پوهه د پرافیټ سرور خدمت سره د کار کولو لپاره ساده لارښوونې
اصلي پوهه د امنیزیا ډبلیو جي سرور د ځای پرځای کولو لارښود

د امنیزیا ډبلیو جي سرور د ځای پرځای کولو لارښود


ډیر او ډیر خلک د تادیه شوي، چمتو شوي خدماتو باندې تکیه کولو پرځای خپل VPN چلوي: دا ارزانه دی، د محرمیت لپاره غوره دی، او تاسو ته د سرور بشپړ کنټرول درکوي. د تیریدونکي شبکې بلاک کولو سیمو لپاره یو له خورا مؤثرو انتخابونو څخه امنیزیا ډبلیو جی دی، یو پروتوکول چې د وایر ګارډ په سر کې د امنیزیا پروژې لخوا رامینځته شوی.

کلاسیک وایر ګارډ ګړندی او د باور وړ دی، مګر دا د پیکټ یو ثابت جوړښت او د وړاندوینې وړ لاس ورکول لري، کوم چې د DPI (ډیپ پیکټ تفتیش) سیسټمونه کولی شي په ډاډمن ډول د ګوتو نښې او بلاک کړي. امنیزیا ډبلیو جي دا حل کوي: دا د عادي وایر ګارډ اتصال ته جنک پیکټونه اضافه کوي، سرلیکونه تصادفي کوي، او د لاس ورکولو ساحو اندازه بدلوي - نو د وایر ګارډ ځانګړتیا لاسلیک ورک کیږي او ټرافیک نور د عادي UDP ټرافیک څخه څرګند نه وي.

ایا تاسو دمخه یو کلاسیک تونل چلوئ او فکر کوئ چې ایا دا د بدلولو ارزښت لري؟ دا د لینکس په VPN سرور سیټ اپ کې د ساده OpenVPN/PPTP سیټ اپ سره پرتله کړئ: PPTP یا OpenVPN?، یا د وینیلا وایر ګارډ (هیڅ ابهام نشته) په خپل سرور کې د وایر ګارډ VPN تنظیم کولو څرنګوالی کې.

دا لارښود د امنیزیا ډبلیو جي سرور په لاس سره تنظیموي، پرته له ډاکر یا ویب پینل څخه - په VPS کې ترټولو کوچنی ممکنه فوټ پرینټ، په بشپړ ډول د کمانډ لاین څخه تنظیم شوی. دا ترټولو سپک انتخاب دی او په بودیجه VPS کې ښه کار کوي، ځکه چې دا هیڅ GUI، هیڅ ډیټابیس، او هیڅ ریورس پراکسي ته اړتیا نلري. لاندې د مثال سرور د ځای ساتونکي IP پته کاروي - دا د خپل VPS پتې سره بدل کړئ هرچیرې چې ښکاري.

هغه څه چې تاسو ورته اړتیا لرئ: یو VPS چې Ubuntu 22.04/24.04 یا Debian 11/12 چلوي، د روټ لاسرسی، او ستاسو د VPS IP پته. د ډومین نوم ته اړتیا نشته — AmneziaWG سندونه نه کاروي، نو د نوي کولو لپاره هیڅ شی نشته او د DPI لپاره د TLS لاسوهنې په توګه د بیرغ کولو لپاره هیڅ شی نشته.

لا تر اوسه سرور نه لرئ؟ وګورئ چې څنګه سرور امر کړئ

سرور سره نښلول

وینډوز (پوټي)

PuTTY پرانیزئ، د کوربه نوم په ساحه کې خپل د VPS IP پته دننه کړئ، پورټ 22 ته تنظیم کړئ، او د هغه پټنوم په کارولو سره چې ستاسو د VPS چمتو کونکي لخوا تاسو ته بریښنالیک شوی د روټ په توګه ننوتل.

د سرور IP پته: ستاسو IP پته

ننوتل د: روټ په توګه

پټنوم: ستاسو پټنوم

۱. PuTTY پرانیزئ، د کوربه نوم په ساحه کې خپل د VPS IP پته دننه کړئ.  

د پټي د ترتیب ډیفالټ کړکۍ، مخکې له دې چې د پیوستون جزئیات داخل شي.

