Knowledgebase Simplex instructiones operari cum Profitserver ministerium
main Knowledgebase Ductor Distributionis Servi AmneziaWG

Ductor Distributionis Servi AmneziaWG


Plures homines proprias VPN utuntur potius quam officiis emptis et praeparatis confidant: vilior est, melius est pro secreto, et plenum imperium servitoris praebet. Una ex efficacissimis optionibus pro regionibus cum vehementiori obstructione retium est AmneziaWG, protocollum a proiecto Amnezia super WireGuard elaboratum.

Classicus WireGuard celer et fidus est, sed structuram fasciculorum fixam et coniunctionem manus praedicabilem habet, quam systemata DPI (Deep Packet Inspection) certo modo vestigia digitalia notare et obstruere possunt. AmneziaWG hoc solvit: fasciculos inutiles nexui WireGuard ordinario addit, capita fortuitam disponit, et magnitudinem agrorum coniunctionis manus mutat — ita signatura propria WireGuard evanescit et commeatus non amplius a commeatu UDP ordinario eminet.

Iam cuniculum classicum uteris et dubitas num mutare operae pretium sit? Compara hoc cum simplici configuratione OpenVPN/PPTP in " VPN server configuration on Linux: PPTP or OpenVPN?" , vel cum simplici WireGuard (sine obscuratione) in " How to set Wireguard VPN on your server".

Haec dux servum AmneziaWG manu configurat, sine Docker aut tabula interretiali — vestigio minimo in ipso VPS, omnino ex linea mandati configurato. Levissima optio est et bene in VPS vili operatur, cum nullam GUI, nullam basim datorum, nullumque procuratorem inversum requirat. Exemplum servi infra inscriptionem IP substitutivam utitur — eam inscriptione VPS tui ubicumque apparet substitue.

Quae tibi necessaria erunt: VPS cum Ubuntu 22.04/24.04 vel Debian 11/12, accessus principalis (root), et inscriptio IP VPS tui. Nomen dominii non requiritur — AmneziaWG certificata non utitur, ergo nihil est quod renovetur et nihil quod DPI ut coniunctionem TLS (TLS handshake) designet.

Nondum habes servitorem? Vide "Quomodo servitorem ordinare"

Coniunctio ad Servitorem

Fenestrae (PUTTY)

Aperi PuTTY, inscriptionem IP VPS tui in agro Nominis Hospitis inscribe, portum ad 22 constitue, et ut superus (root) ingrediere utens tessera quam tibi per inscriptionem electronicam provisor VPS tuus misit.

Inscriptio IP servi: tua inscriptio IP

ingredi ut: radix

Tessera: tessera tua

1. Aperi PuTTY, inscriptionem IP VPS tui in agro Nominis Hospitis inscribe.  

Fenestra Configurationis PuTTY Default, antequam ullae notae connexionis insertae sunt.

2. Portum ad 22 constitue. 

Sessio inscriptione IP VPS et portu 22 impleta est, sessione servata "My VPS" selecta et parata ad premendum "Aperire".

3. "Log in as root" inscribe. 

Nova fenestra terminalis PuTTY sessionem SSH aperiens et nomen usoris inscriptionis petit.

4. Tessera quam tibi per litteras electronicas VPS provisor tuus misit utens.

Postquam "root" scripsisti, PuTTY tesseram rationis petit.

Resultatum tale esse debet:

Ingressus prosperus: vexillum nuntii diei Debian deinde libellum shell radicem (root@copywr:~#) sequitur.

Pro explicatione accurata connexionis per PuTTY/SSH, vide "Quomodo coniungi ad servitorem Linux per SSH"

Linux / macOS (terminalis)

ssh root@YOUR_SERVER_IP

Omnia mandata infra in servo exsequuntur, in eadem sessione SSH — quae Sectiones 2 ad 5 complectitur, una cum probationibus a latere servi in ​​Sectione 9. Sectiones 6–8 (installatio et configuratio clientis VPN) in tuo proprio instrumento Windows/macOS/Linux fiunt, cum eo instrumento VPN currere debeat; quaeque harum sectionum explicite dicit quas lineas, si quae sunt, adhuc servum tangere.

