Plures homines proprias VPN utuntur potius quam officiis emptis et praeparatis confidant: vilior est, melius est pro secreto, et plenum imperium servitoris praebet. Una ex efficacissimis optionibus pro regionibus cum vehementiori obstructione retium est AmneziaWG, protocollum a proiecto Amnezia super WireGuard elaboratum.
Classicus WireGuard celer et fidus est, sed structuram fasciculorum fixam et coniunctionem manus praedicabilem habet, quam systemata DPI (Deep Packet Inspection) certo modo vestigia digitalia notare et obstruere possunt. AmneziaWG hoc solvit: fasciculos inutiles nexui WireGuard ordinario addit, capita fortuitam disponit, et magnitudinem agrorum coniunctionis manus mutat — ita signatura propria WireGuard evanescit et commeatus non amplius a commeatu UDP ordinario eminet.
Iam cuniculum classicum uteris et dubitas num mutare operae pretium sit? Compara hoc cum simplici configuratione OpenVPN/PPTP in " VPN server configuration on Linux: PPTP or OpenVPN?" , vel cum simplici WireGuard (sine obscuratione) in " How to set Wireguard VPN on your server".
Haec dux servum AmneziaWG manu configurat, sine Docker aut tabula interretiali — vestigio minimo in ipso VPS, omnino ex linea mandati configurato. Levissima optio est et bene in VPS vili operatur, cum nullam GUI, nullam basim datorum, nullumque procuratorem inversum requirat. Exemplum servi infra inscriptionem IP substitutivam utitur — eam inscriptione VPS tui ubicumque apparet substitue.
Quae tibi necessaria erunt: VPS cum Ubuntu 22.04/24.04 vel Debian 11/12, accessus principalis (root), et inscriptio IP VPS tui. Nomen dominii non requiritur — AmneziaWG certificata non utitur, ergo nihil est quod renovetur et nihil quod DPI ut coniunctionem TLS (TLS handshake) designet.
Nondum habes servitorem? Vide "Quomodo servitorem ordinare"
Coniunctio ad Servitorem
Fenestrae (PUTTY)
Aperi PuTTY, inscriptionem IP VPS tui in agro Nominis Hospitis inscribe, portum ad 22 constitue, et ut superus (root) ingrediere utens tessera quam tibi per inscriptionem electronicam provisor VPS tuus misit.
Inscriptio IP servi: tua inscriptio IP
ingredi ut: radix
Tessera: tessera tua
1. Aperi PuTTY, inscriptionem IP VPS tui in agro Nominis Hospitis inscribe.
2. Portum ad 22 constitue.
3. "Log in as root" inscribe.
4. Tessera quam tibi per litteras electronicas VPS provisor tuus misit utens.
Resultatum tale esse debet:
Pro explicatione accurata connexionis per PuTTY/SSH, vide "Quomodo coniungi ad servitorem Linux per SSH"
Linux / macOS (terminalis)
ssh root@YOUR_SERVER_IP
Omnia mandata infra in servo exsequuntur, in eadem sessione SSH — quae Sectiones 2 ad 5 complectitur, una cum probationibus a latere servi in Sectione 9. Sectiones 6–8 (installatio et configuratio clientis VPN) in tuo proprio instrumento Windows/macOS/Linux fiunt, cum eo instrumento VPN currere debeat; quaeque harum sectionum explicite dicit quas lineas, si quae sunt, adhuc servum tangere.
Praeparatio Servitoris
Systema update
Antequam quicquam instituas, indicem fasciculorum renova et fasciculos institutos renova:
apt update -y && apt upgrade -y
Si hoc nucleum renovat, antequam modulum nuclei AmneziaWG in Sectione 3 construas, computatrum denuo incipe, alioquin DKMS contra inscriptiones nuclei falsas construere potest et modulus onerari non poterit. (Pro repetitione de apt et quomodo administratores fasciculorum Linux operantur, vide Administratores Fasciculorum Linux .) Confer cum:
cat /var/run/reboot-required
Transmissionem IP activare
Haec optio permittit servo fasciculos clientium ad interrete transmittere — sine ea, cuniculus apparebit sed nulla commeatus per eum transibit.
echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
sysctl --system
Primum mandatum fasciculum configurationis dedicatum creat; secundum eum applicat sine servo denuo incipiendo.
