पायाभूत माहिती प्रॉफिटसर्व्हर सेवेसोबत काम करण्यासाठी सोप्या सूचना
मुख्य पायाभूत माहिती AmneziaWG सर्व्हर डिप्लॉयमेंट मार्गदर्शक

AmneziaWG सर्व्हर डिप्लॉयमेंट मार्गदर्शक


पैसे देऊन मिळणाऱ्या तयार सेवांवर अवलंबून राहण्याऐवजी, अधिकाधिक लोक स्वतःचा व्हीपीएन वापरत आहेत: हे स्वस्त आहे, गोपनीयतेसाठी अधिक चांगले आहे आणि तुम्हाला सर्व्हरवर पूर्ण नियंत्रण देते. ज्या प्रदेशांमध्ये नेटवर्कवर कठोर निर्बंध आहेत, त्यांच्यासाठी सर्वात प्रभावी पर्यायांपैकी एक म्हणजे AmneziaWG, जो Amnezia प्रकल्पाने WireGuard च्या आधारावर विकसित केलेला एक प्रोटोकॉल आहे.

क्लासिक वायरगार्ड वेगवान आणि विश्वसनीय आहे, परंतु त्याची पॅकेट रचना निश्चित असते आणि हँडशेकचा अंदाज लावता येतो, ज्याला डीपीआय (डीप पॅकेट इन्स्पेक्शन) सिस्टीम विश्वसनीयपणे ओळखू शकतात आणि ब्लॉक करू शकतात. AmneziaWG ही समस्या सोडवते: ते सामान्य वायरगार्ड कनेक्शनमध्ये जंक पॅकेट्स जोडते, हेडर्सना यादृच्छिक बनवते आणि हँडशेक फील्ड्सचा आकार बदलते — त्यामुळे वायरगार्डची वैशिष्ट्यपूर्ण ओळख नाहीशी होते आणि ट्रॅफिक सामान्य UDP ट्रॅफिकपेक्षा वेगळे दिसत नाही.

आधीपासूनच क्लासिक टनेल वापरत आहात आणि स्विच करणे योग्य आहे की नाही याचा विचार करत आहात? याची तुलना Linux वर VPN सर्व्हर सेटअप: PPTP की OpenVPN? मधील साध्या OpenVPN/PPTP सेटअपशी, किंवा तुमच्या सर्व्हरवर वायरगार्ड VPN कसे सेट करावे यामधील व्हॅनिला वायरगार्ड (ऑबफस्केशनशिवाय) शी करा.

हे मार्गदर्शक डॉकर किंवा वेब पॅनेलशिवाय, हाताने एक AmneziaWG सर्व्हर सेट करते — जो VPS वर शक्य तितका कमी जागा व्यापतो आणि पूर्णपणे कमांड लाइनवरून कॉन्फिगर केला जातो. हा सर्वात हलका पर्याय आहे आणि कमी किमतीच्या VPS वर चांगला काम करतो, कारण त्याला GUI, डेटाबेस आणि रिव्हर्स प्रॉक्सीची आवश्यकता नसते. खालील उदाहरणातील सर्व्हरमध्ये एक तात्पुरता IP पत्ता वापरला आहे — जिथे जिथे तो दिसेल, तिथे तुमच्या स्वतःच्या VPS चा पत्ता टाका.

तुम्हाला काय लागेल: उबंटू 22.04/24.04 किंवा डेबियन 11/12 वर चालणारा एक व्हीपीएस (VPS), रूट ऍक्सेस आणि तुमच्या व्हीपीएसचा आयपी ऍड्रेस. डोमेन नावाची आवश्यकता नाही — AmneziaWG प्रमाणपत्रे वापरत नाही, त्यामुळे नूतनीकरण करण्यासारखे काहीही नाही आणि DPI ला TLS हँडशेक म्हणून चिन्हांकित करण्यासाठी काहीही नाही.

तुमच्याकडे अजून सर्व्हर नाही का? सर्व्हर कसा ऑर्डर करायचा ते पहा.

