Knowledgebase Mirayiridzo yakapusa yekushanda neProfitserver sevhisi
kuru Knowledgebase Gwaro reKushandiswa kweSevha yeAmneziaWG

Gwaro reKushandiswa kweSevha yeAmneziaWG


Vanhu vakawanda vari kushandisa VPN yavo pachinzvimbo chekuvimba nemasevhisi anobhadharwa, akagadzirwa kare: zvakachipa, zviri nani pakuchengetedza zvakavanzika, uye zvinokupa kutonga kwakazara kweseva. Imwe yesarudzo dzinoshanda zvikuru dzenzvimbo dzine kuvharirwa kwenetwork kwakanyanya iAmneziaWG, protocol yakagadzirwa neAmnezia project pamusoro peWireGuard.

WireGuard yekare inokurumidza uye yakavimbika, asi ine chimiro chepaketi chakagadzika uye kubatana maoko kunofungidzirwa, izvo masisitimu eDPI (Deep Packet Inspection) anogona kuvharira neminwe uye kuvharira. AmneziaWG inogadzirisa izvi: inowedzera mapaketi asina basa kune yakajairika WireGuard connection, inoronga maheader, uye inochinja saizi yeminda yekubatana maoko - saka siginecha yeWireGuard inonyangarika uye traffic haisisina kusiyanisa neyakajairika UDP traffic.

Watove nekushandisa tunnel yekare uye uchifunga kana zvakakodzera kuchinja? Enzanisa izvi ne OpenVPN/PPTP setup isina chinhu mu VPN server setup paLinux: PPTP kana OpenVPN? , kana ne vanilla WireGuard (hapana obfuscation) mu Maitiro ekuseta Wireguard VPN paserver yako.

Gwaro iri rinogadzira sevha yeAmneziaWG nemaoko, isina Docker kana web panel — nzvimbo diki pane VPS pachayo, yakagadzirirwa zvachose kubva pamutsetse wemirairo. Ndiyo sarudzo iri nyore uye inoshanda zvakanaka paVPS isina mari yakawanda, sezvo isingade GUI, isina database, uye isina reverse proxy. Muenzaniso weseva uri pazasi unoshandisa kero yeIP yenzvimbo — itsive nekero yeVPS yako chero painoonekwa.

Zvauchazoda: VPS inoshandisa Ubuntu 22.04/24.04 kana Debian 11/12, root access, uye kero yeIP yeVPS yako. Zita redhomaini haridiwi — AmneziaWG haishandise zvitupa, saka hapana chekuvandudza uye hapana cheDPI chinganzi TLS handshake.

Hausati wava neserver here? Ona Maitiro ekuraira server

Kubatanidza kuServer

Mahwindo (PuTTY)

Vhura PuTTY, isa kero yako yeIP yeVPS mumunda weHost Name, isa chiteshi pa22, wobva wapinda semudzi uchishandisa password yawakatumirwa neVPS ne email.

Kero ye IP yeseva: kero yako ye IP

pinda se: mudzi

Password: password yako

1. Vhura PuTTY, isa kero yako yeIP yeVPS mumunda weHost Name.  

Hwindo rePuTTY Configuration ragara riripo, risati ranyorwa chero ruzivo rwekubatana.

2. Isa chiteshi pa22. 

Chikamu chakazadzwa nekero yeIP yeVPS nechiteshi 22, chikamu chakachengetwa che "My VPS" chakasarudzwa uye chagadzirira kudzvanya Open.

3. Pinda mukati semudzi. 

Hwindo idzva rePuTTY terminal rinovhura SSH session uye richikumbira zita rekushandisa rekupinda.

4. Uchishandisa password yawakatumirwa nekambani yako yeVPS.

Mushure mekunyora mudzi, PuTTY inobvunza password yeakaundi.

Mhedzisiro yacho inofanira kunge iri seinotevera:

Kupinda kwakabudirira: banner reDebian message-of-the-day richiteverwa ne root shell prompt (root@copywr:~#).

Kuti uwane rumwe ruzivo rwakadzama rwekubatanidza kuburikidza nePuTTY/SSH, ona Maitiro ekubatanidza kune sevha yeLinux kuburikidza neSSH

Linux / macOS (terminal)

ssh root@YOUR_SERVER_IP

Mirairo yese iri pazasi inoitwa paserver, muchikamu chimwe chete ichi cheSSH — chinofukidza Zvikamu 2 kusvika 5, pamwe nekutarisa kweserver-side muChikamu 9. Zvikamu 6–8 (kuisa nekugadzirisa VPN client) zvinoitika paWindows/macOS/Linux device yako, sezvo iriyo device iyo VPN inoda kushanda pairi; chimwe nechimwe chezvikamu izvozvo chinotaura zvakajeka kuti mitsetse ipi, kana iripo, ichiri kubata server.

