Knowledgebase ຄໍາແນະນໍາງ່າຍໆທີ່ຈະເຮັດວຽກກັບບໍລິການ Profitserver
ຕົ້ນຕໍ Knowledgebase ຄູ່ມືການນຳໃຊ້ເຊີບເວີ AmneziaWG

ຄູ່ມືການນຳໃຊ້ເຊີບເວີ AmneziaWG


ຜູ້ຄົນຫຼາຍຂຶ້ນເລື້ອຍໆກຳລັງໃຊ້ VPN ຂອງຕົນເອງແທນທີ່ຈະອີງໃສ່ການບໍລິການທີ່ຈ່າຍເງິນ ແລະ ກຽມພ້ອມແລ້ວ: ມັນລາຄາຖືກກວ່າ, ດີກວ່າສຳລັບຄວາມເປັນສ່ວນຕົວ, ແລະ ໃຫ້ການຄວບຄຸມເຊີບເວີຢ່າງເຕັມທີ່. ໜຶ່ງໃນຕົວເລືອກທີ່ມີປະສິດທິພາບທີ່ສຸດສຳລັບພາກພື້ນທີ່ມີການບລັອກເຄືອຂ່າຍທີ່ຮຸນແຮງແມ່ນ AmneziaWG, ໂປຣໂຕຄອນທີ່ພັດທະນາໂດຍໂຄງການ Amnezia ເທິງ WireGuard.

WireGuard ແບບຄລາສສິກແມ່ນໄວ ແລະ ໜ້າເຊື່ອຖື, ແຕ່ມັນມີໂຄງສ້າງແພັກເກັດຄົງທີ່ ແລະ ການຈັບມືທີ່ຄາດເດົາໄດ້, ເຊິ່ງລະບົບ DPI (Deep Packet Inspection) ສາມາດສະແກນລາຍນິ້ວມື ແລະ ບລັອກໄດ້ຢ່າງໜ້າເຊື່ອຖື. AmneziaWG ແກ້ໄຂບັນຫານີ້: ມັນເພີ່ມແພັກເກັດຂີ້ເຫຍື້ອໃສ່ການເຊື່ອມຕໍ່ WireGuard ທຳມະດາ, ສຸ່ມຫົວຂໍ້, ແລະ ປ່ຽນຂະໜາດຂອງຊ່ອງຈັບມື - ດັ່ງນັ້ນລາຍເຊັນລັກສະນະຂອງ WireGuard ຈຶ່ງຫາຍໄປ ແລະ ການຈະລາຈອນບໍ່ໂດດເດັ່ນຈາກການຈະລາຈອນ UDP ທຳມະດາອີກຕໍ່ໄປ.

ກຳລັງໃຊ້ອຸໂມງແບບຄລາສສິກຢູ່ແລ້ວ ແລະ ສົງໄສວ່າມັນຄຸ້ມຄ່າທີ່ຈະປ່ຽນບໍ? ປຽບທຽບສິ່ງນີ້ກັບການຕັ້ງຄ່າ OpenVPN/PPTP ທຳມະດາໃນ ການຕັ້ງຄ່າເຊີບເວີ VPN ໃນ Linux: PPTP ຫຼື OpenVPN? , ຫຼື ທຽບກັບ vanilla WireGuard (ບໍ່ມີການປິດບັງ) ໃນ ວິທີການຕັ້ງຄ່າ Wireguard VPN ໃນເຊີບເວີຂອງທ່ານ.

ຄູ່ມືນີ້ຕັ້ງຄ່າເຊີບເວີ AmneziaWG ດ້ວຍມື, ໂດຍບໍ່ມີ Docker ຫຼື web panel — ເຊິ່ງເປັນຮອຍຕີນທີ່ນ້ອຍທີ່ສຸດເທົ່າທີ່ເປັນໄປໄດ້ໃນ VPS ເອງ, ເຊິ່ງຕັ້ງຄ່າທັງໝົດຈາກ command line. ມັນເປັນຕົວເລືອກທີ່ມີນ້ຳໜັກເບົາທີ່ສຸດ ແລະ ເຮັດວຽກໄດ້ດີໃນ VPS ທີ່ມີງົບປະມານຈຳກັດ, ເນື່ອງຈາກມັນບໍ່ຕ້ອງການ GUI, ບໍ່ມີຖານຂໍ້ມູນ, ແລະ ບໍ່ມີ reverse proxy. ຕົວຢ່າງເຊີບເວີຂ້າງລຸ່ມນີ້ໃຊ້ທີ່ຢູ່ IP placeholder — ປ່ຽນມັນດ້ວຍທີ່ຢູ່ VPS ຂອງທ່ານເອງບໍ່ວ່າມັນຈະປາກົດຢູ່ໃສກໍຕາມ.

ສິ່ງທີ່ທ່ານຕ້ອງການ: VPS ທີ່ໃຊ້ Ubuntu 22.04/24.04 ຫຼື Debian 11/12, ການເຂົ້າເຖິງ root, ແລະທີ່ຢູ່ IP ຂອງ VPS ຂອງທ່ານ. ຊື່ໂດເມນບໍ່ຈຳເປັນຕ້ອງໃຊ້ - AmneziaWG ບໍ່ໄດ້ໃຊ້ໃບຢັ້ງຢືນ, ສະນັ້ນບໍ່ມີຫຍັງທີ່ຕ້ອງຕໍ່ອາຍຸ ແລະບໍ່ມີຫຍັງທີ່ DPI ຈະໝາຍວ່າເປັນການຈັບມື TLS.