सामग्री सारणी
कमी करा

सर्व्हरशी कनेक्ट करत आहे

विंडोज (पुट्टी)

PuTTY उघडा, होस्ट नेम फील्डमध्ये तुमच्या VPS चा IP पत्ता टाका, पोर्ट 22 वर सेट करा आणि तुमच्या VPS प्रदात्याने तुम्हाला ईमेल केलेल्या पासवर्डचा वापर करून रूट म्हणून लॉग इन करा.

सर्व्हर आयपी पत्ता: तुमचा आयपी पत्ता

रूट म्हणून लॉग इन करा

पासवर्ड: तुमचा पासवर्ड

१. PuTTY उघडा, Host Name फील्डमध्ये तुमच्या VPS चा IP पत्ता टाका.  

डीफॉल्ट PuTTY कॉन्फिगरेशन विंडो, ज्यामध्ये कोणतेही कनेक्शन तपशील प्रविष्ट केलेले नाहीत.

२. पोर्ट २२ वर सेट करा. 

व्हीपीएस आयपी ॲड्रेस आणि पोर्ट २२ ने सेशन भरले आहे, तसेच “माय व्हीपीएस” हे सेव्ह केलेले सेशन निवडलेले असून ते ओपन क्लिक करण्यासाठी तयार आहे.

३. रूट म्हणून लॉग इन करा. 

एक नवीन PuTTY टर्मिनल विंडो SSH सेशन उघडते आणि लॉगिन युझरनेम विचारते.

४. तुमच्या व्हीपीएस प्रदात्याने तुम्हाला ईमेल केलेला पासवर्ड वापरून.

root टाईप केल्यावर, PuTTY खात्याचा पासवर्ड विचारते.

निकाल खालीलप्रमाणे असावा:

यशस्वी लॉगिन: डेबियन मेसेज-ऑफ-द-डे बॅनर आणि त्यानंतर रूट शेल प्रॉम्प्ट (root@copywr:~#).

PuTTY/SSH द्वारे कनेक्ट करण्याच्या सविस्तर मार्गदर्शनासाठी, ' SSH द्वारे लिनक्स सर्व्हरला कसे कनेक्ट करावे' हे पहा.

लिनक्स / मॅकओएस (टर्मिनल)

ssh root@YOUR_SERVER_IP

खालील सर्व कमांड्स सर्व्हरवर, याच SSH सेशनमध्ये चालवल्या जातात — यामध्ये विभाग २ ते ५, तसेच विभाग ९ मधील सर्व्हर-साइड तपासण्यांचा समावेश आहे. विभाग ६-८ (VPN क्लायंट इन्स्टॉल करणे आणि कॉन्फिगर करणे) त्याऐवजी तुमच्या स्वतःच्या Windows/macOS/Linux डिव्हाइसवर होतात, कारण VPN चालवण्यासाठी त्याच डिव्हाइसची आवश्यकता असते; त्या प्रत्येक विभागात स्पष्टपणे सांगितले आहे की कोणत्या ओळी, असल्यास, अजूनही सर्व्हरशी संबंधित आहेत.

सर्व्हर तयार करणे

सिस्टम अद्यतनित करा

काहीही इन्स्टॉल करण्यापूर्वी, पॅकेज लिस्ट रिफ्रेश करा आणि इन्स्टॉल केलेले पॅकेजेस अपग्रेड करा.

apt update -y && apt upgrade -y

जर यामुळे कर्नल अपग्रेड होत असेल, तर विभाग ३ मध्ये AmneziaWG कर्नल मॉड्यूल बिल्ड करण्यापूर्वी रीबूट करा, अन्यथा DKMS चुकीच्या कर्नल हेडर्सच्या आधारे बिल्ड होऊ शकते आणि मॉड्यूल लोड होण्यास अयशस्वी होईल. (apt आणि लिनक्स पॅकेज मॅनेजर कसे कार्य करतात याबद्दलच्या उजळणीसाठी, लिनक्स पॅकेज मॅनेजर पहा .) यासह तपासा:

cat /var/run/reboot-required
सिस्टम अपडेट दरम्यान Apt upgrade नवीन कर्नल पॅकेज (linux-image-6.1.0-52-amd64) डाउनलोड करत आहे. Apt अपग्रेड पूर्ण होत आहे: initramfs पुन्हा तयार केले आहे आणि प्रभावित सेवा पुन्हा सुरू केल्या आहेत.