۲. پورټ ۲۲ ته تنظیم کړئ. 

غونډه د VPS IP پتې او پورټ ۲۲ سره ډکه شوه، د "زما VPS" خوندي شوې غونډه غوره شوه او د "خلاص" کلیک کولو لپاره چمتو شوه.

۳. د روټ په توګه ننوتل داخل کړئ. 

د PuTTY ټرمینل یوه نوې کړکۍ چې د SSH سیشن پرانیزي او د ننوتلو کارونکي نوم غوښتنه کوي.

۴. د هغه پټنوم په کارولو سره چې ستاسو د VPS چمتو کونکي لخوا تاسو ته بریښنالیک شوی.

د روټ ټایپ کولو وروسته، PuTTY د حساب پټنوم غوښتنه کوي.

پایله باید په لاندې ډول وي:

بریالی ننوتل: د ډیبیان د ورځې پیغام بینر د روټ شیل پرامپټ (root@copywr:~#) لخوا تعقیب کیږي.

د PuTTY/SSH له لارې د نښلولو تفصيلي لارښوونې لپاره، وګورئ چې څنګه د SSH له لارې د لینکس سرور سره وصل شئ.

لینکس / ماکوس (ټرمینل)

ssh root@YOUR_SERVER_IP

لاندې ټول امرونه په سرور کې چلیږي، په همدې SSH سیشن کې - چې د 2 څخه تر 5 برخې پورې پوښښ کوي، او همدارنګه د 9 برخې کې د سرور اړخ چیکونه. برخې 6-8 (د VPN مراجع نصب او تنظیم کول) ستاسو په خپل وینډوز/macOS/Linux وسیله کې پیښیږي، ځکه چې دا هغه وسیله ده چې VPN ورته اړتیا لري؛ د دې هرې برخې په واضح ډول وايي چې کومې کرښې، که کومې وي، لاهم سرور سره اړیکه لري.

د سرور چمتو کول

سیسټم تازه کړه

د هر څه نصبولو دمخه، د بسته بندۍ لیست تازه کړئ او نصب شوي بسته بندۍ لوړ کړئ:

apt update -y && apt upgrade -y

که دا کارنیل لوړ کړي، نو د دریمې برخې کې د AmneziaWG کرنل ماډل جوړولو دمخه ریبوټ کړئ، که نه نو DKMS ممکن د غلط کرنل سرلیکونو په وړاندې جوړ شي او ماډل به د بارولو کې پاتې راشي. (د apt په اړه د تازه معلوماتو لپاره او د لینکس پیکج مدیران څنګه کار کوي، د لینکس پیکج مدیران وګورئ .) سره وګورئ:

cat /var/run/reboot-required
د سیسټم تازه کولو په جریان کې د نوي کرنل پیکج (لینکس-امیج-6.1.0-52-amd64) ډاونلوډ کولو سره اپټ اپ گریڈ. د اپټ اپ گریډ بشپړول: initramfs بیا تولید کیږي او اغیزمن شوي خدمات بیا پیل کیږي.

د IP لیږل فعال کړئ

دا ترتیب سرور ته اجازه ورکوي چې د مراجعینو پاکټونه انټرنیټ ته واستوي — پرته له دې، تونل به راپورته شي مګر هیڅ ټرافیک به ترې تیر نشي.

echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
sysctl --system

لومړۍ کمانډ یو وقف شوی تشکیل فایل جوړوي؛ دوهم یې د سرور له ریبوټ کولو پرته پلي کوي.

sysctl --system د هر sysctl.d ترتیب فایل پلي کوي، د net.ipv4.ip_forward = 1 تصدیق کول اوس فعال دي.

د فایر وال (UFW) تنظیم کړئ

د UFW قواعدو په اړه د نورو معلوماتو لپاره، په لینکس کې د فایر وال تنظیم کول وګورئ.