ຍັງບໍ່ມີເຊີບເວີບໍ? ເບິ່ງ ວິທີການສັ່ງຊື້ເຊີບເວີ

ສາ​ລະ​ບານ
ລົດນ້ອຍລົງ

ກຳລັງເຊື່ອມຕໍ່ກັບເຊີບເວີ

ປ່ອງຢ້ຽມ (PuTTY)

ເປີດ PuTTY, ໃສ່ທີ່ຢູ່ IP VPS ຂອງທ່ານໃສ່ໃນຊ່ອງ Host Name, ຕັ້ງ port ເປັນ 22, ແລະເຂົ້າສູ່ລະບົບເປັນ root ໂດຍໃຊ້ລະຫັດຜ່ານທີ່ຜູ້ໃຫ້ບໍລິການ VPS ຂອງທ່ານສົ່ງອີເມວຫາທ່ານ.

ທີ່ຢູ່ IP ຂອງເຊີບເວີ: ທີ່ຢູ່ IP ຂອງທ່ານ

ເຂົ້າສູ່ລະບົບໃນນາມ: root

ລະຫັດຜ່ານ: ລະຫັດຜ່ານຂອງທ່ານ

1. ເປີດ PuTTY, ໃສ່ທີ່ຢູ່ IP VPS ຂອງທ່ານໃສ່ໃນຊ່ອງ Host Name.  

ໜ້າຕ່າງການຕັ້ງຄ່າ PuTTY ເລີ່ມຕົ້ນ, ກ່ອນທີ່ຈະໃສ່ລາຍລະອຽດການເຊື່ອມຕໍ່ໃດໆ.

2. ຕັ້ງຄ່າພອດໄປທີ່ 22. 

ກອງປະຊຸມໄດ້ຕື່ມຂໍ້ມູນໃສ່ດ້ວຍທີ່ຢູ່ IP ຂອງ VPS ແລະພອດ 22, ໂດຍມີການເລືອກກອງປະຊຸມທີ່ບັນທຶກໄວ້ “My VPS” ແລະພ້ອມທີ່ຈະຄລິກເປີດ.

3. ເຂົ້າສູ່ລະບົບໃນຖານະ root. 

ໜ້າຕ່າງ terminal PuTTY ໃໝ່ທີ່ເປີດ session SSH ແລະກະຕຸ້ນໃຫ້ໃສ່ຊື່ຜູ້ໃຊ້ເຂົ້າສູ່ລະບົບ.

4. ການໃຊ້ລະຫັດຜ່ານທີ່ຜູ້ໃຫ້ບໍລິການ VPS ຂອງທ່ານໄດ້ສົ່ງອີເມວຫາທ່ານ.

ຫຼັງຈາກພິມ root ແລ້ວ, PuTTY ຈະຖາມລະຫັດຜ່ານຂອງບັນຊີ.

ຜົນໄດ້ຮັບຄວນຈະເປັນດັ່ງຕໍ່ໄປນີ້:

ການເຂົ້າສູ່ລະບົບສຳເລັດແລ້ວ: ປ້າຍໂຄສະນາຂໍ້ຄວາມປະຈຳວັນຂອງ Debian ຕາມດ້ວຍຄຳສັ່ງ root shell (root@copywr:~#).

ສຳລັບລາຍລະອຽດກ່ຽວກັບການເຊື່ອມຕໍ່ຜ່ານ PuTTY/SSH, ເບິ່ງ ວິທີການເຊື່ອມຕໍ່ກັບເຊີບເວີ Linux ຜ່ານ SSH

Linux / macOS (ເທີມິນອນ)

ssh root@YOUR_SERVER_IP

ຄຳສັ່ງທັງໝົດຂ້າງລຸ່ມນີ້ແມ່ນເຮັດວຽກຢູ່ໃນເຊີບເວີ, ໃນຊ່ວງ SSH ດຽວກັນນີ້ - ເຊິ່ງກວມເອົາພາກທີ 2 ຫາ 5, ບວກກັບການກວດສອບດ້ານເຊີບເວີໃນພາກທີ 9. ພາກທີ 6–8 (ການຕິດຕັ້ງ ແລະ ການຕັ້ງຄ່າລູກຄ້າ VPN) ເກີດຂຶ້ນໃນອຸປະກອນ Windows/macOS/Linux ຂອງທ່ານເອງແທນ, ເພາະວ່ານັ້ນແມ່ນອຸປະກອນທີ່ VPN ຕ້ອງໃຊ້; ແຕ່ລະພາກເຫຼົ່ານັ້ນບອກຢ່າງຊັດເຈນວ່າບັນທັດໃດ, ຖ້າມີ, ຍັງແຕະຕ້ອງເຊີບເວີຢູ່.

ກຳລັງກະກຽມເຊີບເວີ

ປັບປຸງລະບົບ

ກ່ອນທີ່ຈະຕິດຕັ້ງຫຍັງກໍ່ຕາມ, ໃຫ້ໂຫຼດຂໍ້ມູນລາຍຊື່ແພັກເກດຄືນໃໝ່ ແລະ ອັບເກຣດແພັກເກດທີ່ຕິດຕັ້ງແລ້ວ:

apt update -y && apt upgrade -y

ຖ້າສິ່ງນີ້ຍົກລະດັບ kernel, ໃຫ້ຣີບູດກ່ອນທີ່ຈະສ້າງໂມດູນ kernel AmneziaWG ໃນພາກທີ 3, ຖ້າບໍ່ດັ່ງນັ້ນ DKMS ອາດຈະສ້າງຕໍ່ກັບຫົວຂໍ້ kernel ທີ່ຜິດ ແລະໂມດູນຈະບໍ່ສາມາດໂຫຼດໄດ້. (ສຳລັບການທົບທວນຄືນກ່ຽວກັບ apt ແລະວິທີການເຮັດວຽກຂອງຕົວຈັດການແພັກເກດ Linux, ເບິ່ງ Linux Package Managers .) ກວດສອບດ້ວຍ:

cat /var/run/reboot-required
ການອັບເກຣດ Apt ດາວໂຫລດແພັກເກດ kernel ໃໝ່ (linux-image-6.1.0-52-amd64) ໃນລະຫວ່າງການອັບເດດລະບົບ. ການຍົກລະດັບ Apt ສຳເລັດແລ້ວ: initramfs ຖືກສ້າງຄືນໃໝ່ ແລະ ການບໍລິການທີ່ໄດ້ຮັບຜົນກະທົບຈະເລີ່ມຕົ້ນໃໝ່.

