معلومات جي بنياد تي پرافٽ سرور سروس سان ڪم ڪرڻ لاءِ سادي هدايتون
مک معلومات جي بنياد تي توهان جي سرور تي وائر گارڊ وي پي اين ڪيئن سيٽ اپ ڪجي

توهان جي سرور تي وائر گارڊ وي پي اين ڪيئن سيٽ اپ ڪجي


هي آرٽيڪل تفصيل سان بيان ڪندو ته توهان جي سرور تي وائرگارڊ وي پي اين ڪيئن سيٽ اپ ڪجي. اهو هڪ ورچوئل يا پرائيويٽ سرور ٿي سگهي ٿو - اهو گهڻو فرق نٿو پوي.

هي وي پي اين وائر گارڊ سيٽ اپ گائيڊ انهن استعمال ڪندڙن لاءِ ٺاهيو ويو آهي جن کي گهڻو تجربو ناهي، تنهن ڪري سڀئي مرحلا ڪافي تفصيلي هوندا ۽ اسڪرين شاٽس جي پٺيان هوندا.

اسان جي سرنگ مان گذرندڙ ٽرئفڪ انڪرپٽ ٿيل هوندي، ۽ انٽرنيٽ اسان جي وي پي اين سرور جو IP پتو ڏيکاريندو، نه ته فراهم ڪندڙ جو پتو جنهن ذريعي اسان نيٽ ورڪ تائين رسائي حاصل ڪندا آهيون.

اهو فرض ڪيو وڃي ٿو ته توهان وٽ اڳ ۾ ئي VPS آهي. جيڪڏهن نه، ته توهان اسان کان آرڊر ڪري سگهو ٿا.

اسين پنهنجي سرور تي Ubuntu 22.04 آپريٽنگ سسٽم انسٽال ڪنداسين. جيڪڏهن توهان وٽ مختلف او ايس سان سرور آهي، ته پوءِ توهان هدايتن تي عمل ڪندي آساني سان ان کي ٻيهر انسٽال ڪري سگهو ٿا.

تنهن ڪري، Ubuntu 22.04 OS سان سرور تيار آهي، هاڻي اسان ان سان SSH ذريعي ڳنڍيون ٿا. جيڪڏهن اوچتو توهان اڳ ۾ هن پروٽوڪول ۾ نه آيا آهيو، ته پوءِ هڪ مضمون جنهن ۾ هن عمل کي تفصيل سان بيان ڪيو ويو آهي، توهان جي مدد ڪندو. مضمون جو ٻيو پيراگراف لينڪس او ايس لاءِ آهي، ٽيون ونڊوز او ايس لاءِ آهي.

وائر گارڊ سرور سيٽ اپ ڪريو

ڪامياب ڪنيڪشن کان پوءِ، مان ڪجھ حڪم ۽ انهن جي پيداوار جي وضاحت لکندس ته جيئن عمل کي سمجهي سگهجي:

اسان ريپوزٽريز ۾ پيڪيجز جي لسٽ کي اپڊيٽ ڪريون ٿا

apt update

پيڪيجز جي پاڻ تجديد

apt upgrade -y

وائر گارڊ پيڪيج انسٽال ڪريو

apt install -y wireguard

اسان جي ترتيب /etc/wireguard/ ڊاريڪٽري ۾ محفوظ ڪئي ويندي، اسان کي ڊاريڪٽري داخل ڪرڻ جي ضرورت آهي:

cd /etc/wireguard/

اسان کي پنهنجي سرور لاءِ هڪ پبلڪ ۽ پرائيويٽ ڪي جي ضرورت پوندي. اسان انهن کي صحيح حق مقرر ڪرڻ کان پوءِ جنريٽر ڪنداسين جڏهن ڪمانڊ سان فائلون ۽ ڊائريڪٽريون ٺاهيندا:

umask 077
wg genkey > privatekey
wg pubkey < privatekey > publickey

هاڻي اسان خانگي ڪي لاءِ حق مقرر ڪريون ٿا:

chmod 600 privatekey

ڪنفگريشن فائل ٺاهڻ کان اڳ، اسان کي پنهنجي نيٽ ورڪ انٽرفيس جو نالو گهرجي. ان کي ڳولڻ لاءِ، هيٺ ڏنل حڪم استعمال ڪريو:

ip a

اسان کي موجوده ڪنيڪشن لاءِ استعمال ٿيندڙ IP پتي سان انٽرفيس جي ضرورت آهي. اهو شايد توهان جي صورت ۾ ens3 سڏيو ويندو، پر ٻيو نالو به ٿي سگهي ٿو.