आयपी फॉरवर्डिंग सक्षम करा

या सेटिंगमुळे सर्वर क्लायंटचे पॅकेट्स इंटरनेटवर फॉरवर्ड करू शकतो — याशिवाय, टनेल तयार होईल पण त्यातून कोणताही ट्रॅफिक जाणार नाही.

echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
sysctl --system

पहिली कमांड एक समर्पित कॉन्फिग फाइल तयार करते; दुसरी कमांड सर्व्हर रीबूट न ​​करता ती लागू करते.

sysctl --system प्रत्येक sysctl.d कॉन्फिग फाईल लागू करून, net.ipv4.ip_forward = 1 आता सक्रिय असल्याची खात्री करत आहे.

फायरवॉल (UFW) कॉन्फिगर करा

UFW नियमांबद्दल अधिक माहितीसाठी, लिनक्सवर फायरवॉल कॉन्फिगर करणे पहा.

तुम्हाला आवश्यक असलेले दोन पोर्ट उघडा: SSH साठी 22/tcp (हा नियम वगळल्यास सर्व्हरचा ऍक्सेस गमावण्याचा धोका आहे) आणि 42666/udp, ज्या पोर्टवर AmneziaWG ऐकेल.

apt install ufw -y
ufw allow 22/tcp
ufw allow 42666/udp
ufw --force enable
ufw status

ufw status आउटपुटमध्ये दोन्ही नियम ALLOW असे दिसले पाहिजेत.

फायरवॉल सक्रिय असताना, UFW स्टेटस पुष्टी करत आहे की IPv4 आणि IPv6 दोन्हीसाठी 22/tcp आणि 42666/udp ला परवानगी आहे.

AmneziaWG स्थापित करणे

डेबियन उबंटू-शैलीतील पीपीएला थेट समर्थन देत नाही, त्यामुळे add-apt-repository वापरण्याऐवजी रिपॉझिटरी स्वतः जोडावी लागते. उबंटूवरही हे त्याच प्रकारे काम करते.

रिपॉझिटरी मॅन्युअली जोडा

रिपॉझिटरी जोडा
echo "deb [arch=amd64] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

GPG साइनिंग की जोडा

अप्रचलित apt-key कमांडऐवजी डिअरमोर्ड कीरिंग फाईल वापरा, आणि PPA ची खरी साइनिंग की मिळवा (फिंगरप्रिंट 75C9DD72C799870E310542E24166F2C257290828):

apt install -y gnupg2
gpg --keyserver keyserver.ubuntu.com --recv-keys 57290828
gpg --export 57290828 | tee /usr/share/keyrings/amnezia.gpg > /dev/null
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/amnezia.gpg] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

अपडेट करा आणि स्थापित करा

apt update
apt install -y amneziawg
Apt install -y amneziawg आउटपुट: DKMS चालू असलेल्या कर्नलवर amneziawg कर्नल मॉड्यूल तयार करत आहे आणि इन्स्टॉल पूर्ण करत आहे.

मॉड्यूल लोड झाल्याची पडताळणी करा

modprobe amneziawg
lsmod | grep amnezia
modprobe amneziawg नंतर lsmod चालवून, amneziawg मॉड्यूल आणि त्याचे अवलंबित्व (curve25519, chacha20poly1305, इत्यादी) लोड झाले आहेत याची खात्री करा.

सर्व्हर आणि क्लायंट कॉन्फिगरेशन तयार करणे

सहाय्यक युटिलिटीज स्थापित करा

qrcode डिपेंडन्सी इन्स्टॉल करा, त्यानंतर एक स्वतंत्र वर्किंग डिरेक्टरी तयार करा आणि त्यामध्ये कम्युनिटी कॉन्फिग-जनरेटर स्क्रिप्ट डाउनलोड करा:

apt install -y python3-qrcode
mkdir -p ~/awg && cd ~/awg
wget -O awgcfg.py \
  https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py

जर तुमच्या डिस्ट्रोच्या रेपोसमध्ये python3-qrcode उपलब्ध नसेल, तर pip3 install qrcode --break-system-packages ही कमांड वापरा (हा फ्लॅग Debian 12+/Ubuntu 24.04 वर आवश्यक आहे, जे डीफॉल्टनुसार अनमॅनेज्ड pip इन्स्टॉल्सना ब्लॉक करतात). दोन्ही इन्स्टॉलेशन्स एकत्र चालवू नका — एक निवडा.