ເປີດໃຊ້ການສົ່ງຕໍ່ IP

ການຕັ້ງຄ່ານີ້ຊ່ວຍໃຫ້ເຊີບເວີສາມາດສົ່ງຕໍ່ແພັກເກັດຂອງລູກຄ້າໄປຫາອິນເຕີເນັດໄດ້ - ຖ້າບໍ່ມີມັນ, ອຸໂມງຈະຂຶ້ນມາແຕ່ຈະບໍ່ມີການຈະລາຈອນຜ່ານມັນໄດ້.

echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
sysctl --system

ຄຳສັ່ງທຳອິດສ້າງໄຟລ໌ config ທີ່ອຸທິດຕົນ; ຄຳສັ່ງທີສອງໃຊ້ມັນໂດຍບໍ່ຕ້ອງຣີສະຕາດເຊີບເວີ.

sysctl --system ກຳລັງໃຊ້ທຸກໆໄຟລ໌ການຕັ້ງຄ່າ sysctl.d, ຢືນຢັນວ່າ net.ipv4.ip_forward = 1 ໄດ້ເປີດໃຊ້ງານແລ້ວ.

ຕັ້ງຄ່າໄຟວໍ (UFW)

ສຳລັບຂໍ້ມູນເພີ່ມເຕີມກ່ຽວກັບກົດລະບຽບ UFW, ເບິ່ງ ການຕັ້ງຄ່າ Firewall ໃນ Linux

ເປີດສອງພອດທີ່ທ່ານຕ້ອງການ: 22/tcp ສຳລັບ SSH (ຂ້າມກົດລະບຽບນີ້ໄປ ແລະ ທ່ານມີຄວາມສ່ຽງທີ່ຈະສູນເສຍການເຂົ້າເຖິງເຊີບເວີ) ແລະ 42666/udp, ພອດທີ່ AmneziaWG ຈະຮັບຟັງ.

apt install ufw -y
ufw allow 22/tcp
ufw allow 42666/udp
ufw --force enable
ufw status

ກົດລະບຽບທັງສອງຄວນສະແດງເປັນ ALLOW ໃນຜົນຜະລິດສະຖານະ ufw.

ສະຖານະ Ufw ທີ່ຢືນຢັນ 22/tcp ແລະ 42666/udp ແມ່ນອະນຸຍາດໃຫ້ໃຊ້ສຳລັບທັງ IPv4 ແລະ IPv6, ໂດຍທີ່ firewall ເປີດໃຊ້ຢູ່.

ການຕິດຕັ້ງ AmneziaWG

Debian ບໍ່ຮອງຮັບ PPA ແບບ Ubuntu ໂດຍກົງ, ສະນັ້ນ repository ຕ້ອງຖືກເພີ່ມດ້ວຍມືແທນທີ່ຈະໃຊ້ add-apt-repository. ວິທີນີ້ເຮັດວຽກໃນລັກສະນະດຽວກັນໃນ Ubuntu.

ເພີ່ມບ່ອນເກັບຂໍ້ມູນດ້ວຍຕົນເອງ

ເພີ່ມບ່ອນເກັບມ້ຽນຂໍ້ມູນ
echo "deb [arch=amd64] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

ເພີ່ມລະຫັດລາຍເຊັນ GPG

ໃຊ້ໄຟລ໌ keyring dearmored ແທນທີ່ຈະເປັນຄໍາສັ່ງ apt-key ທີ່ຖືກຍົກເລີກ, ແລະດຶງເອົາລະຫັດລາຍເຊັນທີ່ແທ້ຈິງຂອງ PPA (fingerprint 75C9DD72C799870E310542E24166F2C257290828):

apt install -y gnupg2
gpg --keyserver keyserver.ubuntu.com --recv-keys 57290828
gpg --export 57290828 | tee /usr/share/keyrings/amnezia.gpg > /dev/null
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/amnezia.gpg] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

ອັບເດດ ແລະ ຕິດຕັ້ງ

apt update
apt install -y amneziawg
Apt install -y amneziawg output: DKMS ກຳລັງສ້າງໂມດູນ kernel amneziawg ທຽບກັບ kernel ທີ່ກຳລັງແລ່ນຢູ່ ແລະ ສຳເລັດການຕິດຕັ້ງ.

ກວດສອບວ່າໂມດູນຖືກໂຫຼດແລ້ວ

modprobe amneziawg
lsmod | grep amnezia
Modprobe amneziawg ຕາມດ້ວຍ lsmod, ຢືນຢັນວ່າໂມດູນ amneziawg ແລະ ການເພິ່ງພາອາໄສຂອງມັນ (curve25519, chacha20poly1305, ແລະອື່ນໆ) ຖືກໂຫຼດແລ້ວ.

