அறிவுத் தளம் Profitserver சேவையுடன் பணிபுரிய எளிய வழிமுறைகள்.
முதன்மைக் அறிவுத் தளம் அம்னேசியாWG சேவையக நிறுவல் வழிகாட்டி

அம்னேசியாWG சேவையக நிறுவல் வழிகாட்டி


கட்டணம் செலுத்திப் பயன்படுத்தப்படும் ஆயத்த சேவைகளைச் சார்ந்திருப்பதற்குப் பதிலாக, அதிகமான மக்கள் தங்களின் சொந்த VPN-ஐப் பயன்படுத்துகின்றனர்: ஏனெனில் இது செலவு குறைவானது, தனியுரிமைக்குச் சிறந்தது, மேலும் சர்வரின் மீது உங்களுக்கு முழுமையான கட்டுப்பாட்டையும் வழங்குகிறது. கடுமையான நெட்வொர்க் தடை உள்ள பிராந்தியங்களுக்கான மிகவும் பயனுள்ள விருப்பங்களில் ஒன்று அம்னேசியாWG ஆகும்; இது வயர்கார்டின் (WireGuard) மீது அம்னேசியா திட்டத்தால் உருவாக்கப்பட்ட ஒரு நெறிமுறையாகும்.

கிளாசிக் வயர்கார்டு வேகமானது மற்றும் நம்பகமானது, ஆனால் அது ஒரு நிலையான பாக்கெட் கட்டமைப்பையும், கணிக்கக்கூடிய ஹேண்ட்ஷேக்கையும் கொண்டுள்ளது. இவற்றை DPI (டீப் பாக்கெட் இன்ஸ்பெக்ஷன்) அமைப்புகளால் நம்பகத்தன்மையுடன் ஃபிங்கர்பிரிண்ட் செய்து தடுக்க முடியும். அம்னேசியாWG இதைத் தீர்க்கிறது: அது சாதாரண வயர்கார்டு இணைப்பில் தேவையற்ற பாக்கெட்டுகளைச் சேர்க்கிறது, ஹெடர்களை ரேண்டமைஸ் செய்கிறது, மற்றும் ஹேண்ட்ஷேக் ஃபீல்டுகளின் அளவை மாற்றுகிறது — இதன் மூலம் வயர்கார்டின் தனித்துவமான அடையாளம் மறைந்துவிடுகிறது, மேலும் அதன் டிராஃபிக் இனி சாதாரண UDP டிராஃபிக்கிலிருந்து தனித்துத் தெரிவதில்லை.

ஏற்கனவே ஒரு கிளாசிக் டனலைப் பயன்படுத்திக்கொண்டு, அதை மாற்றுவது மதிப்புள்ளதா என்று யோசிக்கிறீர்களா? இதை, 'லினக்ஸில் VPN சர்வர் அமைப்பு: PPTP அல்லது OpenVPN?' என்பதில் உள்ள ஒரு சாதாரண OpenVPN/PPTP அமைப்புடனோ, அல்லது 'உங்கள் சர்வரில் Wireguard VPN-ஐ அமைப்பது எப்படி ' என்பதில் உள்ள வெண்ணிலா WireGuard (மறைப்பு இல்லாதது) அமைப்புடனோ ஒப்பிட்டுப் பாருங்கள்.

இந்த வழிகாட்டி, டாக்கர் அல்லது வெப் பேனல் இல்லாமல், கைமுறையாக ஒரு அம்னேசியாWG சர்வரை அமைக்கிறது — இது VPS-இல் மிகக் குறைந்த இடத்தையே எடுத்துக்கொள்ளும், மேலும் முழுவதுமாக கமாண்ட் லைனிலிருந்து கட்டமைக்கப்படுகிறது. இதற்கு GUI, டேட்டாபேஸ் மற்றும் ரிவர்ஸ் ப்ராக்ஸி எதுவும் தேவையில்லை என்பதால், இதுவே மிகவும் குறைந்த எடை கொண்ட தேர்வாகும், மேலும் இது குறைந்த பட்ஜெட் VPS-இல் நன்றாகச் செயல்படும். கீழே உள்ள எடுத்துக்காட்டு சர்வர் ஒரு தற்காலிக IP முகவரியைப் பயன்படுத்துகிறது — அது தோன்றும் இடங்களில் எல்லாம் அதை உங்கள் சொந்த VPS-இன் முகவரியுடன் மாற்றவும்.

உங்களுக்குத் தேவைப்படுபவை: உபுண்டு 22.04/24.04 அல்லது டெபியன் 11/12 இயங்கும் ஒரு VPS, ரூட் அணுகல் மற்றும் உங்கள் VPS-இன் IP முகவரி. ஒரு டொமைன் பெயர் கட்டாயமில்லை — AmneziaWG சான்றிதழ்களைப் பயன்படுத்துவதில்லை, எனவே புதுப்பிக்க எதுவும் இல்லை, மேலும் DPI அதை ஒரு TLS ஹேண்ட்ஷேக் எனக் குறிக்கவும் எதுவும் இல்லை.

இன்னும் சர்வர் இல்லையா? சர்வரை ஆர்டர் செய்வது எப்படி என்று பார்க்கவும்.

