Knowledgebase പ്രോഫിറ്റ്സെർവർ സേവനവുമായി പ്രവർത്തിക്കുന്നതിനുള്ള ലളിതമായ നിർദ്ദേശങ്ങൾ
മെയിൻ Knowledgebase നിങ്ങളുടെ സെർവറിൽ വയർഗാർഡ് VPN എങ്ങനെ സജ്ജീകരിക്കാം

നിങ്ങളുടെ സെർവറിൽ വയർഗാർഡ് VPN എങ്ങനെ സജ്ജീകരിക്കാം


നിങ്ങളുടെ സെർവറിൽ Wireguard VPN എങ്ങനെ സജ്ജീകരിക്കാമെന്ന് ഈ ലേഖനം വിശദമായി വിവരിക്കും. ഇത് ഒരു വെർച്വൽ സെർവറോ സ്വകാര്യ സെർവറോ ആകാം - അത് അത്ര പ്രധാനമല്ല.

ഈ VPN Wireguard സജ്ജീകരണ ഗൈഡ് കൂടുതൽ പരിചയമില്ലാത്ത ഉപയോക്താക്കൾക്കായി രൂപകൽപ്പന ചെയ്‌തിരിക്കുന്നതിനാൽ, എല്ലാ ഘട്ടങ്ങളും വളരെ വിശദവും തുടർന്ന് സ്‌ക്രീൻഷോട്ടുകളും ആയിരിക്കും.

ഞങ്ങളുടെ ടണലിലൂടെ കടന്നുപോകുന്ന ട്രാഫിക് എൻക്രിപ്റ്റ് ചെയ്യപ്പെടും, കൂടാതെ ഇന്റർനെറ്റ് ഞങ്ങളുടെ VPN സെർവറിന്റെ IP വിലാസം പ്രദർശിപ്പിക്കും, ഞങ്ങൾ നെറ്റ്‌വർക്ക് ആക്‌സസ് ചെയ്യുന്ന ദാതാവിന്റെ വിലാസമല്ല.

നിങ്ങൾക്ക് ഇതിനകം ഒരു VPS ഉണ്ടെന്ന് കരുതപ്പെടുന്നു. ഇല്ലെങ്കിൽ, നിങ്ങൾക്ക് ഞങ്ങളിൽ നിന്ന് അത് ഓർഡർ ചെയ്യാം.

ഞങ്ങളുടെ സെർവറിൽ ഞങ്ങൾ ഉബുണ്ടു 22.04 ഓപ്പറേറ്റിംഗ് സിസ്റ്റം ഇൻസ്റ്റാൾ ചെയ്യും. നിങ്ങൾക്ക് മറ്റൊരു OS ഉള്ള ഒരു സെർവർ ഉണ്ടെങ്കിൽ, നിർദ്ദേശങ്ങൾ പാലിച്ച് നിങ്ങൾക്ക് അത് എളുപ്പത്തിൽ വീണ്ടും ഇൻസ്റ്റാൾ ചെയ്യാൻ കഴിയും.

അപ്പോൾ, ഉബുണ്ടു 22.04 OS ഉള്ള സെർവർ തയ്യാറാണ്, ഇപ്പോൾ നമ്മൾ SSH വഴി അതിലേക്ക് കണക്റ്റുചെയ്യുന്നു. പെട്ടെന്ന് നിങ്ങൾ ഈ പ്രോട്ടോക്കോൾ മുമ്പ് കണ്ടിട്ടില്ലെങ്കിൽ, ഈ പ്രക്രിയ വിശദമായി വിവരിച്ചിരിക്കുന്ന ഒരു ലേഖനം നിങ്ങളെ സഹായിക്കും. ലേഖനത്തിന്റെ രണ്ടാമത്തെ ഖണ്ഡിക ലിനക്സ് OS-നുള്ളതാണ്, മൂന്നാമത്തേത് വിൻഡോസ് OS-നുള്ളതാണ്.

