Her ku diçe bêtir mirov VPN-ya xwe bi kar tînin li şûna ku xwe bispêrin karûbarên amade û bi pere: ew erzantir e, ji bo nepenîtiyê çêtir e, û kontrola tevahî ya serverê dide we. Yek ji vebijarkên herî bibandor ji bo herêmên bi astengkirina torê ya tund AmneziaWG ye, protokolek ku ji hêla projeya Amnezia ve li ser WireGuard hatî pêşve xistin.
WireGuard-a klasîk bilez û pêbawer e, lê xwedan avahiyek pakêtê ya sabît û destdanînek pêşbînîkirî ye, ku pergalên DPI (Deep Packet Inspection) dikarin bi pêbawerî şopa tiliyê bigirin û asteng bikin. AmneziaWG vê yekê çareser dike: ew pakêtên nebaş li girêdana WireGuard-a asayî zêde dike, sernavan bi awayekî rasthatî dike, û mezinahiya qadên destdanînê diguherîne - ji ber vê yekê îmzeya taybetmend a WireGuard winda dibe û trafîk êdî ji trafîka UDP-ya asayî cuda nabe.
Jixwe tuneleke klasîk dimeşînî û meraq dikî gelo guhertin hêjayî ye? Vê bi sazkirineke OpenVPN/PPTP ya sade di sazkirina servera VPN li ser Linuxê de bidin ber hev: PPTP an OpenVPN?, an jî bi WireGuard ya vanilla (bêyî astengkirinê) di Meriv çawa Wireguard VPN li ser servera xwe saz dike de bidin ber hev.
Ev rêbername serverek AmneziaWG bi destan, bêyî Docker an panelek webê saz dike - şopa herî piçûk a gengaz li ser VPS-ê bixwe, ku bi tevahî ji xeta fermanê ve tê mîheng kirin. Ew vebijarka herî sivik e û li ser VPS-yek budceyî baş dixebite, ji ber ku ew ne hewceyê GUI, ne database, û ne jî proxy-ya berevajî ye. Nimûneya servera li jêr navnîşana IP-ya cîhgir bikar tîne - wê bi navnîşana VPS-ya xwe li her deverê ku xuya bibe biguherînin.
Tiştên ku hûn ê hewce bikin: VPS-yek ku Ubuntu 22.04/24.04 an Debian 11/12-ê dixebitîne, gihîştina root, û navnîşana IP-ya VPS-ya we. Navekî domainê ne hewce ye - AmneziaWG sertîfîkayan bikar nayne, ji ber vê yekê tiştek tune ku were nûkirin û tiştek tune ku DPI wekî destdanînek TLS nîşan bike.
Hîn serverek te tune ye? Binêre Meriv çawa serverek siparîş dike
Girêdana bi Server
Windows (PuTTY)
PuTTY veke, navnîşana IP-ya VPS-ya xwe di qada Navê Mêvandar de binivîse, portê bike 22, û bi karanîna şîfreya ku dabînkerê VPS-ya we ji we re bi e-nameyê şandiye wekî root têkevî.
Navnîşana IP ya serverê: navnîşana IP ya we
têkeve wekî: root
Şîfre: şîfreya te
1. PuTTY vekin, navnîşana IP-ya VPS-ya xwe di zeviya Navê Mêvandar de binivîsin.
2. Portê li ser 22 bicîh bike.
3. Wekî root têkevinê.
4. Bi karanîna şîfreya ku dabînkerê VPS-ya we ji we re bi e-nameyê şandiye.
Divê encam wiha be:
Ji bo rêwerzek berfireh a girêdana bi rêya PuTTY/SSH, li Meriv çawa bi rêya SSH ve bi serverek Linux ve girêdide binêre.
Linux / macOS (termînal)
ssh root@YOUR_SERVER_IP
Hemû fermanên li jêr li ser serverê, di heman vê danişîna SSH de têne xebitandin - ku Beşên 2 heta 5, digel kontrolên aliyê serverê di Beşa 9an de vedihewîne. Beşên 6–8 (sazkirin û mîhengkirina xerîdarê VPN) li şûna wê li ser cîhaza we ya Windows/macOS/Linux-ê pêk tên, ji ber ku ew cîhaz e ku VPN hewce dike ku li ser bixebite; her yek ji wan beşan bi eşkere dibêje ka kîjan xet, heke hebin, hîn jî li serverê dixin.