Kugadzirira Server

Dzorerai system

Usati waisa chero chinhu, gadziridza runyorwa rwemapakeji uye simudzira mapakeji akaiswa:

apt update -y && apt upgrade -y

Kana izvi zvikavandudza kernel, tangazve usati wagadzira AmneziaWG kernel module muChikamu 3, zvikasadaro DKMS inogona kuvaka ichipesana nekernel headers dzisiridzo uye module yacho ichakundikana kurodha. (Kuti uwane ruzivo nezve apt uye mashandiro anoita Linux package managers, ona Linux Package Managers .) Tarisa ne:

cat /var/run/reboot-required
Kuvandudza kwaApt kurodha pasi kernel package itsva (linux-image-6.1.0-52-amd64) panguva yekuvandudza system. Kupedzisa kuvandudza kweApt: initramfs inovandudzwa uye masevhisi akanganiswa anotangwazve.

Bvumira kutumira IP

Kurongeka uku kunoita kuti sevha itumire mapaketi evatengi pa internet — pasina iyo, mugero uchabuda asi hapana traffic ichapfuura nepakati payo.

echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
sysctl --system

Murairo wekutanga unogadzira faira rekugadzirisa rakatsaurirwa; wechipiri unorishandisa pasina kutangazve sevha.

sysctl --system inoshandisa faira rega rega re sysctl.d, zvichiratidza kuti net.ipv4.ip_forward = 1 yava kushanda.

Gadzirisa firewall (UFW)

Kuti uwane rumwe ruzivo nezvemitemo yeUFW, ona Kugadzirisa Firewall paLinux

Vhura maport maviri aunoda: 22/tcp yeSSH (siya mutemo uyu uye unogona kurasikirwa nekushandisa sevha) uye 42666/udp, port AmneziaWG ichateerera.

apt install ufw -y
ufw allow 22/tcp
ufw allow 42666/udp
ufw --force enable
ufw status

Mitemo yese miviri inofanira kuratidzwa sekuti ALLOW mu ufw status output.

Chimiro cheUfw chinosimbisa 22/tcp uye 42666/udp chinotenderwa kune ese ari maviri IPv4 neIPv6, nefirewall inoshanda.

Kuisa AmneziaWG

Debian haitsigire maPPA eUbuntu zvakananga, saka nzvimbo yekuchengetera data inofanira kuwedzerwa nemaoko kwete ne add-apt-repository. Izvi zvinoshandawo paUbuntu.

Wedzera repository nemaoko

Wedzera nzvimbo yekuchengetera zvinhu
echo "deb [arch=amd64] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

Wedzera kiyi yekusaina yeGPG

Shandisa faira re dearmored keyring pane murairo we deprecated apt-key, uye tora kiyi chaiyo yekusaina yePPA (fingerprint 75C9DD72C799870E310542E24166F2C257290828):

apt install -y gnupg2
gpg --keyserver keyserver.ubuntu.com --recv-keys 57290828
gpg --export 57290828 | tee /usr/share/keyrings/amnezia.gpg > /dev/null
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/amnezia.gpg] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

Gadziridza uye isa

apt update
apt install -y amneziawg
Apt install -y amneziawg output: DKMS inovaka amneziawg kernel module ichipesana nekernel iri kumhanya uye ichipedzisa kuisa.

Simbisa kuti module yaiswa

modprobe amneziawg
lsmod | grep amnezia
Modprobe amneziawg ichiteverwa nelsmod, ichisimbisa kuti amneziawg module uye zvinoenderana nayo (curve25519, chacha20poly1305, nezvimwewo) zvaiswa.

Kugadzira Sevha uye Kugadziriswa kweMutengi

Isa zvishandiso zvekubatsira

Isa qrcode dependency, wobva wagadzira dhairekitori rinoshanda rakatsaurirwa uye wodhawunirodha script ye community config-generator mairi:

apt install -y python3-qrcode
mkdir -p ~/awg && cd ~/awg
wget -O awgcfg.py \
  https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py

Kana python3-qrcode isipo pama repos e distro yako, dzokera ku pip3 install qrcode --break-system-packages (mureza unodiwa paDebian 12+/Ubuntu 24.04, iyo inovhara unmanaged pip installs ne default). Usamhanyisa ma install ese ari maviri — sarudza imwe.

