Knowledgebase Profitserver सेवासँग काम गर्ने सरल निर्देशनहरू
मुख्य Knowledgebase AmneziaWG सर्भर डिप्लोयमेन्ट गाइड

AmneziaWG सर्भर डिप्लोयमेन्ट गाइड


धेरै भन्दा धेरै मानिसहरूले सशुल्क, तयार सेवाहरूमा भर पर्नुको सट्टा आफ्नै VPN चलाइरहेका छन्: यो सस्तो छ, गोपनीयताको लागि राम्रो छ, र तपाईंलाई सर्भरको पूर्ण नियन्त्रण दिन्छ। आक्रामक नेटवर्क ब्लकिङ भएका क्षेत्रहरूको लागि सबैभन्दा प्रभावकारी विकल्पहरू मध्ये एक AmneziaWG हो, जुन WireGuard को शीर्षमा Amnezia परियोजनाद्वारा विकसित प्रोटोकल हो।

क्लासिक वायरगार्ड छिटो र भरपर्दो छ, तर यसमा निश्चित प्याकेट संरचना र अनुमानित ह्यान्डशेक छ, जसलाई DPI (डीप प्याकेट निरीक्षण) प्रणालीहरूले भरपर्दो रूपमा फिंगरप्रिन्ट र ब्लक गर्न सक्छन्। AmneziaWG ले यसलाई समाधान गर्छ: यसले सामान्य वायरगार्ड जडानमा जंक प्याकेटहरू थप्छ, हेडरहरूलाई अनियमित बनाउँछ, र ह्यान्डशेक फिल्डहरूको आकार परिवर्तन गर्छ — त्यसैले वायरगार्डको विशेषता हस्ताक्षर गायब हुन्छ र ट्राफिक अब सामान्य UDP ट्राफिकबाट अलग देखिँदैन।

पहिले नै क्लासिक टनेल चलाइरहनुभएको छ र सोचिरहनुभएको छ कि यो स्विच गर्न लायक छ कि छैन? यसलाई Linux मा VPN सर्भर सेटअपमा प्लेन OpenVPN/PPTP सेटअपसँग तुलना गर्नुहोस् : PPTP वा OpenVPN? , वा तपाईंको सर्भरमा Wireguard VPN कसरी सेट अप गर्ने भन्ने vanilla WireGuard (कुनै अस्पष्टता छैन) सँग तुलना गर्नुहोस् ।

यो गाइडले डकर वा वेब प्यानल बिना नै हातले AmneziaWG सर्भर सेटअप गर्छ — VPS मा नै सम्भव भएसम्मको सबैभन्दा सानो फुटप्रिन्ट, कमाण्ड लाइनबाट पूर्ण रूपमा कन्फिगर गरिएको। यो सबैभन्दा हल्का विकल्प हो र बजेट VPS मा राम्रोसँग काम गर्छ, किनकि यसलाई कुनै GUI, कुनै डाटाबेस र कुनै रिभर्स प्रोक्सी आवश्यक पर्दैन। तलको उदाहरण सर्भरले प्लेसहोल्डर IP ठेगाना प्रयोग गर्दछ — जहाँ यो देखिन्छ त्यहाँ आफ्नो VPS को ठेगानाले यसलाई बदल्नुहोस्।

तपाईंलाई के चाहिन्छ: Ubuntu 22.04/24.04 वा Debian 11/12 चल्ने VPS, रूट पहुँच, र तपाईंको VPS को IP ठेगाना। डोमेन नाम आवश्यक पर्दैन — AmneziaWG ले प्रमाणपत्रहरू प्रयोग गर्दैन, त्यसैले नवीकरण गर्न केही छैन र DPI लाई TLS ह्यान्डशेकको रूपमा फ्ल्याग गर्न केही छैन।

के तपाईंसँग अहिलेसम्म सर्भर छैन? सर्भर कसरी अर्डर गर्ने हेर्नुहोस्

सामग्रीको तालिका
घटाउनु

सर्भरमा जडान गर्दै

विन्डोज (पुट्टी)