Awgcfg.py ही एक अनधिकृत, तृतीय-पक्ष समुदाय स्क्रिप्ट (GitHub वापरकर्ता "remittor" द्वारे) आहे, अधिकृत Amnezia प्रोजेक्ट टूल नाही. वरील URL रिव्हिजन हॅशशिवाय गिस्टच्या मूळ सामग्रीकडे निर्देशित करते, त्यामुळे लेखकाने शेवटचे जे काही पुश केले आहे तेच ते नेहमी खेचते — एखादे सायलेंट अपडेट (किंवा गिस्ट हटवले जाणे) तुमच्या सेटअपमध्ये कोणतीही पूर्वसूचना न देता बिघाड करू शकते. शक्य असल्यास, त्याऐवजी ते एका विशिष्ट रिव्हिजनवर पिन करा: गिस्टचा रिव्हिजन इतिहास उघडा, तुम्ही चाचणी केलेल्या आवृत्तीसाठी कमिट हॅश कॉपी करा आणि वापरा. URL या मार्गदर्शिकेच्या स्वरूपातील. 

सर्व्हर कॉन्फिगरेशन तयार करा

/etc/amnezia/amneziawg/awg0.conf तयार करा. तुम्ही टनेलचे अंतर्गत सबनेट आणि UDP पोर्ट त्यांच्या डीफॉल्टवर ठेवू शकता किंवा तुमचे स्वतःचे सेट करू शकता:

python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf \
  -i 10.10.8.1/24 -p 42666

-i फ्लॅग टनेलचा अंतर्गत नेटवर्क पत्ता आणि मास्क सेट करतो; -p सर्व्हरचा UDP पोर्ट सेट करतो (तोच जो पायरी 2.3 मध्ये उघडला होता).

Awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf तयार करत आहे आणि सर्व्हरचा मुख्य नेटवर्क इंटरफेस (ens3) शोधत आहे.

क्लायंट-कॉन्फिग टेम्पलेट तयार करा

python3 awgcfg.py --create

हे त्याच फोल्डरमध्ये एक टेम्पलेट सेव्ह करते जिथून वैयक्तिक क्लायंट कॉन्फिग्स तयार केले जातात — त्यात आधीपासूनच सर्व्हरची पब्लिक की, त्याचा आयपी ॲड्रेस, आणि ऑबफस्केशन पॅरामीटर्स (Jc, Jmin, Jmax, S1, S2, H1–H4) समाविष्ट असतात, जे AmneziaWG ला साध्या WireGuard पासून वेगळे करतात.

Awgcfg.py --create _defclient.config लिहित आहे, ज्या टेम्पलेटमधून नवीन क्लायंट कॉन्फिग्स तयार केले जातील.

ग्राहक जोडा

प्रत्येक डिव्हाइससाठी एक नोंद तयार करा — नाव काहीही असू शकते, उदा. डिव्हाइसचे नाव:

python3 awgcfg.py -a "laptop"
python3 awgcfg.py -a "phone"
Awgcfg.py -a “लॅपटॉप” आणि “फोन” क्लायंटची नोंदणी करत आहे, प्रत्येकाला स्वतःचा टनेल आयपी (10.10.8.2/32 आणि 10.10.8.3/32) नियुक्त केला आहे.

क्लायंट फाइल्स आणि क्यूआर कोड तयार करा

python3 awgcfg.py -c -q

~/awg फोल्डरमध्ये आता laptop.conf आणि phone.conf सारख्या फाइल्स, तसेच जुळणारे PNG QR कोड्स असतील, जे तुम्ही थेट मोबाइल ॲपमध्ये स्कॅन करू शकता.