Praeparatio Servitoris

Systema update

Antequam quicquam instituas, indicem fasciculorum renova et fasciculos institutos renova:

apt update -y && apt upgrade -y

Si hoc nucleum renovat, antequam modulum nuclei AmneziaWG in Sectione 3 construas, computatrum denuo incipe, alioquin DKMS contra inscriptiones nuclei falsas construere potest et modulus onerari non poterit. (Pro repetitione de apt et quomodo administratores fasciculorum Linux operantur, vide Administratores Fasciculorum Linux .) Confer cum:

cat /var/run/reboot-required
Apt upgrade novum fasciculum nuclei (linux-image-6.1.0-52-amd64) per systematis renovationem detrahens. Renovatio apt perfecta: initramfs regeneratur et officia affecta denuo incipiuntur.

Transmissionem IP activare

Haec optio permittit servo fasciculos clientium ad interrete transmittere — sine ea, cuniculus apparebit sed nulla commeatus per eum transibit.

echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
sysctl --system

Primum mandatum fasciculum configurationis dedicatum creat; secundum eum applicat sine servo denuo incipiendo.

`sysctl` --system omnes fasciculos configurationis `sysctl.d` applicans, `net.ipv4.ip_forward = 1` nunc activum esse confirmans.

Configura murum ignis (UFW)

Plura de regulis UFW, vide "Configurationem Muri Ignis in Linux".

Duas portas, quibus opus erit, aperi: 22/tcp pro SSH (hanc regulam praetermitte et periculum est ne accessum ad servitorem amittas) et 42666/udp, portum quo AmneziaWG auscultabit.

apt install ufw -y
ufw allow 22/tcp
ufw allow 42666/udp
ufw --force enable
ufw status

Ambae regulae in exitu status ufw ut "ALLOW" apparere debent.

Status Ufw confirmans 22/tcp et 42666/udp et pro IPv4 et pro IPv6 permittitur, muro ignis activo.

AmneziaWG instituens

Debian PPAs secundum modum Ubuntu directe non sustinet, ergo repositorium manu potius quam per "add-apt-repository" addi debet. Hoc eodem modo in Ubuntu fungitur.

Repositorium manu adde

Repositorium adde
echo "deb [arch=amd64] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

Clavem subscriptionis GPG adde.

Utere fasciculo clavium "dearmored" potius quam imperio "apt-key" obsoleto, et clavem subscriptionis veram PPA (impressio digitalis 75C9DD72C799870E310542E24166F2C257290828) pete:

apt install -y gnupg2
gpg --keyserver keyserver.ubuntu.com --recv-keys 57290828
gpg --export 57290828 | tee /usr/share/keyrings/amnezia.gpg > /dev/null
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/amnezia.gpg] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

Renova et instala

apt update
apt install -y amneziawg
`Apt install -y amneziawg` exitus: DKMS modulum nuclei `amneziawg` contra nucleum currentem construit et institutionem perficit.

Modulum onustum verifica.

modprobe amneziawg
lsmod | grep amnezia
"Modprobe" "amneziawg" deinde "lsmod" excute, modulum "amneziawg" eiusque dependentias (curve25519, chacha20poly1305, etc.) onustas esse confirmans.

Configurationem Servi et Clientis Generans

Instrumenta adiutoria instituere

Dependentiam qrcode instala, deinde directorium laboris dedicatum crea et scriptum "community config-generator" in eum detrahe:

apt install -y python3-qrcode
mkdir -p ~/awg && cd ~/awg
wget -O awgcfg.py \
  https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py

Si `python3-qrcode` in repositoriis distributionis tuae non praesto est, ad `pip3 install qrcode --break-system-packages` revertere (vexillum in Debian 12+/Ubuntu 24.04 requiritur, quae installationes `pip` non administratas per default prohibent). Noli ambas installationes currere — unam elige.

