දැනුම් පදනම Profitserver සේවාව සමඟ වැඩ කිරීම සඳහා සරල උපදෙස්
ප්රධාන දැනුම් පදනම AmneziaWG සේවාදායක යෙදවුම් මාර්ගෝපදේශය

AmneziaWG සේවාදායක යෙදවුම් මාර්ගෝපදේශය


ගෙවන ලද, සූදානම් කළ සේවාවන් මත විශ්වාසය තැබීම වෙනුවට වැඩි වැඩියෙන් පුද්ගලයින් තමන්ගේම VPN භාවිතා කරයි: එය ලාභදායී, පෞද්ගලිකත්වය සඳහා වඩා හොඳ වන අතර ඔබට සේවාදායකයේ සම්පූර්ණ පාලනය ලබා දෙයි. ආක්‍රමණශීලී ජාල අවහිර කිරීම් සහිත කලාප සඳහා වඩාත් ඵලදායී විකල්පයන්ගෙන් එකක් වන්නේ WireGuard මත Amnezia ව්‍යාපෘතිය විසින් සංවර්ධනය කරන ලද ප්‍රොටෝකෝලයක් වන AmneziaWG ය.

Classic WireGuard වේගවත් සහ විශ්වාසදායකයි, නමුත් එයට ස්ථාවර පැකට් ව්‍යුහයක් සහ පුරෝකථනය කළ හැකි අතට අත දීමක් ඇත, DPI (Deep Packet Inspection) පද්ධති විශ්වාසදායක ලෙස ඇඟිලි සලකුණු කර අවහිර කළ හැකිය. AmneziaWG මෙය විසඳයි: එය සාමාන්‍ය WireGuard සම්බන්ධතාවයට කුණු පැකට් එකතු කරයි, ශීර්ෂයන් අහඹු ලෙස සකසයි, සහ අතට අත දීමේ ක්ෂේත්‍රවල ප්‍රමාණය වෙනස් කරයි - එබැවින් WireGuard හි ලාක්ෂණික අත්සන අතුරුදහන් වන අතර ගමනාගමනය තවදුරටත් සාමාන්‍ය UDP ගමනාගමනයෙන් කැපී පෙනෙන්නේ නැත.

දැනටමත් සම්භාව්‍ය උමගක් ධාවනය කරමින් සිටින අතර එය මාරු කිරීම වටීදැයි කල්පනා කරනවාද? Linux හි VPN සේවාදායක සැකසුමෙහි සරල OpenVPN/PPTP සැකසුම සමඟ මෙය සසඳන්න: PPTP හෝ OpenVPN? , නැතහොත් ඔබේ සේවාදායකයේ Wireguard VPN සකසන්නේ කෙසේද යන්නෙහි වැනිලා WireGuard (අපැහැදිලි කිරීමක් නැත) සමඟ සසඳන්න.

මෙම මාර්ගෝපදේශය Docker හෝ වෙබ් පැනලයක් නොමැතිව අතින් AmneziaWG සේවාදායකයක් සකසයි - VPS හි ඇති කුඩාම අඩිපාර, සම්පූර්ණයෙන්ම විධාන රේඛාවෙන් වින්‍යාස කර ඇත. එය සැහැල්ලුම බර විකල්පය වන අතර එයට GUI, දත්ත සමුදායක් සහ ප්‍රතිලෝම ප්‍රොක්සියක් අවශ්‍ය නොවන බැවින් අයවැය VPS මත හොඳින් ක්‍රියා කරයි. පහත උදාහරණ සේවාදායකය ස්ථාන දරන්නා IP ලිපිනයක් භාවිතා කරයි - එය දිස්වන ඕනෑම තැනක ඔබේම VPS ලිපිනය සමඟ එය ප්‍රතිස්ථාපනය කරන්න.

ඔබට අවශ්‍ය වන්නේ: Ubuntu 22.04/24.04 හෝ Debian 11/12 ධාවනය වන VPS එකක්, root ප්‍රවේශය සහ ඔබේ VPS හි IP ලිපිනය. වසම් නාමයක් අවශ්‍ය නොවේ — AmneziaWG සහතික භාවිතා නොකරයි, එබැවින් අලුත් කිරීමට කිසිවක් නොමැති අතර TLS අතට අත දීමක් ලෙස සලකුණු කිරීමට DPI සඳහා කිසිවක් නොමැත.

තවම සේවාදායකයක් නැද්ද? සේවාදායකයක් ඇණවුම් කරන්නේ කෙසේදැයි බලන්න.

