पैसे देऊन मिळणाऱ्या तयार सेवांवर अवलंबून राहण्याऐवजी, अधिकाधिक लोक स्वतःचा व्हीपीएन वापरत आहेत: हे स्वस्त आहे, गोपनीयतेसाठी अधिक चांगले आहे आणि तुम्हाला सर्व्हरवर पूर्ण नियंत्रण देते. ज्या प्रदेशांमध्ये नेटवर्कवर कठोर निर्बंध आहेत, त्यांच्यासाठी सर्वात प्रभावी पर्यायांपैकी एक म्हणजे AmneziaWG, जो Amnezia प्रकल्पाने WireGuard च्या आधारावर विकसित केलेला एक प्रोटोकॉल आहे.
क्लासिक वायरगार्ड वेगवान आणि विश्वसनीय आहे, परंतु त्याची पॅकेट रचना निश्चित असते आणि हँडशेकचा अंदाज लावता येतो, ज्याला डीपीआय (डीप पॅकेट इन्स्पेक्शन) सिस्टीम विश्वसनीयपणे ओळखू शकतात आणि ब्लॉक करू शकतात. AmneziaWG ही समस्या सोडवते: ते सामान्य वायरगार्ड कनेक्शनमध्ये जंक पॅकेट्स जोडते, हेडर्सना यादृच्छिक बनवते आणि हँडशेक फील्ड्सचा आकार बदलते — त्यामुळे वायरगार्डची वैशिष्ट्यपूर्ण ओळख नाहीशी होते आणि ट्रॅफिक सामान्य UDP ट्रॅफिकपेक्षा वेगळे दिसत नाही.
आधीपासूनच क्लासिक टनेल वापरत आहात आणि स्विच करणे योग्य आहे की नाही याचा विचार करत आहात? याची तुलना Linux वर VPN सर्व्हर सेटअप: PPTP की OpenVPN? मधील साध्या OpenVPN/PPTP सेटअपशी, किंवा तुमच्या सर्व्हरवर वायरगार्ड VPN कसे सेट करावे यामधील व्हॅनिला वायरगार्ड (ऑबफस्केशनशिवाय) शी करा.
हे मार्गदर्शक डॉकर किंवा वेब पॅनेलशिवाय, हाताने एक AmneziaWG सर्व्हर सेट करते — जो VPS वर शक्य तितका कमी जागा व्यापतो आणि पूर्णपणे कमांड लाइनवरून कॉन्फिगर केला जातो. हा सर्वात हलका पर्याय आहे आणि कमी किमतीच्या VPS वर चांगला काम करतो, कारण त्याला GUI, डेटाबेस आणि रिव्हर्स प्रॉक्सीची आवश्यकता नसते. खालील उदाहरणातील सर्व्हरमध्ये एक तात्पुरता IP पत्ता वापरला आहे — जिथे जिथे तो दिसेल, तिथे तुमच्या स्वतःच्या VPS चा पत्ता टाका.
तुम्हाला काय लागेल: उबंटू 22.04/24.04 किंवा डेबियन 11/12 वर चालणारा एक व्हीपीएस (VPS), रूट ऍक्सेस आणि तुमच्या व्हीपीएसचा आयपी ऍड्रेस. डोमेन नावाची आवश्यकता नाही — AmneziaWG प्रमाणपत्रे वापरत नाही, त्यामुळे नूतनीकरण करण्यासारखे काहीही नाही आणि DPI ला TLS हँडशेक म्हणून चिन्हांकित करण्यासाठी काहीही नाही.
तुमच्याकडे अजून सर्व्हर नाही का? सर्व्हर कसा ऑर्डर करायचा ते पहा.
सर्व्हरशी कनेक्ट करत आहे
विंडोज (पुट्टी)
PuTTY उघडा, होस्ट नेम फील्डमध्ये तुमच्या VPS चा IP पत्ता टाका, पोर्ट 22 वर सेट करा आणि तुमच्या VPS प्रदात्याने तुम्हाला ईमेल केलेल्या पासवर्डचा वापर करून रूट म्हणून लॉग इन करा.