PuTTY खोल्नुहोस्, Host Name फिल्डमा आफ्नो VPS IP ठेगाना प्रविष्ट गर्नुहोस्, पोर्टलाई २२ मा सेट गर्नुहोस्, र तपाईंको VPS प्रदायकले तपाईंलाई इमेल गरेको पासवर्ड प्रयोग गरेर रूटको रूपमा लग इन गर्नुहोस्।

सर्भर IP ठेगाना: तपाईंको IP ठेगाना

लगइन गर्नुहोस्: रूट

पासवर्ड: तपाईंको पासवर्ड

१. PuTTY खोल्नुहोस्, होस्ट नेम फिल्डमा आफ्नो VPS IP ठेगाना प्रविष्ट गर्नुहोस्।  

कुनै पनि जडान विवरण प्रविष्ट गर्नु अघि पूर्वनिर्धारित PUTTY कन्फिगरेसन विन्डो।

२. पोर्टलाई २२ मा सेट गर्नुहोस्। 

सत्र VPS IP ठेगाना र पोर्ट २२ ले भरिएको थियो, बचत गरिएको सत्र "My VPS" चयन गरिएको थियो र खोल्नुहोस् क्लिक गर्न तयार थियो।

३. रूटको रूपमा लग इन प्रविष्ट गर्नुहोस्। 

SSH सत्र खोल्ने र लगइन प्रयोगकर्ता नामको लागि प्रोम्प्ट गर्ने नयाँ PuTTY टर्मिनल विन्डो।

४. तपाईंको VPS प्रदायकले तपाईंलाई इमेल गरेको पासवर्ड प्रयोग गरेर।

रुट टाइप गरेपछि, PuTTY ले खाताको पासवर्ड माग्छ।

परिणाम निम्नानुसार हुनुपर्छ:

सफल लगइन: डेबियन सन्देश-अफ-द-डे ब्यानर र त्यसपछि रूट शेल प्रम्प्ट (root@copywr:~#)।

PuTTY/SSH मार्फत जडान गर्ने विस्तृत मार्गनिर्देशनको लागि, SSH मार्फत लिनक्स सर्भरमा कसरी जडान गर्ने हेर्नुहोस्।

लिनक्स / म्याकोस (टर्मिनल)

ssh root@YOUR_SERVER_IP

तलका सबै आदेशहरू सर्भरमा चलाइएका छन्, यही SSH सत्रमा — जसले खण्ड २ देखि ५ सम्म समेट्छ, साथै खण्ड ९ मा सर्भर-साइड जाँचहरू पनि समावेश गर्दछ। खण्ड ६-८ (VPN क्लाइन्ट स्थापना र कन्फिगर गर्ने) तपाईंको आफ्नै Windows/macOS/Linux उपकरणमा हुन्छ, किनकि VPN चलाउनको लागि त्यो उपकरण आवश्यक छ; ती प्रत्येक खण्डले स्पष्ट रूपमा बताउँछ कि कुन लाइनहरू, यदि कुनै छन् भने, अझै पनि सर्भरलाई छुन्छ।

सर्भर तयार गर्दै

प्रणाली अद्यावधिक गर्नुहोस्

केहि पनि स्थापना गर्नु अघि, प्याकेज सूची ताजा गर्नुहोस् र स्थापित प्याकेजहरू अपग्रेड गर्नुहोस्:

apt update -y && apt upgrade -y

यदि यसले कर्नेल अपग्रेड गर्छ भने, खण्ड ३ मा AmneziaWG कर्नेल मोड्युल निर्माण गर्नु अघि रिबुट गर्नुहोस्, अन्यथा DKMS गलत कर्नेल हेडरहरू विरुद्ध निर्माण हुन सक्छ र मोड्युल लोड हुन असफल हुनेछ। (apt र Linux प्याकेज प्रबन्धकहरूले कसरी काम गर्छन् भन्ने बारे रिफ्रेसरको लागि, Linux प्याकेज प्रबन्धकहरू हेर्नुहोस् ।) जाँच गर्नुहोस्:

cat /var/run/reboot-required
प्रणाली अपडेटको क्रममा नयाँ कर्नेल प्याकेज (linux-image-6.1.0-52-amd64) डाउनलोड गर्दा Apt अपग्रेड गर्नुहोस्। Apt अपग्रेड समाप्त हुँदै: initramfs पुन: उत्पन्न हुन्छ र प्रभावित सेवाहरू पुन: सुरु हुन्छन्।