පටුන
අවම කරන්න

සේවාදායකයට සම්බන්ධ වෙමින්

වින්ඩෝස් (පුට්ටි)

PuTTY විවෘත කර, සත්කාරක නාම ක්ෂේත්‍රයේ ඔබේ VPS IP ලිපිනය ඇතුළත් කරන්න, port එක 22 ලෙස සකසන්න, සහ ඔබේ VPS සැපයුම්කරු ඔබට විද්‍යුත් තැපෑලෙන් එවූ මුරපදය භාවිතා කර root ලෙස ලොග් වන්න.

සේවාදායක IP ලිපිනය: ඔබගේ IP ලිපිනය

: root ලෙස ලොගින් වන්න

මුරපදය: ඔබගේ මුරපදය

1. PuTTY විවෘත කර, සත්කාරක නාම ක්ෂේත්‍රයේ ඔබගේ VPS IP ලිපිනය ඇතුළත් කරන්න.  

සම්බන්ධතා විස්තර ඇතුළත් කිරීමට පෙර, පෙරනිමි PuTTY වින්‍යාස කවුළුව.

2. වරාය 22 ලෙස සකසන්න. 

සැසිය VPS IP ලිපිනය සහ 22 port එකෙන් පුරවා ඇති අතර, සුරකින ලද "My VPS" සැසිය තෝරාගෙන Open ක්ලික් කිරීමට සූදානම් විය.

3. root ලෙස ලොග් වන්න. 

SSH සැසිය විවෘත කර පිවිසුම් පරිශීලක නාමය සඳහා විමසන නව PuTTY පර්යන්ත කවුළුවක්.

4. ඔබගේ VPS සැපයුම්කරු ඔබට විද්‍යුත් තැපෑලෙන් එවූ මුරපදය භාවිතා කිරීම.

root ටයිප් කිරීමෙන් පසු, PuTTY ගිණුමේ මුරපදය ඉල්ලා සිටියි.

ප්‍රතිඵලය පහත පරිදි විය යුතුය:

සාර්ථක පිවිසුමක්: Debian පණිවිඩ-දින-බැනරය සහ පසුව root shell විමසුම (root@copywr:~#).

PuTTY/SSH හරහා සම්බන්ධ වීම පිළිබඳ සවිස්තරාත්මක මාර්ගෝපදේශයක් සඳහා, SSH හරහා Linux සේවාදායකයකට සම්බන්ධ වන්නේ කෙසේදැයි බලන්න.

ලිනක්ස් / මැකෝස් (පර්යන්තය)

ssh root@YOUR_SERVER_IP

පහත දැක්වෙන සියලුම විධාන සේවාදායකයේ ක්‍රියාත්මක වන්නේ මෙම SSH සැසිය තුළම ය - එය 2 සිට 5 දක්වා කොටස් ආවරණය කරන අතර 9 වන කොටසේ සේවාදායක පාර්ශ්ව පරීක්ෂාවන් ද ආවරණය කරයි. 6–8 කොටස් (VPN සේවාලාභියා ස්ථාපනය කිරීම සහ වින්‍යාස කිරීම) ඔබේම Windows/macOS/Linux උපාංගයේ සිදු වේ, මන්ද VPN ක්‍රියාත්මක වීමට අවශ්‍ය උපාංගය එය වන බැවිනි; එම සෑම කොටසකම පැහැදිලිව පවසන්නේ කුමන රේඛා, ඇත්නම්, තවමත් සේවාදායකය ස්පර්ශ කරන්නේද යන්නයි.

සේවාදායකය සූදානම් කිරීම

පද්ධතිය යාවත්කාලීන කරන්න

කිසිවක් ස්ථාපනය කිරීමට පෙර, පැකේජ ලැයිස්තුව නැවුම් කර ස්ථාපිත පැකේජ උත්ශ්‍රේණි කරන්න:

apt update -y && apt upgrade -y

මෙය කර්නලය උත්ශ්‍රේණි කරන්නේ නම්, 3 වන කොටසේ AmneziaWG කර්නල් මොඩියුලය ගොඩනැගීමට පෙර නැවත ආරම්භ කරන්න, එසේ නොමැතිනම් DKMS වැරදි කර්නල් ශීර්ෂයන්ට එරෙහිව ගොඩනගා ගත හැකි අතර මොඩියුලය පූරණය වීමට අසමත් වනු ඇත. (apt සහ Linux පැකේජ කළමනාකරුවන් ක්‍රියා කරන ආකාරය පිළිබඳ නැවුම් කිරීමක් සඳහා, Linux පැකේජ කළමනාකරුවන් බලන්න .) පරීක්ෂා කරන්න:

cat /var/run/reboot-required
පද්ධති යාවත්කාලීන කිරීමේදී නව කර්නල් පැකේජයක් (linux-image-6.1.0-52-amd64) බාගත කරමින් Apt උත්ශ්‍රේණි කිරීම. Apt උත්ශ්‍රේණි කිරීම අවසන් කිරීම: initramfs නැවත උත්ශ්‍රේණි කර ඇති අතර බලපෑමට ලක් වූ සේවාවන් නැවත ආරම්භ කර ඇත.