هغه دوه پورټونه خلاص کړئ چې تاسو ورته اړتیا لرئ: د SSH لپاره 22/tcp (دا قاعده پریږدئ او تاسو سرور ته د لاسرسي له لاسه ورکولو خطر لرئ) او 42666/udp، هغه پورټ چې AmneziaWG به یې اوري.

apt install ufw -y
ufw allow 22/tcp
ufw allow 42666/udp
ufw --force enable
ufw status

دواړه قواعد باید د ufw حالت په محصول کې د "ALLOW" په توګه ښکاره شي.

د Ufw حالت چې د 22/tcp او 42666/udp تصدیق کوي د IPv4 او IPv6 دواړو لپاره اجازه لري، د فایر وال فعال سره.

د امنیزیا ډبلیو جي نصب کول

ډیبیان په مستقیم ډول د اوبنټو سټایل PPA ملاتړ نه کوي، نو ذخیره باید د add-apt-repository پرځای په لاس سره اضافه شي. دا په اوبنټو کې ورته کار کوي.

ذخیره په لاسي ډول اضافه کړئ

ذخیره اضافه کړئ
echo "deb [arch=amd64] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

د GPG لاسلیک کولو کیلي اضافه کړئ

د تخریب شوي apt-key قوماندې پرځای د dearmored keyring فایل وکاروئ، او د PPA اصلي لاسلیک کولو کیلي (د ګوتو نښه 75C9DD72C799870E310542E24166F2C257290828) ترلاسه کړئ:

apt install -y gnupg2
gpg --keyserver keyserver.ubuntu.com --recv-keys 57290828
gpg --export 57290828 | tee /usr/share/keyrings/amnezia.gpg > /dev/null
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/amnezia.gpg] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

تازه او نصب کړئ

apt update
apt install -y amneziawg
د Apt install -y amneziawg محصول: DKMS د روان کرنل په وړاندې د amneziawg کرنل ماډل جوړول او نصب کول بشپړول.

بار شوی ماډل تایید کړئ

modprobe amneziawg
lsmod | grep amnezia
د Modprobe amneziawg او ورپسې lsmod راځي، چې د amneziawg ماډل او د هغې انحصار (curve25519، chacha20poly1305، او نور) بار شوي دي.

د سرور او مراجعینو ترتیب جوړول

د مرستندویه اسانتیاوو نصب کول

د qrcode انحصار نصب کړئ، بیا یو وقف شوی کاري لارښود جوړ کړئ او د ټولنې ترتیب-جنراتور سکریپټ په کې ډاونلوډ کړئ:

apt install -y python3-qrcode
mkdir -p ~/awg && cd ~/awg
wget -O awgcfg.py \
  https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py

که چیرې python3-qrcode ستاسو د ډیسټرو په ریپوګانو کې شتون ونلري، نو بیرته pip3 install qrcode --break-system-packages ته لاړ شئ (بیرغ په Debian 12+/Ubuntu 24.04 کې اړین دی، کوم چې په ډیفالټ ډول د غیر منظم شوي پایپ انسټالونو مخه نیسي). دواړه انسټالونه مه چلوئ - یو غوره کړئ.

Awgcfg.py یو غیر رسمي، د دریمې ډلې ټولنې سکریپټ دی (د GitHub کارونکي "remittor" لخوا)، د امنیزیا پروژې رسمي وسیله نه ده. پورته URL د بیاکتنې هش پرته د لنډیز خام مینځپانګې ته اشاره کوي، نو دا تل هغه څه راوباسي چې لیکوال وروستی ځل فشار ورکړی - یو خاموش تازه معلومات (یا لنډیز حذف شوی) کولی شي ستاسو تنظیم پرته له کوم خبرتیا مات کړي. چیرې چې امکان ولري، پرځای یې یو ځانګړي بیاکتنې ته پین ​​کړئ: د لنډیز د بیاکتنې تاریخ خلاص کړئ، د هغه نسخې لپاره د ژمنې هش کاپي کړئ چې تاسو یې ازموینه کړې، او یو وکاروئ URL د دې لارښود په بڼه. 