ກຳລັງສ້າງການຕັ້ງຄ່າເຊີບເວີ ແລະ ລູກຂ່າຍ

ຕິດຕັ້ງໂປຣແກຣມຊ່ວຍເຫຼືອຕ່າງໆ

ຕິດຕັ້ງ qrcode dependency, ຈາກນັ້ນສ້າງໄດເລກະທໍລີເຮັດວຽກທີ່ອຸທິດຕົນ ແລະ ດາວໂຫລດສະຄຣິບ community config-generator ລົງໃນນັ້ນ:

apt install -y python3-qrcode
mkdir -p ~/awg && cd ~/awg
wget -O awgcfg.py \
  https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py

ຖ້າ python3-qrcode ບໍ່ມີໃຫ້ໃຊ້ໃນ repos ຂອງ distro ຂອງທ່ານ, ໃຫ້ກັບໄປໃຊ້ pip3 install qrcode --break-system-packages (ຕ້ອງການ flag ໃນ Debian 12+/Ubuntu 24.04, ເຊິ່ງຈະບລັອກການຕິດຕັ້ງ pip ທີ່ບໍ່ໄດ້ຮັບການຄຸ້ມຄອງໂດຍຄ່າເລີ່ມຕົ້ນ). ຢ່າໃຊ້ທັງສອງການຕິດຕັ້ງ - ໃຫ້ເລືອກອັນໜຶ່ງ.

Awgcfg.py ເປັນສະຄຣິບຊຸມຊົນພາກສ່ວນທີສາມທີ່ບໍ່ເປັນທາງການ (ໂດຍຜູ້ໃຊ້ GitHub "remittor"), ບໍ່ແມ່ນເຄື່ອງມືໂຄງການ Amnezia ຢ່າງເປັນທາງການ. URL ຂ້າງເທິງຊີ້ໄປທີ່ເນື້ອຫາດິບຂອງ gist ໂດຍບໍ່ມີ hash ການແກ້ໄຂ, ສະນັ້ນມັນຈຶ່ງດຶງສິ່ງທີ່ຜູ້ຂຽນໄດ້ຍູ້ຄັ້ງສຸດທ້າຍສະເໝີ - ການອັບເດດແບບງຽບໆ (ຫຼື gist ຖືກລຶບ) ອາດຈະທຳລາຍການຕັ້ງຄ່າຂອງທ່ານໂດຍບໍ່ມີການເຕືອນ. ຖ້າເປັນໄປໄດ້, ໃຫ້ pin ມັນໃສ່ການແກ້ໄຂສະເພາະແທນ: ເປີດປະຫວັດການແກ້ໄຂຂອງ gist, ຄັດລອກ hash commit ສຳລັບເວີຊັນທີ່ທ່ານໄດ້ທົດສອບ, ແລະໃຊ້ URL ຂອງແບບຟອມຄູ່ມືນີ້. 

ສ້າງການຕັ້ງຄ່າເຊີບເວີ

ສ້າງ /etc/amnezia/amneziawg/awg0.conf. ທ່ານສາມາດປະໄວ້ subnet ພາຍໃນຂອງອຸໂມງ ແລະ ພອດ UDP ໄວ້ທີ່ຄ່າເລີ່ມຕົ້ນ ຫຼື ຕັ້ງຄ່າຂອງທ່ານເອງໄດ້:

python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf \
  -i 10.10.8.1/24 -p 42666

ທຸງ -i ກຳນົດທີ່ຢູ່ເຄືອຂ່າຍພາຍໃນ ແລະ ໜ້າກາກຂອງອຸໂມງ; -p ກຳນົດພອດ UDP ຂອງເຊີບເວີ (ພອດດຽວກັນທີ່ເປີດໃນຂັ້ນຕອນທີ 2.3).

Awgcfg.py --make ກຳລັງສ້າງ /etc/amnezia/amneziawg/awg0.conf ແລະ ກວດສອບອິນເຕີເຟດເຄືອຂ່າຍຫຼັກຂອງເຊີບເວີ (ens3).

ສ້າງແມ່ແບບການຕັ້ງຄ່າລູກຄ້າ

python3 awgcfg.py --create

ນີ້ຈະບັນທຶກແມ່ແບບໄວ້ໃນໂຟນເດີດຽວກັນກັບທີ່ການຕັ້ງຄ່າລູກຄ້າສ່ວນບຸກຄົນຖືກສ້າງຂຶ້ນ - ມັນປະກອບມີກະແຈສາທາລະນະຂອງເຊີບເວີ, ທີ່ຢູ່ IP ຂອງມັນ, ແລະພາລາມິເຕີການປິດບັງ (Jc, Jmin, Jmax, S1, S2, H1–H4) ທີ່ແຍກແຍະ AmneziaWG ຈາກ WireGuard ທຳມະດາ.

Awgcfg.py --create ຂຽນ _defclient.config, ແມ່ແບບການຕັ້ງຄ່າລູກຄ້າໃໝ່ຈະຖືກສ້າງຂຶ້ນຈາກ.

ເພີ່ມລູກຄ້າ

ສ້າງໜຶ່ງລາຍການຕໍ່ອຸປະກອນ — ຊື່ສາມາດເປັນຊື່ຫຍັງກໍໄດ້, ຕົວຢ່າງ: ຊື່ອຸປະກອນ:

python3 awgcfg.py -a "laptop"
python3 awgcfg.py -a "phone"
Awgcfg.py -a ລົງທະບຽນລູກຄ້າ “ແລັບທັອບ” ແລະ “ໂທລະສັບ”, ແຕ່ລະອັນໄດ້ກຳນົດ IP tunnel ຂອງຕົນເອງ (10.10.8.2/32 ແລະ 10.10.8.3/32).

ສ້າງໄຟລ໌ລູກຄ້າ ແລະ ລະຫັດ QR

python3 awgcfg.py -c -q

ໂຟນເດີ ~/awg ຕອນນີ້ຈະມີໄຟລ໌ຕ່າງໆເຊັ່ນ laptop.conf ແລະ phone.conf, ບວກກັບລະຫັດ PNG QR ທີ່ກົງກັນທີ່ທ່ານສາມາດສະແກນເຂົ້າໄປໃນແອັບມືຖືໄດ້ໂດຍກົງ.