IP යොමු කිරීම සබල කරන්න

මෙම සැකසුම මඟින් සේවාදායකයාට සේවාලාභීන්ගේ පැකට් අන්තර්ජාලයට යොමු කිරීමට ඉඩ සලසයි - එය නොමැතිව, උමගක් පැමිණෙනු ඇත, නමුත් කිසිදු ගමනාගමනයක් ඒ හරහා ගමන් නොකරනු ඇත.

echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
sysctl --system

පළමු විධානය මඟින් කැපවූ වින්‍යාස ගොනුවක් නිර්මාණය කරයි; දෙවැන්න සේවාදායකය නැවත ආරම්භ නොකර එය යොදවයි.

sysctl --system සෑම sysctl.d වින්‍යාස ගොනුවක්ම යොදමින්, net.ipv4.ip_forward = 1 දැන් සක්‍රිය බව තහවුරු කරයි.

ෆයර්වෝලය (UFW) වින්‍යාස කරන්න

UFW නීති පිළිබඳ වැඩි විස්තර සඳහා, Linux හි Firewall වින්‍යාස කිරීම බලන්න.

ඔබට අවශ්‍ය port දෙක විවෘත කරන්න: SSH සඳහා 22/tcp (මෙම රීතිය මඟ හරින්න, එවිට ඔබට සේවාදායකයට ප්‍රවේශය අහිමි වීමේ අවදානමක් ඇත) සහ 42666/udp, AmneziaWG port එක සවන් දෙනු ඇත.

apt install ufw -y
ufw allow 22/tcp
ufw allow 42666/udp
ufw --force enable
ufw status

ufw තත්ව ප්‍රතිදානයේ නීති දෙකම ALLOW ලෙස පෙන්විය යුතුය.

ෆයර්වෝලය සක්‍රියව තිබියදී, IPv4 සහ IPv6 යන දෙකටම 22/tcp සහ 42666/udp තහවුරු කරන Ufw තත්ත්වය අවසර දෙනු ලැබේ.

AmneziaWG ස්ථාපනය කිරීම

Debian උබුන්ටු විලාසිතාවේ PPA සඳහා සෘජුවම සහය නොදක්වයි, එබැවින් add-apt-repository සමඟ නොව ගබඩාව අතින් එකතු කළ යුතුය. මෙය උබුන්ටු වලද එලෙසම ක්‍රියා කරයි.

ගබඩාව අතින් එකතු කරන්න

ගබඩාව එකතු කරන්න
echo "deb [arch=amd64] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

GPG අත්සන් කිරීමේ යතුර එක් කරන්න

අතහැර දැමූ apt-key විධානය වෙනුවට ආදරණීය යතුරු සකසන ගොනුවක් භාවිතා කර, PPA හි සැබෑ අත්සන් කිරීමේ යතුර ලබා ගන්න (ඇඟිලි සලකුණු 75C9DD72C799870E310542E24166F2C257290828):

apt install -y gnupg2
gpg --keyserver keyserver.ubuntu.com --recv-keys 57290828
gpg --export 57290828 | tee /usr/share/keyrings/amnezia.gpg > /dev/null
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/amnezia.gpg] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

යාවත්කාලීන කර ස්ථාපනය කරන්න

apt update
apt install -y amneziawg
Apt install -y amneziawg ප්‍රතිදානය: DKMS මඟින් ක්‍රියාත්මක වන කර්නලයට එරෙහිව amneziawg කර්නල් මොඩියුලය ගොඩනඟා ස්ථාපනය සම්පූර්ණ කරයි.

මොඩියුලය පටවා ඇති බව තහවුරු කරන්න

modprobe amneziawg
lsmod | grep amnezia
Modprobe amneziawg පසුව lsmod, amneziawg මොඩියුලය සහ එහි පරායත්තතා (curve25519, chacha20poly1305, ආදිය) පූරණය වී ඇති බව තහවුරු කරයි.

