கட்டணம் செலுத்திப் பயன்படுத்தப்படும் ஆயத்த சேவைகளைச் சார்ந்திருப்பதற்குப் பதிலாக, அதிகமான மக்கள் தங்களின் சொந்த VPN-ஐப் பயன்படுத்துகின்றனர்: ஏனெனில் இது செலவு குறைவானது, தனியுரிமைக்குச் சிறந்தது, மேலும் சர்வரின் மீது உங்களுக்கு முழுமையான கட்டுப்பாட்டையும் வழங்குகிறது. கடுமையான நெட்வொர்க் தடை உள்ள பிராந்தியங்களுக்கான மிகவும் பயனுள்ள விருப்பங்களில் ஒன்று அம்னேசியாWG ஆகும்; இது வயர்கார்டின் (WireGuard) மீது அம்னேசியா திட்டத்தால் உருவாக்கப்பட்ட ஒரு நெறிமுறையாகும்.
கிளாசிக் வயர்கார்டு வேகமானது மற்றும் நம்பகமானது, ஆனால் அது ஒரு நிலையான பாக்கெட் கட்டமைப்பையும், கணிக்கக்கூடிய ஹேண்ட்ஷேக்கையும் கொண்டுள்ளது. இவற்றை DPI (டீப் பாக்கெட் இன்ஸ்பெக்ஷன்) அமைப்புகளால் நம்பகத்தன்மையுடன் ஃபிங்கர்பிரிண்ட் செய்து தடுக்க முடியும். அம்னேசியாWG இதைத் தீர்க்கிறது: அது சாதாரண வயர்கார்டு இணைப்பில் தேவையற்ற பாக்கெட்டுகளைச் சேர்க்கிறது, ஹெடர்களை ரேண்டமைஸ் செய்கிறது, மற்றும் ஹேண்ட்ஷேக் ஃபீல்டுகளின் அளவை மாற்றுகிறது — இதன் மூலம் வயர்கார்டின் தனித்துவமான அடையாளம் மறைந்துவிடுகிறது, மேலும் அதன் டிராஃபிக் இனி சாதாரண UDP டிராஃபிக்கிலிருந்து தனித்துத் தெரிவதில்லை.
ஏற்கனவே ஒரு கிளாசிக் டனலைப் பயன்படுத்திக்கொண்டு, அதை மாற்றுவது மதிப்புள்ளதா என்று யோசிக்கிறீர்களா? இதை, 'லினக்ஸில் VPN சர்வர் அமைப்பு: PPTP அல்லது OpenVPN?' என்பதில் உள்ள ஒரு சாதாரண OpenVPN/PPTP அமைப்புடனோ, அல்லது 'உங்கள் சர்வரில் Wireguard VPN-ஐ அமைப்பது எப்படி ' என்பதில் உள்ள வெண்ணிலா WireGuard (மறைப்பு இல்லாதது) அமைப்புடனோ ஒப்பிட்டுப் பாருங்கள்.
இந்த வழிகாட்டி, டாக்கர் அல்லது வெப் பேனல் இல்லாமல், கைமுறையாக ஒரு அம்னேசியாWG சர்வரை அமைக்கிறது — இது VPS-இல் மிகக் குறைந்த இடத்தையே எடுத்துக்கொள்ளும், மேலும் முழுவதுமாக கமாண்ட் லைனிலிருந்து கட்டமைக்கப்படுகிறது. இதற்கு GUI, டேட்டாபேஸ் மற்றும் ரிவர்ஸ் ப்ராக்ஸி எதுவும் தேவையில்லை என்பதால், இதுவே மிகவும் குறைந்த எடை கொண்ட தேர்வாகும், மேலும் இது குறைந்த பட்ஜெட் VPS-இல் நன்றாகச் செயல்படும். கீழே உள்ள எடுத்துக்காட்டு சர்வர் ஒரு தற்காலிக IP முகவரியைப் பயன்படுத்துகிறது — அது தோன்றும் இடங்களில் எல்லாம் அதை உங்கள் சொந்த VPS-இன் முகவரியுடன் மாற்றவும்.