ສະຄຣິບຊຸມຊົນນີ້ມີລັກສະນະແປກປະຫຼາດທີ່ຮູ້ຈັກກັນດີຄື: ການເປີດໃຊ້ມັນສາມາດລຶບໄຟລ໌ .init/state ອື່ນໆທີ່ທ່ານອາດຈະວາງໄວ້ໃນໂຟນເດີດຽວກັນ. ໃຫ້ເກັບຮັກສາ ~/awg ສະເພາະໄຟລ໌ AmneziaWG ເທົ່ານັ້ນ, ແລະສຳຮອງຂໍ້ມູນລະຫັດເຊີບເວີ ([Interface] PrivateKey ໃນ awg0.conf) ຢູ່ບ່ອນອື່ນກ່ອນທີ່ຈະສ້າງການຕັ້ງຄ່າຄືນໃໝ່.
ເນື້ອໃນຂອງ laptop.conf ທີ່ສ້າງຂຶ້ນ: ທີ່ຢູ່ຂອງລູກຄ້າ, DNS, ພາລາມິເຕີ obfuscation, ແລະພາກສ່ວນ [Peer] ທີ່ຊີ້ກັບໄປທີ່ເຊີບເວີ.

ໂຟນເດີ ~/awg ຕອນນີ້ຈະມີໄຟລ໌ຕ່າງໆເຊັ່ນ laptop.conf ແລະ phone.conf, ບວກກັບລະຫັດ PNG QR ທີ່ກົງກັນທີ່ທ່ານສາມາດສະແກນເຂົ້າໄປໃນແອັບມືຖືໄດ້ໂດຍກົງ.

ສະຄຣິບຊຸມຊົນນີ້ມີລັກສະນະແປກປະຫຼາດທີ່ຮູ້ຈັກກັນດີຄື: ການເປີດໃຊ້ມັນສາມາດລຶບໄຟລ໌ .init/state ອື່ນໆທີ່ທ່ານອາດຈະວາງໄວ້ໃນໂຟນເດີດຽວກັນ. ເກັບຮັກສາ ~/awg ສະເພາະໄຟລ໌ AmneziaWG ເທົ່ານັ້ນ, ແລະສຳຮອງຂໍ້ມູນລະຫັດເຊີບເວີ ([Interface] PrivateKey ໃນ awg0.conf) ຢູ່ບ່ອນອື່ນກ່ອນທີ່ຈະສ້າງການຕັ້ງຄ່າຄືນໃໝ່.

ການເລີ່ມຕົ້ນການບໍລິການ ແລະ ເປີດໃຊ້ Autostart

ເປີດອິນເຕີເຟດ awg0 ແລະເປີດໃຊ້ມັນໂດຍອັດຕະໂນມັດເມື່ອຣີບູດ:

systemctl enable --now awg-quick@awg0
systemctl restart [email protected]
systemctl status [email protected]

ສະຖານະຄວນສະແດງໃຫ້ເຫັນວ່າເປີດໃຊ້ງານ (ອອກແລ້ວ) ໂດຍທີ່ເຄື່ອງເປີດໃຊ້ງານໃນເວລາເປີດເຄື່ອງ. ຖ້າຄອນໂຊນປະກົດວ່າ "ຄ້າງ" ໂດຍສະແດງບັນທຶກ, ໃຫ້ກົດ Q ເພື່ອອອກ.

ສະຖານະ Systemctl ຢືນຢັນວ່າ awg-quick@awg0.service ກຳລັງເຮັດວຽກ (ອອກແລ້ວ) ແລະ ເປີດໃຊ້ງານ, ດ້ວຍຄຳສັ່ງຕັ້ງຄ່າ ip/iptables ຂອງອິນເຕີເຟດໃນບັນທຶກ.

ກວດສອບລາຍຊື່ຂອງເພື່ອນຮ່ວມທີ່ມີການເຄື່ອນໄຫວ ແລະ ການຈະລາຈອນຕໍ່ເພື່ອນຮ່ວມດ້ວຍ:

awg show
AWG ສະແດງລາຍຊື່ພາລາມິເຕີການປິດບັງຂອງອິນເຕີເຟດ awg0 ແລະສອງເພຍເີທີ່ຕັ້ງຄ່າໄວ້ (ແລັບທັອບ ແລະ ໂທລະສັບ), ແຕ່ລະອັນມີ IP ທີ່ອະນຸຍາດ.

ການເຊື່ອມຕໍ່ຈາກ Windows

ທຸກຢ່າງໃນພາກນີ້ເກີດຂຶ້ນໃນຄອມພິວເຕີ Windows ຂອງທ່ານ, ບໍ່ແມ່ນຜ່ານ SSH — ລູກຄ້າ VPN ຕ້ອງໄດ້ຕິດຕັ້ງຢູ່ໃນອຸປະກອນທີ່ຈະໃຊ້ອຸໂມງຕົວຈິງ. ຂັ້ນຕອນດຽວທີ່ສຳຜັດກັບເຊີບເວີແມ່ນການດາວໂຫຼດ scp ໃນ 6.2, ແລະແມ່ນແຕ່ຄຳສັ່ງນັ້ນກໍ່ຖືກພິມໃສ່ຄອມພິວເຕີຂອງທ່ານ, ດຶງໄຟລ໌ທີ່ເຊີບເວີສ້າງຂຶ້ນແລ້ວໃນພາກທີ 4.