සේවාදායකය සහ සේවාදායක වින්‍යාසය ජනනය කිරීම

උපකාරක උපයෝගිතා ස්ථාපනය කරන්න

qrcode පරායත්තතාවය ස්ථාපනය කරන්න, පසුව කැපවූ වැඩ කරන නාමාවලියක් සාදා එයට ප්‍රජා වින්‍යාස-ජනක ස්ක්‍රිප්ට් එක බාගන්න:

apt install -y python3-qrcode
mkdir -p ~/awg && cd ~/awg
wget -O awgcfg.py \
  https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py

ඔබගේ ඩිස්ට්‍රෝ හි ගබඩාවල python3-qrcode නොමැති නම්, pip3 install qrcode --break-system-packages වෙත ආපසු යන්න (Debian 12+/Ubuntu 24.04 හි ධජය අවශ්‍ය වේ, එය පෙරනිමියෙන් කළමනාකරණය නොකළ pip ස්ථාපනයන් අවහිර කරයි). ස්ථාපනයන් දෙකම ක්‍රියාත්මක නොකරන්න - එකක් තෝරන්න.

Awgcfg.py යනු නිල නොවන, තෙවන පාර්ශවීය ප්‍රජා ස්ක්‍රිප්ට් එකක් (GitHub පරිශීලක "remittor" විසින්), නිල Amnezia ව්‍යාපෘති මෙවලමක් නොවේ. ඉහත URL එක සංශෝධන හැෂ් එකක් නොමැතිව සාරාංශයේ අමු අන්තර්ගතයට යොමු කරයි, එබැවින් එය සැමවිටම කර්තෘ අවසන් වරට තල්ලු කළ ඕනෑම දෙයක් ඇද දමයි - නිහඬ යාවත්කාලීන කිරීමක් (හෝ සාරාංශය මකා දැමීම) අනතුරු ඇඟවීමකින් තොරව ඔබගේ සැකසුම බිඳ දැමිය හැකිය. හැකි නම්, ඒ වෙනුවට එය නිශ්චිත සංශෝධනයකට අමුණන්න: සාරාංශයේ සංශෝධන ඉතිහාසය විවෘත කරන්න, ඔබ පරීක්ෂා කළ අනුවාදය සඳහා commit hash පිටපත් කරන්න, සහ භාවිතා කරන්න URL එක මෙම මාර්ගෝපදේශයේ. 

සේවාදායක වින්‍යාසය ජනනය කරන්න

/etc/amnezia/amneziawg/awg0.conf සාදන්න. ඔබට උමගෙහි අභ්‍යන්තර උපජාලය සහ UDP තොට ඒවායේ පෙරනිමියෙන් තැබිය හැකිය, නැතහොත් ඔබේම එකක් සැකසිය හැකිය:

python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf \
  -i 10.10.8.1/24 -p 42666

-i ධජය උමගෙහි අභ්‍යන්තර ජාල ලිපිනය සහ ආවරණය සකසයි; -p සේවාදායකයේ UDP port එක සකසයි (පියවර 2.3 හි විවෘත කරන ලද එකම එක).

Awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf නිර්මාණය කර සේවාදායකයේ ප්‍රධාන ජාල අතුරුමුහුණත (ens3) හඳුනා ගනී.

සේවාදායක-වින්‍යාස සැකිල්ල සාදන්න

python3 awgcfg.py --create

මෙය තනි සේවාදායක වින්‍යාසයන් ගොඩනගා ඇති ෆෝල්ඩරයේම අච්චුවක් සුරකියි - එයට දැනටමත් සේවාදායකයේ පොදු යතුර, එහි IP ලිපිනය සහ AmneziaWG සරල WireGuard වලින් වෙන්කර හඳුනා ගන්නා අපැහැදිලි පරාමිතීන් (Jc, Jmin, Jmax, S1, S2, H1–H4) ඇතුළත් වේ.

Awgcfg.py --create writing _defclient.config, නව සේවාදායක වින්‍යාස සැකිල්ල ජනනය වනු ඇත.

සේවාදායකයින් එකතු කරන්න

උපාංගයකට එක් ඇතුළත් කිරීමක් සාදන්න - නම ඕනෑම දෙයක් විය හැකිය, උදා: උපාංගයේ නම:

python3 awgcfg.py -a "laptop"
python3 awgcfg.py -a "phone"
Awgcfg.py -a “ලැප්ටොප්” සහ “දුරකථන” සේවාදායකයින් ලියාපදිංචි කරමින්, ඒ සෑම එකක්ම තමන්ගේම උමං IP (10.10.8.2/32 සහ 10.10.8.3/32) පවරා ඇත.

සේවාදායක ගොනු සහ QR කේත ජනනය කරන්න

python3 awgcfg.py -c -q

~/awg ෆෝල්ඩරයේ දැන් laptop.conf සහ phone.conf වැනි ගොනු අඩංගු වන අතර, ඔබට ජංගම යෙදුමකට කෙලින්ම ස්කෑන් කළ හැකි ගැලපෙන PNG QR කේත ද අඩංගු වේ.