Configura murum ignis (UFW)
Plura de regulis UFW, vide "Configurationem Muri Ignis in Linux".
Duas portas, quibus opus erit, aperi: 22/tcp pro SSH (hanc regulam praetermitte et periculum est ne accessum ad servitorem amittas) et 42666/udp, portum quo AmneziaWG auscultabit.
apt install ufw -y
ufw allow 22/tcp
ufw allow 42666/udp
ufw --force enable
ufw status
Ambae regulae in exitu status ufw ut "ALLOW" apparere debent.
AmneziaWG instituens
Debian PPAs secundum modum Ubuntu directe non sustinet, ergo repositorium manu potius quam per "add-apt-repository" addi debet. Hoc eodem modo in Ubuntu fungitur.
Repositorium manu adde
echo "deb [arch=amd64] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list
Clavem subscriptionis GPG adde.
Utere fasciculo clavium "dearmored" potius quam imperio "apt-key" obsoleto, et clavem subscriptionis veram PPA (impressio digitalis 75C9DD72C799870E310542E24166F2C257290828) pete:
apt install -y gnupg2
gpg --keyserver keyserver.ubuntu.com --recv-keys 57290828
gpg --export 57290828 | tee /usr/share/keyrings/amnezia.gpg > /dev/null
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/amnezia.gpg] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list
Renova et instala
apt update
apt install -y amneziawg
Modulum onustum verifica.
modprobe amneziawg
lsmod | grep amnezia
Configurationem Servi et Clientis Generans
Instrumenta adiutoria instituere
Dependentiam qrcode instala, deinde directorium laboris dedicatum crea et scriptum "community config-generator" in eum detrahe:
apt install -y python3-qrcode
mkdir -p ~/awg && cd ~/awg
wget -O awgcfg.py \
https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py
Si `python3-qrcode` in repositoriis distributionis tuae non praesto est, ad `pip3 install qrcode --break-system-packages` revertere (vexillum in Debian 12+/Ubuntu 24.04 requiritur, quae installationes `pip` non administratas per default prohibent). Noli ambas installationes currere — unam elige.
Configurationem servitoris genera
`/etc/amnezia/amneziawg/awg0.conf` crea. Subretem internum cuniculi et portum UDP ad valores praedefinitos relinquere vel tuos proprios constituere potes:
python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf \
-i 10.10.8.1/24 -p 42666
Vexillum "-i" inscriptionem retiariam internam et personam cuniculi constituit; "-p" portum UDP servi (eundem qui in gradu 2.3 apertus est) constituit.
Formulam configurationis clientis crea.
python3 awgcfg.py --create
Hoc exemplar in eadem fascicula servat, ex qua singulae configurationes clientium construuntur — iam continet clavem publicam servi, inscriptionem IP eius, et parametros obscurationis (Jc, Jmin, Jmax, S1, S2, H1–H4) qui AmneziaWG a simplici WireGuard distinguunt.
Clientes adde
Unum ingressum per instrumentum crea — nomen quodlibet esse potest, e.g. nomen instrumenti:
python3 awgcfg.py -a "laptop"
python3 awgcfg.py -a "phone"
Fasciculos clientium et codices QR genera
python3 awgcfg.py -c -q
Fasciculus ~/awg nunc fasciculos sicut laptop.conf et phone.conf continebit, una cum codicibus QR PNG congruentibus quos directe in applicationem mobilem legere potes.