വയർഗാർഡ് സെർവർ സജ്ജമാക്കുക

വിജയകരമായ ഒരു കണക്ഷനുശേഷം, പ്രക്രിയ മനസ്സിലാക്കുന്നതിനായി കുറച്ച് കമാൻഡുകളും അവ എന്താണ് ഉൽ‌പാദിപ്പിക്കുന്നതെന്നതിന്റെ വിവരണവും ഞാൻ എഴുതാം:

റിപ്പോസിറ്ററികളിലെ പാക്കേജുകളുടെ പട്ടിക ഞങ്ങൾ അപ്ഡേറ്റ് ചെയ്യുന്നു.

apt update

പാക്കേജുകൾ തന്നെ പുതുക്കൽ

apt upgrade -y

വയർഗാർഡ് പാക്കേജ് ഇൻസ്റ്റാൾ ചെയ്യുക

apt install -y wireguard

നമ്മുടെ കോൺഫിഗറേഷൻ /etc/wireguard/ ഡയറക്ടറിയിൽ സൂക്ഷിക്കും, നമ്മൾ ഡയറക്ടറിയിൽ പ്രവേശിക്കേണ്ടതുണ്ട്:

cd /etc/wireguard/

നമ്മുടെ സെർവറിന് ഒരു പൊതു കീയും സ്വകാര്യ കീയും ആവശ്യമാണ്. കമാൻഡുകൾ ഉപയോഗിച്ച് ഫയലുകളും ഡയറക്ടറികളും സൃഷ്ടിക്കുമ്പോൾ ശരിയായ അവകാശങ്ങൾ സജ്ജീകരിച്ചതിനുശേഷം ഞങ്ങൾ അവ സൃഷ്ടിക്കും:

umask 077
wg genkey > privatekey
wg pubkey < privatekey > publickey

ഇപ്പോൾ നമ്മൾ സ്വകാര്യ കീയ്ക്കുള്ള അവകാശങ്ങൾ സജ്ജമാക്കുന്നു:

chmod 600 privatekey

കോൺഫിഗറേഷൻ ഫയൽ സൃഷ്ടിക്കുന്നതിന് മുമ്പ്, നമ്മുടെ നെറ്റ്‌വർക്ക് ഇന്റർഫേസിന്റെ പേര് ആവശ്യമാണ്. അത് കണ്ടെത്താൻ, കമാൻഡ് ഉപയോഗിക്കുക:

ip a

നിലവിലെ കണക്ഷനുപയോഗിക്കുന്ന IP വിലാസമുള്ള ഇന്റർഫേസ് നമുക്ക് ആവശ്യമാണ്. നിങ്ങളുടെ കാര്യത്തിൽ ഇത് ens3 എന്നായിരിക്കും വിളിക്കപ്പെടുക, പക്ഷേ മറ്റൊരു പേര് ഉണ്ടായിരിക്കാം.

വയർഗാർഡ് സജ്ജീകരിക്കുക - ഞങ്ങളുടെ സെർവറിന് ഒരു പൊതു, സ്വകാര്യ കീ ആവശ്യമാണ്.

നമുക്ക് ഒരു പബ്ലിക് കീയും പ്രൈവറ്റ് കീയും ആവശ്യമാണ്. അവ പ്രദർശിപ്പിക്കാൻ ഞാൻ ടെയിൽ ഉപയോഗിക്കുന്നു

tail privatekey publickey

ഇത് ഇതുപോലെ കാണപ്പെടുന്നു:

നമുക്ക് ഒരു പബ്ലിക് കീയും പ്രൈവറ്റ് കീയും ആവശ്യമാണ്. അവ പ്രദർശിപ്പിക്കാൻ ഞാൻ ടെയിൽ ഉപയോഗിക്കുന്നു