මෙම ප්‍රජා ස්ක්‍රිප්ටයේ දන්නා විශේෂත්වයක් ඇත: එය ක්‍රියාත්මක කිරීමෙන් ඔබ එම ෆෝල්ඩරයේම තබා ඇති අනෙකුත් .init/state ගොනු මකා දැමිය හැක. වින්‍යාස නැවත ජනනය කිරීමට පෙර ~/awg AmneziaWG ගොනු සඳහා පමණක් කැප කර තබා ගන්න, සහ සේවාදායක යතුරු (awg0.conf හි [අතුරුමුහුණත] PrivateKey) වෙනත් තැනක උපස්ථ කරන්න.
ජනනය කරන ලද laptop.conf හි අන්තර්ගතය: සේවාලාභියාගේ ලිපිනය, DNS, අපැහැදිලි කිරීමේ පරාමිතීන් සහ සේවාදායකය වෙත යොමු කරන [Peer] කොටස.

~/awg ෆෝල්ඩරයේ දැන් laptop.conf සහ phone.conf වැනි ගොනු අඩංගු වන අතර, ඔබට ජංගම යෙදුමකට කෙලින්ම ස්කෑන් කළ හැකි ගැලපෙන PNG QR කේත ද අඩංගු වේ.

මෙම ප්‍රජා ස්ක්‍රිප්ටයේ දන්නා විකාරයක් ඇත: එය ක්‍රියාත්මක කිරීමෙන් ඔබ එම ෆෝල්ඩරයේම තබා ඇති අනෙකුත් .init/state ගොනු මකා දැමිය හැක. වින්‍යාස නැවත ජනනය කිරීමට පෙර ~/awg AmneziaWG ගොනු සඳහා පමණක් කැප කර තබා ගන්න, සහ සේවාදායක යතුරු (awg0.conf හි [අතුරුමුහුණත] PrivateKey) වෙනත් තැනක උපස්ථ කරන්න.

සේවාව ආරම්භ කිරීම සහ ස්වයංක්‍රීය ආරම්භය සක්‍රීය කිරීම

awg0 අතුරුමුහුණත ගෙනැවිත් නැවත ආරම්භ කිරීමේදී එය ස්වයංක්‍රීයව ආරම්භ කිරීමට සක්‍රීය කරන්න:

systemctl enable --now awg-quick@awg0
systemctl restart [email protected]
systemctl status [email protected]

ආරම්භයේදී ඒකකය සක්‍රීය කර ඇති විට තත්ත්වය සක්‍රිය (පිටවීම) ලෙස පෙන්විය යුතුය. කොන්සෝලය ලොග් පෙන්වමින් "එල්ලෙන" බව පෙනේ නම්, පිටවීමට Q ඔබන්න.

awg-quick@awg0.service සක්‍රිය (පිටවී) සහ සක්‍රීය කර ඇති බව තහවුරු කරන Systemctl තත්ත්වය, ලොගයේ අතුරු මුහුණතේ ip/iptables සැකසුම් විධාන සමඟින්.

ක්‍රියාකාරී සම වයසේ මිතුරන්ගේ ලැයිස්තුව සහ සම වයසේ මිතුරන් අතර ගමනාගමනය පරීක්ෂා කරන්න:

awg show
awg0 අතුරුමුහුණතේ අපැහැදිලි කිරීමේ පරාමිතීන් සහ එහි වින්‍යාසගත කළ සම වයසේ මිතුරන් දෙදෙනා (ලැප්ටොප් සහ දුරකථනය) ලැයිස්තුගත කරන Awg සංදර්ශනය, ඒ සෑම එකක්ම එහි අවසර ලත් IP සමඟ.

Windows වෙතින් සම්බන්ධ වීම

මෙම කොටසේ ඇති සියල්ල සිදුවන්නේ ඔබේ Windows පරිගණකයේ මිස SSH හරහා නොවේ - VPN සේවාලාභියා ඇත්ත වශයෙන්ම උමඟ භාවිතා කරන උපාංගයේ ස්ථාපනය කළ යුතුය. සේවාදායකය ස්පර්ශ කරන එකම පියවර වන්නේ 6.2 හි scp බාගත කිරීමයි, එම විධානය පවා ඔබේ පරිගණකයේ ටයිප් කර, සේවාදායකය දැනටමත් 4 වන කොටසේ ජනනය කර ඇති ගොනුවක් ඇද දමයි.