ຕິດຕັ້ງລູກຄ້າ

AmneziaWG ມີແອັບ Windows ສະເພາະ — ອິນເຕີເຟດຂອງມັນສະທ້ອນເຖິງລູກຄ້າ WireGuard ມາດຕະຖານ ແຕ່ມັນເຂົ້າໃຈພາລາມິເຕີການປິດບັງ. ດາວໂຫຼດຕົວຕິດຕັ້ງຈາກບ່ອນເກັບຂໍ້ມູນທາງການຂອງໂຄງການ:

https://github.com/amnezia-vpn/amneziawg-windows-client/releases

ລິ້ງຂ້າງເທິງນີ້ແມ່ນໜ້າການປ່ອຍຂອງລູກຄ້າ Windows ທີ່ຮັກສາໄວ້ - ດາວໂຫຼດຊັບສິນ .msi/.exe ລ່າສຸດຈາກບ່ອນນັ້ນ. ນີ້ແມ່ນໜ້າເວັບເພື່ອເປີດໃນໂປຣແກຣມທ່ອງເວັບຂອງທ່ານ, ບໍ່ແມ່ນຄຳສັ່ງທີ່ຈະວາງໃສ່ໃນເທີມິນອນ.

ເປີດໃຊ້ໂປຣແກຣມຕິດຕັ້ງ ແລະ ດຳເນີນການຕາມຕົວຊ່ວຍຕັ້ງຄ່າ; ຄ່າເລີ່ມຕົ້ນບໍ່ຈຳເປັນຕ້ອງປ່ຽນແປງ.

ນຳ ເຂົ້າການຕັ້ງຄ່າ

ຄັດລອກໄຟລ໌ການຕັ້ງຄ່າຂອງລູກຄ້າຈາກເຊີບເວີໄປຫາຄອມພິວເຕີຂອງທ່ານ - ວິທີທີ່ງ່າຍທີ່ສຸດແມ່ນ scp, ແລ່ນໃນ PowerShell ໃນຄອມພິວເຕີຂອງທ່ານ, ບໍ່ແມ່ນເຊີບເວີ:

ການແຈ້ງເຕືອນ Windows PowerShell ທີ່ຫວ່າງເປົ່າໃນ PC ຂອງລູກຄ້າ, ພ້ອມທີ່ຈະໃຊ້ຄຳສັ່ງ scp ຂ້າງລຸ່ມນີ້.
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

ໃນແອັບ AmneziaWG, ຄລິກ "ນຳເຂົ້າອຸໂມງຈາກໄຟລ໌", ເລືອກ laptop.conf, ແລະເປີດປຸ່ມສະຫຼັບທີ່ຢູ່ຂ້າງອຸໂມງໃໝ່.

ກຳລັງເຊື່ອມຕໍ່ຈາກ macOS

ທຸກຢ່າງຢູ່ທີ່ນີ້ເກີດຂຶ້ນໃນ Mac ຂອງທ່ານ, ບໍ່ແມ່ນຜ່ານ SSH. ແຖວ scp ຂ້າງລຸ່ມນີ້ຖືກພິມໃສ່ໃນ Terminal ຂອງ Mac ເອງ, ດຶງເອົາການຕັ້ງຄ່າທີ່ເຊີບເວີສ້າງຂຶ້ນແລ້ວໃນພາກທີ 4 - ມັນບໍ່ໄດ້ເຮັດວຽກພາຍໃນເຊດຊັນ SSH ຮາກຂອງທ່ານໃນ VPS.

ມີສອງຕົວເລືອກທີ່ຮອງຮັບຄື:

  • AmneziaWG (Mac App Store): ໂປຣແກຣມ client ທີ່ມີນ້ຳໜັກເບົາ, ໃຊ້ໄດ້ກັບ macOS 12 ແລະລຸ້ນຕໍ່ມາ. ຄົ້ນຫາ "AmneziaWG" ໃນ App Store, ຕິດຕັ້ງມັນ, ຈາກນັ້ນໃຊ້ "Import tunnel(s) from file" ແລະເລືອກໄຟລ໌ .conf ຂອງທ່ານ — ຂັ້ນຕອນການເຮັດວຽກດຽວກັນກັບໂປຣແກຣມ Windows.
  • AmneziaVPN (ແອັບເຕັມ, macOS 14+): ດາວໂຫຼດ .pkg ຈາກ github.com/amnezia-vpn/amnezia-client/releases/latest ຖ້າທ່ານຕ້ອງການໃຊ້ແອັບ Amnezia ທີ່ມີຄຸນສົມບັດຄົບຖ້ວນແທນທີ່ຈະເປັນໂປຣແກຣມ AmneziaWG ທີ່ມີນ້ຳໜັກເບົາເທົ່ານັ້ນ.

ໃຫ້ຄັດລອກການຕັ້ງຄ່າຂອງລູກຄ້າກ່ອນຖ້າຈຳເປັນ, ຄືກັນກັບໃນຂັ້ນຕອນທີ 6.2:

scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

ການເຊື່ອມຕໍ່ຈາກ Linux

ຕົວເລືອກທັງສອງຂ້າງລຸ່ມນີ້ເຮັດວຽກຢູ່ໃນເດັສທັອບ/ແລັບທັອບ Linux ຂອງທ່ານ, ເຊັ່ນ: ເຊດຊັນ SSH ແຍກຕ່າງຫາກ (ຫຼື shell ທ້ອງຖິ່ນ) ໃນເຄື່ອງນັ້ນ - ບໍ່ແມ່ນເຊດຊັນ SSH ຮາກໃນ VPS ຈາກພາກທີ 1. ຄຳສັ່ງເຫຼົ່ານີ້ມີລັກສະນະຄືກັນກັບຄຳສັ່ງຝັ່ງເຊີບເວີ ເພາະວ່າແພັກເກດ amneziawg-tools ດຽວກັນຖືກໃຊ້ຢູ່ທັງສອງສົ້ນ, ແຕ່ການແລ່ນພວກມັນຢູ່ທີ່ນີ້ຕິດຕັ້ງ ແລະ ເລີ່ມຕົ້ນອຸໂມງລູກຄ້າໃນເຄື່ອງຂອງທ່ານເອງ, ບໍ່ແມ່ນເຊີບເວີ.