എഡിറ്റിംഗിനായി, നിങ്ങൾക്ക് ഏത് ലിനക്സ് ടെക്സ്റ്റ് എഡിറ്ററും ഉപയോഗിക്കാം . ഞാൻ നാനോ ഉപയോഗിക്കും. ഇത് ഇൻസ്റ്റാൾ ചെയ്യാൻ നിങ്ങൾ കമാൻഡ് പ്രവർത്തിപ്പിക്കേണ്ടതുണ്ട്:

apt install -y nano

ഞങ്ങൾ കോൺഫിഗറേഷൻ ഫയൽ എഡിറ്റ് ചെയ്യുന്നു:

nano /etc/wireguard/wg0.conf

കുറിപ്പ്

ഫയൽ സേവ് ചെയ്യാൻ നമ്മൾ ctrl+o ബട്ടൺ കോമ്പിനേഷൻ ഉപയോഗിക്കുന്നു.

പുറത്തുകടക്കാൻ - ctrl+x

ഇത് ഇതുപോലെ ആയിരിക്കണം:

[Interface]
PrivateKey = [ your private key ]
Address = 10.30.0.1/24
ListenPort = 51928
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o [ interface name ] -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o [ interface name ] -j MASQUERADE

എന്റെ കാര്യത്തിൽ ഇത് ഇങ്ങനെയാണ് കാണപ്പെടുന്നത്

ഞങ്ങൾ കോൺഫിഗറേഷൻ ഫയൽ എഡിറ്റ് ചെയ്യുന്നു

ഞങ്ങൾ ഐപി ഫോർവേഡിംഗ് ഓണാക്കുന്നു

echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
sysctl -p

വയർഗാർഡ് സേവനം ആരംഭിക്കുക:

systemctl start [email protected]

സെർവർ പുനരാരംഭിച്ചതിനുശേഷം സേവനം ആരംഭിക്കണമെങ്കിൽ, നമ്മൾ ഇനിപ്പറയുന്നവ ചെയ്യുന്നു:

systemctl enable [email protected]

സേവന നില കാണുന്നതിന്:

systemctl status [email protected]

സ്ക്രീൻഷോട്ടിലെന്നപോലെ സ്റ്റാറ്റസ് സജീവമായിരിക്കണം:

സ്ക്രീൻഷോട്ടിലെ പോലെ സ്റ്റാറ്റസ് സജീവമായിരിക്കണം.

ഞങ്ങളുടെ നിർദ്ദേശങ്ങൾ നിങ്ങൾ ശ്രദ്ധാപൂർവ്വം പാലിച്ചിട്ടുണ്ടെങ്കിൽ, ഈ ഘട്ടത്തിൽ, VPN Wireguard-ന്റെ സെർവർ ഭാഗം പ്രവർത്തിപ്പിക്കാൻ ആവശ്യമായതെല്ലാം നിങ്ങളുടെ പക്കലുണ്ട്.

വയർഗാർഡ് ക്ലയന്റ് സജ്ജീകരിക്കുന്നു

ക്ലയന്റ് ഭാഗം കോൺഫിഗർ ചെയ്യുക എന്നതാണ് ഇനി ബാക്കിയുള്ള ഏക കാര്യം. ഉദാഹരണത്തിന്, ലാളിത്യത്തിനായി, ക്ലയന്റ് ഭാഗത്തിനുള്ള കീകൾ ഞാൻ സെർവറിൽ ജനറേറ്റ് ചെയ്യും. എന്നാൽ സുരക്ഷാ ആവശ്യങ്ങൾക്കായി, ക്ലയന്റ് ഭാഗത്ത് കീകൾ ജനറേറ്റ് ചെയ്യുന്നതാണ് കൂടുതൽ ശരിയായിരിക്കുക. ജനറേഷനായി ഞാൻ കമാൻഡുകൾ ഉപയോഗിക്കുന്നു:

wg genkey > mypc_privatekey
wg pubkey < mypc_privatekey > mypc_publickey

ഫോണിൽ VPN ഉപയോഗിക്കുന്നതിനുള്ള കീകളും ഞാൻ ജനറേറ്റ് ചെയ്യും:

wg genkey > myphone_private
keywg pubkey < myphone_privatekey > myphone_publickey

കാറ്റലോഗിൽ ഉള്ളപ്പോൾ തന്നെ ഇതെല്ലാം ചെയ്യേണ്ടതുണ്ടെന്ന് ശ്രദ്ധിക്കേണ്ടതാണ്.