د سرور ترتیب جوړ کړئ

/etc/amnezia/amneziawg/awg0.conf جوړ کړئ. تاسو کولی شئ د تونل داخلي سبنیټ او UDP پورټ په خپل ډیفالټ کې پریږدئ یا خپل ځان تنظیم کړئ:

python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf \
  -i 10.10.8.1/24 -p 42666

د -i بيرغ د تونل داخلي شبکې پته او ماسک ټاکي؛ -p د سرور UDP پورټ ټاکي (هغه چې په 2.3 ګام کې پرانستل شو).

Awgcfg.py -- د /etc/amnezia/amneziawg/awg0.conf جوړول او د سرور د اصلي شبکې انٹرفیس (ens3) کشف کول.

د مراجعینو د تشکیل ټیمپلیټ جوړ کړئ

python3 awgcfg.py --create

دا یوه نمونه په ورته فولډر کې خوندي کوي چې د انفرادي مراجعینو تشکیلات ترې جوړ شوي دي — دا دمخه د سرور عامه کیلي، د هغې IP پته، او د پټولو پیرامیټرې (Jc، Jmin، Jmax، S1، S2، H1–H4) شاملې دي چې AmneziaWG د ساده WireGuard څخه توپیر کوي.

Awgcfg.py -- د لیکلو _defclient.config جوړول، د ټیمپلیټ نوي مراجعین تشکیلات به له هغه څخه تولید شي.

مراجعین اضافه کړئ

په هر وسیله کې یوه ننوتنه جوړه کړئ — نوم هر څه کیدی شي، د بیلګې په توګه د وسیلې نوم:

python3 awgcfg.py -a "laptop"
python3 awgcfg.py -a "phone"
Awgcfg.py -a د "لیپ ټاپ" او "تلیفون" مراجعینو راجستر کول، هر یو یې خپل د تونل IP (10.10.8.2/32 او 10.10.8.3/32) ټاکلی.

د مراجعینو فایلونه او QR کوډونه تولید کړئ

python3 awgcfg.py -c -q

د ~/awg فولډر به اوس د laptop.conf او phone.conf په څیر فایلونه ولري، او د PNG QR کوډونو سره سمون خوري چې تاسو کولی شئ مستقیم په ګرځنده اپلیکیشن کې سکین کړئ.

دا د ټولنې سکریپټ یوه پیژندل شوې ځانګړتیا لري: د دې چلول کولی شي نور .init/state فایلونه حذف کړي چې تاسو ممکن په ورته فولډر کې ځای په ځای کړي وي. ~/awg یوازې د AmneziaWG فایلونو لپاره وقف وساتئ، او د سرور کیلي ([انټرفیس] PrivateKey په awg0.conf کې) په بل ځای کې بیک اپ کړئ مخکې لدې چې تشکیلات بیا رامینځته کړئ.
د تولید شوي laptop.conf منځپانګې: د مراجعینو پته، DNS، د پټولو پیرامیټرې، او د [Peer] برخه چې بیرته سرور ته اشاره کوي.

د ~/awg فولډر به اوس د laptop.conf او phone.conf په څیر فایلونه ولري، او د PNG QR کوډونو سره سمون خوري چې تاسو کولی شئ مستقیم په ګرځنده اپلیکیشن کې سکین کړئ.

دا د ټولنې سکریپټ یوه پیژندل شوې نیمګړتیا لري: د دې چلول کولی شي نور .init/state فایلونه حذف کړي چې تاسو ممکن په ورته فولډر کې ځای په ځای کړي وي. ~/awg یوازې د AmneziaWG فایلونو لپاره وقف وساتئ، او د سرور کیلي ([انټرفیس] PrivateKey په awg0.conf کې) په بل ځای کې بیک اپ کړئ مخکې لدې چې تشکیلات بیا تولید کړئ.