IP फर्वार्डिङ सक्षम पार्नुहोस्

यो सेटिङले सर्भरलाई क्लाइन्टहरूको प्याकेटहरू इन्टरनेटमा फर्वार्ड गर्न दिन्छ — यो बिना, सुरुङ त आउनेछ तर कुनै ट्राफिक यसबाट गुज्रने छैन।

echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
sysctl --system

पहिलो आदेशले समर्पित कन्फिग फाइल सिर्जना गर्दछ; दोस्रोले सर्भर रिबुट नगरी यसलाई लागू गर्दछ।

sysctl --system ले प्रत्येक sysctl.d कन्फिग फाइल लागू गर्दै, net.ipv4.ip_forward = 1 अब सक्रिय छ भनी पुष्टि गर्दै।

फायरवाल (UFW) कन्फिगर गर्नुहोस्

UFW नियमहरूको बारेमा थप जानकारीको लागि, Linux मा फायरवाल कन्फिगर गर्दै हेर्नुहोस्।

तपाईंलाई आवश्यक पर्ने दुई पोर्टहरू खोल्नुहोस्: SSH को लागि 22/tcp (यो नियम छोड्नुहोस् र तपाईंले सर्भरमा पहुँच गुमाउने जोखिममा हुनुहुन्छ) र 42666/udp, AmneziaWG ले सुन्ने पोर्ट।

apt install ufw -y
ufw allow 22/tcp
ufw allow 42666/udp
ufw --force enable
ufw status

दुबै नियमहरू ufw स्थिति आउटपुटमा ALLOW को रूपमा देखिनु पर्छ।

फायरवाल सक्रिय भएको अवस्थामा, IPv4 र IPv6 दुवैको लागि 22/tcp र 42666/udp पुष्टि गर्ने Ufw स्थितिलाई अनुमति दिइन्छ।

AmneziaWG स्थापना गर्दै

डेबियनले उबुन्टु-शैलीको PPA लाई सिधै समर्थन गर्दैन, त्यसैले रिपोजिटरीलाई add-apt-repository भन्दा हातले थप्नु पर्छ। यो उबुन्टुमा पनि उस्तै तरिकाले काम गर्छ।

म्यानुअल रूपमा भण्डार थप्नुहोस्

भण्डार थप्नुहोस्
echo "deb [arch=amd64] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

GPG साइनिङ कुञ्जी थप्नुहोस्

हटाइएको apt-key आदेशको सट्टा dearmored keyring फाइल प्रयोग गर्नुहोस्, र PPA को वास्तविक साइनिङ कुञ्जी (फिंगरप्रिन्ट 75C9DD72C799870E310542E24166F2C257290828) प्राप्त गर्नुहोस्:

apt install -y gnupg2
gpg --keyserver keyserver.ubuntu.com --recv-keys 57290828
gpg --export 57290828 | tee /usr/share/keyrings/amnezia.gpg > /dev/null
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/amnezia.gpg] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

अपडेट र स्थापना गर्नुहोस्

apt update
apt install -y amneziawg
Apt install -y amneziawg आउटपुट: DKMS ले चलिरहेको कर्नेल विरुद्ध amneziawg कर्नेल मोड्युल निर्माण गर्दै र स्थापना पूरा गर्दै।

मोड्युल लोड गरिएको प्रमाणित गर्नुहोस्

modprobe amneziawg
lsmod | grep amnezia
Modprobe amneziawg पछि lsmod आउँछ, जसले amneziawg मोड्युल र यसको निर्भरताहरू (curve25519, chacha20poly1305, आदि) लोड भएको पुष्टि गर्छ।

सर्भर र क्लाइन्ट कन्फिगरेसन उत्पन्न गर्दै

सहायक उपयोगिताहरू स्थापना गर्नुहोस्

qrcode निर्भरता स्थापना गर्नुहोस्, त्यसपछि एउटा समर्पित कार्य निर्देशिका सिर्जना गर्नुहोस् र यसमा समुदाय कन्फिग-जेनेरेटर स्क्रिप्ट डाउनलोड गर्नुहोस्:

apt install -y python3-qrcode
mkdir -p ~/awg && cd ~/awg
wget -O awgcfg.py \
  https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py