या कम्युनिटी स्क्रिप्टमध्ये एक ज्ञात त्रुटी आहे: ती चालवल्याने तुम्ही त्याच फोल्डरमध्ये ठेवलेल्या इतर .init/state फाइल्स डिलीट होऊ शकतात. ~/awg हे फोल्डर फक्त AmneziaWG फाइल्ससाठीच राखीव ठेवा, आणि कॉन्फिग्स पुन्हा जनरेट करण्यापूर्वी सर्व्हर कीजचा (awg0.conf मधील [Interface] PrivateKey) बॅकअप दुसरीकडे घ्या.
तयार केलेल्या laptop.conf मधील सामग्री: क्लायंटचा पत्ता, DNS, ऑबफस्केशन पॅरामीटर्स आणि सर्व्हरकडे परत निर्देशित करणारा [Peer] विभाग.

~/awg फोल्डरमध्ये आता laptop.conf आणि phone.conf सारख्या फाइल्स, तसेच जुळणारे PNG QR कोड्स असतील, जे तुम्ही थेट मोबाइल ॲपमध्ये स्कॅन करू शकता.

या कम्युनिटी स्क्रिप्टमध्ये एक ज्ञात त्रुटी आहे: ती चालवल्याने तुम्ही त्याच फोल्डरमध्ये ठेवलेल्या इतर .init/state फाइल्स डिलीट होऊ शकतात. ~/awg हे फोल्डर फक्त AmneziaWG फाइल्ससाठीच राखीव ठेवा आणि कॉन्फिग्स पुन्हा जनरेट करण्यापूर्वी सर्व्हर कीजचा (awg0.conf मधील [Interface] PrivateKey) बॅकअप इतरत्र घ्या.

सेवा सुरू करणे आणि ऑटोस्टार्ट सक्षम करणे

awg0 इंटरफेस उघडा आणि रीबूट झाल्यावर तो आपोआप सुरू होण्यासाठी सक्षम करा:

systemctl enable --now awg-quick@awg0
systemctl restart [email protected]
systemctl status [email protected]

बूट झाल्यावर युनिट सक्षम केलेले असताना, स्थिती 'सक्रिय (बाहेर पडलेले)' अशी दिसली पाहिजे. जर लॉग्स दाखवताना कन्सोल 'हँग' झाल्यासारखे वाटत असेल, तर बाहेर पडण्यासाठी Q दाबा.

Systemctl status कमांडने awg-quick@awg0.service सक्रिय (बाहेर पडलेले) आणि सक्षम असल्याची पुष्टी केली आहे, तसेच लॉगमध्ये इंटरफेसच्या ip/iptables सेटअप कमांड्स आहेत.

सक्रिय पीअर्सची यादी आणि प्रत्येक पीअरवरील ट्रॅफिक तपासण्यासाठी:

awg show
Awg show हे awg0 इंटरफेसचे ऑबफस्केशन पॅरामीटर्स आणि त्याचे दोन कॉन्फिगर केलेले पीअर्स (लॅपटॉप आणि फोन), प्रत्येकाचा अनुमत IP सह सूची दाखवते.

विंडोजवरून कनेक्ट करत आहे

या विभागातील सर्व काही तुमच्या विंडोज पीसीवर घडते, SSH द्वारे नाही — VPN क्लायंट त्या डिव्हाइसवर इन्स्टॉल करणे आवश्यक आहे जे प्रत्यक्षात टनेलचा वापर करणार आहे. सर्व्हरला स्पर्श करणारी एकमेव पायरी म्हणजे 6.2 मधील scp डाउनलोड, आणि ती कमांडसुद्धा तुमच्या पीसीवरच टाईप केली जाते, जी सर्व्हरने विभाग 4 मध्ये आधीच तयार केलेली फाईल खेचून घेते.

