ډیر او ډیر خلک د تادیه شوي، چمتو شوي خدماتو باندې تکیه کولو پرځای خپل VPN چلوي: دا ارزانه دی، د محرمیت لپاره غوره دی، او تاسو ته د سرور بشپړ کنټرول درکوي. د تیریدونکي شبکې بلاک کولو سیمو لپاره یو له خورا مؤثرو انتخابونو څخه امنیزیا ډبلیو جی دی، یو پروتوکول چې د وایر ګارډ په سر کې د امنیزیا پروژې لخوا رامینځته شوی.
کلاسیک وایر ګارډ ګړندی او د باور وړ دی، مګر دا د پیکټ یو ثابت جوړښت او د وړاندوینې وړ لاس ورکول لري، کوم چې د DPI (ډیپ پیکټ تفتیش) سیسټمونه کولی شي په ډاډمن ډول د ګوتو نښې او بلاک کړي. امنیزیا ډبلیو جي دا حل کوي: دا د عادي وایر ګارډ اتصال ته جنک پیکټونه اضافه کوي، سرلیکونه تصادفي کوي، او د لاس ورکولو ساحو اندازه بدلوي - نو د وایر ګارډ ځانګړتیا لاسلیک ورک کیږي او ټرافیک نور د عادي UDP ټرافیک څخه څرګند نه وي.
ایا تاسو دمخه یو کلاسیک تونل چلوئ او فکر کوئ چې ایا دا د بدلولو ارزښت لري؟ دا د لینکس په VPN سرور سیټ اپ کې د ساده OpenVPN/PPTP سیټ اپ سره پرتله کړئ: PPTP یا OpenVPN?، یا د وینیلا وایر ګارډ (هیڅ ابهام نشته) په خپل سرور کې د وایر ګارډ VPN تنظیم کولو څرنګوالی کې.
دا لارښود د امنیزیا ډبلیو جي سرور په لاس سره تنظیموي، پرته له ډاکر یا ویب پینل څخه - په VPS کې ترټولو کوچنی ممکنه فوټ پرینټ، په بشپړ ډول د کمانډ لاین څخه تنظیم شوی. دا ترټولو سپک انتخاب دی او په بودیجه VPS کې ښه کار کوي، ځکه چې دا هیڅ GUI، هیڅ ډیټابیس، او هیڅ ریورس پراکسي ته اړتیا نلري. لاندې د مثال سرور د ځای ساتونکي IP پته کاروي - دا د خپل VPS پتې سره بدل کړئ هرچیرې چې ښکاري.
هغه څه چې تاسو ورته اړتیا لرئ: یو VPS چې Ubuntu 22.04/24.04 یا Debian 11/12 چلوي، د روټ لاسرسی، او ستاسو د VPS IP پته. د ډومین نوم ته اړتیا نشته — AmneziaWG سندونه نه کاروي، نو د نوي کولو لپاره هیڅ شی نشته او د DPI لپاره د TLS لاسوهنې په توګه د بیرغ کولو لپاره هیڅ شی نشته.
لا تر اوسه سرور نه لرئ؟ وګورئ چې څنګه سرور امر کړئ
سرور سره نښلول
وینډوز (پوټي)
PuTTY پرانیزئ، د کوربه نوم په ساحه کې خپل د VPS IP پته دننه کړئ، پورټ 22 ته تنظیم کړئ، او د هغه پټنوم په کارولو سره چې ستاسو د VPS چمتو کونکي لخوا تاسو ته بریښنالیک شوی د روټ په توګه ننوتل.
د سرور IP پته: ستاسو IP پته
ننوتل د: روټ په توګه
پټنوم: ستاسو پټنوم
۱. PuTTY پرانیزئ، د کوربه نوم په ساحه کې خپل د VPS IP پته دننه کړئ.
۲. پورټ ۲۲ ته تنظیم کړئ.
۳. د روټ په توګه ننوتل داخل کړئ.
۴. د هغه پټنوم په کارولو سره چې ستاسو د VPS چمتو کونکي لخوا تاسو ته بریښنالیک شوی.
پایله باید په لاندې ډول وي:
د PuTTY/SSH له لارې د نښلولو تفصيلي لارښوونې لپاره، وګورئ چې څنګه د SSH له لارې د لینکس سرور سره وصل شئ.