وائر گارڊ سيٽ اپ ڪريو - اسان کي پنهنجي سرور لاءِ هڪ عوامي ۽ خانگي ڪي جي ضرورت پوندي.

اسان کي هڪ عوامي ۽ هڪ خانگي ڪي جي به ضرورت پوندي. انهن کي ڏيکارڻ لاءِ مان tail استعمال ڪريان ٿو.

tail privatekey publickey

اهو ئي ڏسڻ جهڙو آهي:

اسان کي هڪ عوامي ۽ هڪ خانگي ڪي جي به ضرورت پوندي. انهن کي ڏيکارڻ لاءِ مان tail استعمال ڪريان ٿو.

ايڊيٽنگ لاءِ، توهان ڪو به لينڪس ٽيڪسٽ ايڊيٽر استعمال ڪري سگهو ٿا . مان نانو استعمال ڪندس. ان کي انسٽال ڪرڻ لاءِ توهان کي ڪمانڊ هلائڻو پوندو:

apt install -y nano

اسان ترتيب واري فائل ۾ تبديلي ڪريون ٿا:

nano /etc/wireguard/wg0.conf

نوٽ

فائل کي محفوظ ڪرڻ لاءِ اسان ctrl+o بٽڻ جو ميلاپ استعمال ڪندا آهيون.

نڪرڻ لاءِ - ctrl+x

انهي کي اهو ڏسڻ گهرجي:

[Interface]
PrivateKey = [ your private key ]
Address = 10.30.0.1/24
ListenPort = 51928
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o [ interface name ] -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o [ interface name ] -j MASQUERADE

منهنجي صورت ۾ اهو هن طرح نظر اچي ٿو.

اسان ترتيب واري فائل کي ايڊٽ ڪريون ٿا

اسان آئي پي فارورڊنگ کي آن ڪريون ٿا

echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
sysctl -p

وائر گارڊ سروس شروع ڪريو:

systemctl start [email protected]

جيڪڏهن اسان چاهيون ٿا ته سرور ٻيهر شروع ٿيڻ کان پوءِ سروس شروع ٿئي، ته پوءِ اسين هيٺيان ڪريون ٿا:

systemctl enable [email protected]

سروس اسٽيٽس ڏسڻ لاءِ:

systemctl status [email protected]

اسٽيٽس اسڪرين شاٽ وانگر فعال هجڻ گهرجي:

اسٽيٽس اسڪرين شاٽ وانگر فعال هجڻ گهرجي.

جيڪڏهن توهان احتياط سان اسان جي هدايتن تي عمل ڪيو، ته پوءِ هن مرحلي تي، توهان وٽ هر شيءِ آهي جيڪا توهان کي VPN وائرگارڊ جي سرور حصي کي هلائڻ لاءِ گهربل آهي.

وائر گارڊ ڪلائنٽ سيٽ اپ ڪرڻ

صرف ڪلائنٽ واري حصي کي ترتيب ڏيڻ باقي آهي. مثال طور ۽ سادگي لاءِ، مان سرور تي ڪلائنٽ واري حصي لاءِ ڪيز پيدا ڪندس. پر سيڪيورٽي جي مقصدن لاءِ، ڪلائنٽ واري پاسي ڪيز پيدا ڪرڻ وڌيڪ صحيح هوندو. مان جنريشن لاءِ ڪمانڊ استعمال ڪريان ٿو:

wg genkey > mypc_privatekey
wg pubkey < mypc_privatekey > mypc_publickey

مان فون تي وي پي اين استعمال ڪرڻ لاءِ ڪيز پڻ ٺاهيندس:

wg genkey > myphone_private
keywg pubkey < myphone_privatekey > myphone_publickey

اهو ياد رکڻ گهرجي ته اهو سڀ ڪجهه ڪيٽلاگ ۾ هجڻ دوران ڪرڻ ضروري آهي.