Amadekirina Server
Pergalê nûjen bikin
Berî sazkirina tiştekî, lîsteya pakêtan nûve bike û pakêtên sazkirî nûve bike:
apt update -y && apt upgrade -y
Eger ev kernel nûve bike, berî avakirina modula kernelê ya AmneziaWG di Beşa 3-an de ji nû ve dest pê bike, wekî din DKMS dikare li dijî sernavên kernelê yên xelet ava bike û modul dê nekare were barkirin. (Ji bo nûvekirinek li ser apt û ka rêveberên pakêtên Linux-ê çawa dixebitin, li Rêveberên Pakêtên Linux-ê binêre .) Bi vê kontrol bikin:
cat /var/run/reboot-required
Pêşvebirina IP-ê çalak bike
Ev mîheng dihêle ku server pakêtên xerîdaran ber bi înternetê ve bişîne - bêyî wê, tunel dê derkeve holê lê trafîk dê di nav re derbas nebe.
echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
sysctl --system
Fermana yekem pelek mîhengê ya taybetî diafirîne; ya duyemîn wê bêyî ji nû ve destpêkirina serverê bicîh tîne.
Dîwarê agir (UFW) mîheng bike
Ji bo bêtir agahdarî li ser qaîdeyên UFW, li Mîhengkirina Firewall li ser Linux-ê binêre
Du portên ku hûn hewce ne vekin: 22/tcp ji bo SSH (heke hûn vê qaîdeyê derbas bikin, hûn dikarin gihîştina serverê winda bikin) û 42666/udp, porta ku AmneziaWG dê guhdarî bike.
apt install ufw -y
ufw allow 22/tcp
ufw allow 42666/udp
ufw --force enable
ufw status
Divê her du rêzik di derana rewşa ufw de wekî ALLOW nîşan bidin.
Sazkirina AmneziaWG
Debian rasterast piştgirîya PPA-yên bi şêwaza Ubuntu nake, ji ber vê yekê divê depo bi destan were zêdekirin ne bi add-apt-repository. Ev li ser Ubuntu-yê jî bi heman awayî dixebite.
Depoyê bi destan lê zêde bike
echo "deb [arch=amd64] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list
Mifteya îmzekirina GPG zêde bike
Li şûna fermana apt-key ya kevnar, pelê kilîtkirina dearmored bikar bînin, û mifteya îmzekirina rastîn a PPA-yê bistînin (şopa tiliyê 75C9DD72C799870E310542E24166F2C257290828):
apt install -y gnupg2
gpg --keyserver keyserver.ubuntu.com --recv-keys 57290828
gpg --export 57290828 | tee /usr/share/keyrings/amnezia.gpg > /dev/null
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/amnezia.gpg] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list
Nûvekirin û sazkirin
apt update
apt install -y amneziawg
Modula barkirî piştrast bike
modprobe amneziawg
lsmod | grep amnezia
Çêkirina Mîhengkirina Server û Xerîdar
Amûrên alîkar saz bike
Girêdayîbûna qrcode saz bike, dûv re peldankek xebatê ya taybetî biafirîne û skrîpta config-generator a civakê tê de dakêşin:
apt install -y python3-qrcode
mkdir -p ~/awg && cd ~/awg
wget -O awgcfg.py \
https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py
Eger python3-qrcode di depoyên belavkirina we de peyda nebe, vegerin ser pip3 install qrcode --break-system-packages (ala li ser Debian 12+/Ubuntu 24.04 pêdivî ye, ku sazkirinên pip ên bêrêvebirî bi xweber asteng dike). Her du sazkirinan jî nemeşînin - yekê hilbijêrin.
Mîhengkirina serverê çêbike
/etc/amnezia/amneziawg/awg0.conf biafirîne. Hûn dikarin torê navxweyî yê tunelê û porta UDP-ê li gorî mîhengên xwe yên xwerû bihêlin an jî ya xwe saz bikin:
python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf \
-i 10.10.8.1/24 -p 42666
Ala -i navnîşan û maskeya tora navxweyî ya tunelê destnîşan dike; -p porta UDP ya serverê (heman a ku di gava 2.3 de hatiye vekirin) destnîşan dike.
Şablona mîhengkirina xerîdar biafirîne
python3 awgcfg.py --create
Ev şablonekê di heman peldanka ku mîhengên xerîdar ên takekesî jê têne çêkirin de tomar dike - ew jixwe mifteya giştî ya serverê, navnîşana IP-ya wê, û parametreyên veşartinê (Jc, Jmin, Jmax, S1, S2, H1–H4) vedihewîne ku AmneziaWG ji WireGuard-a sade cuda dike.
Xerîdaran zêde bike
Ji bo her cîhazê yek tomar çêbikin — nav dikare her tişt be, mînak navê cîhazê:
python3 awgcfg.py -a "laptop"
python3 awgcfg.py -a "phone"
Pelên xerîdar û kodên QR çêbikin
python3 awgcfg.py -c -q
Niha peldanka ~/awg dê pelên wekî laptop.conf û phone.conf, û her weha kodên PNG QR yên hevber ên ku hûn dikarin rasterast di sepana mobîl de bişopînin, dihewîne.