பொருளடக்கம்
குறைத்தல்

சேவையகத்துடன் இணைத்தல்

விண்டோஸ் (PuTTY)

PuTTY-ஐத் திறந்து, Host Name என்ற இடத்தில் உங்கள் VPS IP முகவரியை உள்ளிட்டு, போர்ட்டை 22 என அமைத்து, உங்கள் VPS வழங்குநர் உங்களுக்கு மின்னஞ்சல் அனுப்பிய கடவுச்சொல்லைப் பயன்படுத்தி root ஆக உள்நுழையவும்.

சேவையகத்தின் IP முகவரி: உங்கள் IP முகவரி

உள்நுழைபவர் : ரூட்

கடவுச்சொல்: உங்கள் கடவுச்சொல்

1. PuTTY-ஐத் திறந்து, Host Name என்ற புலத்தில் உங்கள் VPS IP முகவரியை உள்ளிடவும்.  

எந்த இணைப்பு விவரங்களும் உள்ளிடப்படுவதற்கு முன்பான, இயல்புநிலை PuTTY உள்ளமைவு சாளரம்.

2. போர்ட்டை 22 ஆக அமைக்கவும். 

VPS IP முகவரி மற்றும் போர்ட் 22 உடன் அந்த அமர்வு நிரப்பப்பட்டது, மேலும் சேமிக்கப்பட்ட "My VPS" அமர்வு தேர்ந்தெடுக்கப்பட்டு, 'Open' என்பதைக் கிளிக் செய்யத் தயாராக இருந்தது.

3. ரூட்டாக உள்நுழையவும். 

ஒரு புதிய PuTTY டெர்மினல் சாளரம் SSH அமர்வைத் தொடங்கி, உள்நுழைவுப் பயனர்பெயரைக் கேட்கும்.

4. உங்கள் VPS வழங்குநர் உங்களுக்கு மின்னஞ்சல் அனுப்பிய கடவுச்சொல்லைப் பயன்படுத்துதல்.

root எனத் தட்டச்சு செய்த பிறகு, PuTTY கணக்கின் கடவுச்சொல்லைக் கேட்கும்.

முடிவு பின்வருமாறு இருக்க வேண்டும்:

வெற்றிகரமான உள்நுழைவு: டெபியனின் அன்றைய செய்திப் பதாகையைத் தொடர்ந்து ரூட் ஷெல் கட்டளை வரி (root@copywr:~#) தோன்றும்.

PuTTY/SSH வழியாக இணைப்பது குறித்த விரிவான வழிகாட்டுதலுக்கு, SSH மூலம் ஒரு லினக்ஸ் சேவையகத்துடன் இணைப்பது எப்படி என்பதைப் பார்க்கவும்.

லினக்ஸ் / மேக்ஓஎஸ் (முனையம்)

ssh root@YOUR_SERVER_IP

கீழே உள்ள அனைத்து கட்டளைகளும் இதே SSH அமர்வில் சர்வரில் இயக்கப்படுகின்றன — இது பிரிவுகள் 2 முதல் 5 வரையிலும், பிரிவு 9-இல் உள்ள சர்வர் தரப்பு சரிபார்ப்புகளையும் உள்ளடக்கியது. அதற்குப் பதிலாக, பிரிவுகள் 6–8 (VPN கிளையன்ட்டை நிறுவுதல் மற்றும் உள்ளமைத்தல்) உங்கள் சொந்த Windows/macOS/Linux சாதனத்தில் நடைபெறுகின்றன, ஏனெனில் VPN அந்தச் சாதனத்தில்தான் இயங்க வேண்டும்; அந்த ஒவ்வொரு பிரிவும், ஏதேனும் வரிகள் சர்வரைத் தொடுகின்றனவா என்பதைத் தெளிவாகக் குறிப்பிடுகிறது.

சேவையகத்தைத் தயார் செய்தல்

கணினி புதுப்பிக்கவும்

எதையும் நிறுவும் முன், தொகுப்புப் பட்டியலைப் புதுப்பித்து, நிறுவப்பட்ட தொகுப்புகளை மேம்படுத்தவும்:

apt update -y && apt upgrade -y

இது கெர்னலை மேம்படுத்தினால், பிரிவு 3-இல் உள்ள AmneziaWG கெர்னல் மாட்யூலை உருவாக்குவதற்கு முன்பு கணினியை மறுதொடக்கம் செய்யவும். இல்லையெனில், DKMS தவறான கெர்னல் ஹெடர்களைக் கொண்டு உருவாக்கக்கூடும், அதனால் மாட்யூல் ஏற்றப்படத் தவறிவிடும். (apt மற்றும் லினக்ஸ் பேக்கேஜ் மேனேஜர்கள் எவ்வாறு செயல்படுகின்றன என்பது குறித்த ஒரு மீள்பார்வைக்கு, லினக்ஸ் பேக்கேஜ் மேனேஜர்கள் பகுதியைப் பார்க்கவும் .) இவற்றுடன் சரிபார்க்கவும்:

cat /var/run/reboot-required
கணினி புதுப்பித்தலின் போது, ​​Apt மேம்படுத்தல் ஒரு புதிய கெர்னல் தொகுப்பை (linux-image-6.1.0-52-amd64) பதிவிறக்குகிறது. Apt மேம்படுத்தல் நிறைவு: initramfs மீண்டும் உருவாக்கப்பட்டு, பாதிக்கப்பட்ட சேவைகள் மறுதொடக்கம் செய்யப்படுகின்றன.