/وغيره/وائر گارڊ/

توهان ٻئي ڪيٽلاگ ۾ پڻ هلائي سگهو ٿا. پر سادگي لاءِ، اسان /etc/wireguard/ ۾ ڏنل هدايتن تي عمل ڪريون ٿا.

اسين ڊاريڪٽري ۾ فائلن کي لسٽ ڪرڻ لاءِ ls ڪمانڊ استعمال ڪندا آهيون. مون کي اهو هن طرح مليو:

مان سرور تي وائر گارڊ ڪلائنٽ حصي لاءِ ڪيز ٺاهيندس.

اچو ته اسڪرين تي پبلڪ ڪيز ڏيکاريون. اسان کي پنهنجي نيٽ ورڪ ۾ نوڊس شامل ڪرڻ لاءِ انهن جي ضرورت پوندي:

tail mypc_publickey myphone_publickey

منهنجي لاءِ اهو هن طرح نظر اچي ٿو:

اچو ته اسڪرين تي پبلڪ ڪيز ڏيکاريون.

اچو ته اسان جي ڪنفگ فائل کي ايڊٽ ڪريون:

nano wg0.conf

ھيٺيون لائنون شامل ڪريو

[Peer]
PublicKey = [ mypc_publickey ]
AllowedIPs = 10.30.0.2/32 

[Peer]
PublicKey = [ myphone_publickey ]
AllowedIPs = 10.30.0.3/32

هاڻي config فائل هن طرح نظر ايندي:

اچو ته اسان جي ڪنفگ فائل کي ايڊٽ ڪريون.

فائل محفوظ ڪريو ۽ اسان جي سروس ٻيهر شروع ڪريو:

systemctl restart wg-quick@wg0

اچو ته چيڪ ڪريون ته سڀ ڪجهه ڪامياب ٿيو:

systemctl status wg-quick@wg0

حيثيت فعال هجڻ گهرجي.

سرور ڪنفگريشن فائل (wg0.conf) کي ايڊٽ ڪرڻ کان پوءِ هر ڀيري سروس کي ٻيهر لوڊ ڪرڻ ضروري آهي.

اڳيون، اسين ڪلائنٽس لاءِ ترتيبون ٺاهينداسين (منهنجي صورت ۾، منهنجو پي سي ۽ فون). مان سرور تي به اهو ئي ڪندس.

nano mypc.conf
[Interface] 
PrivateKey = [mypc_privatekey private key] 
Address = 10.30.0.2/32 
DNS = 8.8.8.8 

[Peer] 
PublicKey = [publickey server publc key] 
Endpoint =[ server ip address]:51928 
AllowedIPs = 0.0.0.0/0 
PersistentKeepalive = 20

اينڊ پوائنٽ فيلڊ ۾، توهان سرور جو IP پتو ڏسي سگهو ٿا - هي اهو IP پتو آهي جيڪو اسان SSH ذريعي ڳنڍڻ لاءِ استعمال ڪندا هئاسين. انٽرفيس ۽ ايڊريس ڏسڻ لاءِ، توهان ip a ڪمانڊ استعمال ڪري سگهو ٿا.

موبائل لاءِ وائر گارڊ سيٽ اپ ڪريو

اسان پنهنجي فون لاءِ ساڳي ترتيب ٺاهيندا آهيون. بس پتو تبديل ڪرڻ جي ضرورت آهي. پي سي لاءِ اهو 10.30.0.2/32 هو، ۽ فون جي ترتيب ۾ اسان 10.30.0.3/32 ٺاهينداسين. انهي سان گڏ، جيڪڏهن اسان ٻين ڊوائيسز تي VPN استعمال ڪرڻ چاهيون ٿا، ته پوءِ اسان کي ترتيب فائلن ۾ ايڊريس فيلڊ ۽ wg0.conf سرور ترتيب فائل ۾، ترتيب ٺاهڻ وقت AllowedIPs فيلڊ ۾ ٻيا پتا شامل ڪرڻ گهرجن.