यदि python3-qrcode तपाईंको डिस्ट्रोको रिपोमा उपलब्ध छैन भने, pip3 install qrcode --break-system-packages मा फर्कनुहोस् (डेबियन १२+/उबुन्टु २४.०४ मा फ्ल्याग आवश्यक छ, जसले पूर्वनिर्धारित रूपमा अप्रबन्धित pip स्थापनाहरूलाई रोक्छ)। दुबै स्थापनाहरू नचलाउनुहोस् — एउटा छान्नुहोस्।

Awgcfg.py एक अनौपचारिक, तेस्रो-पक्ष समुदाय स्क्रिप्ट हो (GitHub प्रयोगकर्ता "रेमिटर" द्वारा), आधिकारिक Amnezia परियोजना उपकरण होइन। माथिको URL ले संशोधन ह्यास बिना सारांशको कच्चा सामग्रीमा औंल्याउँछ, त्यसैले यसले लेखकले अन्तिम पटक धकेल्ने कुरालाई सधैं तान्छ - एक मौन अद्यावधिक (वा सारांश मेटाइँदै) ले कुनै चेतावनी बिना तपाईंको सेटअप तोड्न सक्छ। जहाँ सम्भव छ, यसको सट्टामा यसलाई एक विशिष्ट संशोधनमा पिन गर्नुहोस्: सारांशको संशोधन इतिहास खोल्नुहोस्, तपाईंले परीक्षण गर्नुभएको संस्करणको लागि कमिट ह्यास प्रतिलिपि गर्नुहोस्, र प्रयोग गर्नुहोस् URL यस निर्देशिकाको फारमको। 

सर्भर कन्फिगरेसन उत्पन्न गर्नुहोस्

/etc/amnezia/amneziawg/awg0.conf सिर्जना गर्नुहोस्। तपाईं सुरुङको आन्तरिक सबनेट र UDP पोर्टलाई तिनीहरूको पूर्वनिर्धारितमा छोड्न सक्नुहुन्छ वा आफ्नै सेट गर्न सक्नुहुन्छ:

python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf \
  -i 10.10.8.1/24 -p 42666

-i फ्ल्यागले टनेलको आन्तरिक नेटवर्क ठेगाना र मास्क सेट गर्छ; -p ले सर्भरको UDP पोर्ट सेट गर्छ (चरण २.३ मा खोलिएको उही)।

Awgcfg.py -- /etc/amnezia/amneziawg/awg0.conf सिर्जना गर्ने र सर्भरको मुख्य नेटवर्क इन्टरफेस (ens3) पत्ता लगाउने काम गर्नुहोस्।

क्लाइन्ट-कन्फिग टेम्प्लेट सिर्जना गर्नुहोस्

python3 awgcfg.py --create

यसले व्यक्तिगत क्लाइन्ट कन्फिगरेसनहरू बनाइएको फोल्डरमा टेम्प्लेट बचत गर्छ — यसमा पहिले नै सर्भरको सार्वजनिक कुञ्जी, यसको IP ठेगाना, र AmneziaWG लाई प्लेन WireGuard बाट छुट्याउने अस्पष्ट प्यारामिटरहरू (Jc, Jmin, Jmax, S1, S2, H1–H4) समावेश छन्।

Awgcfg.py --लेखन सिर्जना गर्नुहोस् _defclient.config, टेम्प्लेटबाट नयाँ क्लाइन्ट कन्फिगरेसनहरू उत्पन्न हुनेछन्।

ग्राहकहरू थप्नुहोस्

प्रति उपकरण एउटा प्रविष्टि सिर्जना गर्नुहोस् — नाम जे पनि हुन सक्छ, जस्तै उपकरणको नाम:

python3 awgcfg.py -a "laptop"
python3 awgcfg.py -a "phone"
Awgcfg.py -a ले "ल्यापटप" र "फोन" क्लाइन्टहरू दर्ता गर्दै, प्रत्येकलाई आफ्नै टनेल IP (१०.१०.८.२/३२ र १०.१०.८.३/३२) तोकिएको छ।

