ing conto ing ndhuwur.
kesimpulan
Kanthi nuruti pandhuan iki, VPS sampeyan bakal bisa mbukak server AmneziaWG dhewe: protokol sing kompatibel karo WireGuard kanthi obfuscation lalu lintas sing luwih angel dibedakake dening sistem DPI saka lalu lintas UDP biasa tinimbang WireGuard biasa. Layanan iki mlaku minangka unit systemd awg-quick@awg0 lan bisa urip sawise server diuripake maneh tanpa ana tindakan saka sampeyan.
File .conf lan kode QR sing diasilake ing ~/awg ora mung bisa digunakake karo klien Windows nanging uga bisa diimpor menyang aplikasi AmneziaWG utawa Amnezia kanggo Android, iOS, macOS, lan Linux, uga router Keenetic lan OpenWrt.
Tambah klien anyar kapan wae kanthi mbaleni langkah 4.4–4.5 (python3 awgcfg.py -a "jeneng", banjur awgcfg.py -c -q) lan miwiti maneh antarmuka nganggo systemctl restart [email protected].
Sawetara kabiasaan sing kudu ditindakake sawise server mlaku:
- Jaga sistem tetep dianyari. Jalanake maneh apt update -y && apt upgrade -y kanthi periodik, lan uripake maneh sawise upgrade kernel supaya DKMS mbangun maneh modul amneziawg nglawan kernel anyar.
- Gawe serep ~/awg. Iki nyimpen kunci pribadi saben klien lan pasangan kunci server dhewe ing awg0.conf; kelangan tegese nggawe konfigurasi anyar kanggo saben piranti.
- Cabut piranti sing ilang kanthi cepet. Copot blok [Peer] sing cocog saka /etc/amnezia/amneziawg/awg0.conf lan jalanake systemctl restart [email dilindhungi].
Yen sambungan ora bisa muncul, priksa kanthi urutan:
- status layanan (status systemctl [email dilindhungi])
- aturan firewall (status ufw — port 42666/udp kudu mbukak)
- status DKMS/modul yen antarmuka ora bisa diwiwiti (status dkms, lsmod | grep amnezia)
- dhaptar kanca aktif ing server (tampilan awg)
- konfigurasi klien nuduhake alamat IP server eksternal sing bener
Mbandhingaké AmneziaWG karo pilihan liyané sadurungé komitmen? Deleng persiyapan server VPN ing Linux: PPTP utawa OpenVPN? lan Cara nyetel Wireguard VPN ing server sampeyan . Yen sampeyan mung butuh proxy sing prasaja tinimbang trowongan VPN lengkap, konfigurasi 3proxy ing CentOS/ArchLinux minangka alternatif sing luwih entheng. Kanggo pengerasan server umum sawise VPN aktif, deleng Pangguna Linux: Manajemen lan Ijin.