සේවාදායකයා ස්ථාපනය කරන්න

AmneziaWG සතුව කැපවූ Windows යෙදුමක් ඇත - එහි අතුරුමුහුණත සම්මත WireGuard සේවාදායකයා පිළිබිඹු කරයි, නමුත් එය අපැහැදිලි පරාමිතීන් තේරුම් ගනී. ව්‍යාපෘතියේ නිල ගබඩාවෙන් ස්ථාපකය බාගන්න:

https://github.com/amnezia-vpn/amneziawg-windows-client/releases

ඉහත සබැඳිය නඩත්තු කරන ලද Windows සේවාලාභියාගේ නිකුතු පිටුවයි — එතැනින් නවතම .msi/.exe වත්කම බාගන්න. මෙය ඔබගේ බ්‍රවුසරයේ විවෘත කිරීමට පිටුවක් වන අතර, ටර්මිනලයකට ඇලවීමට විධානයක් නොවේ.

ස්ථාපකය ධාවනය කර සැකසුම් විශාරදයා හරහා යන්න; පෙරනිමි වෙනස් කිරීමට අවශ්‍ය නොවේ.

වින්‍යාසය ආයාත කරන්න

සේවාදායකයෙන් ඔබේ පරිගණකයට සේවාදායක වින්‍යාස ගොනුව පිටපත් කරන්න — පහසුම ක්‍රමය scp, ඔබේ පරිගණකයේ PowerShell හි ධාවනය කරන්න, සේවාදායකයේ නොවේ:

පහත scp විධානය ක්‍රියාත්මක කිරීමට සූදානම්, සේවාදායක පරිගණකයේ හිස් Windows PowerShell විමසුමක්.
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

AmneziaWG යෙදුම තුළ, "ගොනුවෙන් උමග(ය) ආයාත කරන්න" ක්ලික් කරන්න, laptop.conf තෝරන්න, සහ නව උමග අසල ඇති ටොගලය ක්‍රියාත්මක කරන්න.

macOS වෙතින් සම්බන්ධ වෙමින්

මෙහි ඇති සියල්ල සිදුවන්නේ ඔබේ Mac එකේ මිස SSH හරහා නොවේ. පහත scp පේළිය Mac හි ම පර්යන්තය තුළ ටයිප් කර ඇති අතර, සේවාදායකය දැනටමත් 4 වන කොටසේ ජනනය කර ඇති වින්‍යාසය ඇද දමයි - එය VPS හි ඔබේ මූල SSH සැසිය තුළ ක්‍රියාත්මක නොවේ.

සහාය දක්වන විකල්ප දෙකක් තිබේ:

  • AmneziaWG (Mac App Store): සැහැල්ලු සේවාදායකයෙක්, macOS 12 සහ ඊට පසු සංස්කරණ වල ක්‍රියා කරයි. App Store හි "AmneziaWG" සොයන්න, එය ස්ථාපනය කරන්න, ඉන්පසු "ගොනුවෙන් උමං මාර්ගය(ය) ආයාත කරන්න" භාවිතා කර ඔබේ .conf ගොනුව තෝරන්න - Windows සේවාදායකයාට සමාන වැඩ ප්‍රවාහයක්.
  • AmneziaVPN (සම්පූර්ණ යෙදුම, macOS 14+): සැහැල්ලු AmneziaWG-පමණක් සේවාදායකයා වෙනුවට සම්පූර්ණ විශේෂාංග සහිත Amnezia යෙදුම භාවිතා කිරීමට ඔබ කැමති නම්, github.com/amnezia-vpn/amnezia-client/releases/latest වෙතින් .pkg බාගන්න.

අවශ්‍ය නම්, 6.2 පියවරේදී මෙන්, පළමුව සේවාදායක වින්‍යාසය පිටපත් කරන්න:

scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

ලිනක්ස් වෙතින් සම්බන්ධ වෙමින්

පහත විකල්ප දෙකම ඔබගේ Linux ඩෙස්ක්ටොප්/ලැප්ටොප් පරිගණකයේ ක්‍රියාත්මක වේ, එනම් එම යන්ත්‍රයේ වෙනම SSH සැසියක් (හෝ දේශීය කවචයක්) - 1 වන කොටසේ VPS හි මූල SSH සැසිය නොවේ. එකම amneziawg-tools පැකේජය දෙපසම භාවිතා කරන බැවින් විධාන සේවාදායක පැත්තේ ඒවාට සමාන ලෙස පෙනේ, නමුත් ඒවා මෙහි ක්‍රියාත්මක කිරීමෙන් සේවාදායකයේ නොව ඔබේම යන්ත්‍රයේ සේවාදායක උමගක් ස්ථාපනය කර ආරම්භ වේ.