Awgcfg.py est scriptum communitatis non officiale, tertiae partis (ab usore GitHub "remittor"), non instrumentum officiale propositi Amnezia. URL supra ad contentum crudum gist sine hash revisionis dirigit, ita semper extrahit quidquid auctor ultimo impulit — renovatio silens (vel gist delens) configurationem tuam sine admonitione frangere potest. Ubi fieri potest, illud ad revisionem specificam potius adfige: historiam revisionis gist aperi, hash commit pro versione quam probasti exscribe, et utere... URL formae huius ducis. 

Configurationem servitoris genera

`/etc/amnezia/amneziawg/awg0.conf` crea. Subretem internum cuniculi et portum UDP ad valores praedefinitos relinquere vel tuos proprios constituere potes:

python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf \
  -i 10.10.8.1/24 -p 42666

Vexillum "-i" inscriptionem retiariam internam et personam cuniculi constituit; "-p" portum UDP servi (eundem qui in gradu 2.3 apertus est) constituit.

Awgcfg.py --creationem fasciculi /etc/amnezia/amneziawg/awg0.conf et detectionem interfaciei retiariae principalis servi (ens3) efficit.

Formulam configurationis clientis crea.

python3 awgcfg.py --create

Hoc exemplar in eadem fascicula servat, ex qua singulae configurationes clientium construuntur — iam continet clavem publicam servi, inscriptionem IP eius, et parametros obscurationis (Jc, Jmin, Jmax, S1, S2, H1–H4) qui AmneziaWG a simplici WireGuard distinguunt.

`Awgcfg.py --create writing _defclient.config,` exemplar ex quo novae configurationes clientium generabuntur.

Clientes adde

Unum ingressum per instrumentum crea — nomen quodlibet esse potest, e.g. nomen instrumenti:

python3 awgcfg.py -a "laptop"
python3 awgcfg.py -a "phone"
Awgcfg.py -a clientes "laptop" et "phone" registrans, singulis proprium IP cuniculi assignatum (10.10.8.2/32 et 10.10.8.3/32).

Fasciculos clientium et codices QR genera

python3 awgcfg.py -c -q

Fasciculus ~/awg nunc fasciculos sicut laptop.conf et phone.conf continebit, una cum codicibus QR PNG congruentibus quos directe in applicationem mobilem legere potes.

Hoc scriptum communitatis notam habet peculiaritatem: eo currendo, alia documenta .init/state quae fortasse in eodem fasciculo posuisti deleri potes. Serva ~/awg solis documentis AmneziaWG dedicatum, et claves servi ([Interface] PrivateKey in awg0.conf) alibi serva antequam configurationes regeneres.
Contenta fasciculi "laptop.conf" generati: inscriptio clientis, DNS, parametri obscurationis, et sectio "[Peer]" ad servitorem spectans.

Fasciculus ~/awg nunc fasciculos sicut laptop.conf et phone.conf continebit, una cum codicibus QR PNG congruentibus quos directe in applicationem mobilem legere potes.

Hoc scriptum communitatis notam habet peculiaritatem: eo currendo, alia documenta .init/state quae fortasse in eodem fasciculo posuisti deleri potes. ~/awg solis documentis AmneziaWG dedicatum serva, et claves servi ([Interface] PrivateKey in awg0.conf) alibi serva antequam configurationes regeneres.

Initium Servitii et Activatio Autoinitii

Interfaciem awg0 aperi et eam sine ut sponte incipiat post recomputationem:

systemctl enable --now awg-quick@awg0
systemctl restart [email protected]
systemctl status [email protected]

Status "activum" (exitum) ostendere debet, unitate tempore initii activata. Si consola "haerere" videtur, acta ostendens, clavem Q preme ut exeas.

Status Systemctl confirmans awg-quick@awg0.service activum (exitum) et permissum esse, cum mandatis interfaciei "ip/iptables setup" in registro.

Indicem parium activorum et commeatus per parem inspice cum:

awg show
AWG ostendit parametros obscurationis interfaciei awg0 et duos pares eius configuratos (computatrum portatile et telephonum), singulos cum inscriptione IP permissa.