IP பகிர்தலை இயக்கு

இந்த அமைப்பு, கிளையண்டுகளின் பாக்கெட்டுகளை இணையத்திற்கு அனுப்ப சேவையகத்தை அனுமதிக்கிறது — இது இல்லாவிட்டால், டனல் செயல்படும், ஆனால் அதன் வழியாக எந்தப் போக்குவரத்தும் கடந்து செல்லாது.

echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
sysctl --system

முதல் கட்டளை ஒரு பிரத்யேக உள்ளமைவு கோப்பை உருவாக்குகிறது; இரண்டாவது கட்டளை சேவையகத்தை மறுதொடக்கம் செய்யாமல் அதைச் செயல்படுத்துகிறது.

sysctl --system ஒவ்வொரு sysctl.d உள்ளமைவு கோப்பையும் செயல்படுத்தி, net.ipv4.ip_forward = 1 இப்போது செயலில் உள்ளது என்பதை உறுதிப்படுத்துகிறது.

ஃபயர்வால் (UFW) ஐ உள்ளமைக்கவும்

UFW விதிகள் பற்றி மேலும் அறிய, லினக்ஸில் ஃபயர்வால் கட்டமைத்தல் (Configuring Firewall on Linux) பகுதியைப் பார்க்கவும்.

உங்களுக்குத் தேவையான இரண்டு போர்ட்களைத் திறக்கவும்: SSH-க்கான 22/tcp (இந்த விதியை மீறினால், சர்வரை அணுகும் வாய்ப்பை இழக்க நேரிடும்) மற்றும் AmneziaWG கேட்கும் போர்ட்டான 42666/udp.

apt install ufw -y
ufw allow 22/tcp
ufw allow 42666/udp
ufw --force enable
ufw status

ufw நிலை வெளியீட்டில் இரண்டு விதிகளும் 'அனுமதி' (ALLOW) எனக் காட்டப்பட வேண்டும்.

ஃபயர்வால் செயலில் உள்ள நிலையில், IPv4 மற்றும் IPv6 ஆகிய இரண்டிற்கும் 22/tcp மற்றும் 42666/udp அனுமதிக்கப்பட்டுள்ளன என்பதை UFW நிலை உறுதிப்படுத்துகிறது.

அம்னேசியாWG-ஐ நிறுவுதல்

டெபியன், உபுண்டு பாணி PPA-க்களை நேரடியாக ஆதரிக்காது. எனவே, add-apt-repository கட்டளையைப் பயன்படுத்துவதற்குப் பதிலாக, ரெபாசிட்டரியைக் கைமுறையாகச் சேர்க்க வேண்டும். இது உபுண்டுவிலும் இதே முறையில்தான் செயல்படுகிறது.

ரெபாசிட்டரியை கைமுறையாக சேர்க்கவும்

களஞ்சியத்தைச் சேர்க்கவும்
echo "deb [arch=amd64] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

GPG கையொப்பமிடும் திறவியைச் சேர்க்கவும்

வழக்கற்றுப் போன apt-key கட்டளைக்குப் பதிலாக, அடையாளம் நீக்கப்பட்ட கீரிங் கோப்பைப் பயன்படுத்தி, PPA-வின் உண்மையான கையொப்பமிடும் சாவியை (கைரேகை 75C9DD72C799870E310542E24166F2C257290828) பெறவும்:

apt install -y gnupg2
gpg --keyserver keyserver.ubuntu.com --recv-keys 57290828
gpg --export 57290828 | tee /usr/share/keyrings/amnezia.gpg > /dev/null
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/amnezia.gpg] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

புதுப்பித்து நிறுவவும்

apt update
apt install -y amneziawg
Apt install -y amneziawg வெளியீடு: DKMS, இயங்கிக்கொண்டிருக்கும் கெர்னலைப் பயன்படுத்தி amneziawg கெர்னல் தொகுதியை உருவாக்கி, நிறுவலை நிறைவு செய்கிறது.

ஏற்றப்பட்ட தொகுதியைச் சரிபார்க்கவும்

modprobe amneziawg
lsmod | grep amnezia
Modprobe amneziawg கட்டளையைத் தொடர்ந்து lsmod கட்டளையை இயக்கும்போது, ​​amneziawg தொகுதியும் அதன் சார்புநிலைகளும் (curve25519, chacha20poly1305, போன்றவை) ஏற்றப்பட்டிருப்பது உறுதிசெய்யப்படுகிறது.

சேவையகம் மற்றும் கிளையன்ட் உள்ளமைவை உருவாக்குதல்

உதவி பயன்பாடுகளை நிறுவவும்

qrcode சார்புநிலையை நிறுவிய பிறகு, ஒரு பிரத்யேகப் பணி கோப்பகத்தை உருவாக்கி, அதில் community config-generator ஸ்கிரிப்டைப் பதிவிறக்கம் செய்யவும்:

apt install -y python3-qrcode
mkdir -p ~/awg && cd ~/awg
wget -O awgcfg.py \
  https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py

உங்கள் டிஸ்ட்ரோவின் ரெப்போக்களில் python3-qrcode கிடைக்கவில்லை என்றால், pip3 install qrcode --break-system-packages கட்டளையைப் பயன்படுத்தவும் (Debian 12+/Ubuntu 24.04 பதிப்புகளில் இந்தக் கொடி (flag) தேவைப்படுகிறது, ஏனெனில் அவை இயல்பாகவே நிர்வகிக்கப்படாத pip நிறுவல்களைத் தடுக்கும்). இரண்டு நிறுவல்களையும் இயக்க வேண்டாம் — ஒன்றைத் தேர்ந்தெடுக்கவும்.