/etc/വയർഗാർഡ്/

നിങ്ങൾക്ക് മറ്റൊരു കാറ്റലോഗിലും പ്രവർത്തിപ്പിക്കാം. എന്നാൽ ലാളിത്യത്തിനായി, ഞങ്ങൾ /etc/wireguard/ ലെ നിർദ്ദേശങ്ങൾ നടപ്പിലാക്കുന്നു.

ഒരു ഡയറക്ടറിയിലെ ഫയലുകൾ ലിസ്റ്റ് ചെയ്യാൻ നമ്മൾ ls കമാൻഡ് ഉപയോഗിക്കുന്നു. എനിക്ക് അത് ഇങ്ങനെയാണ് ലഭിച്ചത്:

വയർഗാർഡ് ക്ലയന്റ് ഭാഗത്തിനുള്ള കീകൾ ഞാൻ സെർവറിൽ ജനറേറ്റ് ചെയ്യും.

സ്ക്രീനിൽ പബ്ലിക് കീകൾ പ്രദർശിപ്പിക്കാം. നമ്മുടെ നെറ്റ്‌വർക്കിലേക്ക് നോഡുകൾ ചേർക്കുന്നതിന് നമുക്ക് അവ ആവശ്യമായി വരും:

tail mypc_publickey myphone_publickey

എനിക്ക് ഇത് ഇതുപോലെ തോന്നുന്നു:

സ്ക്രീനിൽ പബ്ലിക് കീകൾ പ്രദർശിപ്പിക്കാം.

നമുക്ക് നമ്മുടെ കോൺഫിഗറേഷൻ ഫയൽ എഡിറ്റ് ചെയ്യാം:

nano wg0.conf

ഇനിപ്പറയുന്ന വരികൾ ചേർക്കുക:

[Peer]
PublicKey = [ mypc_publickey ]
AllowedIPs = 10.30.0.2/32 

[Peer]
PublicKey = [ myphone_publickey ]
AllowedIPs = 10.30.0.3/32

ഇപ്പോൾ കോൺഫിഗറേഷൻ ഫയൽ ഇതുപോലെ കാണപ്പെടുന്നു:

നമുക്ക് നമ്മുടെ കോൺഫിഗറേഷൻ ഫയൽ എഡിറ്റ് ചെയ്യാം.

ഫയൽ സേവ് ചെയ്ത് ഞങ്ങളുടെ സേവനം പുനരാരംഭിക്കുക:

systemctl restart wg-quick@wg0

എല്ലാം വിജയകരമായിരുന്നുവെന്ന് നമുക്ക് പരിശോധിക്കാം:

systemctl status wg-quick@wg0

സ്റ്റാറ്റസ് സജീവമായിരിക്കണം.

സെർവർ കോൺഫിഗറേഷൻ ഫയൽ (wg0.conf) എഡിറ്റ് ചെയ്തതിനുശേഷം ഓരോ തവണയും സേവനം വീണ്ടും ലോഡുചെയ്യേണ്ടതുണ്ട്.