ලිනක්ස් ඩෙස්ක්ටොප් එකක හෝ ලැප්ටොප් එකක ඔබට විකල්ප දෙකක් තිබේ:

  • GUI: github.com/amnezia-vpn/amnezia-client/releases වෙතින් සම්පූර්ණ AmneziaVPN ඩෙස්ක්ටොප් සේවාදායකයා ස්ථාපනය කරන්න, ඉන්පසු Windows/macOS මත මෙන් .conf ගොනුව ආයාත කරන්න.
  • CLI, සේවාදායකයේ භාවිතා කරන amneziawg-toolsම භාවිතා කරමින් (awg / awg-quick):
apt install -y amneziawg
cp laptop.conf /etc/amnezia/amneziawg/awg0.conf
awg-quick up awg0

විසන්ධි කිරීමට මෙම කේතය ක්‍රියාත්මක කරන්න.

awg-quick down awg0 

පිවිසුමේදී උමඟ ස්වයංක්‍රීයව ඉහළට ගෙන ඒමට, එය සේවාවක් ලෙස සක්‍රීය කරන්න:

systemctl enable --now awg-quick@awg0

සම්බන්ධතාවය තහවුරු කිරීම

6, 7, හෝ 8 වන වගන්තියෙන් උමග සක්‍රියව තිබියදී, ඔබේම උපාංගයට (SSH සැසිය නොවේ) ආපසු ගොස් බ්‍රවුසරයක ඕනෑම “මගේ IP එක කුමක්ද” පරීක්ෂකයක් විවෘත කරන්න - පෙන්වා ඇති ලිපිනය ඔබේ VPS හි IP ලිපිනයට ගැළපිය යුතුය. ඒ වෙනුවට SSH සැසිය ඇතුළත සිට සත්‍යාපනය කිරීමට, සේවාදායකයේ awg show ක්‍රියාත්මක කර සේවාදායකයාගේ සම වයසේ මිතුරා මෑත කාලීන අතට අත දීමක් සහ ශුන්‍ය නොවන ගමනාගමනයක් පෙන්වන බව තහවුරු කරන්න.

මූලාශ්ර:

ක්ෂේත්ර

වටිනාකම

ලිපිනය

YOUR_TUNNEL_IP (උමග තුළ සේවාදායකයාගේ ලිපිනය, උදා: 10.10.8.2/32 — 4.4 පියවරේදී සේවාදායකයා එකතු කළ විට ස්වයංක්‍රීයව පවරනු ලැබේ)

අවසානය

YOUR_SERVER_IP:42666 (සේවාදායකයා සම්බන්ධ කරන සේවාදායකයේ සහ UDP තොටේ බාහිර IP ලිපිනය.)

DNS

8.8.8.8

ජේසී / ජේමින් / ජේමැක්ස්

අතට අත දීමට පෙර යවන ලද "කුණු" පැකට් ගණන සහ ප්‍රමාණය - සම්බන්ධතාවය බිඳ දැමීමකින් තොරව සේවාදායකයා සහ සේවාදායකයා අතර වෙනස් විය හැකිය.

S1 / S2

අතට අත දීමේ පිරවුම් ක්ෂේත්‍රවල ප්‍රමාණය — සේවාදායකය සහ සෑම සේවාදායකයෙකු අතර බයිට්-බයිට් අනුපාතයට ගැළපිය යුතුය.

H1 - H4

ප්‍රොටෝකෝලය සාමාන්‍ය ගමනාගමනය ලෙස ආවරණය කරන පැකට් වර්ගයේ ශීර්ෂයන් — හරියටම ගැළපිය යුතු අතර එකිනෙකාගෙන් අනන්‍ය විය යුතුය.

උමගෙහි දෙපසම සමාන විය යුත්තේ S1/S2 සහ H1–H4 පමණි; Jc, Jmin සහ Jmax යනු එක් එක් පැත්ත තමන්ගේම පිටතට යන කුණු ගමනාගමනය පෑඩ් කරන ආකාරය ගැන පමණි, එබැවින් ඉහත උදාහරණයේ මෙන් සේවාලාභියා සහ සේවාදායක අගයන් නීත්‍යානුකූලව වෙනස් විය හැකිය.

නිගමනය

මෙම මාර්ගෝපදේශය අනුගමනය කිරීමෙන් ඔබගේ VPS තමන්ගේම AmneziaWG සේවාදායකය ක්‍රියාත්මක කරයි: මාර්ග තදබදය අපැහැදිලි කිරීම සහිත WireGuard-අනුකූල ප්‍රොටෝකෝලයක් වන අතර එය DPI පද්ධති සඳහා සාමාන්‍ය UDP ගමනාගමනයෙන් වෙන්කර හඳුනා ගැනීමට සරල WireGuard වලට වඩා සැලකිය යුතු ලෙස අපහසු වේ. සේවාව systemd ඒකකය awg-quick@awg0 ලෙස ක්‍රියාත්මක වන අතර ඔබගේ පැත්තෙන් කිසිදු ක්‍රියාමාර්ගයකින් තොරව සේවාදායකය නැවත පණගැන්වීමෙන් බේරෙයි.