Awgcfg.py ichinyorwa chevanhu vechitatu chisina kunyorwa (chakanyorwa nemushandisi weGitHub "remittor"), kwete chishandiso chepamutemo cheAmnezia project. URL iri pamusoro inonongedzera pane zviri mukati megist zvisina hash yekudzokorora, saka inogara ichidhonza chero chakapedzisira kusundidzirwa nemunyori - kugadziridzwa kwakanyarara (kana kuti gist ichibviswa) kunogona kuputsa setup yako pasina yambiro. Pazvinogoneka, ibatidze kune imwe revision panzvimbo payo: vhura nhoroondo yekudzokorora kwegist, kopi commit hash yevhezheni yawakaedza, uye shandisa a URL yefomu regwaro iri. 

Gadzira magadzirirwo eseva

Gadzira /etc/amnezia/amneziawg/awg0.conf. Unogona kusiya subnet yemukati memugero neUDP port kana zvangoitwa kana kuti sarudza yako:

python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf \
  -i 10.10.8.1/24 -p 42666

Mureza we -i unoisa kero yemukati ye network yemugero uye mask; -p inoisa chiteshi che UDP cheseva (icho chakavhurwa padanho 2.3).

Awgcfg.py --gadzira /etc/amnezia/amneziawg/awg0.conf uye kuona network huru yeserver (ens3).

Gadzira template ye client-config

python3 awgcfg.py --create

Izvi zvinochengetedza template muforodha imwecheteyo iyo magadzirirwo emunhu wega wega akavakirwa kubva mairi - inotove nekiyi yeruzhinji yeseva, kero yayo yeIP, uye maparamita e obfuscation (Jc, Jmin, Jmax, S1, S2, H1–H4) anosiyanisa AmneziaWG kubva kune WireGuard.

Awgcfg.py --create writing _defclient.config, template itsva client configs ichagadzirwa kubva.

Wedzera vatengi

Gadzira chinhu chimwe chete pamudziyo wega wega — zita racho rinogona kuva chero chinhu, semuenzaniso zita remudziyo:

python3 awgcfg.py -a "laptop"
python3 awgcfg.py -a "phone"
Awgcfg.py -a kunyoresa vatengi ve "laptop" ne "phone", imwe neimwe yakapa IP yayo yemugero (10.10.8.2/32 uye 10.10.8.3/32).

Gadzira mafaira evatengi uye maQR code

python3 awgcfg.py -c -q

Folda re~/awg rava nefaira rakaita selaptop.conf nephone.conf, pamwe chete nemakodhi ePNG QR anoenderana aunogona kuskena zvakananga muapp yefoni.

Iyi community script ine quirk inozivikanwa: kuishandisa kunogona kudzima mamwe mafaira e .init/state awakaisa muforodha imwe chete. Chengeta ~/awg yakatsaurirwa kumafaira eAmneziaWG chete, uye chengetedza makiyi eseva ([Interface] PrivateKey mu awg0.conf) kune imwe nzvimbo usati wagadzirazve ma configs.
Zviri mukati me laptop.conf yakagadzirwa: Kero yemutengi, DNS, ma parameter e obfuscation, uye chikamu che [Peer] chinonongedzera kumashure kune server.

Folda re~/awg rava nefaira rakaita selaptop.conf nephone.conf, pamwe chete nemakodhi ePNG QR anoenderana aunogona kuskena zvakananga muapp yefoni.

Iyi community script ine quirk inozivikanwa: kuishandisa kunogona kudzima mamwe mafaira e .init/state awakaisa muforodha imwe chete. Chengeta ~/awg yakatsaurirwa kumafaira eAmneziaWG chete, uye chengetedza makiyi eseva ([Interface] PrivateKey mu awg0.conf) kune imwe nzvimbo usati wagadzirazve ma configs.

Kutanga Basa uye Kugonesa Autostart

Uya ne awg0 interface uye igonese kutanga otomatiki panotangazve:

systemctl enable --now awg-quick@awg0
systemctl restart [email protected]
systemctl status [email protected]

Status inofanira kuratidza kuti inoshanda (yabuda) kana unit yavhurwa paboot. Kana console ikaita seyaka "reng" ichiratidza magwaro, tinya Q kuti ubude.

Mamiriro eSystemctl anosimbisa awg-quick@awg0.service ari kushanda (abuda) uye anogoneswa, nemirairo yekugadzika ye ip/iptables yeinterface iri mulog.

Tarisa runyorwa rwevanhu vanoshanda pamwe chete nevanhu vanodarika traffic yemunhu mumwe nemumwe uchishandisa:

awg show
Awg inoratidza rondedzero yema parameter e obfuscation e awg0 interface pamwe chete nema configured peers ayo maviri (laptop nefoni), imwe neimwe ine IP yayo inobvumirwa.