सर्व्हर आयपी पत्ता: तुमचा आयपी पत्ता
रूट म्हणून लॉग इन करा
पासवर्ड: तुमचा पासवर्ड
१. PuTTY उघडा, Host Name फील्डमध्ये तुमच्या VPS चा IP पत्ता टाका.
२. पोर्ट २२ वर सेट करा.
३. रूट म्हणून लॉग इन करा.
४. तुमच्या व्हीपीएस प्रदात्याने तुम्हाला ईमेल केलेला पासवर्ड वापरून.
निकाल खालीलप्रमाणे असावा:
PuTTY/SSH द्वारे कनेक्ट करण्याच्या सविस्तर मार्गदर्शनासाठी, ' SSH द्वारे लिनक्स सर्व्हरला कसे कनेक्ट करावे' हे पहा.
लिनक्स / मॅकओएस (टर्मिनल)
ssh root@YOUR_SERVER_IP
खालील सर्व कमांड्स सर्व्हरवर, याच SSH सेशनमध्ये चालवल्या जातात — यामध्ये विभाग २ ते ५, तसेच विभाग ९ मधील सर्व्हर-साइड तपासण्यांचा समावेश आहे. विभाग ६-८ (VPN क्लायंट इन्स्टॉल करणे आणि कॉन्फिगर करणे) त्याऐवजी तुमच्या स्वतःच्या Windows/macOS/Linux डिव्हाइसवर होतात, कारण VPN चालवण्यासाठी त्याच डिव्हाइसची आवश्यकता असते; त्या प्रत्येक विभागात स्पष्टपणे सांगितले आहे की कोणत्या ओळी, असल्यास, अजूनही सर्व्हरशी संबंधित आहेत.
सर्व्हर तयार करणे
सिस्टम अद्यतनित करा
काहीही इन्स्टॉल करण्यापूर्वी, पॅकेज लिस्ट रिफ्रेश करा आणि इन्स्टॉल केलेले पॅकेजेस अपग्रेड करा.
apt update -y && apt upgrade -y
जर यामुळे कर्नल अपग्रेड होत असेल, तर विभाग ३ मध्ये AmneziaWG कर्नल मॉड्यूल बिल्ड करण्यापूर्वी रीबूट करा, अन्यथा DKMS चुकीच्या कर्नल हेडर्सच्या आधारे बिल्ड होऊ शकते आणि मॉड्यूल लोड होण्यास अयशस्वी होईल. (apt आणि लिनक्स पॅकेज मॅनेजर कसे कार्य करतात याबद्दलच्या उजळणीसाठी, लिनक्स पॅकेज मॅनेजर पहा .) यासह तपासा:
cat /var/run/reboot-required
आयपी फॉरवर्डिंग सक्षम करा
या सेटिंगमुळे सर्वर क्लायंटचे पॅकेट्स इंटरनेटवर फॉरवर्ड करू शकतो — याशिवाय, टनेल तयार होईल पण त्यातून कोणताही ट्रॅफिक जाणार नाही.
echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
sysctl --system
पहिली कमांड एक समर्पित कॉन्फिग फाइल तयार करते; दुसरी कमांड सर्व्हर रीबूट न करता ती लागू करते.
फायरवॉल (UFW) कॉन्फिगर करा
UFW नियमांबद्दल अधिक माहितीसाठी, लिनक्सवर फायरवॉल कॉन्फिगर करणे पहा.
तुम्हाला आवश्यक असलेले दोन पोर्ट उघडा: SSH साठी 22/tcp (हा नियम वगळल्यास सर्व्हरचा ऍक्सेस गमावण्याचा धोका आहे) आणि 42666/udp, ज्या पोर्टवर AmneziaWG ऐकेल.
apt install ufw -y
ufw allow 22/tcp
ufw allow 42666/udp
ufw --force enable
ufw status
ufw status आउटपुटमध्ये दोन्ही नियम ALLOW असे दिसले पाहिजेत.
AmneziaWG स्थापित करणे
डेबियन उबंटू-शैलीतील पीपीएला थेट समर्थन देत नाही, त्यामुळे add-apt-repository वापरण्याऐवजी रिपॉझिटरी स्वतः जोडावी लागते. उबंटूवरही हे त्याच प्रकारे काम करते.