لینکس / ماکوس (ټرمینل)
ssh root@YOUR_SERVER_IP
لاندې ټول امرونه په سرور کې چلیږي، په همدې SSH سیشن کې - چې د 2 څخه تر 5 برخې پورې پوښښ کوي، او همدارنګه د 9 برخې کې د سرور اړخ چیکونه. برخې 6-8 (د VPN مراجع نصب او تنظیم کول) ستاسو په خپل وینډوز/macOS/Linux وسیله کې پیښیږي، ځکه چې دا هغه وسیله ده چې VPN ورته اړتیا لري؛ د دې هرې برخې په واضح ډول وايي چې کومې کرښې، که کومې وي، لاهم سرور سره اړیکه لري.
د سرور چمتو کول
سیسټم تازه کړه
د هر څه نصبولو دمخه، د بسته بندۍ لیست تازه کړئ او نصب شوي بسته بندۍ لوړ کړئ:
apt update -y && apt upgrade -y
که دا کارنیل لوړ کړي، نو د دریمې برخې کې د AmneziaWG کرنل ماډل جوړولو دمخه ریبوټ کړئ، که نه نو DKMS ممکن د غلط کرنل سرلیکونو په وړاندې جوړ شي او ماډل به د بارولو کې پاتې راشي. (د apt په اړه د تازه معلوماتو لپاره او د لینکس پیکج مدیران څنګه کار کوي، د لینکس پیکج مدیران وګورئ .) سره وګورئ:
cat /var/run/reboot-required
د IP لیږل فعال کړئ
دا ترتیب سرور ته اجازه ورکوي چې د مراجعینو پاکټونه انټرنیټ ته واستوي — پرته له دې، تونل به راپورته شي مګر هیڅ ټرافیک به ترې تیر نشي.
echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
sysctl --system
لومړۍ کمانډ یو وقف شوی تشکیل فایل جوړوي؛ دوهم یې د سرور له ریبوټ کولو پرته پلي کوي.
د فایر وال (UFW) تنظیم کړئ
د UFW قواعدو په اړه د نورو معلوماتو لپاره، په لینکس کې د فایر وال تنظیم کول وګورئ.
هغه دوه پورټونه خلاص کړئ چې تاسو ورته اړتیا لرئ: د SSH لپاره 22/tcp (دا قاعده پریږدئ او تاسو سرور ته د لاسرسي له لاسه ورکولو خطر لرئ) او 42666/udp، هغه پورټ چې AmneziaWG به یې اوري.
apt install ufw -y
ufw allow 22/tcp
ufw allow 42666/udp
ufw --force enable
ufw status
دواړه قواعد باید د ufw حالت په محصول کې د "ALLOW" په توګه ښکاره شي.
د امنیزیا ډبلیو جي نصب کول
ډیبیان په مستقیم ډول د اوبنټو سټایل PPA ملاتړ نه کوي، نو ذخیره باید د add-apt-repository پرځای په لاس سره اضافه شي. دا په اوبنټو کې ورته کار کوي.
ذخیره په لاسي ډول اضافه کړئ
echo "deb [arch=amd64] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list
د GPG لاسلیک کولو کیلي اضافه کړئ
د تخریب شوي apt-key قوماندې پرځای د dearmored keyring فایل وکاروئ، او د PPA اصلي لاسلیک کولو کیلي (د ګوتو نښه 75C9DD72C799870E310542E24166F2C257290828) ترلاسه کړئ:
apt install -y gnupg2
gpg --keyserver keyserver.ubuntu.com --recv-keys 57290828
gpg --export 57290828 | tee /usr/share/keyrings/amnezia.gpg > /dev/null
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/amnezia.gpg] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list
تازه او نصب کړئ
apt update
apt install -y amneziawg
بار شوی ماډل تایید کړئ
modprobe amneziawg
lsmod | grep amnezia
د سرور او مراجعینو ترتیب جوړول
د مرستندویه اسانتیاوو نصب کول
د qrcode انحصار نصب کړئ، بیا یو وقف شوی کاري لارښود جوړ کړئ او د ټولنې ترتیب-جنراتور سکریپټ په کې ډاونلوډ کړئ:
apt install -y python3-qrcode
mkdir -p ~/awg && cd ~/awg
wget -O awgcfg.py \
https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py
که چیرې python3-qrcode ستاسو د ډیسټرو په ریپوګانو کې شتون ونلري، نو بیرته pip3 install qrcode --break-system-packages ته لاړ شئ (بیرغ په Debian 12+/Ubuntu 24.04 کې اړین دی، کوم چې په ډیفالټ ډول د غیر منظم شوي پایپ انسټالونو مخه نیسي). دواړه انسټالونه مه چلوئ - یو غوره کړئ.