Niha peldanka ~/awg dê pelên wekî laptop.conf û phone.conf, û her weha kodên PNG QR yên hevber ên ku hûn dikarin rasterast di sepana mobîl de bişopînin, dihewîne.
Destpêkirina Xizmetê û Çalakkirina Destpêkirina Otomatîk
Navrûya awg0-ê veke û çalak bike ku dema ji nû ve destpêkirinê bixweber dest pê bike:
systemctl enable --now awg-quick@awg0
systemctl restart [email protected]
systemctl status [email protected]
Divê rewş çalak (derketî) nîşan bide û yekîne di dema bootkirinê de çalak be. Ger konsol "rawestiyaye" û tomar nîşan bide, ji bo derketinê Q bikirtînin.
Lîsteya hevalên çalak û trafîka her-heval bi van kontrol bike:
awg show
Girêdan ji Windows-ê
Her tişt di vê beşê de li ser PC-ya we ya Windows-ê diqewime, ne bi rêya SSH-ê - divê xerîdarê VPN-ê li ser cîhaza ku bi rastî dê tunelê bikar bîne were saz kirin. Tenê gava ku digihîje serverê dakêşana scp-ê di 6.2-an de ye, û tewra ew ferman jî li ser PC-ya we tê nivîsandin, pelek ku server berê di Beşa 4-an de çêkiriye dikişîne.
Xerîdar saz bikin
AmneziaWG serîlêdanek Windows-ê ya taybet heye - navrûya wê xerîdarê standard WireGuard-ê dişibihe lê ew parametreyên astengkirinê fam dike. Sazkerê ji depoya fermî ya projeyê dakêşin:
https://github.com/amnezia-vpn/amneziawg-windows-client/releases
Girêdana li jor rûpela berdanên xerîdarê Windows-ê yê parastî ye — pelê herî dawî yê .msi/.exe ji wir dakêşin. Ev rûpelek e ku hûn di geroka xwe de vekin, ne fermanek e ku hûn di termînalê de bicîh bikin.
Sazkerê bixebitîne û bi gav bi rêya sêrbazê sazkirinê re derbas bibe; ne hewce ye ku mîhengên xwerû werin guhertin.
Veavakirinê derxînin
Pelê mîhengê xerîdar ji serverê kopî bike bo komputerê xwe — rêya herî hêsan scp e, di PowerShell de li ser komputerê xwe bixebitîne, ne li ser serverê:
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .
Di sepana AmneziaWG de, li ser "Import tunnel(s) from file" bitikîne, laptop.conf hilbijêre, û guhêrbarê li kêleka tunela nû veke.
Girêdan ji macOS-ê
Du vebijarkên piştgirî hene:
- AmneziaWG (Mac App Store): xerîdarek sivik e, li ser macOS 12 û guhertoyên nûtir dixebite. Li App Store-ê "AmneziaWG" bigerin, saz bikin, dûv re "Import tunel(s) from file" bikar bînin û pelê xwe yê .conf hilbijêrin - heman herikîna xebatê wekî xerîdarê Windows-ê.
- AmneziaVPN (serlêdana tevahî, macOS 14+): Heke hûn tercîh dikin ku sepana Amnezia ya bi taybetmendiyên tevahî li şûna xerîdarê sivik ê tenê AmneziaWG bikar bînin, pelê .pkg ji github.com/amnezia-vpn/amnezia-client/releases/latest dakêşin.
Ger hewce be, pêşî mîhengê xerîdar kopî bikin, mîna gava 6.2:
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .
Girêdan ji Linuxê
Li ser sermaseyek an laptopek Linux-ê du vebijarkên we hene:
- GUI: xerîdarê sermaseya AmneziaVPN-ê ya tevahî ji github.com/amnezia-vpn/amnezia-client/releases saz bike, dûv re pelê .conf bi heman awayî wekî li ser Windows/macOS-ê import bike.
- CLI, bi karanîna heman amneziawg-amûrên ku li ser serverê têne bikar anîn (awg / awg-quick):
apt install -y amneziawg
cp laptop.conf /etc/amnezia/amneziawg/awg0.conf
awg-quick up awg0
Ji bo veqetandinê vê kodê bimeşînin.
awg-quick down awg0
Ji bo ku tunelê di têketinê de bixweber veke, wê wekî xizmetekê çalak bike:
systemctl enable --now awg-quick@awg0
Verastkirina Girêdanê
Dema ku tunela ji Beşa 6, 7, an 8 çalak be, vegere cîhaza xwe (ne danişîna SSH) û her kontrolkerek "IP-ya min çi ye" di gerokê de veke - navnîşana ku tê xuyang kirin divê bi navnîşana IP-ya VPS-ya we re li hev bike. Ji bo ku hûn ji hundirê danişîna SSH-ê verast bikin, awg show li ser serverê bimeşînin û piştrast bikin ku hevtayê xerîdar destdanînek dawî û trafîkek ne-sifir nîşan dide.