ໃນຄອມພິວເຕີຕັ້ງໂຕະ ຫຼື ແລັບທັອບ Linux ທ່ານມີສອງທາງເລືອກຄື:

  • GUI: ຕິດຕັ້ງໂປຣແກຣມ AmneziaVPN desktop client ເຕັມຮູບແບບຈາກ github.com/amnezia-vpn/amnezia-client/releases, ຈາກນັ້ນນຳເຂົ້າໄຟລ໌ .conf ຄືກັນກັບໃນ Windows/macOS.
  • CLI, ໂດຍໃຊ້ເຄື່ອງມື amneziawg ດຽວກັນກັບທີ່ໃຊ້ໃນເຊີບເວີ (awg / awg-quick):
apt install -y amneziawg
cp laptop.conf /etc/amnezia/amneziawg/awg0.conf
awg-quick up awg0

ແລ່ນລະຫັດນີ້ເພື່ອຕັດການເຊື່ອມຕໍ່.

awg-quick down awg0 

ເພື່ອເປີດ tunnel ໂດຍອັດຕະໂນມັດໃນເວລາເຂົ້າສູ່ລະບົບ, ໃຫ້ເປີດໃຊ້ມັນເປັນການບໍລິການ:

systemctl enable --now awg-quick@awg0

ຢືນຢັນການເຊື່ອມຕໍ່

ດ້ວຍອຸໂມງທີ່ເປີດໃຊ້ງານຈາກພາກທີ 6, 7, ຫຼື 8, ໃຫ້ກັບໄປທີ່ອຸປະກອນຂອງທ່ານເອງ (ບໍ່ແມ່ນເຊດຊັນ SSH) ແລະເປີດຕົວກວດສອບ "What's my IP" ໃນໂປຣແກຣມທ່ອງເວັບ — ທີ່ຢູ່ທີ່ສະແດງຄວນກົງກັບທີ່ຢູ່ IP ຂອງ VPS ຂອງທ່ານ. ເພື່ອຢືນຢັນຈາກພາຍໃນເຊດຊັນ SSH ແທນ, ໃຫ້ໃຊ້ awg show ໃນເຊີບເວີ ແລະຢືນຢັນວ່າ peer ຂອງລູກຄ້າສະແດງການຈັບມືກັນຫຼ້າສຸດ ແລະການຈະລາຈອນທີ່ບໍ່ແມ່ນສູນ.

ກະສານອ້າງອີງ:

ພາກສະຫນາມ

ມູນຄ່າ

ທີ່ຢູ່

YOUR_TUNNEL_IP (ທີ່ຢູ່ຂອງລູກຄ້າພາຍໃນອຸໂມງ, ຕົວຢ່າງ 10.10.8.2/32 — ມອບໝາຍໂດຍອັດຕະໂນມັດເມື່ອເພີ່ມລູກຄ້າໃນຂັ້ນຕອນທີ 4.4)

Endpoint

YOUR_SERVER_IP:42666 (ທີ່ຢູ່ IP ພາຍນອກຂອງເຊີບເວີ ແລະ ພອດ UDP ທີ່ລູກຄ້າເຊື່ອມຕໍ່.)

DNS

8.8.8.8

Jc / Jmin / Jmax

ຈຳນວນ ແລະ ຂະໜາດຂອງແພັກເກັດ "ຂີ້ເຫຍື້ອ" ທີ່ສົ່ງກ່ອນການຈັບມື - ອາດຈະແຕກຕ່າງກັນລະຫວ່າງເຊີບເວີ ແລະ ລູກຄ້າໂດຍບໍ່ທຳລາຍການເຊື່ອມຕໍ່

S1 / S2

ຂະໜາດຂອງຊ່ອງຂໍ້ມູນ handshake padding — ຕ້ອງກົງກັບ byte-for-byte ລະຫວ່າງເຊີບເວີ ແລະ ລູກຄ້າທຸກຄົນ

H1–H4

ຫົວຂໍ້ປະເພດແພັກເກັດທີ່ປິດບັງໂປໂຕຄອນເປັນການຈະລາຈອນທຳມະດາ - ຕ້ອງກົງກັນຢ່າງແນ່ນອນ, ແລະຕ້ອງເປັນເອກະລັກຈາກກັນແລະກັນ

ມີພຽງ S1/S2 ແລະ H1–H4 ເທົ່ານັ້ນທີ່ຕ້ອງຄືກັນຢູ່ທັງສອງສົ້ນຂອງອຸໂມງ; Jc, Jmin, ແລະ Jmax ແມ່ນກ່ຽວກັບວິທີທີ່ແຕ່ລະຝ່າຍຄວບຄຸມການຈະລາຈອນຂີ້ເຫຍື້ອທີ່ອອກໄປຂອງຕົນເອງ, ດັ່ງນັ້ນຄ່າຂອງລູກຄ້າ ແລະ ເຊີບເວີສາມາດແຕກຕ່າງກັນໄດ້ຢ່າງຖືກຕ້ອງ, ດັ່ງທີ່ເຮັດໃນຕົວຢ່າງຂ້າງເທິງ.

ສະຫຼຸບ

ການປະຕິບັດຕາມຄູ່ມືນີ້ເຮັດໃຫ້ VPS ຂອງທ່ານໃຊ້ເຊີບເວີ AmneziaWG ຂອງຕົນເອງ: ໂປຣໂຕຄອນທີ່ເຂົ້າກັນໄດ້ກັບ WireGuard ທີ່ມີການປິດບັງການຈະລາຈອນທີ່ຍາກກວ່າຢ່າງເຫັນໄດ້ຊັດສຳລັບລະບົບ DPI ທີ່ຈະແຍກອອກຈາກການຈະລາຈອນ UDP ທຳມະດາກ່ວາ WireGuard ທຳມະດາ. ການບໍລິການເຮັດວຽກເປັນໜ່ວຍ systemd awg-quick@awg0 ແລະຢູ່ລອດຫຼັງຈາກການຣີບູດເຊີບເວີໂດຍບໍ່ມີການກະທຳໃດໆຈາກທ່ານ.