क्लाइन्ट फाइलहरू र QR कोडहरू उत्पन्न गर्नुहोस्

python3 awgcfg.py -c -q

~/awg फोल्डरमा अब laptop.conf र phone.conf जस्ता फाइलहरू हुनेछन्, साथै मिल्दो PNG QR कोडहरू हुनेछन् जुन तपाईंले सिधै मोबाइल एपमा स्क्यान गर्न सक्नुहुन्छ।

यो सामुदायिक स्क्रिप्टमा एउटा ज्ञात विशेषता छ: यसलाई चलाउँदा तपाईंले उही फोल्डरमा राख्नुभएका अन्य .init/state फाइलहरू मेटाउन सक्छन्। ~/awg लाई AmneziaWG फाइलहरूमा मात्र समर्पित राख्नुहोस्, र कन्फिगरहरू पुन: उत्पन्न गर्नु अघि सर्भर कुञ्जीहरू (awg0.conf मा [इन्टरफेस] PrivateKey) अन्यत्र ब्याकअप गर्नुहोस्।
उत्पन्न गरिएको laptop.conf को सामग्री: क्लाइन्टको ठेगाना, DNS, अस्पष्ट प्यारामिटरहरू, र सर्भरमा फर्केर औंल्याउने [Peer] खण्ड।

~/awg फोल्डरमा अब laptop.conf र phone.conf जस्ता फाइलहरू हुनेछन्, साथै मिल्दो PNG QR कोडहरू हुनेछन् जुन तपाईंले सिधै मोबाइल एपमा स्क्यान गर्न सक्नुहुन्छ।

यो सामुदायिक स्क्रिप्टमा एउटा ज्ञात विशेषता छ: यसलाई चलाउँदा तपाईंले उही फोल्डरमा राख्नुभएका अन्य .init/state फाइलहरू मेटाउन सक्छन्। ~/awg लाई AmneziaWG फाइलहरूमा मात्र समर्पित राख्नुहोस्, र कन्फिगरहरू पुन: उत्पन्न गर्नु अघि सर्भर कुञ्जीहरू (awg0.conf मा [इन्टरफेस] PrivateKey) अन्यत्र ब्याकअप गर्नुहोस्।

सेवा सुरु गर्ने र अटोस्टार्ट सक्षम गर्ने

awg0 इन्टरफेस खोल्नुहोस् र रिबुट गर्दा स्वचालित रूपमा सुरु हुन सक्षम गर्नुहोस्:

systemctl enable --now awg-quick@awg0
systemctl restart [email protected]
systemctl status [email protected]

बुट गर्दा सक्षम गरिएको युनिटको साथ स्थिति सक्रिय (बाहिरिएको) देखाउनु पर्छ। यदि कन्सोल लगहरू देखाउँदै "ह्याङ्ग" भएको देखिन्छ भने, बाहिर निस्कन Q थिच्नुहोस्।

awg-quick@awg0.service सक्रिय (बाहिरिएको) र सक्षम छ भनी पुष्टि गर्ने Systemctl स्थिति, लगमा इन्टरफेसको ip/iptables सेटअप आदेशहरू सहित।

सक्रिय साथीहरू र प्रति-सहकर्मी ट्राफिकको सूची जाँच गर्नुहोस्:

awg show
Awg ले awg0 इन्टरफेसको अस्पष्टता प्यारामिटरहरू र यसका दुई कन्फिगर गरिएका साथीहरू (ल्यापटप र फोन) सूचीबद्ध गर्दछ, प्रत्येकको आफ्नै अनुमति दिइएको IP सहित।

विन्डोजबाट जडान गर्दै

यस खण्डमा भएका सबै कुरा तपाईंको विन्डोज पीसीमा हुन्छ, SSH मार्फत होइन — VPN क्लाइन्ट वास्तवमा टनेल प्रयोग गर्ने उपकरणमा स्थापना गर्नुपर्छ। सर्भरलाई छुने एक मात्र चरण भनेको 6.2 मा scp डाउनलोड हो, र त्यो आदेश पनि तपाईंको पीसीमा टाइप गरिन्छ, सर्भरले पहिले नै खण्ड 4 मा उत्पन्न गरेको फाइल तान्दै।