क्लायंट स्थापित करा

AmneziaWG चे एक समर्पित विंडोज ॲप आहे — त्याचा इंटरफेस मानक वायरगार्ड क्लायंटसारखाच आहे, पण ते ऑबफस्केशन पॅरामीटर्स समजते. प्रोजेक्टच्या अधिकृत रेपॉजिटरीमधून इन्स्टॉलर डाउनलोड करा:

https://github.com/amnezia-vpn/amneziawg-windows-client/releases

वरील लिंक ही देखरेख केलेल्या विंडोज क्लायंटच्या रिलीझ पेजची आहे — तेथून नवीनतम .msi/.exe असेट डाउनलोड करा. हे तुमच्या ब्राउझरमध्ये उघडण्याचे पेज आहे, टर्मिनलमध्ये पेस्ट करण्याची कमांड नाही.

इन्स्टॉलर चालवा आणि सेटअप विझार्डमधील टप्प्याटप्प्याने दिलेल्या सूचनांचे पालन करा; डीफॉल्ट सेटिंग्ज बदलण्याची आवश्यकता नाही.

कॉन्फिगरेशन आयात करा

सर्व्हरवरून तुमच्या कॉम्प्युटरवर क्लायंट कॉन्फिग फाईल कॉपी करा — यासाठी सर्वात सोपा मार्ग म्हणजे scp कमांड वापरणे, जी सर्व्हरवर नाही, तर तुमच्या कॉम्प्युटरवरील पॉवरशेलमध्ये चालवा:

क्लायंट पीसीवरील एक रिकामा विंडोज पॉवरशेल प्रॉम्प्ट, जो खालील scp कमांड चालवण्यासाठी तयार आहे.
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

AmneziaWG अॅपमध्ये, "फाइलमधून टनेल आयात करा" वर क्लिक करा, laptop.conf निवडा आणि नवीन टनेलच्या पुढील टॉगल चालू करा.

macOS वरून कनेक्ट करत आहे

येथील सर्व काही तुमच्या मॅकवर घडते, SSH द्वारे नाही. खालील scp ओळ मॅकच्या स्वतःच्या टर्मिनलमध्ये टाईप केली जाते, जी विभाग ४ मध्ये सर्व्हरने आधीच तयार केलेले कॉन्फिग खेचून घेते — ती VPS वरील तुमच्या रूट SSH सेशनमध्ये चालत नाही.

दोन समर्थित पर्याय उपलब्ध आहेत:

  • AmneziaWG (मॅक ॲप स्टोअर): एक हलका क्लायंट, जो macOS 12 आणि त्यानंतरच्या आवृत्त्यांवर चालतो. ॲप स्टोअरमध्ये "AmneziaWG" शोधा, ते इन्स्टॉल करा, त्यानंतर "Import tunnel(s) from file" वापरा आणि तुमची .conf फाईल निवडा — हीच कार्यपद्धती विंडोज क्लायंटप्रमाणे आहे.
  • AmneziaVPN (संपूर्ण ॲप, macOS 14+): जर तुम्हाला हलक्याफुलक्या AmneziaWG-ओन्ली क्लायंटऐवजी सर्व वैशिष्ट्यांनी युक्त Amnezia ॲप वापरायचे असेल, तर github.com/amnezia-vpn/amnezia-client/releases/latest येथून .pkg डाउनलोड करा.

पायरी ६.२ प्रमाणेच, गरज भासल्यास प्रथम क्लायंट कॉन्फिग कॉपी करा:

scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

लिनक्सवरून कनेक्ट करत आहे

खालील दोन्ही पर्याय तुमच्या लिनक्स डेस्कटॉप/लॅपटॉपवर चालतात, म्हणजेच त्या मशीनवरील एका स्वतंत्र SSH सेशनवर (किंवा लोकल शेलवर) — विभाग १ मधील VPS वरील रूट SSH सेशनवर नाही. हे कमांड्स सर्व्हर-साइड कमांड्ससारखेच दिसतात कारण दोन्ही बाजूंना तेच amneziawg-tools पॅकेज वापरले जाते, परंतु येथे ते चालवल्याने क्लायंट टनेल सर्व्हरवर नव्हे, तर तुमच्या स्वतःच्या मशीनवर इन्स्टॉल आणि सुरू होतो.