د سرور ترتیب جوړ کړئ
/etc/amnezia/amneziawg/awg0.conf جوړ کړئ. تاسو کولی شئ د تونل داخلي سبنیټ او UDP پورټ په خپل ډیفالټ کې پریږدئ یا خپل ځان تنظیم کړئ:
python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf \
-i 10.10.8.1/24 -p 42666
د -i بيرغ د تونل داخلي شبکې پته او ماسک ټاکي؛ -p د سرور UDP پورټ ټاکي (هغه چې په 2.3 ګام کې پرانستل شو).
د مراجعینو د تشکیل ټیمپلیټ جوړ کړئ
python3 awgcfg.py --create
دا یوه نمونه په ورته فولډر کې خوندي کوي چې د انفرادي مراجعینو تشکیلات ترې جوړ شوي دي — دا دمخه د سرور عامه کیلي، د هغې IP پته، او د پټولو پیرامیټرې (Jc، Jmin، Jmax، S1، S2، H1–H4) شاملې دي چې AmneziaWG د ساده WireGuard څخه توپیر کوي.
مراجعین اضافه کړئ
په هر وسیله کې یوه ننوتنه جوړه کړئ — نوم هر څه کیدی شي، د بیلګې په توګه د وسیلې نوم:
python3 awgcfg.py -a "laptop"
python3 awgcfg.py -a "phone"
د مراجعینو فایلونه او QR کوډونه تولید کړئ
python3 awgcfg.py -c -q
د ~/awg فولډر به اوس د laptop.conf او phone.conf په څیر فایلونه ولري، او د PNG QR کوډونو سره سمون خوري چې تاسو کولی شئ مستقیم په ګرځنده اپلیکیشن کې سکین کړئ.
د ~/awg فولډر به اوس د laptop.conf او phone.conf په څیر فایلونه ولري، او د PNG QR کوډونو سره سمون خوري چې تاسو کولی شئ مستقیم په ګرځنده اپلیکیشن کې سکین کړئ.
د خدمت پیل کول او د اتوماتیک پیل فعالول
د awg0 انٹرفیس راوړئ او فعال یې کړئ چې د ریبوټ په وخت کې په اتوماتيک ډول پیل شي:
systemctl enable --now awg-quick@awg0
systemctl restart [email protected]
systemctl status [email protected]
حالت باید د بوټ کولو په وخت کې د فعال شوي واحد سره فعال (وتلی) وښيي. که چیرې کنسول "ځړیدلی" ښکاري او لاګونه ښیې، د وتلو لپاره Q فشار ورکړئ.
د فعالو ملګرو او هر ملګري ټرافیک لیست په لاندې ډول وګورئ:
awg show
له وینډوز څخه نښلول
په دې برخه کې هرڅه ستاسو په وینډوز کمپیوټر کې پیښیږي، نه د SSH له لارې - د VPN مراجع باید په هغه وسیله نصب شي چې په حقیقت کې به تونل وکاروي. یوازینۍ مرحله چې سرور ته لمس کوي په 6.2 کې د scp ډاونلوډ دی، او حتی دا قومانده ستاسو په کمپیوټر کې ټایپ کیږي، هغه فایل راوباسي چې سرور دمخه په 4 برخه کې تولید کړی.
پیرودونکي نصب کړئ
امنیزیا ډبلیو جي یو وقف شوی وینډوز اپلیکیشن لري — د دې انٹرفیس د معیاري وایر ګارډ مراجع عکس العمل ښیې مګر دا د پټولو پیرامیټرې پوهیږي. د پروژې له رسمي زیرمې څخه انسټالر ډاونلوډ کړئ:
https://github.com/amnezia-vpn/amneziawg-windows-client/releases
پورته لینک د وینډوز مراجعینو د خپریدو پاڼه ده — له هغه ځایه وروستۍ .msi/.exe شتمني ډاونلوډ کړئ. دا یوه پاڼه ده چې ستاسو په براوزر کې پرانیستل کیږي، نه د ټرمینل کې د پیسټ کولو امر.