ग्राहक स्थापना गर्नुहोस्

AmneziaWG सँग एक समर्पित विन्डोज एप छ — यसको इन्टरफेसले मानक WireGuard क्लाइन्टलाई प्रतिबिम्बित गर्दछ तर यसले अस्पष्टता प्यारामिटरहरू बुझ्दछ। परियोजनाको आधिकारिक भण्डारबाट स्थापनाकर्ता डाउनलोड गर्नुहोस्:

https://github.com/amnezia-vpn/amneziawg-windows-client/releases

माथिको लिङ्क राखिएको विन्डोज क्लाइन्टको रिलीज पृष्ठ हो — त्यहाँबाट नवीनतम .msi/.exe सम्पत्ति डाउनलोड गर्नुहोस्। यो तपाईंको ब्राउजरमा खोल्नको लागि पृष्ठ हो, टर्मिनलमा टाँस्ने आदेश होइन।

स्थापनाकर्ता चलाउनुहोस् र सेटअप विजार्ड मार्फत जानुहोस्; पूर्वनिर्धारितहरू परिवर्तन गर्न आवश्यक छैन।

कन्फिगरेसन आयात गर्नुहोस्

सर्भरबाट आफ्नो कम्प्युटरमा क्लाइन्ट कन्फिग फाइल प्रतिलिपि गर्नुहोस् — सबैभन्दा सजिलो तरिका scp हो, जुन तपाईंको कम्प्युटरमा PowerShell मा चलाउनुहोस्, सर्भरमा होइन:

क्लाइन्ट पीसीमा एउटा खाली विन्डोज पावरशेल प्रम्प्ट, तलको scp कमाण्ड चलाउन तयार छ।
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

AmneziaWG एपमा, "फाइलबाट सुरुङ आयात गर्नुहोस्" मा क्लिक गर्नुहोस्, laptop.conf चयन गर्नुहोस्, र नयाँ सुरुङको छेउमा रहेको टगल अन गर्नुहोस्।

macOS बाट जडान गर्दै

यहाँ सबै कुरा तपाईंको म्याकमा हुन्छ, SSH मार्फत होइन। तलको scp लाइन म्याकको आफ्नै टर्मिनलमा टाइप गरिएको छ, जसले सर्भरले पहिले नै खण्ड ४ मा उत्पन्न गरेको कन्फिगरेसन तान्छ — यो VPS मा तपाईंको रूट SSH सत्र भित्र चल्दैन।

दुई समर्थित विकल्पहरू अवस्थित छन्:

  • AmneziaWG (म्याक एप स्टोर): एक हल्का क्लाइन्ट, macOS १२ र पछिल्ला संस्करणहरूमा काम गर्छ। एप स्टोरमा "AmneziaWG" खोज्नुहोस्, यसलाई स्थापना गर्नुहोस्, त्यसपछि "फाइलबाट टनेल(हरू) आयात गर्नुहोस्" प्रयोग गर्नुहोस् र आफ्नो .conf फाइल चयन गर्नुहोस् — विन्डोज क्लाइन्ट जस्तै कार्यप्रवाह।
  • AmneziaVPN (पूर्ण एप, macOS १४+): यदि तपाईं हल्का वजनको AmneziaWG-मात्र क्लाइन्टको सट्टा पूर्ण-विशेषतायुक्त Amnezia एप प्रयोग गर्न चाहनुहुन्छ भने github.com/amnezia-vpn/amnezia-client/releases/latest बाट .pkg डाउनलोड गर्नुहोस्।

आवश्यक परेमा पहिले क्लाइन्ट कन्फिगरेसन प्रतिलिपि गर्नुहोस्, चरण ६.२ मा जस्तै:

scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

Linux बाट जडान गर्दै

तलका दुवै विकल्पहरू तपाईंको लिनक्स डेस्कटप/ल्यापटपमा चल्छन्, अर्थात् त्यो मेसिनमा छुट्टै SSH सत्र (वा स्थानीय शेल) - खण्ड १ बाट VPS मा रूट SSH सत्र होइन। कमाण्डहरू सर्भर-साइड वालाहरूसँग मिल्दोजुल्दो देखिन्छन् किनभने दुवै छेउमा एउटै amneziawg-tools प्याकेज प्रयोग गरिन्छ, तर तिनीहरूलाई यहाँ चलाउँदा सर्भरमा होइन, तपाईंको आफ्नै मेसिनमा क्लाइन्ट टनेल स्थापना र सुरु हुन्छ।