د خدمت پیل کول او د اتوماتیک پیل فعالول

د awg0 انٹرفیس راوړئ او فعال یې کړئ چې د ریبوټ په وخت کې په اتوماتيک ډول پیل شي:

systemctl enable --now awg-quick@awg0
systemctl restart [email protected]
systemctl status [email protected]

حالت باید د بوټ کولو په وخت کې د فعال شوي واحد سره فعال (وتلی) وښيي. که چیرې کنسول "ځړیدلی" ښکاري او لاګونه ښیې، د وتلو لپاره Q فشار ورکړئ.

د Systemctl حالت چې د awg-quick@awg0.service تصدیق کوي فعال (وتلی) او فعال شوی، د انٹرفیس د ip/iptables سیټ اپ کمانډونو سره په لاګ کې.

د فعالو ملګرو او هر ملګري ټرافیک لیست په لاندې ډول وګورئ:

awg show
Awg د awg0 انٹرفیس د پټولو پیرامیټرو او د هغې دوه تنظیم شوي ملګري (لیپ ټاپ او تلیفون) لیست ښیې، هر یو د خپل اجازه ورکړل شوي IP سره.

له وینډوز څخه نښلول

په دې برخه کې هرڅه ستاسو په وینډوز کمپیوټر کې پیښیږي، نه د SSH له لارې - د VPN مراجع باید په هغه وسیله نصب شي چې په حقیقت کې به تونل وکاروي. یوازینۍ مرحله چې سرور ته لمس کوي په 6.2 کې د scp ډاونلوډ دی، او حتی دا قومانده ستاسو په کمپیوټر کې ټایپ کیږي، هغه فایل راوباسي چې سرور دمخه په 4 برخه کې تولید کړی.

پیرودونکي نصب کړئ

امنیزیا ډبلیو جي یو وقف شوی وینډوز اپلیکیشن لري — د دې انٹرفیس د معیاري وایر ګارډ مراجع عکس العمل ښیې مګر دا د پټولو پیرامیټرې پوهیږي. د پروژې له رسمي زیرمې څخه انسټالر ډاونلوډ کړئ:

https://github.com/amnezia-vpn/amneziawg-windows-client/releases

پورته لینک د وینډوز مراجعینو د خپریدو پاڼه ده — له هغه ځایه وروستۍ .msi/.exe شتمني ډاونلوډ کړئ. دا یوه پاڼه ده چې ستاسو په براوزر کې پرانیستل کیږي، نه د ټرمینل کې د پیسټ کولو امر.

انسټالر چل کړئ او د سیټ اپ وزرډ له لارې لاړ شئ؛ ډیفالټ بدلولو ته اړتیا نلري.

ترتیب وارد کړئ

د سرور څخه د مراجعینو د تشکیل فایل خپل کمپیوټر ته کاپي کړئ — تر ټولو اسانه لاره یې scp ده، چې ستاسو په کمپیوټر کې په پاورشیل کې چلیږي، نه په سرور کې:

په کلاینټ کمپیوټر کې د وینډوز پاورشیل تشه اشاره، د لاندې scp کمانډ چلولو لپاره چمتو ده.
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

په AmneziaWG اپلیکیشن کې، "له فایل څخه تونل وارد کړئ" کلیک وکړئ، laptop.conf غوره کړئ، او د نوي تونل تر څنګ ټګل فعال کړئ.

د macOS څخه نښلول

دلته هرڅه ستاسو په میک کې پیښیږي، نه د SSH له لارې. لاندې scp لاین د میک په خپل ټرمینل کې ټایپ شوی، هغه ترتیب راښکته کوي چې سرور یې دمخه په 4 برخه کې رامینځته کړی - دا ستاسو د روټ SSH سیشن دننه په VPS کې نه چلیږي.

دوه ملاتړ شوي انتخابونه شتون لري:

  • AmneziaWG (د میک اپ سټور): یو سپک کلائنټ، چې په macOS 12 او وروسته کې کار کوي. په اپ سټور کې "AmneziaWG" ولټوئ، نصب یې کړئ، بیا "د فایل څخه تونل وارد کړئ" وکاروئ او خپل .conf فایل غوره کړئ — د وینډوز کلائنټ په څیر ورته کاري جریان.
  • AmneziaVPN (بشپړ اپلیکیشن، macOS 14+): که تاسو غواړئ د سپک وزن AmneziaWG-یوازې مراجع پرځای بشپړ ځانګړتیاوې لرونکي Amnezia اپلیکیشن وکاروئ، نو .pkg له github.com/amnezia-vpn/amnezia-client/releases/latest څخه ډاونلوډ کړئ.