रिपॉझिटरी मॅन्युअली जोडा
echo "deb [arch=amd64] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list
GPG साइनिंग की जोडा
अप्रचलित apt-key कमांडऐवजी डिअरमोर्ड कीरिंग फाईल वापरा, आणि PPA ची खरी साइनिंग की मिळवा (फिंगरप्रिंट 75C9DD72C799870E310542E24166F2C257290828):
apt install -y gnupg2
gpg --keyserver keyserver.ubuntu.com --recv-keys 57290828
gpg --export 57290828 | tee /usr/share/keyrings/amnezia.gpg > /dev/null
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/amnezia.gpg] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list
अपडेट करा आणि स्थापित करा
apt update
apt install -y amneziawg
मॉड्यूल लोड झाल्याची पडताळणी करा
modprobe amneziawg
lsmod | grep amnezia
सर्व्हर आणि क्लायंट कॉन्फिगरेशन तयार करणे
सहाय्यक युटिलिटीज स्थापित करा
qrcode डिपेंडन्सी इन्स्टॉल करा, त्यानंतर एक स्वतंत्र वर्किंग डिरेक्टरी तयार करा आणि त्यामध्ये कम्युनिटी कॉन्फिग-जनरेटर स्क्रिप्ट डाउनलोड करा:
apt install -y python3-qrcode
mkdir -p ~/awg && cd ~/awg
wget -O awgcfg.py \
https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py
जर तुमच्या डिस्ट्रोच्या रेपोसमध्ये python3-qrcode उपलब्ध नसेल, तर pip3 install qrcode --break-system-packages ही कमांड वापरा (हा फ्लॅग Debian 12+/Ubuntu 24.04 वर आवश्यक आहे, जे डीफॉल्टनुसार अनमॅनेज्ड pip इन्स्टॉल्सना ब्लॉक करतात). दोन्ही इन्स्टॉलेशन्स एकत्र चालवू नका — एक निवडा.
सर्व्हर कॉन्फिगरेशन तयार करा
/etc/amnezia/amneziawg/awg0.conf तयार करा. तुम्ही टनेलचे अंतर्गत सबनेट आणि UDP पोर्ट त्यांच्या डीफॉल्टवर ठेवू शकता किंवा तुमचे स्वतःचे सेट करू शकता:
python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf \
-i 10.10.8.1/24 -p 42666
-i फ्लॅग टनेलचा अंतर्गत नेटवर्क पत्ता आणि मास्क सेट करतो; -p सर्व्हरचा UDP पोर्ट सेट करतो (तोच जो पायरी 2.3 मध्ये उघडला होता).
क्लायंट-कॉन्फिग टेम्पलेट तयार करा
python3 awgcfg.py --create
हे त्याच फोल्डरमध्ये एक टेम्पलेट सेव्ह करते जिथून वैयक्तिक क्लायंट कॉन्फिग्स तयार केले जातात — त्यात आधीपासूनच सर्व्हरची पब्लिक की, त्याचा आयपी ॲड्रेस, आणि ऑबफस्केशन पॅरामीटर्स (Jc, Jmin, Jmax, S1, S2, H1–H4) समाविष्ट असतात, जे AmneziaWG ला साध्या WireGuard पासून वेगळे करतात.
ग्राहक जोडा
प्रत्येक डिव्हाइससाठी एक नोंद तयार करा — नाव काहीही असू शकते, उदा. डिव्हाइसचे नाव:
python3 awgcfg.py -a "laptop"
python3 awgcfg.py -a "phone"
क्लायंट फाइल्स आणि क्यूआर कोड तयार करा
python3 awgcfg.py -c -q
~/awg फोल्डरमध्ये आता laptop.conf आणि phone.conf सारख्या फाइल्स, तसेच जुळणारे PNG QR कोड्स असतील, जे तुम्ही थेट मोबाइल ॲपमध्ये स्कॅन करू शकता.
~/awg फोल्डरमध्ये आता laptop.conf आणि phone.conf सारख्या फाइल्स, तसेच जुळणारे PNG QR कोड्स असतील, जे तुम्ही थेट मोबाइल ॲपमध्ये स्कॅन करू शकता.