लिनक्स डेस्कटप वा ल्यापटपमा तपाईंसँग दुई विकल्पहरू छन्:

  • GUI: github.com/amnezia-vpn/amnezia-client/releases बाट पूर्ण AmneziaVPN डेस्कटप क्लाइन्ट स्थापना गर्नुहोस्, त्यसपछि Windows/macOS मा जस्तै .conf फाइल आयात गर्नुहोस्।
  • CLI, सर्भरमा प्रयोग गरिएका उही amneziawg-उपकरणहरू प्रयोग गर्दै (awg / awg-quick):
apt install -y amneziawg
cp laptop.conf /etc/amnezia/amneziawg/awg0.conf
awg-quick up awg0

डिस्कनेक्ट गर्न यो कोड चलाउनुहोस्।

awg-quick down awg0 

लगइन गर्दा टनेल स्वचालित रूपमा माथि ल्याउन, यसलाई सेवाको रूपमा सक्षम गर्नुहोस्:

systemctl enable --now awg-quick@awg0

जडान प्रमाणित गर्दै

खण्ड ६, ७, वा ८ बाट सुरुङ सक्रिय भएपछि, आफ्नो उपकरणमा फर्कनुहोस् (SSH सत्र होइन) र ब्राउजरमा कुनै पनि "मेरो IP के हो" जाँचकर्ता खोल्नुहोस् — देखाइएको ठेगाना तपाईंको VPS को IP ठेगानासँग मेल खानुपर्छ। SSH सत्र भित्रबाट प्रमाणित गर्न, सर्भरमा awg show चलाउनुहोस् र क्लाइन्टको साथीले हालसालै ह्यान्डशेक र गैर-शून्य ट्राफिक देखाएको पुष्टि गर्नुहोस्।

सन्दर्भ:

क्षेत्र

मूल्य

ठेगाना

YOUR_TUNNEL_IP (सुरुङ भित्रको क्लाइन्टको ठेगाना, जस्तै १०.१०.८.२/३२ — चरण ४.४ मा क्लाइन्ट थपिएपछि स्वचालित रूपमा तोकिएको)

अन्तबिन्दु

YOUR_SERVER_IP:42666 (सर्भरको बाह्य IP ठेगाना र क्लाइन्ट जडान हुने UDP पोर्ट।)

DNS

8.8.8.8

जेसी / जेमिन / जेम्याक्स

ह्यान्डशेक गर्नु अघि पठाइएका "जंक" प्याकेटहरूको संख्या र आकार — जडान नतोडेर सर्भर र क्लाइन्ट बीच फरक हुन सक्छ।

S1 / S2

ह्यान्डशेक प्याडिङ फिल्डहरूको आकार — सर्भर र प्रत्येक क्लाइन्ट बीच बाइट-फर-बाइट मिल्नु पर्छ।

H1 – H4

साधारण ट्राफिकको रूपमा प्रोटोकललाई मास्क गर्ने प्याकेट-प्रकारका हेडरहरू — पनि ठ्याक्कै मिल्नुपर्छ, र एकअर्काबाट अद्वितीय हुनुपर्छ।

सुरुङको दुबै छेउमा केवल S1/S2 र H1–H4 समान हुनु आवश्यक छ; Jc, Jmin, र Jmax प्रत्येक पक्षले आफ्नो बाहिर जाने जंक ट्राफिकलाई कसरी प्याड गर्छ भन्ने बारेमा विशुद्ध रूपमा हुन्, त्यसैले क्लाइन्ट र सर्भर मानहरू वैध रूपमा फरक हुन सक्छन्, जस्तै माथिको उदाहरणमा छन्।

निष्कर्ष

यो गाइड पालना गर्नाले तपाईंको VPS ले आफ्नै AmneziaWG सर्भर चलाउँछ: ट्राफिक अस्पष्टता भएको WireGuard-कम्प्याटिबल प्रोटोकल जुन DPI प्रणालीहरूलाई साधारण UDP ट्राफिकबाट सादा WireGuard भन्दा छुट्याउन उल्लेखनीय रूपमा गाह्रो हुन्छ। यो सेवा systemd एकाइ awg-quick@awg0 को रूपमा चल्छ र तपाईंको तर्फबाट कुनै पनि कार्य बिना सर्भर रिबुटमा बाँच्दछ।