Coniunctio ex Fenestris

Omnia in hac sectione in computatro tuo Windows fiunt, non per SSH — cliens VPN in instrumento quod revera cuniculum utetur instituendus est. Solus gradus qui servitorem tangit est receptio scp in versione 6.2, et etiam illud mandatum in computatro tuo scribitur, fasciculum quem servitor iam in Sectione 4 generavit extrahens.

Install client

AmneziaWG applicationem propriam pro Fenestra habet — eius interfacies clientem WireGuard ordinarium imitatur, sed parametros obscurationis intellegit. Programma institutionis ex repositorio officiali propositi detrahe:

https://github.com/amnezia-vpn/amneziawg-windows-client/releases

Nexus supra est pagina emissionum clientis Windows ubi res adhuc conservantur — inde recentissimam partem .msi/.exe extrahe. Haec pagina in navigatro tuo aperienda est, non mandatum in terminale inserendum.

Programma institutionis exsequere et per ducem configurationis gradatim procede; optiones implicitae mutandae non sunt.

Configurationem importare

Fasciculum configurationis clientis e servo ad computatrum tuum exscribe — facillima via est scp, in PowerShell in computatro tuo, non in servo, curre:

Invitatio vacua Windows PowerShell in computatro clienti, parata ad mandatum scp infra exsequendum.
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

In applicatione AmneziaWG, preme "Import tunnel(s) from file" (Importa cuniculum/cunicula ex fasciculo), elige laptop.conf, et commutatorem iuxta novum cuniculum accende.

Coniunctio ex macOS

Omnia hic in Mac tuo fiunt, non per SSH. Linea "scp" infra in Terminali ipsius Mac scribitur, configurationem quam servus iam in Sectione 4 generavit extrahens — non intra sessionem SSH principalem tuam in VPS currit.

Duae optiones sustentatae exstant:

  • AmneziaWG (Mac App Store): cliens levis, in macOS 12 et recentioribus operatur. Quaere "AmneziaWG" in App Store, instala, deinde "Import tunnel(s) from file" utere et fasciculum .conf elige — idem processus operandi ac cliens Windows.
  • AmneziaVPN (applicatio plena, macOS 14+): si applicationem Amnezia plenam potius quam clientem levem AmneziaWG tantum uti mavis, fasciculum .pkg ex github.com/amnezia-vpn/amnezia-client/releases/latest detrahe.

Si opus est, configurationem clientis primum transcribe, idem ac in gradu 6.2:

scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

Coniunctio ex Linux

Ambae optiones infra in computatro tuo Linux currunt, id est, in sessione SSH separata (vel in shell locali) in illa machina — non in sessione SSH principali in VPS ex Sectione 1. Mandata casu eadem apparent ac mandata a latere servitoris quia idem fasciculus "amneziawg-tools" in utroque extremo adhibetur, sed ea hic currendo cuniculum clientis in tua machina, non in servo, instituitur et incipit.

In computatro vel computatro portatili Linux, duae optiones sunt:

  • Interfacies graphica: totum clientem AmneziaVPN in escritorio ex github.com/amnezia-vpn/amnezia-client/releases instala, deinde fasciculum .conf eodem modo quo in Windows/macOS importa.
  • Interfaciei lineae mandatorum (CLI), eisdem instrumentis "amneziawg" utens quae in servo adhibentur (awg / awg-quick):
apt install -y amneziawg
cp laptop.conf /etc/amnezia/amneziawg/awg0.conf
awg-quick up awg0

Hunc codicem exsequere ad disiungendum.

awg-quick down awg0 

Ut cuniculum automatice in inscriptione aperias, id ut servitium activa:

systemctl enable --now awg-quick@awg0

Connection examinans fecit

Cuniculo activo ex Sectione 6, 7, vel 8, redi ad tuum instrumentum (non sessionem SSH) et quemlibet inspectorem "quid est IP meum" in navigatro aperi — inscriptio ostensa inscriptioni IP VPS tui congruere debet. Ad verificandum ex sessione SSH, "awg show" in servo exsequere et confirma parem clientis ostendere recentem coniunctionem manus et commeatum non nullum.