सेवा सुरू करणे आणि ऑटोस्टार्ट सक्षम करणे
awg0 इंटरफेस उघडा आणि रीबूट झाल्यावर तो आपोआप सुरू होण्यासाठी सक्षम करा:
systemctl enable --now awg-quick@awg0
systemctl restart [email protected]
systemctl status [email protected]
बूट झाल्यावर युनिट सक्षम केलेले असताना, स्थिती 'सक्रिय (बाहेर पडलेले)' अशी दिसली पाहिजे. जर लॉग्स दाखवताना कन्सोल 'हँग' झाल्यासारखे वाटत असेल, तर बाहेर पडण्यासाठी Q दाबा.
सक्रिय पीअर्सची यादी आणि प्रत्येक पीअरवरील ट्रॅफिक तपासण्यासाठी:
awg show
विंडोजवरून कनेक्ट करत आहे
या विभागातील सर्व काही तुमच्या विंडोज पीसीवर घडते, SSH द्वारे नाही — VPN क्लायंट त्या डिव्हाइसवर इन्स्टॉल करणे आवश्यक आहे जे प्रत्यक्षात टनेलचा वापर करणार आहे. सर्व्हरला स्पर्श करणारी एकमेव पायरी म्हणजे 6.2 मधील scp डाउनलोड, आणि ती कमांडसुद्धा तुमच्या पीसीवरच टाईप केली जाते, जी सर्व्हरने विभाग 4 मध्ये आधीच तयार केलेली फाईल खेचून घेते.
क्लायंट स्थापित करा
AmneziaWG चे एक समर्पित विंडोज ॲप आहे — त्याचा इंटरफेस मानक वायरगार्ड क्लायंटसारखाच आहे, पण ते ऑबफस्केशन पॅरामीटर्स समजते. प्रोजेक्टच्या अधिकृत रेपॉजिटरीमधून इन्स्टॉलर डाउनलोड करा:
https://github.com/amnezia-vpn/amneziawg-windows-client/releases
वरील लिंक ही देखरेख केलेल्या विंडोज क्लायंटच्या रिलीझ पेजची आहे — तेथून नवीनतम .msi/.exe असेट डाउनलोड करा. हे तुमच्या ब्राउझरमध्ये उघडण्याचे पेज आहे, टर्मिनलमध्ये पेस्ट करण्याची कमांड नाही.
इन्स्टॉलर चालवा आणि सेटअप विझार्डमधील टप्प्याटप्प्याने दिलेल्या सूचनांचे पालन करा; डीफॉल्ट सेटिंग्ज बदलण्याची आवश्यकता नाही.
कॉन्फिगरेशन आयात करा
सर्व्हरवरून तुमच्या कॉम्प्युटरवर क्लायंट कॉन्फिग फाईल कॉपी करा — यासाठी सर्वात सोपा मार्ग म्हणजे scp कमांड वापरणे, जी सर्व्हरवर नाही, तर तुमच्या कॉम्प्युटरवरील पॉवरशेलमध्ये चालवा:
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .
AmneziaWG अॅपमध्ये, "फाइलमधून टनेल आयात करा" वर क्लिक करा, laptop.conf निवडा आणि नवीन टनेलच्या पुढील टॉगल चालू करा.
macOS वरून कनेक्ट करत आहे
दोन समर्थित पर्याय उपलब्ध आहेत:
- AmneziaWG (मॅक ॲप स्टोअर): एक हलका क्लायंट, जो macOS 12 आणि त्यानंतरच्या आवृत्त्यांवर चालतो. ॲप स्टोअरमध्ये "AmneziaWG" शोधा, ते इन्स्टॉल करा, त्यानंतर "Import tunnel(s) from file" वापरा आणि तुमची .conf फाईल निवडा — हीच कार्यपद्धती विंडोज क्लायंटप्रमाणे आहे.