അടുത്തതായി, നമ്മൾ ക്ലയന്റുകൾക്കായി കോൺഫിഗറേഷനുകൾ സൃഷ്ടിക്കും (എന്റെ കാര്യത്തിൽ, എന്റെ പിസിയും ഫോണും). സെർവറിലും ഞാൻ അങ്ങനെ തന്നെ ചെയ്യും.

nano mypc.conf
[Interface] 
PrivateKey = [mypc_privatekey private key] 
Address = 10.30.0.2/32 
DNS = 8.8.8.8 

[Peer] 
PublicKey = [publickey server publc key] 
Endpoint =[ server ip address]:51928 
AllowedIPs = 0.0.0.0/0 
PersistentKeepalive = 20

എൻഡ്‌പോയിന്റ് ഫീൽഡിൽ, നിങ്ങൾക്ക് സെർവറിന്റെ ഐപി വിലാസം കാണാൻ കഴിയും - ഇത് ഞങ്ങൾ SSH വഴി ബന്ധിപ്പിക്കാൻ ഉപയോഗിച്ച ഐപി വിലാസമാണ്. ഇന്റർഫേസുകളും വിലാസങ്ങളും കാണാൻ, നിങ്ങൾക്ക് ip a കമാൻഡ് ഉപയോഗിക്കാം.

മൊബൈലിനായി വയർഗാർഡ് സജ്ജീകരിക്കുക

നമ്മുടെ ഫോണിനും സമാനമായ ഒരു കോൺഫിഗറേഷൻ സൃഷ്ടിക്കാം. വിലാസം മാറ്റേണ്ടതുണ്ട്. പിസിക്ക് അത് 10.30.0.2/32 ആയിരുന്നു, ഫോണിന്റെ കോൺഫിഗറേഷനിൽ നമ്മൾ 10.30.0.3/32 എന്ന് മാറ്റും. കൂടാതെ, മറ്റ് ഉപകരണങ്ങളിൽ VPN ഉപയോഗിക്കാൻ ആഗ്രഹിക്കുന്നുവെങ്കിൽ, കോൺഫിഗറേഷൻ ഫയലുകളിലെയും wg0.conf സെർവർ കോൺഫിഗറേഷൻ ഫയലിലെയും വിലാസ ഫീൽഡിലേക്ക് മറ്റ് വിലാസങ്ങൾ ചേർക്കണം, കോൺഫിഗറേഷനുകൾ സൃഷ്ടിക്കുമ്പോൾ AllowedIPs ഫീൽഡ്.

എന്റെ കാര്യത്തിൽ ഫയലുകൾ ഇതുപോലെ കാണപ്പെടുന്നു:

mypc.conf - ക്ലൗഡിൽ ഓൺലൈനിൽ

കോൺഫിഗറേഷൻ ഫയലുകളിലെ വിലാസ ഫീൽഡിലേക്ക് നമ്മൾ മറ്റ് വിലാസങ്ങൾ ചേർക്കണം.

myphone.conf - ക്ലൗഡിൽ ഓൺലൈനിൽ

myphone.conf - ക്ലൗഡിൽ ഓൺലൈനിൽ

കണക്ഷനായി, ഞങ്ങൾ വയർഗാർഡ് ക്ലയന്റ് https://www.wireguard.com/install/ ഇൻസ്റ്റാൾ ചെയ്യുന്നു.

വിൻഡോസ് ആപ്ലിക്കേഷനിൽ, നമ്മൾ ഒരു പുതിയ ടണൽ ചേർത്ത് mypc.conf ഫയലിൽ സൃഷ്ടിച്ച കോൺഫിഗറേഷൻ നൽകുന്നു.

വിൻഡോസ് ആപ്ലിക്കേഷനിൽ, നമ്മൾ ഒരു പുതിയ ടണൽ ചേർത്ത് mypc.conf ഫയലിൽ സൃഷ്ടിച്ച കോൺഫിഗറേഷൻ നൽകുന്നു.

ഞങ്ങൾ ടണൽ തുറന്ന് ബ്രൗസറിലേക്ക് പോയി ഞങ്ങളുടെ വിലാസം പ്രദർശിപ്പിക്കുന്ന വെബ്‌സൈറ്റിലേക്ക് പോകുന്നു.