که اړتیا وي، لومړی د مراجعینو ترتیب کاپي کړئ، لکه څنګه چې په 6.2 ګام کې دی:

scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

له لینوکس څخه نښلول

لاندې دواړه انتخابونه ستاسو په لینکس ډیسټاپ/لیپ ټاپ کې چلیږي، د بیلګې په توګه په هغه ماشین کې یو جلا SSH سیشن (یا محلي شیل) - نه د برخې 1 څخه په VPS کې د روټ SSH سیشن. کمانډونه د سرور اړخ سره ورته ښکاري ځکه چې ورته amneziawg-tools پیکج په دواړو سرونو کې کارول کیږي، مګر دلته یې چلول ستاسو په خپل ماشین کې د مراجع تونل نصب او پیل کوي، نه سرور.

په لینکس ډیسټاپ یا لیپ ټاپ کې تاسو دوه انتخابونه لرئ:

  • GUI: د github.com/amnezia-vpn/amnezia-client/releases څخه بشپړ AmneziaVPN ډیسټاپ کلینټ نصب کړئ، بیا د .conf فایل په ورته ډول وارد کړئ لکه څنګه چې په وینډوز/macOS کې وي.
  • CLI، د ورته amneziawg-tools په کارولو سره چې په سرور کې کارول کیږي (awg / awg-quick):
apt install -y amneziawg
cp laptop.conf /etc/amnezia/amneziawg/awg0.conf
awg-quick up awg0

د نښلولو لپاره دا کوډ چل کړئ.

awg-quick down awg0 

د ننوتلو پر مهال د تونل په اتوماتيک ډول پورته کولو لپاره، دا د خدمت په توګه فعال کړئ:

systemctl enable --now awg-quick@awg0

د پیوستون تصدیق کول

د تونل د فعالولو سره، بیرته خپل وسیله ته لاړ شئ (نه د SSH سیشن) او په براوزر کې کوم "زما IP څه دی" چیکر خلاص کړئ - ښودل شوی پته باید ستاسو د VPS IP پتې سره سمون ولري. د SSH سیشن دننه څخه د تایید لپاره، په سرور کې awg show چل کړئ او تایید کړئ چې د مراجعینو ملګری وروستی لاسوهنه او غیر صفر ټرافیک ښیې.

سرچینه:

ساحوي

ارزښت

پته

YOUR_TUNNEL_IP (د تونل دننه د مراجعینو پته، د مثال په توګه 10.10.8.2/32 - کله چې مراجع په 4.4 ګام کې اضافه شو نو په اتوماتيک ډول ټاکل کیږي)

پای ټکی

YOUR_SERVER_IP:42666 (د سرور بهرنۍ IP پته او د UDP پورټ چې مراجع ورسره وصل کیږي.)

ډی

8.8.8.8

جي سي / جيمن / جيمکس

د لاس ورکولو دمخه لیږل شوي "جنک" پاکټونو شمیر او اندازه - ممکن د سرور او مراجع ترمنځ توپیر ولري پرته لدې چې اړیکه مات شي.

S1/S2

د لاس ورکولو د پیډینګ ساحو اندازه — باید د سرور او هر مراجع ترمنځ د بایټ په اساس سره سمون ولري

H1 – H4

د پیکټ ډوله سرلیکونه چې پروتوکول د عادي ترافیک په توګه پټوي — باید په سمه توګه سره سمون ولري، او باید د یو بل څخه ځانګړي وي

یوازې S1/S2 او H1–H4 باید د تونل په دواړو پایونو کې ورته وي؛ Jc، Jmin، او Jmax په بشپړ ډول د دې په اړه دي چې هر اړخ څنګه خپل بهر ته تلونکي جنک ټرافیک پیډ کوي، نو د مراجعینو او سرور ارزښتونه کولی شي په مشروع ډول توپیر ولري، لکه څنګه چې دوی په پورته مثال کې کوي.