- AmneziaVPN (संपूर्ण ॲप, macOS 14+): जर तुम्हाला हलक्याफुलक्या AmneziaWG-ओन्ली क्लायंटऐवजी सर्व वैशिष्ट्यांनी युक्त Amnezia ॲप वापरायचे असेल, तर github.com/amnezia-vpn/amnezia-client/releases/latest येथून .pkg डाउनलोड करा.
पायरी ६.२ प्रमाणेच, गरज भासल्यास प्रथम क्लायंट कॉन्फिग कॉपी करा:
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .
लिनक्सवरून कनेक्ट करत आहे
लिनक्स डेस्कटॉप किंवा लॅपटॉपवर तुमच्याकडे दोन पर्याय आहेत:
- GUI: github.com/amnezia-vpn/amnezia-client/releases वरून संपूर्ण AmneziaVPN डेस्कटॉप क्लायंट इन्स्टॉल करा, त्यानंतर Windows/macOS प्रमाणेच .conf फाईल इम्पोर्ट करा.
- सर्व्हरवर वापरलेले तेच amneziawg-tools (awg / awg-quick) वापरून CLI:
apt install -y amneziawg
cp laptop.conf /etc/amnezia/amneziawg/awg0.conf
awg-quick up awg0
डिस्कनेक्ट करण्यासाठी हा कोड चालवा.
awg-quick down awg0
लॉगिन झाल्यावर टनेल आपोआप सुरू करण्यासाठी, त्याला सेवा म्हणून सक्षम करा:
systemctl enable --now awg-quick@awg0
कनेक्शन सत्यापित करत आहे
सेक्शन ६, ७, किंवा ८ मधून टनेल सक्रिय झाल्यावर, तुमच्या स्वतःच्या डिव्हाइसवर (SSH सेशनवर नाही) परत जा आणि ब्राउझरमध्ये कोणताही “व्हॉट्स माय आयपी” चेकर उघडा — दाखवलेला ॲड्रेस तुमच्या व्हीपीएसच्या आयपी ॲड्रेसशी जुळला पाहिजे. त्याऐवजी SSH सेशनमधून पडताळणी करण्यासाठी, सर्व्हरवर 'awg show' कमांड चालवा आणि क्लायंटच्या पीअरवर अलीकडील हँडशेक आणि शून्य नसलेला ट्रॅफिक दिसत असल्याची खात्री करा.
संदर्भ:
|
फील्ड |
मूल्य |
|
पत्ता |
YOUR_TUNNEL_IP (टनेलमधील क्लायंटचा पत्ता, उदा. 10.10.8.2/32 — पायरी 4.4 मध्ये क्लायंट जोडल्यावर आपोआप दिलेला) |
|
अंत्यबिंदू |
YOUR_SERVER_IP:42666 (सर्व्हरचा बाह्य आयपी पत्ता आणि क्लायंट ज्या यूडीपी पोर्टला जोडला जातो तो पोर्ट.) |
|
DNS |
8.8.8.8 |
|
जेसी / जेमिन / जेमॅक्स |
हँडशेकपूर्वी पाठवलेल्या “जंक” पॅकेट्सची संख्या आणि आकार — कनेक्शन न तोडता सर्व्हर आणि क्लायंटमध्ये भिन्न असू शकतो. |
|
S1 / S2 |
हँडशेक पॅडिंग फील्ड्सचा आकार — सर्व्हर आणि प्रत्येक क्लायंटमध्ये तंतोतंत जुळला पाहिजे. |
|
एच 1 – एच 4 |
प्रोटोकॉलला सामान्य ट्रॅफिक म्हणून लपवणारे पॅकेट-टाइप हेडर देखील तंतोतंत जुळले पाहिजेत आणि ते एकमेकांपासून वेगळे असले पाहिजेत. |
टनेलच्या दोन्ही टोकांवर फक्त S1/S2 आणि H1–H4 समान असणे आवश्यक आहे; Jc, Jmin, आणि Jmax हे पूर्णपणे प्रत्येक बाजू स्वतःच्या बाहेर जाणाऱ्या जंक ट्रॅफिकला कसे पॅड करते याबद्दल आहेत, त्यामुळे क्लायंट आणि सर्व्हरची मूल्ये भिन्न असू शकतात, जसे वरील उदाहरणात आहे.