~/awg හි ප්‍රතිඵලයක් ලෙස ලැබෙන .conf ගොනු සහ QR කේත Windows සේවාලාභියා සමඟ පමණක් නොව Android, iOS, macOS සහ Linux සඳහා AmneziaWG හෝ Amnezia යෙදුම්වලට මෙන්ම Keenetic සහ OpenWrt රවුටරවලටද ආයාත කළ හැක.

4.4–4.5 පියවර නැවත කිරීමෙන් (python3 awgcfg.py -a "name", පසුව awgcfg.py -c -q) සහ systemctl restart [email protected] සමඟ අතුරු මුහුණත නැවත ආරම්භ කිරීමෙන් ඕනෑම වේලාවක නව සේවාදායකයින් එක් කරන්න.

සේවාදායකය ක්‍රියාත්මක වූ පසු පවත්වා ගත යුතු පුරුදු කිහිපයක්:

  • පද්ධතිය පැච් කර තබා ගන්න. apt update -y && apt upgrade -y වරින් වර නැවත ධාවනය කරන්න, සහ කර්නල් උත්ශ්‍රේණි කිරීමෙන් පසු නැවත ආරම්භ කරන්න එවිට DKMS නව කර්නලයට එරෙහිව amnesiawg මොඩියුලය නැවත ගොඩනඟයි.
  • උපස්ථ ~/awg. එය සෑම සේවාදායකයෙකුගේම පුද්ගලික යතුර සහ සේවාදායකයාගේම යතුරු යුගලය awg0.conf හි තබා ගනී; එය නැතිවීම යනු සෑම උපාංගයක් සඳහාම වින්‍යාස නැවත උත්පාදනය කිරීමයි.
  • නැතිවූ උපාංග වහාම අවලංගු කරන්න. /etc/amnezia/amneziawg/awg0.conf වෙතින් අනුරූප [Peer] කොටස ඉවත් කර systemctl නැවත ආරම්භ කිරීම ක්‍රියාත්මක කරන්න. [විද්‍යුත් ආරක්‍ෂිත].

සම්බන්ධතාවය නොලැබුනේ නම්, අනුපිළිවෙලින් පරීක්ෂා කරන්න:

  • සේවා තත්ත්වය (systemctl තත්ත්වය) [විද්‍යුත් ආරක්‍ෂිත])
  • ෆයර්වෝල් නීති (ufw තත්ත්වය — 42666/udp port විවෘතව තිබිය යුතුය)
  • අතුරුමුහුණත ආරම්භ නොවන්නේ නම් DKMS/මොඩියුල තත්ත්වය (dkms තත්ත්වය, lsmod | grep amnezia)
  • සේවාදායකයේ ක්‍රියාකාරී සම වයසේ මිතුරන්ගේ ලැයිස්තුව (awg show)
  • සේවාදායක වින්‍යාසය නිවැරදි බාහිර සේවාදායක IP ලිපිනයට යොමු කරන බව

AmneziaWG වෙනත් විකල්ප සමඟ සංසන්දනය කිරීමට පෙර? Linux හි VPN සේවාදායක සැකසුම බලන්න: PPTP හෝ OpenVPN? සහ ඔබේ සේවාදායකයේ Wireguard VPN සකසන්නේ කෙසේද . ඔබට සම්පූර්ණ VPN උමගක් වෙනුවට සරල ප්‍රොක්සියක් පමණක් අවශ්‍ය නම්, CentOS/ArchLinux හි 3proxy වින්‍යාසය සැහැල්ලු විකල්පයකි. VPN සජීවී වූ පසු සාමාන්‍ය සේවාදායක දැඩි කිරීම සඳහා, Linux පරිශීලකයින්: කළමනාකරණය සහ අවසර බලන්න.

❮ පෙර ලිපිය හිස්ටීරියා2 සහ TUIC සැකසුම
ඊළඟ ලිපිය ❯ Xray VLESS රියැලිටි මාර්ගෝපදේශය: VPS, Windows, Mac, Android, iPhone

VPS ගැන අපෙන් අහන්න.

දිවා හෝ රාත්‍රියේ ඕනෑම වේලාවක ඔබගේ ප්‍රශ්නවලට පිළිතුරු දීමට අපි සැමවිටම සූදානම්.