ഞങ്ങൾ ടണൽ തുറന്ന് ബ്രൗസറിലേക്ക് പോയി ഞങ്ങളുടെ വിലാസം പ്രദർശിപ്പിക്കുന്ന വെബ്‌സൈറ്റിലേക്ക് പോകുന്നു.

നിങ്ങളുടെ ഫോണിലേക്ക് സൗകര്യപ്രദമായി ഒരു VPN ചേർക്കുന്നതിന്, സെർവറിൽ qr കോഡുകൾ സൃഷ്ടിക്കുന്നതിനുള്ള ഒരു പ്രോഗ്രാം ഇൻസ്റ്റാൾ ചെയ്യുക:

apt install -y qrencode

കോൺഫിഗറേഷൻ ഡയറക്ടറിയിൽ ആയിരിക്കുമ്പോൾ, ഇനിപ്പറയുന്ന ഘട്ടങ്ങൾ ചെയ്യുക:

qrencode -t ansiutf8 -r myphone.conf
നിങ്ങളുടെ ഫോണിലേക്ക് സൗകര്യപ്രദമായി ഒരു VPN ചേർക്കുന്നതിന്, സെർവറിൽ qr കോഡുകൾ സൃഷ്ടിക്കുന്നതിനുള്ള ഒരു പ്രോഗ്രാം ഇൻസ്റ്റാൾ ചെയ്യുക.

പിന്നെ നമ്മൾ ഫോണിൽ Wireguard ആപ്പ് നൽകി, ഒരു പുതിയ ടണൽ സൃഷ്ടിക്കാൻ + അമർത്തുക, QR കോഡ് സ്കാൻ ചെയ്യുക, അത് സ്കാൻ ചെയ്യുക, VPN ഓണാക്കുക. അടുത്തതായി, ഔട്ട്‌പുട്ട് IP വിലാസം പ്രദർശിപ്പിക്കുന്ന ഏതെങ്കിലും റിസോഴ്‌സ് ഉപയോഗിച്ച് നമ്മുടെ സെർവറിന്റെ വിലാസം പ്രദർശിപ്പിക്കുന്നുണ്ടോ എന്ന് പരിശോധിക്കും.

തുടർന്ന് ഫോണിലെ വയർഗാർഡ് ആപ്പ് നൽകി, പുതിയൊരു ടണൽ സൃഷ്ടിക്കാൻ + അമർത്തുക. ഔട്ട്പുട്ട് ഐപി വിലാസം പ്രദർശിപ്പിക്കുന്ന ഏതെങ്കിലും ഉറവിടം ഉപയോഗിച്ച് ഞങ്ങളുടെ സെർവറിന്റെ വിലാസം പ്രദർശിപ്പിക്കുന്നുണ്ടോയെന്ന് പരിശോധിക്കുക.

നീ അതു ചെയ്തു!

❮ മുൻ ലേഖനം ലിനക്സിൽ VPN സെർവർ സജ്ജീകരണം: PPTP അല്ലെങ്കിൽ OpenVPN?
അടുത്ത ലേഖനം ❯ IOS അല്ലെങ്കിൽ Android-ലെ സ്മാർട്ട്‌ഫോണിൽ നിന്ന് RDP (റിമോട്ട് ഡെസ്‌ക്‌ടോപ്പ്) വഴി വിൻഡോസ് സെർവറിലേക്ക് എങ്ങനെ കണക്റ്റുചെയ്യാം?

VPS-നെക്കുറിച്ച് ഞങ്ങളോട് ചോദിക്കൂ

നിങ്ങളുടെ ചോദ്യങ്ങൾക്ക് പകലും രാത്രിയും ഏത് സമയത്തും ഉത്തരം നൽകാൻ ഞങ്ങൾ എപ്പോഴും തയ്യാറാണ്.