Reference:

Field

Value

Address

`TU_INSCRIPTIO_CUNICULI_TUI` (inscriptio clientis intra cuniculum, e.g. 10.10.8.2/32 — automatice assignata cum cliens additus est in gradu 4.4)

endpoint

`TU_INSCRIPTIO_SERVITORIS:42666` (Inscriptio IP externa servitoris et portus UDP ad quem cliens connectitur.)

DNS

8.8.8.8

Jc / Jmin / Jmax

numerus et magnitudo fasciculorum "inutilium" ante coniunctionem missarum — inter servum et clientem differre possunt sine intermissione nexus

S1/S2

Magnitudo agrorum impletionis manuum coniunctarum — debet congruere octeto pro octeto inter servitorem et quemque clientem

H1-H4

Capitula generis fasciculorum quae protocollum ut negotiationem ordinariam occultant — etiam exacte congruere debent, et inter se unica esse debent.

Sola S1/S2 et H1–H4 in utroque extremo cuniculi eadem esse debent; Jc, Jmin, et Jmax solum de modo quo utraque pars suum commeatum inutilem exeuntem implet agunt, ergo valores clientis et servitoris iure differre possunt, ut in exemplo supra fit.

Conclusio

Hoc duce secuto, VPS tuum suum proprium servitorem AmneziaWG curret: protocollum WireGuard-compatibile cum obscuratione commeatus quod systematibus DPI a commeatu UDP ordinario multo difficilius discerni potest quam simplex WireGuard. Servitium ut unitas systematis awg-quick@awg0 currit et servitorem iterum incipere sine ulla actione tua supervivit.

Fasciculi .conf et codices QR inde resultantes in ~/awg non solum cum cliente Windows operantur, sed etiam in applicationes AmneziaWG vel Amnezia pro Android, iOS, macOS, et Linux, necnon in itineratores Keenetic et OpenWrt importari possunt.

Clientes novos quovis tempore adde, gradus 4.4–4.5 repetendo (python3 awgcfg.py -a "name", deinde awgcfg.py -c -q) et interfaciem denuo incipiendo cum `systemctl restart [email protected]`.

Paucae consuetudines conservandae cum servitor currit:

  • Systema correctum serva. Periodicē "apt update -y" et "apt upgrade -y" iterum exsequere, et post mutationes nuclei computatrum denuo incipe, ut DKMS modulum "amneziawg" contra novum nucleum reconstruat.
  • `~/awg` serva. Clavem privatam cuiusque clientis et par clavium propriarum servi in ​​`awg0.conf` continet; eam amittere significat configurationes pro omni instrumento regenerare.
  • Instrumenta amissa celeriter revoca. Amove partem correspondentem [Peer] ex /etc/amnezia/amneziawg/awg0.conf et exsequere `systemctl restart`. [Inscriptio protected].

Si conexio non sistit, ordine inspice:

  • status servitii (status systemctl) [Inscriptio protected])
  • regulae muri ignis (status ufw — portus 42666/udp apertus esse debet)
  • Status DKMS/moduli si interfacies ne incipiat quidem (status dkms, lsmod | grep amnezia)
  • Index parium activorum in servo (awg show)
  • ut configuratio clientis ad rectam inscriptionem IP servi externi spectet.

Comparatio AmneziaWG cum aliis optionibus antequam te committas? Vide " Configuratio servi VPN in Linux: PPTP an OpenVPN?" et "Quomodo VPN Wireguard in servo tuo constituere" . Si tantum procuratorem simplicem potius quam cuniculum VPN plenum requiris, configuratio 3proxy in CentOS/ArchLinux est alternativa levior. Ad generalem firmationem servi postquam VPN activa est, vide " Usuarii Linux: Administratio et Permissiones".

❮ Articulus prior Hysteria2 et TUIC ordinatio
Articulus proximus ❯ Dux Realitatis VLESS Radiographicae: VPS, Windows, Mac, Android, iPhone

Interroga nos de VPS

Semper parati sumus ad interrogata tua respondere quovis tempore diei ac noctis.