انسټالر چل کړئ او د سیټ اپ وزرډ له لارې لاړ شئ؛ ډیفالټ بدلولو ته اړتیا نلري.
ترتیب وارد کړئ
د سرور څخه د مراجعینو د تشکیل فایل خپل کمپیوټر ته کاپي کړئ — تر ټولو اسانه لاره یې scp ده، چې ستاسو په کمپیوټر کې په پاورشیل کې چلیږي، نه په سرور کې:
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .
په AmneziaWG اپلیکیشن کې، "له فایل څخه تونل وارد کړئ" کلیک وکړئ، laptop.conf غوره کړئ، او د نوي تونل تر څنګ ټګل فعال کړئ.
د macOS څخه نښلول
دوه ملاتړ شوي انتخابونه شتون لري:
- AmneziaWG (د میک اپ سټور): یو سپک کلائنټ، چې په macOS 12 او وروسته کې کار کوي. په اپ سټور کې "AmneziaWG" ولټوئ، نصب یې کړئ، بیا "د فایل څخه تونل وارد کړئ" وکاروئ او خپل .conf فایل غوره کړئ — د وینډوز کلائنټ په څیر ورته کاري جریان.
- AmneziaVPN (بشپړ اپلیکیشن، macOS 14+): که تاسو غواړئ د سپک وزن AmneziaWG-یوازې مراجع پرځای بشپړ ځانګړتیاوې لرونکي Amnezia اپلیکیشن وکاروئ، نو .pkg له github.com/amnezia-vpn/amnezia-client/releases/latest څخه ډاونلوډ کړئ.
که اړتیا وي، لومړی د مراجعینو ترتیب کاپي کړئ، لکه څنګه چې په 6.2 ګام کې دی:
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .
له لینوکس څخه نښلول
په لینکس ډیسټاپ یا لیپ ټاپ کې تاسو دوه انتخابونه لرئ:
- GUI: د github.com/amnezia-vpn/amnezia-client/releases څخه بشپړ AmneziaVPN ډیسټاپ کلینټ نصب کړئ، بیا د .conf فایل په ورته ډول وارد کړئ لکه څنګه چې په وینډوز/macOS کې وي.
- CLI، د ورته amneziawg-tools په کارولو سره چې په سرور کې کارول کیږي (awg / awg-quick):
apt install -y amneziawg
cp laptop.conf /etc/amnezia/amneziawg/awg0.conf
awg-quick up awg0
د نښلولو لپاره دا کوډ چل کړئ.
awg-quick down awg0
د ننوتلو پر مهال د تونل په اتوماتيک ډول پورته کولو لپاره، دا د خدمت په توګه فعال کړئ:
systemctl enable --now awg-quick@awg0
د پیوستون تصدیق کول
د تونل د فعالولو سره، بیرته خپل وسیله ته لاړ شئ (نه د SSH سیشن) او په براوزر کې کوم "زما IP څه دی" چیکر خلاص کړئ - ښودل شوی پته باید ستاسو د VPS IP پتې سره سمون ولري. د SSH سیشن دننه څخه د تایید لپاره، په سرور کې awg show چل کړئ او تایید کړئ چې د مراجعینو ملګری وروستی لاسوهنه او غیر صفر ټرافیک ښیې.