Awgcfg.py என்பது ஒரு அதிகாரப்பூர்வமற்ற, மூன்றாம் தரப்பு சமூக ஸ்கிரிப்ட் (கிட்ஹப் பயனர் "remittor" என்பவரால் உருவாக்கப்பட்டது), இது ஒரு அதிகாரப்பூர்வ அம்னேசியா திட்டக் கருவி அல்ல. மேலே உள்ள URL, ரிவிஷன் ஹாஷ் இல்லாமல் கிஸ்ட்டின் மூல உள்ளடக்கத்தைக் குறிப்பிடுகிறது, எனவே இது எப்போதும் அதன் ஆசிரியர் கடைசியாகப் பதிவேற்றிய உள்ளடக்கத்தையே எடுக்கும் — ஒரு சைலன்ட் அப்டேட் (அல்லது கிஸ்ட் நீக்கப்படுவது) எந்தவித முன்னறிவிப்பும் இல்லாமல் உங்கள் அமைப்பைச் செயலிழக்கச் செய்துவிடும். முடிந்தவரை, அதற்குப் பதிலாக ஒரு குறிப்பிட்ட ரிவிஷனுடன் இணைக்கவும்: கிஸ்ட்டின் ரிவிஷன் ஹிஸ்டரியைத் திறந்து, நீங்கள் சோதித்த பதிப்பிற்கான கமிட் ஹாஷை நகலெடுத்து, ஒரு குறிப்பிட்ட ரிவிஷனுடன் இணைக்கவும். URL ஐ இந்த வழிகாட்டியின் வடிவத்தில். 

சேவையக உள்ளமைவை உருவாக்கவும்

/etc/amnezia/amneziawg/awg0.conf என்ற கோப்பை உருவாக்கவும். டனலின் உள் சப்நெட் மற்றும் UDP போர்ட்டை அவற்றின் இயல்புநிலைகளில் அப்படியே விடலாம் அல்லது உங்களுடைய சொந்த அமைப்புகளை அமைக்கலாம்:

python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf \
  -i 10.10.8.1/24 -p 42666

-i கொடியானது டனலின் உள் பிணைய முகவரி மற்றும் மாஸ்க்கை அமைக்கிறது; -p கொடியானது சர்வரின் UDP போர்ட்டை (படி 2.3-இல் திறக்கப்பட்ட அதே போர்ட்) அமைக்கிறது.

Awgcfg.py --make கட்டளையானது /etc/amnezia/amneziawg/awg0.conf கோப்பை உருவாக்கி, சேவையகத்தின் பிரதான பிணைய இடைமுகத்தை (ens3) கண்டறிகிறது.

கிளையன்ட்-கான்ஃபிக் டெம்ப்ளேட்டை உருவாக்கவும்

python3 awgcfg.py --create

இது, தனிப்பட்ட கிளையன்ட் உள்ளமைவுகள் உருவாக்கப்படும் அதே கோப்புறையில் ஒரு டெம்ப்ளேட்டைச் சேமிக்கிறது — அதில் ஏற்கனவே சர்வரின் பப்ளிக் கீ, அதன் IP முகவரி, மற்றும் சாதாரண WireGuard-இலிருந்து AmneziaWG-ஐ வேறுபடுத்திக் காட்டும் மறைப்பு அளவுருக்கள் (Jc, Jmin, Jmax, S1, S2, H1–H4) ஆகியவை அடங்கியுள்ளன.

Awgcfg.py --create கட்டளையானது, புதிய கிளையன்ட் உள்ளமைவுகள் உருவாக்கப்படும் வார்ப்புருவான _defclient.config-ஐ எழுதுகிறது.

வாடிக்கையாளர்களைச் சேர்க்கவும்

ஒவ்வொரு சாதனத்திற்கும் ஒரு பதிவை உருவாக்கவும் — பெயர் எதுவாகவும் இருக்கலாம், எடுத்துக்காட்டாக சாதனத்தின் பெயர்:

python3 awgcfg.py -a "laptop"
python3 awgcfg.py -a "phone"
Awgcfg.py -a கட்டளையானது “லேப்டாப்” மற்றும் “ஃபோன்” கிளையண்ட்களைப் பதிவுசெய்கிறது, ஒவ்வொன்றிற்கும் அதன் சொந்த டனல் ஐபி (10.10.8.2/32 மற்றும் 10.10.8.3/32) ஒதுக்கப்பட்டுள்ளது.