लिनक्स डेस्कटॉप किंवा लॅपटॉपवर तुमच्याकडे दोन पर्याय आहेत:

  • GUI: github.com/amnezia-vpn/amnezia-client/releases वरून संपूर्ण AmneziaVPN डेस्कटॉप क्लायंट इन्स्टॉल करा, त्यानंतर Windows/macOS प्रमाणेच .conf फाईल इम्पोर्ट करा.
  • सर्व्हरवर वापरलेले तेच amneziawg-tools (awg / awg-quick) वापरून CLI:
apt install -y amneziawg
cp laptop.conf /etc/amnezia/amneziawg/awg0.conf
awg-quick up awg0

डिस्कनेक्ट करण्यासाठी हा कोड चालवा.

awg-quick down awg0 

लॉगिन झाल्यावर टनेल आपोआप सुरू करण्यासाठी, त्याला सेवा म्हणून सक्षम करा:

systemctl enable --now awg-quick@awg0

कनेक्शन सत्यापित करत आहे

सेक्शन ६, ७, किंवा ८ मधून टनेल सक्रिय झाल्यावर, तुमच्या स्वतःच्या डिव्हाइसवर (SSH सेशनवर नाही) परत जा आणि ब्राउझरमध्ये कोणताही “व्हॉट्स माय आयपी” चेकर उघडा — दाखवलेला ॲड्रेस तुमच्या व्हीपीएसच्या आयपी ॲड्रेसशी जुळला पाहिजे. त्याऐवजी SSH सेशनमधून पडताळणी करण्यासाठी, सर्व्हरवर 'awg show' कमांड चालवा आणि क्लायंटच्या पीअरवर अलीकडील हँडशेक आणि शून्य नसलेला ट्रॅफिक दिसत असल्याची खात्री करा.

संदर्भ:

फील्ड

मूल्य

पत्ता

YOUR_TUNNEL_IP (टनेलमधील क्लायंटचा पत्ता, उदा. 10.10.8.2/32 — पायरी 4.4 मध्ये क्लायंट जोडल्यावर आपोआप दिलेला)

अंत्यबिंदू

YOUR_SERVER_IP:42666 (सर्व्हरचा बाह्य आयपी पत्ता आणि क्लायंट ज्या यूडीपी पोर्टला जोडला जातो तो पोर्ट.)

DNS

8.8.8.8

जेसी / जेमिन / जेमॅक्स

हँडशेकपूर्वी पाठवलेल्या “जंक” पॅकेट्सची संख्या आणि आकार — कनेक्शन न तोडता सर्व्हर आणि क्लायंटमध्ये भिन्न असू शकतो.

S1 / S2

हँडशेक पॅडिंग फील्ड्सचा आकार — सर्व्हर आणि प्रत्येक क्लायंटमध्ये तंतोतंत जुळला पाहिजे.

एच 1 – एच 4

प्रोटोकॉलला सामान्य ट्रॅफिक म्हणून लपवणारे पॅकेट-टाइप हेडर देखील तंतोतंत जुळले पाहिजेत आणि ते एकमेकांपासून वेगळे असले पाहिजेत.

टनेलच्या दोन्ही टोकांवर फक्त S1/S2 आणि H1–H4 समान असणे आवश्यक आहे; Jc, Jmin, आणि Jmax हे पूर्णपणे प्रत्येक बाजू स्वतःच्या बाहेर जाणाऱ्या जंक ट्रॅफिकला कसे पॅड करते याबद्दल आहेत, त्यामुळे क्लायंट आणि सर्व्हरची मूल्ये भिन्न असू शकतात, जसे वरील उदाहरणात आहे.

निष्कर्ष

या मार्गदर्शिकेचे अनुसरण केल्याने तुमचा व्हीपीएस (VPS) स्वतःचा AmneziaWG सर्व्हर चालवतो: हा एक वायरगार्ड-सुसंगत प्रोटोकॉल आहे, ज्यामध्ये ट्रॅफिक ऑबफस्केशन (traffic obfuscation) आहे, ज्यामुळे साध्या वायरगार्डच्या तुलनेत डीपीआय (DPI) सिस्टीम्सना (systems) सामान्य यूडीपी (UDP) ट्रॅफिकपासून याला वेगळे ओळखणे लक्षणीयरीत्या अधिक कठीण जाते. ही सेवा awg-quick@awg0 या systemd युनिटच्या रूपात चालते आणि तुमच्या कोणत्याही कृतीशिवाय सर्व्हर रीबूटनंतरही सुरू राहते.