Fasciculus ~/awg nunc fasciculos sicut laptop.conf et phone.conf continebit, una cum codicibus QR PNG congruentibus quos directe in applicationem mobilem legere potes.
Initium Servitii et Activatio Autoinitii
Interfaciem awg0 aperi et eam sine ut sponte incipiat post recomputationem:
systemctl enable --now awg-quick@awg0
systemctl restart [email protected]
systemctl status [email protected]
Status "activum" (exitum) ostendere debet, unitate tempore initii activata. Si consola "haerere" videtur, acta ostendens, clavem Q preme ut exeas.
Indicem parium activorum et commeatus per parem inspice cum:
awg show
Coniunctio ex Fenestris
Omnia in hac sectione in computatro tuo Windows fiunt, non per SSH — cliens VPN in instrumento quod revera cuniculum utetur instituendus est. Solus gradus qui servitorem tangit est receptio scp in versione 6.2, et etiam illud mandatum in computatro tuo scribitur, fasciculum quem servitor iam in Sectione 4 generavit extrahens.
Install client
AmneziaWG applicationem propriam pro Fenestra habet — eius interfacies clientem WireGuard ordinarium imitatur, sed parametros obscurationis intellegit. Programma institutionis ex repositorio officiali propositi detrahe:
https://github.com/amnezia-vpn/amneziawg-windows-client/releases
Nexus supra est pagina emissionum clientis Windows ubi res adhuc conservantur — inde recentissimam partem .msi/.exe extrahe. Haec pagina in navigatro tuo aperienda est, non mandatum in terminale inserendum.
Programma institutionis exsequere et per ducem configurationis gradatim procede; optiones implicitae mutandae non sunt.
Configurationem importare
Fasciculum configurationis clientis e servo ad computatrum tuum exscribe — facillima via est scp, in PowerShell in computatro tuo, non in servo, curre:
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .
In applicatione AmneziaWG, preme "Import tunnel(s) from file" (Importa cuniculum/cunicula ex fasciculo), elige laptop.conf, et commutatorem iuxta novum cuniculum accende.
Coniunctio ex macOS
Duae optiones sustentatae exstant:
- AmneziaWG (Mac App Store): cliens levis, in macOS 12 et recentioribus operatur. Quaere "AmneziaWG" in App Store, instala, deinde "Import tunnel(s) from file" utere et fasciculum .conf elige — idem processus operandi ac cliens Windows.
- AmneziaVPN (applicatio plena, macOS 14+): si applicationem Amnezia plenam potius quam clientem levem AmneziaWG tantum uti mavis, fasciculum .pkg ex github.com/amnezia-vpn/amnezia-client/releases/latest detrahe.
Si opus est, configurationem clientis primum transcribe, idem ac in gradu 6.2:
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .
Coniunctio ex Linux
In computatro vel computatro portatili Linux, duae optiones sunt:
- Interfacies graphica: totum clientem AmneziaVPN in escritorio ex github.com/amnezia-vpn/amnezia-client/releases instala, deinde fasciculum .conf eodem modo quo in Windows/macOS importa.
- Interfaciei lineae mandatorum (CLI), eisdem instrumentis "amneziawg" utens quae in servo adhibentur (awg / awg-quick):
apt install -y amneziawg
cp laptop.conf /etc/amnezia/amneziawg/awg0.conf
awg-quick up awg0
Hunc codicem exsequere ad disiungendum.
awg-quick down awg0
Ut cuniculum automatice in inscriptione aperias, id ut servitium activa:
systemctl enable --now awg-quick@awg0
Connection examinans fecit
Cuniculo activo ex Sectione 6, 7, vel 8, redi ad tuum instrumentum (non sessionem SSH) et quemlibet inspectorem "quid est IP meum" in navigatro aperi — inscriptio ostensa inscriptioni IP VPS tui congruere debet. Ad verificandum ex sessione SSH, "awg show" in servo exsequere et confirma parem clientis ostendere recentem coniunctionem manus et commeatum non nullum.