வாடிக்கையாளர் கோப்புகள் மற்றும் QR குறியீடுகளை உருவாக்கவும்

python3 awgcfg.py -c -q

இப்போது ~/awg கோப்புறையில் laptop.conf மற்றும் phone.conf போன்ற கோப்புகளும், அவற்றுடன் பொருந்தக்கூடிய PNG QR குறியீடுகளும் இருக்கும். அவற்றை நீங்கள் நேரடியாக ஒரு மொபைல் செயலியில் ஸ்கேன் செய்யலாம்.

இந்த கம்யூனிட்டி ஸ்கிரிப்ட்டில் ஒரு அறியப்பட்ட குறைபாடு உள்ளது: இதை இயக்குவது, நீங்கள் அதே கோப்புறையில் வைத்திருக்கக்கூடிய மற்ற .init/state கோப்புகளை நீக்கிவிடக்கூடும். ~/awg கோப்புறையை AmneziaWG கோப்புகளுக்கு மட்டுமே ஒதுக்கி வையுங்கள், மேலும் உள்ளமைப்புகளை மீண்டும் உருவாக்குவதற்கு முன்பு சர்வர் சாவிகளை (awg0.conf இல் உள்ள [Interface] PrivateKey) வேறு இடத்தில் காப்புப் பிரதி எடுத்துக்கொள்ளுங்கள்.
உருவாக்கப்பட்ட laptop.conf கோப்பின் உள்ளடக்கங்கள்: கிளையண்டின் முகவரி, DNS, மறைத்தல் அளவுருக்கள், மற்றும் சேவையகத்தைச் சுட்டிக்காட்டும் [Peer] பிரிவு.

இப்போது ~/awg கோப்புறையில் laptop.conf மற்றும் phone.conf போன்ற கோப்புகளும், அவற்றுடன் பொருந்தக்கூடிய PNG QR குறியீடுகளும் இருக்கும். அவற்றை நீங்கள் நேரடியாக ஒரு மொபைல் செயலியில் ஸ்கேன் செய்யலாம்.

இந்த கம்யூனிட்டி ஸ்கிரிப்ட்டில் ஒரு அறியப்பட்ட குறைபாடு உள்ளது: இதை இயக்குவது, நீங்கள் அதே கோப்புறையில் வைத்திருக்கக்கூடிய மற்ற .init/state கோப்புகளை நீக்கிவிடக்கூடும். ~/awg கோப்புறையை AmneziaWG கோப்புகளுக்கு மட்டுமே ஒதுக்கி வைக்கவும், மேலும் உள்ளமைப்புகளை மீண்டும் உருவாக்குவதற்கு முன்பு சர்வர் சாவிகளை (awg0.conf இல் உள்ள [Interface] PrivateKey) வேறு இடத்தில் காப்புப் பிரதி எடுக்கவும்.

சேவையைத் தொடங்குதல் மற்றும் தானியங்கு தொடக்கத்தை இயக்குதல்

awg0 இடைமுகத்தை இயக்கி, கணினியை மறுதொடக்கம் செய்யும்போது அது தானாகவே தொடங்குமாறு அமைக்கவும்:

systemctl enable --now awg-quick@awg0
systemctl restart [email protected]
systemctl status [email protected]

சாதனம் துவக்கப்படும்போது, ​​அதன் நிலை 'செயலில் உள்ளது' (வெளியேறியது) எனக் காட்ட வேண்டும். பதிவுகளைக் காட்டியபடி கன்சோல் செயலிழந்தால், வெளியேற Q விசையை அழுத்தவும்.

Systemctl status கட்டளையானது, awg-quick@awg0.service செயலில் (வெளியேறிய நிலையில்) மற்றும் இயக்கப்பட்டிருப்பதையும், அந்த இடைமுகத்தின் ip/iptables அமைப்புக் கட்டளைகள் பதிவேட்டில் இருப்பதையும் உறுதிப்படுத்துகிறது.

செயலில் உள்ள பியர்களின் பட்டியலையும், ஒவ்வொரு பியருக்குமான டிராஃபிக்கையும் இதன் மூலம் சரிபார்க்கவும்:

awg show
awg show கட்டளையானது, awg0 இடைமுகத்தின் மறைப்பு அளவுருக்களையும், அதனுடன் கட்டமைக்கப்பட்ட இரண்டு முனையங்களையும் (மடிக்கணினி மற்றும் தொலைபேசி), ஒவ்வொன்றின் அனுமதிக்கப்பட்ட IP முகவரியுடன் பட்டியலிடுகிறது.

விண்டோஸிலிருந்து இணைக்கிறது

இந்தப் பிரிவில் உள்ள அனைத்தும் உங்கள் விண்டோஸ் கணினியில்தான் நடக்கும், SSH வழியாக அல்ல — VPN கிளையன்ட், டனலை உண்மையில் பயன்படுத்தும் சாதனத்தில்தான் நிறுவப்பட வேண்டும். சர்வரைத் தொடும் ஒரே படிநிலை, 6.2-இல் உள்ள scp பதிவிறக்கம் மட்டுமே; அந்தக் கட்டளையும்கூட உங்கள் கணினியில்தான் தட்டச்சு செய்யப்படுகிறது, இது பிரிவு 4-இல் சர்வரால் ஏற்கனவே உருவாக்கப்பட்ட ஒரு கோப்பைப் பதிவிறக்குகிறது.