~/awg मधील परिणामी .conf फाइल्स आणि QR कोड केवळ विंडोज क्लायंटसोबतच काम करत नाहीत, तर ते अँड्रॉइड, आयओएस, मॅकओएस आणि लिनक्ससाठी असलेल्या AmneziaWG किंवा Amnezia ॲप्समध्ये, तसेच Keenetic आणि OpenWrt राउटर्समध्ये देखील इम्पोर्ट केले जाऊ शकतात.

पायरी 4.4–4.5 (python3 awgcfg.py -a "name", नंतर awgcfg.py -c -q) पुन्हा करून आणि systemctl restart [email protected] सह इंटरफेस रीस्टार्ट करून कधीही नवीन क्लायंट जोडा.

सर्व्हर सुरू झाल्यावर जपण्यासारख्या काही सवयी:

  • सिस्टम अद्ययावत ठेवा. वेळोवेळी apt update -y && apt upgrade -y पुन्हा चालवा, आणि कर्नल अपग्रेडनंतर रीबूट करा जेणेकरून DKMS नवीन कर्नलच्या आधारे amneziawg मॉड्यूलची पुनर्बांधणी करेल.
  • ~/awg चा बॅकअप घ्या. त्यात प्रत्येक क्लायंटची प्रायव्हेट की आणि सर्व्हरची स्वतःची की-पेअर awg0.conf मध्ये असते; ते गमावल्यास प्रत्येक डिव्हाइससाठी कॉन्फिग्स पुन्हा तयार करावे लागतील.
  • गमावलेली उपकरणे त्वरित रद्द करा. /etc/amnezia/amneziawg/awg0.conf मधून संबंधित [Peer] ब्लॉक काढून टाका आणि systemctl restart चालवा. [ईमेल संरक्षित].

कनेक्शन येत नसल्यास, या क्रमाने तपासा:

  • सेवेची स्थिती (systemctl status) [ईमेल संरक्षित])
  • फायरवॉलचे नियम (ufw status — पोर्ट 42666/udp उघडे असणे आवश्यक आहे)
  • इंटरफेस सुरूच होत नसल्यास DKMS/मॉड्यूलची स्थिती (dkms status, lsmod | grep amnezia)
  • सर्व्हरवरील सक्रिय पीअर्सची यादी (awg show)
  • क्लायंट कॉन्फिग योग्य बाह्य सर्व्हर आयपी पत्त्याकडे निर्देशित करते

अंतिम निर्णय घेण्यापूर्वी AmneziaWG ची इतर पर्यायांशी तुलना करत आहात का? Linux वर VPN सर्व्हर सेटअप: PPTP की OpenVPN? आणि तुमच्या सर्व्हरवर वायरगार्ड VPN कसे सेट करावे हे पहा . जर तुम्हाला संपूर्ण VPN टनेलऐवजी फक्त एका साध्या प्रॉक्सीची आवश्यकता असेल, तर CentOS/ArchLinux वरील 3proxy कॉन्फिगरेशन हा एक हलका पर्याय आहे. एकदा VPN सुरू झाल्यावर सर्व्हरला सर्वसाधारणपणे अधिक सुरक्षित करण्यासाठी, Linux वापरकर्ते: व्यवस्थापन आणि परवानग्या (Management and Permissions) पहा.

❮ मागील लेख हिस्टेरिया२ आणि टीयूआयसी सेटअप
पुढील लेख ❯ एक्स-रे व्हीलेस रिॲलिटी गाईड: व्हीपीएस, विंडोज, मॅक, अँड्रॉइड, आयफोन

आम्हाला VPS बद्दल विचारा.

दिवसा किंवा रात्री कोणत्याही वेळी तुमच्या प्रश्नांची उत्तरे देण्यासाठी आम्ही नेहमीच तयार आहोत.