منهنجي صورت ۾ فائلون اهڙيون نظر اچن ٿيون:

mypc.conf

اسان کي ترتيب واري فائلن ۾ ايڊريس فيلڊ ۾ ٻيا پتا شامل ڪرڻ گهرجن.

منهنجو فون.ڪنف

منهنجو فون.ڪنف

ڪنيڪشن لاءِ، اسان وائر گارڊ ڪلائنٽ انسٽال ڪريون ٿا https://www.wireguard.com/install/

ونڊوز ايپليڪيشن ۾، اسان هڪ نئون سرنگ شامل ڪريون ٿا ۽ mypc.conf فائل ۾ ٺاهيل ترتيب داخل ڪريون ٿا.

ونڊوز ايپليڪيشن ۾، اسان هڪ نئون سرنگ شامل ڪريون ٿا ۽ mypc.conf فائل ۾ ٺاهيل ترتيب داخل ڪريون ٿا.

اسان سرنگ لانچ ڪريون ٿا ۽ برائوزر ڏانهن ويب سائيٽ تي وڃون ٿا جيڪا اسان جو پتو ڏيکاري ٿي.

اسان سرنگ لانچ ڪريون ٿا ۽ برائوزر ڏانهن ويب سائيٽ تي وڃون ٿا جيڪا اسان جو پتو ڏيکاري ٿي.

پنهنجي فون ۾ آساني سان وي پي اين شامل ڪرڻ لاءِ، سرور تي ڪيو آر ڪوڊ ٺاهڻ لاءِ هڪ پروگرام انسٽال ڪريو:

apt install -y qrencode

ترتيب واري ڊاريڪٽري ۾ هجڻ ڪري، هيٺيان قدم کڻو:

qrencode -t ansiutf8 -r myphone.conf
پنهنجي فون ۾ آساني سان وي پي اين شامل ڪرڻ لاءِ، سرور تي ڪيو آر ڪوڊ ٺاهڻ لاءِ هڪ پروگرام انسٽال ڪريو.

پوءِ اسان فون تي وائر گارڊ ايپ داخل ڪريون ٿا، نئين سرنگ ٺاهڻ لاءِ + کي دٻايو، QR ڪوڊ اسڪين ڪريو چونڊيو، ان کي اسڪين ڪريو، VPN آن ڪريو. اڳيون، اسان چيڪ ڪنداسين ته اسان ڪنهن به وسيلن کي استعمال ڪندي پنهنجي سرور جو پتو ڏيکاري رهيا آهيون جيڪو آئوٽ پٽ IP پتو ڏيکاري ٿو.

پوءِ اسان فون تي وائر گارڊ ايپ داخل ڪريون ٿا، نئين سرنگ ٺاهڻ لاءِ + کي دٻايو. چيڪ ڪريو ته اسان پنهنجي سرور جو پتو ڏيکاري رهيا آهيون ڪنهن به وسيلن کي استعمال ڪندي جيڪو آئوٽ پُٽ IP پتو ڏيکاري ٿو.

توهان اهو ڪيو!

❮ پوئين مضمون لينڪس تي وي پي اين سرور سيٽ اپ: پي پي ٽي پي يا اوپن وي پي اين؟
ايندڙ مضمون ❯ IOS يا Android تي اسمارٽ فون مان RDP (ريموٽ ڊيسڪ ٽاپ) ذريعي ونڊوز سرور سان ڪيئن ڳنڍجي

اسان کان VPS بابت پڇو

اسين ڏينهن يا رات جي ڪنهن به وقت توهان جي سوالن جا جواب ڏيڻ لاءِ هميشه تيار آهيون.