~/awg मा पाइने .conf फाइलहरू र QR कोडहरू विन्डोज क्लाइन्टसँग मात्र काम गर्दैनन् तर एन्ड्रोइड, iOS, macOS, र Linux को लागि AmneziaWG वा Amnezia एपहरू, साथै Keenetic र OpenWrt राउटरहरूमा पनि आयात गर्न सकिन्छ।

कुनै पनि समयमा नयाँ क्लाइन्टहरू थप्नुहोस् चरणहरू ४.४–४.५ दोहोर्याएर (python3 awgcfg.py -a "name", त्यसपछि awgcfg.py -c -q) र systemctl restart [email protected] को साथ इन्टरफेस पुन: सुरु गरेर ।

सर्भर चलिसकेपछि पनि कायम राख्नु पर्ने केही बानीहरू:

  • प्रणालीलाई प्याच गरिएको राख्नुहोस्। समय समयमा apt update -y && apt upgrade -y पुन: चलाउनुहोस्, र कर्नेल अपग्रेड पछि रिबुट गर्नुहोस् ताकि DKMS ले नयाँ कर्नेल विरुद्ध amneziawg मोड्युल पुनर्निर्माण गर्दछ।
  • ~/awg ब्याकअप गर्नुहोस्। यसले प्रत्येक क्लाइन्टको निजी कुञ्जी र awg0.conf मा सर्भरको आफ्नै कुञ्जी जोडी राख्छ; यसलाई गुमाउनु भनेको प्रत्येक उपकरणको लागि कन्फिगहरू पुन: उत्पन्न गर्नु हो।
  • हराएका उपकरणहरू तुरुन्तै रद्द गर्नुहोस्। /etc/amnezia/amneziawg/awg0.conf बाट सम्बन्धित [Peer] ब्लक हटाउनुहोस् र systemctl restart चलाउनुहोस्। [ईमेल सुरक्षित].

यदि जडान आउँदैन भने, क्रमबद्ध रूपमा जाँच गर्नुहोस्:

  • सेवा स्थिति (systemctl स्थिति) [ईमेल सुरक्षित])
  • फायरवाल नियमहरू (ufw स्थिति — पोर्ट ४२६६६/udp खुला हुनुपर्छ)
  • यदि इन्टरफेस सुरु नै भएन भने DKMS/मोड्युल स्थिति (dkms स्थिति, lsmod | grep amnezia)
  • सर्भरमा सक्रिय साथीहरूको सूची (awg शो)
  • क्लाइन्ट कन्फिगरेसनले सही बाह्य सर्भर IP ठेगानामा औंल्याउँछ कि

AmneziaWG लाई कमिट गर्नु अघि अन्य विकल्पहरूसँग तुलना गर्दै हुनुहुन्छ? Linux मा VPN सर्भर सेटअप हेर्नुहोस्: PPTP वा OpenVPN? र तपाईंको सर्भरमा Wireguard VPN कसरी सेटअप गर्ने । यदि तपाईंलाई पूर्ण VPN टनेलको सट्टा साधारण प्रोक्सी चाहिन्छ भने, CentOS/ArchLinux मा 3proxy कन्फिगरेसन एक हल्का विकल्प हो। VPN लाइभ भएपछि सामान्य सर्भर कडा पार्नको लागि, Linux प्रयोगकर्ताहरू हेर्नुहोस्: व्यवस्थापन र अनुमतिहरू ।

❮ अघिल्लो लेख हिस्टेरिया२ र TUIC सेटअप
अर्को लेख ❯ एक्सरे VLESS रियालिटी गाइड: VPS, विन्डोज, म्याक, एन्ड्रोइड, आईफोन

VPS को बारेमा हामीलाई सोध्नुहोस्

हामी दिन होस् वा रात, कुनै पनि समयमा तपाईंका प्रश्नहरूको जवाफ दिन सधैं तयार छौं।