கிளையண்டை நிறுவவும்

AmneziaWG-க்கு என ஒரு பிரத்யேக விண்டோஸ் செயலி உள்ளது — அதன் இடைமுகம் வழக்கமான WireGuard கிளையண்ட்டைப் போலவே இருக்கும், ஆனால் அது மறைப்பு அளவுருக்களைப் புரிந்துகொள்கிறது. திட்டத்தின் அதிகாரப்பூர்வ களஞ்சியத்திலிருந்து நிறுவியை பதிவிறக்கம் செய்யவும்:

https://github.com/amnezia-vpn/amneziawg-windows-client/releases

மேலே உள்ள இணைப்பு, பராமரிக்கப்படும் விண்டோஸ் கிளையன்ட்டின் வெளியீடுகள் பக்கமாகும் — அங்கிருந்து சமீபத்திய .msi/.exe கோப்பைப் பதிவிறக்கம் செய்யவும். இது உங்கள் உலாவியில் திறப்பதற்கான ஒரு பக்கமே தவிர, டெர்மினலில் ஒட்டுவதற்கான கட்டளை அல்ல.

நிறுவியை இயக்கி, அமைவு வழிகாட்டியைப் படிப்படியாகப் பின்பற்றவும்; இயல்புநிலைகளை மாற்ற வேண்டிய அவசியமில்லை.

உள்ளமைவை இறக்குமதி செய்யவும்

கிளையன்ட் உள்ளமைவு கோப்பை சேவையகத்திலிருந்து உங்கள் கணினிக்கு நகலெடுக்கவும் — இதற்கான மிக எளிதான வழி, சேவையகத்தில் அல்லாமல் உங்கள் கணினியில் உள்ள பவர்ஷெல்லில் scp கட்டளையை இயக்குவதாகும்:

கீழே உள்ள scp கட்டளையை இயக்குவதற்குத் தயாராக, கிளையன்ட் கணினியில் ஒரு வெற்று விண்டோஸ் பவர்ஷெல் ப்ராம்ப்ட்.
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

AmneziaWG செயலியில், "Import tunnel(s) from file" என்பதைக் கிளிக் செய்து, laptop.conf என்பதைத் தேர்ந்தெடுத்து, புதிய டனலுக்கு அடுத்துள்ள டாக்கிளை இயக்கவும்.

macOS இலிருந்து இணைக்கிறது

இங்குள்ள அனைத்தும் உங்கள் Mac-இல்தான் நடைபெறுகின்றன, SSH வழியாக அல்ல. கீழே உள்ள scp வரியானது, பிரிவு 4-இல் சேவையகம் ஏற்கனவே உருவாக்கிய உள்ளமைவைப் பெறும் வகையில், Mac-இன் சொந்த டெர்மினலில் தட்டச்சு செய்யப்படுகிறது — இது VPS-இல் உள்ள உங்கள் ரூட் SSH அமர்விற்குள் இயங்காது.

இரண்டு ஆதரவு விருப்பங்கள் உள்ளன:

  • AmneziaWG (Mac App Store): இது ஒரு இலகுவான கிளையன்ட், macOS 12 மற்றும் அதற்குப் பிந்தைய பதிப்புகளில் இயங்கும். App Store-இல் "AmneziaWG" எனத் தேடி, அதை நிறுவவும், பின்னர் "Import tunnel(s) from file" என்பதைப் பயன்படுத்தி உங்கள் .conf கோப்பைத் தேர்ந்தெடுக்கவும் — இது Windows கிளையன்ட்டைப் போன்ற அதே செயல்முறையாகும்.
  • AmneziaVPN (முழுமையான செயலி, macOS 14+): குறைந்த எடை கொண்ட AmneziaWG-மட்டுமே உள்ள கிளையண்டிற்குப் பதிலாக, முழு அம்சங்கள் கொண்ட Amnezia செயலியைப் பயன்படுத்த விரும்பினால், github.com/amnezia-vpn/amnezia-client/releases/latest இலிருந்து .pkg கோப்பைப் பதிவிறக்கம் செய்யவும்.

தேவைப்பட்டால், படி 6.2-இல் செய்தது போலவே, முதலில் கிளையன்ட் உள்ளமைவை நகலெடுக்கவும்:

scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

லினக்ஸிலிருந்து இணைக்கிறது

கீழே உள்ள இரண்டு விருப்பங்களும் உங்கள் லினக்ஸ் டெஸ்க்டாப்/லேப்டாப்பில் இயங்கும், அதாவது அந்தக் கணினியில் உள்ள ஒரு தனி SSH அமர்வில் (அல்லது லோக்கல் ஷெல்லில்) இயங்கும் — பிரிவு 1-இல் உள்ள VPS-இன் ரூட் SSH அமர்வில் அல்ல. இரண்டு முனைகளிலும் ஒரே amneziawg-tools தொகுப்பு பயன்படுத்தப்படுவதால், இந்தக் கட்டளைகள் சர்வர் பக்கக் கட்டளைகளைப் போலவே தோற்றமளிக்கின்றன, ஆனால் அவற்றை இங்கே இயக்குவது சர்வரில் அல்லாமல், உங்கள் சொந்தக் கணினியில் ஒரு கிளையன்ட் டனலை நிறுவித் தொடங்கும்.