Balkêşî:
|
Erd |
Giranî |
|
Navnîşan |
YOUR_TUNNEL_IP (navnîşana xerîdar di hundirê tunelê de, mînak 10.10.8.2/32 — dema ku xerîdar di gava 4.4 de hate zêdekirin bixweber tê destnîşankirin) |
|
Endpoint |
YOUR_SERVER_IP:42666 (Navnîşana IP ya derveyî ya serverê û porta UDP ya ku xerîdar pê ve girêdide.) |
|
DNS |
8.8.8.8 |
|
Jc / Jmin / Jmax |
hejmar û mezinahiya pakêtên "nebaş" ên ku berî handshake-ê têne şandin - dibe ku di navbera server û xerîdar de cûda bibin bêyî ku pêwendiyê qut bikin |
|
S1 / S2 |
mezinahiya qadên dagirtinê yên handshake - divê byte-bi-byte di navbera server û her xerîdar de li hev bike |
|
H1–H4 |
sernivîsên cureyê pakêtê ku protokolê wekî trafîka asayî vedişêrin - divê ew jî tam li hev bikin, û divê ji hev cuda bin |
Tenê pêdivî ye ku S1/S2 û H1–H4 li her du seriyên tunelê yek bin; Jc, Jmin, û Jmax tenê li ser wê yekê ne ku her alî çawa trafîka xwe ya nebaş a derketî tijî dike, ji ber vê yekê nirxên xerîdar û serverê dikarin bi rewa ji hev cûda bibin, wekî ku di mînaka jorîn de dikin.
Xelasî
Ger hûn vê rêbernameyê bişopînin, VPS-ya we servera xwe ya AmneziaWG dixebitîne: protokolek bi WireGuard re hevaheng e ku trafîkê asteng dike û ji bo pergalên DPI-yê ji trafîka UDP-ya asayî ji WireGuard-a sade cudahîyek berbiçav dijwartir e. Xizmet wekî yekîneya systemd awg-quick@awg0 dixebite û bêyî ku hûn çalakiyek bikin, ji nûvekirina serverê sax dimîne.
Pelên .conf û kodên QR yên di ~/awg de ne tenê bi xerîdarê Windows-ê re dixebitin, lê di heman demê de dikarin di sepanên AmneziaWG an Amnezia de ji bo Android, iOS, macOS, û Linux, û her weha routerên Keenetic û OpenWrt jî werin import kirin.
Di her kêliyê de bi dubarekirina gavên 4.4–4.5 (python3 awgcfg.py -a "name", paşê awgcfg.py -c -q) û ji nû ve destpêkirina navrûyê bi systemctl restart [email protected] , xerîdarên nû lê zêde bikin.
Çend adetên ku hêjayî parastina wan in dema ku server dixebite:
- Sîstemê patchkirî bihêle. Bi periyodîk apt update -y û& apt upgrade -y ji nû ve bimeşîne, û piştî nûvekirinên kernelê ji nû ve bide destpêkirin da ku DKMS modula amneziawg li dijî kernela nû ji nû ve ava bike.
- Kopiya ~/awg hilîne. Ew mifteya taybet a her xerîdar û cotek mifteya serverê di awg0.conf de digire; windakirina wê tê wateya ji nû ve çêkirina mîhengan ji bo her cîhazê.
- Amûrên windabûyî tavilê betal bike. Bloka [Peer] ya têkildar ji /etc/amnezia/amneziawg/awg0.conf rake û systemctl ji nû ve bimeşîne. [email parastî].
Heke têkilî çênebe, bi rêzê kontrol bike:
- rewşa xizmetê (rewşa systemctl [email parastî])
- qaîdeyên dîwarê agir (rewşa ufw - divê porta 42666/udp vekirî be)
- rewşa DKMS/modulê heke navrû dest pê neke jî (rewşa dkms, lsmod | grep amnezia)
- lîsteya hevalên çalak li ser serverê (awg show)
- ku mîhenga xerîdar li navnîşana IP-ya servera derveyî ya rast nîşan dide
Berawirdkirina AmneziaWG bi vebijarkên din re berî ku hûn serlêdan bikin? Li Sazkirina servera VPN li ser Linux: PPTP an OpenVPN? û Meriv çawa VPN-ya Wireguard li ser servera xwe saz dike binêre . Ger hûn tenê hewceyê proxy-yek hêsan in ne tunelek VPN-ya tevahî, mîhengkirina 3proxy li ser CentOS/ArchLinux alternatîfek siviktir e. Ji bo hişkkirina servera giştî piştî ku VPN çalak e, li Bikarhênerên Linux: Rêvebirî û Destûr binêre.