உங்களுக்குத் தேவைப்படுபவை: உபுண்டு 22.04/24.04 அல்லது டெபியன் 11/12 இயங்கும் ஒரு VPS, ரூட் அணுகல் மற்றும் உங்கள் VPS-இன் IP முகவரி. ஒரு டொமைன் பெயர் கட்டாயமில்லை — AmneziaWG சான்றிதழ்களைப் பயன்படுத்துவதில்லை, எனவே புதுப்பிக்க எதுவும் இல்லை, மேலும் DPI அதை ஒரு TLS ஹேண்ட்ஷேக் எனக் குறிக்கவும் எதுவும் இல்லை.
இன்னும் சர்வர் இல்லையா? சர்வரை ஆர்டர் செய்வது எப்படி என்று பார்க்கவும்.
சேவையகத்துடன் இணைத்தல்
விண்டோஸ் (PuTTY)
PuTTY-ஐத் திறந்து, Host Name என்ற இடத்தில் உங்கள் VPS IP முகவரியை உள்ளிட்டு, போர்ட்டை 22 என அமைத்து, உங்கள் VPS வழங்குநர் உங்களுக்கு மின்னஞ்சல் அனுப்பிய கடவுச்சொல்லைப் பயன்படுத்தி root ஆக உள்நுழையவும்.
சேவையகத்தின் IP முகவரி: உங்கள் IP முகவரி
உள்நுழைபவர் : ரூட்
கடவுச்சொல்: உங்கள் கடவுச்சொல்
1. PuTTY-ஐத் திறந்து, Host Name என்ற புலத்தில் உங்கள் VPS IP முகவரியை உள்ளிடவும்.
2. போர்ட்டை 22 ஆக அமைக்கவும்.
3. ரூட்டாக உள்நுழையவும்.
4. உங்கள் VPS வழங்குநர் உங்களுக்கு மின்னஞ்சல் அனுப்பிய கடவுச்சொல்லைப் பயன்படுத்துதல்.
முடிவு பின்வருமாறு இருக்க வேண்டும்:
PuTTY/SSH வழியாக இணைப்பது குறித்த விரிவான வழிகாட்டுதலுக்கு, SSH மூலம் ஒரு லினக்ஸ் சேவையகத்துடன் இணைப்பது எப்படி என்பதைப் பார்க்கவும்.
லினக்ஸ் / மேக்ஓஎஸ் (முனையம்)
ssh root@YOUR_SERVER_IP
கீழே உள்ள அனைத்து கட்டளைகளும் இதே SSH அமர்வில் சர்வரில் இயக்கப்படுகின்றன — இது பிரிவுகள் 2 முதல் 5 வரையிலும், பிரிவு 9-இல் உள்ள சர்வர் தரப்பு சரிபார்ப்புகளையும் உள்ளடக்கியது. அதற்குப் பதிலாக, பிரிவுகள் 6–8 (VPN கிளையன்ட்டை நிறுவுதல் மற்றும் உள்ளமைத்தல்) உங்கள் சொந்த Windows/macOS/Linux சாதனத்தில் நடைபெறுகின்றன, ஏனெனில் VPN அந்தச் சாதனத்தில்தான் இயங்க வேண்டும்; அந்த ஒவ்வொரு பிரிவும், ஏதேனும் வரிகள் சர்வரைத் தொடுகின்றனவா என்பதைத் தெளிவாகக் குறிப்பிடுகிறது.
சேவையகத்தைத் தயார் செய்தல்
கணினி புதுப்பிக்கவும்
எதையும் நிறுவும் முன், தொகுப்புப் பட்டியலைப் புதுப்பித்து, நிறுவப்பட்ட தொகுப்புகளை மேம்படுத்தவும்:
apt update -y && apt upgrade -y
இது கெர்னலை மேம்படுத்தினால், பிரிவு 3-இல் உள்ள AmneziaWG கெர்னல் மாட்யூலை உருவாக்குவதற்கு முன்பு கணினியை மறுதொடக்கம் செய்யவும். இல்லையெனில், DKMS தவறான கெர்னல் ஹெடர்களைக் கொண்டு உருவாக்கக்கூடும், அதனால் மாட்யூல் ஏற்றப்படத் தவறிவிடும். (apt மற்றும் லினக்ஸ் பேக்கேஜ் மேனேஜர்கள் எவ்வாறு செயல்படுகின்றன என்பது குறித்த ஒரு மீள்பார்வைக்கு, லினக்ஸ் பேக்கேஜ் மேனேஜர்கள் பகுதியைப் பார்க்கவும் .) இவற்றுடன் சரிபார்க்கவும்:
cat /var/run/reboot-required
IP பகிர்தலை இயக்கு
இந்த அமைப்பு, கிளையண்டுகளின் பாக்கெட்டுகளை இணையத்திற்கு அனுப்ப சேவையகத்தை அனுமதிக்கிறது — இது இல்லாவிட்டால், டனல் செயல்படும், ஆனால் அதன் வழியாக எந்தப் போக்குவரத்தும் கடந்து செல்லாது.
echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
sysctl --system
முதல் கட்டளை ஒரு பிரத்யேக உள்ளமைவு கோப்பை உருவாக்குகிறது; இரண்டாவது கட்டளை சேவையகத்தை மறுதொடக்கம் செய்யாமல் அதைச் செயல்படுத்துகிறது.
ஃபயர்வால் (UFW) ஐ உள்ளமைக்கவும்
UFW விதிகள் பற்றி மேலும் அறிய, லினக்ஸில் ஃபயர்வால் கட்டமைத்தல் (Configuring Firewall on Linux) பகுதியைப் பார்க்கவும்.
உங்களுக்குத் தேவையான இரண்டு போர்ட்களைத் திறக்கவும்: SSH-க்கான 22/tcp (இந்த விதியை மீறினால், சர்வரை அணுகும் வாய்ப்பை இழக்க நேரிடும்) மற்றும் AmneziaWG கேட்கும் போர்ட்டான 42666/udp.
apt install ufw -y
ufw allow 22/tcp
ufw allow 42666/udp
ufw --force enable
ufw status
ufw நிலை வெளியீட்டில் இரண்டு விதிகளும் 'அனுமதி' (ALLOW) எனக் காட்டப்பட வேண்டும்.
அம்னேசியாWG-ஐ நிறுவுதல்
டெபியன், உபுண்டு பாணி PPA-க்களை நேரடியாக ஆதரிக்காது. எனவே, add-apt-repository கட்டளையைப் பயன்படுத்துவதற்குப் பதிலாக, ரெபாசிட்டரியைக் கைமுறையாகச் சேர்க்க வேண்டும். இது உபுண்டுவிலும் இதே முறையில்தான் செயல்படுகிறது.
ரெபாசிட்டரியை கைமுறையாக சேர்க்கவும்
echo "deb [arch=amd64] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list
GPG கையொப்பமிடும் திறவியைச் சேர்க்கவும்
வழக்கற்றுப் போன apt-key கட்டளைக்குப் பதிலாக, அடையாளம் நீக்கப்பட்ட கீரிங் கோப்பைப் பயன்படுத்தி, PPA-வின் உண்மையான கையொப்பமிடும் சாவியை (கைரேகை 75C9DD72C799870E310542E24166F2C257290828) பெறவும்:
apt install -y gnupg2
gpg --keyserver keyserver.ubuntu.com --recv-keys 57290828
gpg --export 57290828 | tee /usr/share/keyrings/amnezia.gpg > /dev/null
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/amnezia.gpg] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list
புதுப்பித்து நிறுவவும்
apt update
apt install -y amneziawg
ஏற்றப்பட்ட தொகுதியைச் சரிபார்க்கவும்
modprobe amneziawg
lsmod | grep amnezia
சேவையகம் மற்றும் கிளையன்ட் உள்ளமைவை உருவாக்குதல்
உதவி பயன்பாடுகளை நிறுவவும்
qrcode சார்புநிலையை நிறுவிய பிறகு, ஒரு பிரத்யேகப் பணி கோப்பகத்தை உருவாக்கி, அதில் community config-generator ஸ்கிரிப்டைப் பதிவிறக்கம் செய்யவும்:
apt install -y python3-qrcode
mkdir -p ~/awg && cd ~/awg
wget -O awgcfg.py \
https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py
உங்கள் டிஸ்ட்ரோவின் ரெப்போக்களில் python3-qrcode கிடைக்கவில்லை என்றால், pip3 install qrcode --break-system-packages கட்டளையைப் பயன்படுத்தவும் (Debian 12+/Ubuntu 24.04 பதிப்புகளில் இந்தக் கொடி (flag) தேவைப்படுகிறது, ஏனெனில் அவை இயல்பாகவே நிர்வகிக்கப்படாத pip நிறுவல்களைத் தடுக்கும்). இரண்டு நிறுவல்களையும் இயக்க வேண்டாம் — ஒன்றைத் தேர்ந்தெடுக்கவும்.