லினக்ஸ் டெஸ்க்டாப் அல்லது லேப்டாப்பில் உங்களுக்கு இரண்டு தேர்வுகள் உள்ளன:

  • வரைகலை பயனர் இடைமுகம் (GUI): github.com/amnezia-vpn/amnezia-client/releases இலிருந்து முழுமையான AmneziaVPN டெஸ்க்டாப் கிளையன்ட்டை நிறுவவும், பின்னர் Windows/macOS இல் செய்வது போலவே .conf கோப்பை இறக்குமதி செய்யவும்.
  • சர்வரில் பயன்படுத்தப்படும் அதே amneziawg-tools (awg / awg-quick) ஐப் பயன்படுத்தி CLI:
apt install -y amneziawg
cp laptop.conf /etc/amnezia/amneziawg/awg0.conf
awg-quick up awg0

இதற்கு இந்தக் குறியீட்டை இயக்கவும்.

awg-quick down awg0 

உள்நுழையும்போது டனலைத் தானாகவே செயல்பட வைக்க, அதை ஒரு சேவையாக இயக்கவும்:

systemctl enable --now awg-quick@awg0

இணைப்பைச் சரிபார்க்கிறது

பிரிவு 6, 7, அல்லது 8-இல் இருந்து டனல் செயலில் இருக்கும்போது, ​​உங்கள் சொந்த சாதனத்திற்குத் (SSH அமர்வுக்கு அல்ல) திரும்பிச் சென்று, ஒரு உலாவியில் ஏதேனும் “what's my IP” சரிபார்ப்புக் கருவியைத் திறக்கவும் — காட்டப்படும் முகவரி உங்கள் VPS-இன் IP முகவரியுடன் பொருந்த வேண்டும். அதற்குப் பதிலாக SSH அமர்வுக்கு உள்ளிருந்தே சரிபார்க்க, சர்வரில் awg show கட்டளையை இயக்கி, கிளையண்டின் பியர் சமீபத்திய ஹேண்ட்ஷேக்கையும் பூஜ்ஜியமற்ற டிராஃபிக்கையும் காட்டுகிறதா என்பதை உறுதிப்படுத்தவும்.

குறிப்பு:

களம்

மதிப்பு

முகவரி

YOUR_TUNNEL_IP (டன்னலுக்குள் இருக்கும் கிளையண்டின் முகவரி, எ.கா. 10.10.8.2/32 — படி 4.4-இல் கிளையண்ட் சேர்க்கப்பட்டபோது தானாகவே ஒதுக்கப்பட்டது)

முடிவுப்புள்ளி

உங்கள் சேவையகத்தின் IP முகவரி:42666 (சேவையகத்தின் வெளிப்புற IP முகவரி மற்றும் கிளையன்ட் இணைக்கும் UDP போர்ட்.)

டிஎன்எஸ்

8.8.8.8

Jc / Jmin / Jmax

ஹேண்ட்ஷேக்கிற்கு முன் அனுப்பப்படும் தேவையற்ற பாக்கெட்டுகளின் எண்ணிக்கை மற்றும் அளவு — இணைப்பைத் துண்டிக்காமல் சர்வர் மற்றும் கிளையன்ட் இடையே வேறுபடலாம்.

S1/S2

ஹேண்ட்ஷேக் பேடிங் ஃபீல்டுகளின் அளவு — சர்வர் மற்றும் ஒவ்வொரு கிளையன்ட்டிற்கும் இடையில் பைட்டுக்கு பைட் பொருந்த வேண்டும்.

H1 - H4

நெறிமுறையை சாதாரண போக்குவரத்து போல மறைக்கும் பாக்கெட் வகை ஹெடர்களும் துல்லியமாகப் பொருந்த வேண்டும், மேலும் ஒன்றுக்கொன்று தனித்துவமானவையாக இருக்க வேண்டும்.

டனலின் இரு முனைகளிலும் S1/S2 மற்றும் H1–H4 ஆகியவை மட்டுமே ஒரே மாதிரியாக இருக்க வேண்டும்; Jc, Jmin, மற்றும் Jmax ஆகியவை ஒவ்வொரு பக்கமும் அதன் வெளிச்செல்லும் தேவையற்ற டிராஃபிக்கை எவ்வாறு நிரப்புகிறது என்பதைப் பற்றியவை மட்டுமே, எனவே மேலே உள்ள எடுத்துக்காட்டில் இருப்பது போல, கிளையன்ட் மற்றும் சர்வர் மதிப்புகள் சட்டப்பூர்வமாக வேறுபடலாம்.

தீர்மானம்

இந்த வழிகாட்டியைப் பின்பற்றுவதன் மூலம், உங்கள் VPS அதன் சொந்த AmneziaWG சேவையகத்தை இயக்கும்: இது WireGuard உடன் இணக்கமான ஒரு நெறிமுறை ஆகும். இதில் உள்ள தரவுப் போக்குவரத்து மறைப்பு, சாதாரண WireGuard-ஐ விட, DPI அமைப்புகளால் இதைச் சாதாரண UDP தரவுப் போக்குவரத்திலிருந்து வேறுபடுத்துவது குறிப்பிடத்தக்க அளவில் கடினமானது. இந்தச் சேவை, awg-quick@awg0 என்ற systemd யூனிட்டாக இயங்குகிறது மற்றும் உங்கள் தரப்பிலிருந்து எந்த நடவடிக்கையும் இல்லாமலேயே சேவையகம் மறுதொடக்கம் செய்யப்பட்ட பிறகும் தொடர்ந்து இயங்கும்.