پایله

د دې لارښود تعقیبولو سره ستاسو VPS خپل AmneziaWG سرور چلوي: د وایر ګارډ سره مطابقت لرونکی پروتوکول د ترافیک ګډوډۍ سره چې د DPI سیسټمونو لپاره د عادي UDP ترافیک څخه د ساده وایر ګارډ په پرتله توپیر کول خورا سخت دي. خدمت د systemd واحد awg-quick@awg0 په توګه پرمخ ځي او ستاسو له خوا د کوم عمل پرته د سرور ریبوټ څخه ژوندی پاتې کیږي.

په ~/awg کې د .conf فایلونه او QR کوډونه نه یوازې د وینډوز مراجع سره کار کوي بلکه د Android، iOS، macOS، او لینکس لپاره د AmneziaWG یا Amnezia ایپسونو، او همدارنګه Keenetic او OpenWrt روټرونو ته هم وارد کیدی شي.

په هر وخت کې د 4.4–4.5 ګامونو په تکرارولو سره نوي مراجعین اضافه کړئ (python3 awgcfg.py -a "name"، بیا awgcfg.py -c -q) او د systemctl restart [email protected] سره انٹرفیس بیا پیل کړئ.

د سرور له چلولو وروسته د ساتلو لپاره یو څو عادتونه:

  • سیسټم پیچ شوی وساتئ. په دوره یي ډول apt update -y && apt upgrade -y بیا چل کړئ، او د کرنل اپ گریڈ وروسته ریبوټ کړئ ترڅو DKMS د نوي کرنل په وړاندې amneziawg ماډل بیا جوړ کړي.
  • بیک اپ ~/awg. دا د هر مراجع شخصي کیلي او د سرور خپله کیلي جوړه په awg0.conf کې ساتي؛ د دې له لاسه ورکول د هر وسیلې لپاره تشکیلات بیا رامینځته کولو معنی لري.
  • ورک شوي وسایل ژر تر ژره لغوه کړئ. د /etc/amnezia/amneziawg/awg0.conf څخه اړونده [Peer] بلاک لرې کړئ او systemctl بیا پیل کړئ. [ایمیل خوندي شوی].

که اړیکه نه راځي، په ترتیب سره وګورئ:

  • د خدماتو حالت (systemctl حالت) [ایمیل خوندي شوی])
  • د فایر وال قواعد (د ufw حالت - پورټ 42666/udp باید خلاص وي)
  • که چیرې انٹرفیس حتی پیل نشي، د DKMS/ماډول حالت (dkms حالت، lsmod | grep amnezia)
  • په سرور کې د فعالو ملګرو لیست (awg show)
  • چې د مراجعینو ترتیب سم بهرني سرور IP پتې ته اشاره کوي

د AmneziaWG پرتله کول د نورو انتخابونو سره د ژمنې کولو دمخه؟ په لینکس کې د VPN سرور تنظیم وګورئ: PPTP یا OpenVPN؟ او څنګه په خپل سرور کې Wireguard VPN تنظیم کړئ . که تاسو یوازې د بشپړ VPN تونل پرځای ساده پراکسي ته اړتیا لرئ، په CentOS/ArchLinux کې د 3proxy ترتیب یو سپک بدیل دی. د VPN ژوندي کیدو وروسته د عمومي سرور سختولو لپاره، د لینکس کاروونکي وګورئ : مدیریت او اجازه.

❮ مخکینۍ مقاله د هیسټریا ۲ او TUIC تنظیم
راتلونکې مقاله ❯ د ایکس ری VLESS حقیقت لارښود: VPS، وینډوز، میک، انډرایډ، آی فون

د VPS په اړه له موږ څخه پوښتنه وکړئ

موږ تل چمتو یو چې ستاسو پوښتنو ته د ورځې یا شپې په هر وخت کې ځواب ووایو.