Kubatanidza kubva kuWindows

Zvese zviri muchikamu chino zvinoitika paWindows PC yako, kwete pamusoro peSSH - VPN client inofanira kuiswa pamudziyo uchashandisa mugero wacho. Danho rega rinobata sevha kurodha scp mu6.2, uye kunyange murairo iwoyo unonyorwa paPC yako, uchidhonza faira rakatogadzirwa nesevha muChikamu 4.

Isa mutengi

AmneziaWG ine Windows app yakatsaurirwa — interface yayo inofanana neWireGuard client yakajairika asi inonzwisisa ma "obfuscation parameters". Dhawunirodha installer kubva kunzvimbo yepamutemo yepurojekiti:

https://github.com/amnezia-vpn/amneziawg-windows-client/releases

Chinongedzo chiri pamusoro apa ipeji reWindows client's releases rinochengetwa — dhawunirodha .msi/.exe asset yazvino kubva ipapo. Iri ipeji rekuvhura mubrowser yako, kwete murairo wekunamira muterminal.

Mhanyai installer mobva mapinda mu setup wizard; defaults hadzidi kuchinjwa.

Tumira magadzirirwo acho

Kopa faira remutengi kubva kuseva kuenda kukombiyuta yako - nzira iri nyore ndeye scp, mhanyisa muPowerShell pakombiyuta yako, kwete sevha:

Chikumbiro cheWindows PowerShell chisina chinhu paPC yemutengi, chakagadzirira kumhanyisa murairo we scp uri pazasi.
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

MuAmneziaWG app, tinya "Import tunnel(s) kubva kufaira", sarudza laptop.conf, wobva wabatidza toggle iri padivi petunnel itsva.

Kubatana kubva ku macOS

Zvese zvinoitika pano paMac yako, kwete pamusoro peSSH. Mutsetse wescp uri pazasi wakanyorwa muMac's Terminal, uchidhonza magadzirirwo akaitwa neserver muChikamu 4 — haishande mukati me root SSH session yako paVPS.

Pane sarudzo mbiri dzinotsigirwa:

  • AmneziaWG (Mac App Store): mutengi akareruka, anoshanda pa macOS 12 zvichikwira. Tsvaga "AmneziaWG" muApp Store, isa, wobva washandisa "Import tunnel(s) kubva kufaira" wosarudza faira rako re.conf — mashandiro akafanana neWindows client.
  • AmneziaVPN (app yakazara, macOS 14+): dhawunirodha .pkg kubva ku github.com/amnezia-vpn/amnezia-client/releases/latest kana uchida kushandisa Amnezia app yakazara pane kushandisa AmneziaWG-client isina kureruka chete.

Kopa config yemutengi kutanga kana zvichidikanwa, zvakafanana nezviri padanho 6.2:

scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

Kubatanidza kubva kuLinux

Sarudzo dzese dziri pazasi dzinoshanda paLinux desktop/laptop yako, kureva kuti chikamu cheSSH chakasiyana (kana local shell) pamuchina iwoyo — kwete chikamu cheroot SSH paVPS kubva kuChikamu 1. Mirairo yacho yakafanana neye server-side nekuti amneziawg-tools package imwe chete inoshandiswa kumativi ese, asi kuishandisa pano kunoisa uye kutanga client tunnel pamuchina wako wega, kwete paserver.

Pakombiyuta kana laptop yeLinux une sarudzo mbiri:

  • GUI: isa iyo yakazara AmneziaVPN desktop client kubva ku github.com/amnezia-vpn/amnezia-client/releases, wobva waisa faira re .conf nenzira imwecheteyo seyakaitwa paWindows/macOS.
  • CLI, uchishandisa ma amneziawg-tools akafanana anoshandiswa paserver (awg / awg-quick):
apt install -y amneziawg
cp laptop.conf /etc/amnezia/amneziawg/awg0.conf
awg-quick up awg0

Mhanya kodhi iyi kuti ubvise.

awg-quick down awg0 

Kuti uunze mugero otomatiki paunopinda, ita kuti ushande sebasa:

systemctl enable --now awg-quick@awg0

Kuongorora Kubatana

Uchishandisa tunnel iri kushanda kubva muChikamu 6, 7, kana 8, dzokera kumudziyo wako (kwete SSH session) wovhura chero cheki ye "what's my IP" mubrowser - kero iri kuratidzwa inofanira kuenderana nekero ye IP yeVPS yako. Kuti uone kubva mukati meSSH session, mhanyisa awg show on the server uye simbisa kuti peer yemutengi inoratidza kubatana maoko munguva pfupi yapfuura uye traffic isiri zero.