سرچینه:
|
ساحوي |
ارزښت |
|
پته |
YOUR_TUNNEL_IP (د تونل دننه د مراجعینو پته، د مثال په توګه 10.10.8.2/32 - کله چې مراجع په 4.4 ګام کې اضافه شو نو په اتوماتيک ډول ټاکل کیږي) |
|
پای ټکی |
YOUR_SERVER_IP:42666 (د سرور بهرنۍ IP پته او د UDP پورټ چې مراجع ورسره وصل کیږي.) |
|
ډی |
8.8.8.8 |
|
جي سي / جيمن / جيمکس |
د لاس ورکولو دمخه لیږل شوي "جنک" پاکټونو شمیر او اندازه - ممکن د سرور او مراجع ترمنځ توپیر ولري پرته لدې چې اړیکه مات شي. |
|
S1/S2 |
د لاس ورکولو د پیډینګ ساحو اندازه — باید د سرور او هر مراجع ترمنځ د بایټ په اساس سره سمون ولري |
|
H1 – H4 |
د پیکټ ډوله سرلیکونه چې پروتوکول د عادي ترافیک په توګه پټوي — باید په سمه توګه سره سمون ولري، او باید د یو بل څخه ځانګړي وي |
یوازې S1/S2 او H1–H4 باید د تونل په دواړو پایونو کې ورته وي؛ Jc، Jmin، او Jmax په بشپړ ډول د دې په اړه دي چې هر اړخ څنګه خپل بهر ته تلونکي جنک ټرافیک پیډ کوي، نو د مراجعینو او سرور ارزښتونه کولی شي په مشروع ډول توپیر ولري، لکه څنګه چې دوی په پورته مثال کې کوي.
پایله
د دې لارښود تعقیبولو سره ستاسو VPS خپل AmneziaWG سرور چلوي: د وایر ګارډ سره مطابقت لرونکی پروتوکول د ترافیک ګډوډۍ سره چې د DPI سیسټمونو لپاره د عادي UDP ترافیک څخه د ساده وایر ګارډ په پرتله توپیر کول خورا سخت دي. خدمت د systemd واحد awg-quick@awg0 په توګه پرمخ ځي او ستاسو له خوا د کوم عمل پرته د سرور ریبوټ څخه ژوندی پاتې کیږي.
په ~/awg کې د .conf فایلونه او QR کوډونه نه یوازې د وینډوز مراجع سره کار کوي بلکه د Android، iOS، macOS، او لینکس لپاره د AmneziaWG یا Amnezia ایپسونو، او همدارنګه Keenetic او OpenWrt روټرونو ته هم وارد کیدی شي.
په هر وخت کې د 4.4–4.5 ګامونو په تکرارولو سره نوي مراجعین اضافه کړئ (python3 awgcfg.py -a "name"، بیا awgcfg.py -c -q) او د systemctl restart [email protected] سره انٹرفیس بیا پیل کړئ.
د سرور له چلولو وروسته د ساتلو لپاره یو څو عادتونه:
- سیسټم پیچ شوی وساتئ. په دوره یي ډول apt update -y && apt upgrade -y بیا چل کړئ، او د کرنل اپ گریڈ وروسته ریبوټ کړئ ترڅو DKMS د نوي کرنل په وړاندې amneziawg ماډل بیا جوړ کړي.
- بیک اپ ~/awg. دا د هر مراجع شخصي کیلي او د سرور خپله کیلي جوړه په awg0.conf کې ساتي؛ د دې له لاسه ورکول د هر وسیلې لپاره تشکیلات بیا رامینځته کولو معنی لري.
- ورک شوي وسایل ژر تر ژره لغوه کړئ. د /etc/amnezia/amneziawg/awg0.conf څخه اړونده [Peer] بلاک لرې کړئ او systemctl بیا پیل کړئ. [ایمیل خوندي شوی].
که اړیکه نه راځي، په ترتیب سره وګورئ:
- د خدماتو حالت (systemctl حالت) [ایمیل خوندي شوی])
- د فایر وال قواعد (د ufw حالت - پورټ 42666/udp باید خلاص وي)
- که چیرې انٹرفیس حتی پیل نشي، د DKMS/ماډول حالت (dkms حالت، lsmod | grep amnezia)
- په سرور کې د فعالو ملګرو لیست (awg show)
- چې د مراجعینو ترتیب سم بهرني سرور IP پتې ته اشاره کوي
د AmneziaWG پرتله کول د نورو انتخابونو سره د ژمنې کولو دمخه؟ په لینکس کې د VPN سرور تنظیم وګورئ: PPTP یا OpenVPN؟ او څنګه په خپل سرور کې Wireguard VPN تنظیم کړئ . که تاسو یوازې د بشپړ VPN تونل پرځای ساده پراکسي ته اړتیا لرئ، په CentOS/ArchLinux کې د 3proxy ترتیب یو سپک بدیل دی. د VPN ژوندي کیدو وروسته د عمومي سرور سختولو لپاره، د لینکس کاروونکي وګورئ : مدیریت او اجازه.