ໄຟລ໌ .conf ແລະລະຫັດ QR ທີ່ໄດ້ຮັບໃນ ~/awg ບໍ່ພຽງແຕ່ເຮັດວຽກກັບລູກຄ້າ Windows ເທົ່ານັ້ນແຕ່ຍັງສາມາດນຳເຂົ້າໄປໃນແອັບ AmneziaWG ຫຼື Amnezia ສຳລັບ Android, iOS, macOS ແລະ Linux, ເຊັ່ນດຽວກັນກັບເຣົາເຕີ Keenetic ແລະ OpenWrt.

ເພີ່ມລູກຄ້າໃໝ່ໄດ້ທຸກເວລາໂດຍການເຮັດຊ້ຳຂັ້ນຕອນ 4.4–4.5 (python3 awgcfg.py -a "name", ຈາກນັ້ນ awgcfg.py -c -q) ແລະ ເລີ່ມຕົ້ນອິນເຕີເຟດຄືນໃໝ່ດ້ວຍ systemctl restart [email protected].

ນິໄສບາງຢ່າງທີ່ຄວນຮັກສາໄວ້ເມື່ອເຊີບເວີເຮັດວຽກ:

  • ຮັກສາລະບົບໃຫ້ໄດ້ຮັບການແກ້ໄຂແລ້ວ. ໃຫ້ເປີດໃຊ້ apt update -y && apt upgrade -y ຄືນໃໝ່ເປັນໄລຍະໆ, ແລະຣີສະຕາດຫຼັງຈາກການອັບເກຣດ kernel ເພື່ອໃຫ້ DKMS ສ້າງໂມດູນ amneziawg ຄືນໃໝ່ຕໍ່ກັບ kernel ໃໝ່.
  • ສຳຮອງຂໍ້ມູນ ~/awg. ມັນເກັບຮັກສາລະຫັດສ່ວນຕົວຂອງລູກຄ້າແຕ່ລະຄົນ ແລະ ຄູ່ລະຫັດຂອງເຊີບເວີເອງໄວ້ໃນ awg0.conf; ການສູນເສຍມັນໝາຍເຖິງການສ້າງການຕັ້ງຄ່າຄືນໃໝ່ສຳລັບທຸກອຸປະກອນ.
  • ຍົກເລີກອຸປະກອນທີ່ເສຍໄປໂດຍດ່ວນ. ລຶບບລັອກ [Peer] ທີ່ສອດຄ້ອງກັນອອກຈາກ /etc/amnezia/amneziawg/awg0.conf ແລະ ເປີດໃຊ້ systemctl restart [email protected].

ຖ້າການເຊື່ອມຕໍ່ບໍ່ເກີດຂຶ້ນ, ໃຫ້ກວດສອບຕາມລຳດັບ:

  • ສະຖານະການບໍລິການ (ສະຖານະ systemctl [email protected])
  • ກົດລະບຽບຂອງໄຟວໍ (ສະຖານະ ufw — ພອດ 42666/udp ຕ້ອງເປີດຢູ່)
  • ສະຖານະ DKMS/ໂມດູນ ຖ້າອິນເຕີເຟດບໍ່ເລີ່ມຕົ້ນ (ສະຖານະ dkms, lsmod | grep amnezia)
  • ລາຍຊື່ຂອງເພື່ອນຮ່ວມງານທີ່ມີການເຄື່ອນໄຫວຢູ່ໃນເຊີບເວີ (ສະແດງ awg)
  • ວ່າການຕັ້ງຄ່າລູກຄ້າຊີ້ໄປທີ່ທີ່ຢູ່ IP ຂອງເຊີບເວີພາຍນອກທີ່ຖືກຕ້ອງ

ການປຽບທຽບ AmneziaWG ກັບຕົວເລືອກອື່ນໆກ່ອນທີ່ຈະຢືນຢັນບໍ? ເບິ່ງ ການຕັ້ງຄ່າເຊີບເວີ VPN ໃນ Linux: PPTP ຫຼື OpenVPN? ແລະ ວິທີການຕັ້ງຄ່າ Wireguard VPN ໃນເຊີບເວີຂອງທ່ານ . ຖ້າທ່ານຕ້ອງການພຽງແຕ່ proxy ງ່າຍໆແທນທີ່ຈະເປັນອຸໂມງ VPN ເຕັມຮູບແບບ, ການຕັ້ງຄ່າ 3proxy ໃນ CentOS/ArchLinux ແມ່ນທາງເລືອກທີ່ເບົາກວ່າ. ສຳລັບການເຮັດໃຫ້ເຊີບເວີແຂງແຮງທົ່ວໄປເມື່ອ VPN ເປີດໃຊ້ງານແລ້ວ, ເບິ່ງ ຜູ້ໃຊ້ Linux: ການຄຸ້ມຄອງ ແລະ ການອະນຸຍາດ.

❮ ບົດຄວາມທີ່ຜ່ານມາ ການຕັ້ງຄ່າ Hysteria2 ແລະ TUIC
ບົດຄວາມຕໍ່ໄປ ❯ ຄູ່ມືຄວາມເປັນຈິງຂອງ Xray VLESS: VPS, Windows, Mac, Android, iPhone

ຖາມພວກເຮົາກ່ຽວກັບ VPS

ພວກເຮົາພ້ອມທີ່ຈະຕອບຄໍາຖາມຂອງເຈົ້າຢູ່ຕະຫຼອດເວລາຂອງມື້ຫຼືກາງຄືນ.