Reference:
|
Field |
Value |
|
Address |
`TU_INSCRIPTIO_CUNICULI_TUI` (inscriptio clientis intra cuniculum, e.g. 10.10.8.2/32 — automatice assignata cum cliens additus est in gradu 4.4) |
|
endpoint |
`TU_INSCRIPTIO_SERVITORIS:42666` (Inscriptio IP externa servitoris et portus UDP ad quem cliens connectitur.) |
|
DNS |
8.8.8.8 |
|
Jc / Jmin / Jmax |
numerus et magnitudo fasciculorum "inutilium" ante coniunctionem missarum — inter servum et clientem differre possunt sine intermissione nexus |
|
S1/S2 |
Magnitudo agrorum impletionis manuum coniunctarum — debet congruere octeto pro octeto inter servitorem et quemque clientem |
|
H1-H4 |
Capitula generis fasciculorum quae protocollum ut negotiationem ordinariam occultant — etiam exacte congruere debent, et inter se unica esse debent. |
Sola S1/S2 et H1–H4 in utroque extremo cuniculi eadem esse debent; Jc, Jmin, et Jmax solum de modo quo utraque pars suum commeatum inutilem exeuntem implet agunt, ergo valores clientis et servitoris iure differre possunt, ut in exemplo supra fit.
Conclusio
Hoc duce secuto, VPS tuum suum proprium servitorem AmneziaWG curret: protocollum WireGuard-compatibile cum obscuratione commeatus quod systematibus DPI a commeatu UDP ordinario multo difficilius discerni potest quam simplex WireGuard. Servitium ut unitas systematis awg-quick@awg0 currit et servitorem iterum incipere sine ulla actione tua supervivit.
Fasciculi .conf et codices QR inde resultantes in ~/awg non solum cum cliente Windows operantur, sed etiam in applicationes AmneziaWG vel Amnezia pro Android, iOS, macOS, et Linux, necnon in itineratores Keenetic et OpenWrt importari possunt.
Clientes novos quovis tempore adde, gradus 4.4–4.5 repetendo (python3 awgcfg.py -a "name", deinde awgcfg.py -c -q) et interfaciem denuo incipiendo cum `systemctl restart [email protected]`.
Paucae consuetudines conservandae cum servitor currit:
- Systema correctum serva. Periodicē "apt update -y" et "apt upgrade -y" iterum exsequere, et post mutationes nuclei computatrum denuo incipe, ut DKMS modulum "amneziawg" contra novum nucleum reconstruat.
- `~/awg` serva. Clavem privatam cuiusque clientis et par clavium propriarum servi in `awg0.conf` continet; eam amittere significat configurationes pro omni instrumento regenerare.
- Instrumenta amissa celeriter revoca. Amove partem correspondentem [Peer] ex /etc/amnezia/amneziawg/awg0.conf et exsequere `systemctl restart`. [Inscriptio protected].
Si conexio non sistit, ordine inspice:
- status servitii (status systemctl) [Inscriptio protected])
- regulae muri ignis (status ufw — portus 42666/udp apertus esse debet)
- Status DKMS/moduli si interfacies ne incipiat quidem (status dkms, lsmod | grep amnezia)
- Index parium activorum in servo (awg show)
- ut configuratio clientis ad rectam inscriptionem IP servi externi spectet.
Comparatio AmneziaWG cum aliis optionibus antequam te committas? Vide " Configuratio servi VPN in Linux: PPTP an OpenVPN?" et "Quomodo VPN Wireguard in servo tuo constituere" . Si tantum procuratorem simplicem potius quam cuniculum VPN plenum requiris, configuratio 3proxy in CentOS/ArchLinux est alternativa levior. Ad generalem firmationem servi postquam VPN activa est, vide " Usuarii Linux: Administratio et Permissiones".