~/awg இல் உருவாகும் .conf கோப்புகள் மற்றும் QR குறியீடுகள் விண்டோஸ் கிளையன்ட்டில் செயல்படுவது மட்டுமல்லாமல், ஆண்ட்ராய்டு, iOS, macOS மற்றும் லினக்ஸிற்கான AmneziaWG அல்லது Amnezia செயலிகளிலும், அத்துடன் Keenetic மற்றும் OpenWrt ரவுட்டர்களிலும் இறக்குமதி செய்யப்படலாம்.

படிகள் 4.4–4.5-ஐ (python3 awgcfg.py -a "name", பின்னர் awgcfg.py -c -q) மீண்டும் செய்து, systemctl restart [email protected] கட்டளையைக் கொண்டு இடைமுகத்தை மறுதொடக்கம் செய்வதன் மூலம் புதிய கிளையண்டுகளை எப்போது வேண்டுமானாலும் சேர்க்கலாம்.

சர்வர் இயங்கத் தொடங்கியதும் தொடர்ந்து கடைப்பிடிக்க வேண்டிய சில பழக்கவழக்கங்கள்:

  • கணினியைப் புதுப்பித்த நிலையில் வைத்திருங்கள். apt update -y மற்றும் apt upgrade -y ஆகிய கட்டளைகளை அவ்வப்போது மீண்டும் இயக்கவும், மேலும் கர்னல் மேம்படுத்தல்களுக்குப் பிறகு கணினியை மறுதொடக்கம் செய்யவும், அப்போதுதான் DKMS ஆனது புதிய கர்னலுக்கு ஏற்ப amneziawg தொகுதியை மீண்டும் உருவாக்கும்.
  • ~/awg கோப்பைப் படியெடுத்து வைக்கவும். அது ஒவ்வொரு கிளையண்டின் தனிப்பட்ட திறவுகோலையும், சேவையகத்தின் சொந்தத் திறவுகோல் இணையையும் awg0.conf கோப்பில் கொண்டுள்ளது; அதை இழந்தால், ஒவ்வொரு சாதனத்திற்கும் உள்ளமைப்புகளை மீண்டும் உருவாக்க வேண்டியிருக்கும்.
  • செயலிழந்த சாதனங்களை உடனடியாக மீட்கவும். /etc/amnezia/amneziawg/awg0.conf இலிருந்து தொடர்புடைய [Peer] தொகுதியை அகற்றி, systemctl restart கட்டளையை இயக்கவும். [மின்னஞ்சல் பாதுகாக்கப்பட்டது].

இணைப்பு ஏற்படவில்லை என்றால், வரிசைப்படி சரிபார்க்கவும்:

  • சேவை நிலை (systemctl status) [மின்னஞ்சல் பாதுகாக்கப்பட்டது])
  • ஃபயர்வால் விதிகள் (ufw நிலை — போர்ட் 42666/udp திறந்திருக்க வேண்டும்)
  • இடைமுகம் தொடங்கவே இல்லை என்றால் DKMS/தொகுதியின் நிலை (dkms status, lsmod | grep amnezia)
  • சேவையகத்தில் செயலில் உள்ள சக பயனர்களின் பட்டியல் (awg show)
  • கிளையன்ட் உள்ளமைவு சரியான வெளிப்புற சேவையகத்தின் IP முகவரியைச் சுட்டிக்காட்டுகிறது

உறுதியாக முடிவெடுப்பதற்கு முன், AmneziaWG-ஐ மற்ற விருப்பங்களுடன் ஒப்பிடுகிறீர்களா? லினக்ஸில் VPN சர்வர் அமைப்பு: PPTP அல்லது OpenVPN? மற்றும் உங்கள் சர்வரில் Wireguard VPN-ஐ அமைப்பது எப்படி என்பதைப் பார்க்கவும் . உங்களுக்கு முழுமையான VPN டனலுக்குப் பதிலாக ஒரு எளிய ப்ராக்ஸி மட்டுமே தேவைப்பட்டால், CentOS/ArchLinux-இல் உள்ள 3proxy கட்டமைப்பு ஒரு இலகுவான மாற்றாகும். VPN செயல்பாட்டிற்கு வந்தவுடன் சர்வரைப் பொதுவாகப் பாதுகாப்பதற்கு, லினக்ஸ் பயனர்கள்: மேலாண்மை மற்றும் அனுமதிகள் என்பதைப் பார்க்கவும்.

❮ முந்தைய கட்டுரை Hysteria2 மற்றும் TUIC அமைப்பு
அடுத்த கட்டுரை ❯ Xray VLESS ரியாலிட்டி வழிகாட்டி: VPS, விண்டோஸ், மேக், ஆண்ட்ராய்டு, ஐபோன்

VPS பற்றி எங்களிடம் கேளுங்கள்

பகல் அல்லது இரவின் எந்த நேரத்திலும் உங்கள் கேள்விகளுக்கு பதிலளிக்க நாங்கள் எப்போதும் தயாராக இருக்கிறோம்.