Dheuteronomio:

munda

ukoshi

adhiresi

YOUR_TUNNEL_IP (kero yemutengi iri mukati memugero, semuenzaniso 10.10.8.2/32 — inopihwa otomatiki apo mutengi akawedzerwa padanho rechina.4.4)

Endpoint

YOUR_SERVER_IP:42666 (Kero yekunze ye IP yeseva nechiteshi cheUDP icho mutengi anobatanidza nacho.)

DNS

8.8.8.8

Jc / Jmin / Jmax

nhamba nehukuru hwemapaketi "marara" akatumirwa usati wabata ruoko — zvinogona kusiyana pakati peseva nevatengi pasina kukanganisa kubatana

S1 / S2

saizi yeminda yekukwazisana nemaoko — inofanira kuenderana nebyte-for-byte pakati peseva nemutengi wese

H1 – H4

misoro yemhando yepaketi inovhara protocol setraffic yakajairika - inofanirawo kufanana chaizvo, uye inofanira kunge yakasiyana kubva kune imwe neimwe

S1/S2 neH1–H4 chete ndizvo zvinofanirwa kunge zvakafanana kumativi ese emugero; Jc, Jmin, neJmax ndezvekuti divi rega rega rinochengetedza sei traffic yaro yejunk, saka kukosha kwemutengi neserver kunogona kusiyana zviri pamutemo, sezvazvakaita mumuenzaniso uri pamusoro.

mhedziso

Kutevera gwara iri kunoita kuti VPS yako ishandise sevha yayo yeAmneziaWG: protocol inoenderana neWireGuard ine traffic obfuscation iyo inoomera maDPI systems kusiyanisa traffic yakajairika yeUDP pane WireGuard. Sevhisi iyi inoshanda se systemd unit awg-quick@awg0 uye inopona kana sevha yatangazve pasina chiito chauri kuita.

Mafaira e .conf nemaQR codes ari mu ~/awg anoshanda kwete chete neWindows client asiwo anogona kupinzwa mumapurogiramu eAmneziaWG kana Amnezia eAndroid, iOS, macOS, neLinux, pamwe nemarouters eKeenetic neOpenWrt.

Wedzera vatengi vatsva chero nguva nekudzokorora matanho 4.4–4.5 (python3 awgcfg.py -a "zita", wobva waisa awgcfg.py -c -q) wotangazve interface ne systemctl restart [email protected].

Maitiro mashoma akakodzera kuchengetwa kana sevha yave kushanda:

  • Chengeta sisitimu yakagadziriswa. Dzokorora apt update -y && apt upgrade -y nguva nenguva, wotangazve mushure mekuvandudza kernel kuitira kuti DKMS ivakezve amneziawg module ichipesana nekernel itsva.
  • Backup up ~/awg. Inobata kiyi yega yega yemutengi uye kiyi yeseva pachayo mu awg0.conf; kurasikirwa nayo zvinoreva kugadzirisa ma configs emudziyo wega wega.
  • Bvisa zvishandiso zvakarasika nekukasika. Bvisa block ye[Peer] inoenderana kubva pa /etc/amnezia/amneziawg/awg0.conf wobva watanga systemctl restart [email inodzivirirwa].

Kana kubatana kwacho kukasauya, tarisa zvinotevera:

  • mamiriro ebasa (systemctl mamiriro [email inodzivirirwa])
  • mitemo yefirewall (ufw status — port 42666/udp inofanira kunge yakavhurika)
  • mamiriro eDKMS/module kana interface isingatombotangi (dkms status, lsmod | grep amnezia)
  • runyorwa rwevanhu vanoshanda paserver (awg show)
  • kuti config yemutengi inonongedzera kune kero chaiyo yekunze ye IP server

Kuenzanisa AmneziaWG nedzimwe sarudzo usati waita chibvumirano? Ona VPN server setup paLinux: PPTP kana OpenVPN? uye Maitiro ekuisa Wireguard VPN paserver yako . Kana uchingoda proxy iri nyore pane VPN tunnel yakazara, 3proxy configuration paCentOS/ArchLinux inzira yakareruka. Kuti server iome kana VPN yave kushanda, ona Linux Users: Management and Permissions.

❮ Nyaya yapfuura Kugadzwa kweHysteria2 neTUIC
Nyaya inotevera ❯ Gwaro Rechokwadi reXray VLESS: VPS, Windows, Mac, Android, iPhone

Tibvunze nezveVPS

Isu tinogara takagadzirira kupindura mibvunzo yako chero nguva yemasikati kana husiku.