निष्कर्ष
या मार्गदर्शिकेचे अनुसरण केल्याने तुमचा व्हीपीएस (VPS) स्वतःचा AmneziaWG सर्व्हर चालवतो: हा एक वायरगार्ड-सुसंगत प्रोटोकॉल आहे, ज्यामध्ये ट्रॅफिक ऑबफस्केशन (traffic obfuscation) आहे, ज्यामुळे साध्या वायरगार्डच्या तुलनेत डीपीआय (DPI) सिस्टीम्सना (systems) सामान्य यूडीपी (UDP) ट्रॅफिकपासून याला वेगळे ओळखणे लक्षणीयरीत्या अधिक कठीण जाते. ही सेवा awg-quick@awg0 या systemd युनिटच्या रूपात चालते आणि तुमच्या कोणत्याही कृतीशिवाय सर्व्हर रीबूटनंतरही सुरू राहते.
~/awg मधील परिणामी .conf फाइल्स आणि QR कोड केवळ विंडोज क्लायंटसोबतच काम करत नाहीत, तर ते अँड्रॉइड, आयओएस, मॅकओएस आणि लिनक्ससाठी असलेल्या AmneziaWG किंवा Amnezia ॲप्समध्ये, तसेच Keenetic आणि OpenWrt राउटर्समध्ये देखील इम्पोर्ट केले जाऊ शकतात.
पायरी 4.4–4.5 (python3 awgcfg.py -a "name", नंतर awgcfg.py -c -q) पुन्हा करून आणि systemctl restart [email protected] सह इंटरफेस रीस्टार्ट करून कधीही नवीन क्लायंट जोडा.
सर्व्हर सुरू झाल्यावर जपण्यासारख्या काही सवयी:
- सिस्टम अद्ययावत ठेवा. वेळोवेळी apt update -y && apt upgrade -y पुन्हा चालवा, आणि कर्नल अपग्रेडनंतर रीबूट करा जेणेकरून DKMS नवीन कर्नलच्या आधारे amneziawg मॉड्यूलची पुनर्बांधणी करेल.
- ~/awg चा बॅकअप घ्या. त्यात प्रत्येक क्लायंटची प्रायव्हेट की आणि सर्व्हरची स्वतःची की-पेअर awg0.conf मध्ये असते; ते गमावल्यास प्रत्येक डिव्हाइससाठी कॉन्फिग्स पुन्हा तयार करावे लागतील.
- गमावलेली उपकरणे त्वरित रद्द करा. /etc/amnezia/amneziawg/awg0.conf मधून संबंधित [Peer] ब्लॉक काढून टाका आणि systemctl restart चालवा. [ईमेल संरक्षित].
कनेक्शन येत नसल्यास, या क्रमाने तपासा:
- सेवेची स्थिती (systemctl status) [ईमेल संरक्षित])
- फायरवॉलचे नियम (ufw status — पोर्ट 42666/udp उघडे असणे आवश्यक आहे)
- इंटरफेस सुरूच होत नसल्यास DKMS/मॉड्यूलची स्थिती (dkms status, lsmod | grep amnezia)
- सर्व्हरवरील सक्रिय पीअर्सची यादी (awg show)
- क्लायंट कॉन्फिग योग्य बाह्य सर्व्हर आयपी पत्त्याकडे निर्देशित करते
अंतिम निर्णय घेण्यापूर्वी AmneziaWG ची इतर पर्यायांशी तुलना करत आहात का? Linux वर VPN सर्व्हर सेटअप: PPTP की OpenVPN? आणि तुमच्या सर्व्हरवर वायरगार्ड VPN कसे सेट करावे हे पहा . जर तुम्हाला संपूर्ण VPN टनेलऐवजी फक्त एका साध्या प्रॉक्सीची आवश्यकता असेल, तर CentOS/ArchLinux वरील 3proxy कॉन्फिगरेशन हा एक हलका पर्याय आहे. एकदा VPN सुरू झाल्यावर सर्व्हरला सर्वसाधारणपणे अधिक सुरक्षित करण्यासाठी, Linux वापरकर्ते: व्यवस्थापन आणि परवानग्या (Management and Permissions) पहा.