சேவையக உள்ளமைவை உருவாக்கவும்
/etc/amnezia/amneziawg/awg0.conf என்ற கோப்பை உருவாக்கவும். டனலின் உள் சப்நெட் மற்றும் UDP போர்ட்டை அவற்றின் இயல்புநிலைகளில் அப்படியே விடலாம் அல்லது உங்களுடைய சொந்த அமைப்புகளை அமைக்கலாம்:
python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf \
-i 10.10.8.1/24 -p 42666
-i கொடியானது டனலின் உள் பிணைய முகவரி மற்றும் மாஸ்க்கை அமைக்கிறது; -p கொடியானது சர்வரின் UDP போர்ட்டை (படி 2.3-இல் திறக்கப்பட்ட அதே போர்ட்) அமைக்கிறது.
கிளையன்ட்-கான்ஃபிக் டெம்ப்ளேட்டை உருவாக்கவும்
python3 awgcfg.py --create
இது, தனிப்பட்ட கிளையன்ட் உள்ளமைவுகள் உருவாக்கப்படும் அதே கோப்புறையில் ஒரு டெம்ப்ளேட்டைச் சேமிக்கிறது — அதில் ஏற்கனவே சர்வரின் பப்ளிக் கீ, அதன் IP முகவரி, மற்றும் சாதாரண WireGuard-இலிருந்து AmneziaWG-ஐ வேறுபடுத்திக் காட்டும் மறைப்பு அளவுருக்கள் (Jc, Jmin, Jmax, S1, S2, H1–H4) ஆகியவை அடங்கியுள்ளன.
வாடிக்கையாளர்களைச் சேர்க்கவும்
ஒவ்வொரு சாதனத்திற்கும் ஒரு பதிவை உருவாக்கவும் — பெயர் எதுவாகவும் இருக்கலாம், எடுத்துக்காட்டாக சாதனத்தின் பெயர்:
python3 awgcfg.py -a "laptop"
python3 awgcfg.py -a "phone"
வாடிக்கையாளர் கோப்புகள் மற்றும் QR குறியீடுகளை உருவாக்கவும்
python3 awgcfg.py -c -q
இப்போது ~/awg கோப்புறையில் laptop.conf மற்றும் phone.conf போன்ற கோப்புகளும், அவற்றுடன் பொருந்தக்கூடிய PNG QR குறியீடுகளும் இருக்கும். அவற்றை நீங்கள் நேரடியாக ஒரு மொபைல் செயலியில் ஸ்கேன் செய்யலாம்.
இப்போது ~/awg கோப்புறையில் laptop.conf மற்றும் phone.conf போன்ற கோப்புகளும், அவற்றுடன் பொருந்தக்கூடிய PNG QR குறியீடுகளும் இருக்கும். அவற்றை நீங்கள் நேரடியாக ஒரு மொபைல் செயலியில் ஸ்கேன் செய்யலாம்.
சேவையைத் தொடங்குதல் மற்றும் தானியங்கு தொடக்கத்தை இயக்குதல்
awg0 இடைமுகத்தை இயக்கி, கணினியை மறுதொடக்கம் செய்யும்போது அது தானாகவே தொடங்குமாறு அமைக்கவும்:
systemctl enable --now awg-quick@awg0
systemctl restart [email protected]
systemctl status [email protected]
சாதனம் துவக்கப்படும்போது, அதன் நிலை 'செயலில் உள்ளது' (வெளியேறியது) எனக் காட்ட வேண்டும். பதிவுகளைக் காட்டியபடி கன்சோல் செயலிழந்தால், வெளியேற Q விசையை அழுத்தவும்.
செயலில் உள்ள பியர்களின் பட்டியலையும், ஒவ்வொரு பியருக்குமான டிராஃபிக்கையும் இதன் மூலம் சரிபார்க்கவும்:
awg show
விண்டோஸிலிருந்து இணைக்கிறது
இந்தப் பிரிவில் உள்ள அனைத்தும் உங்கள் விண்டோஸ் கணினியில்தான் நடக்கும், SSH வழியாக அல்ல — VPN கிளையன்ட், டனலை உண்மையில் பயன்படுத்தும் சாதனத்தில்தான் நிறுவப்பட வேண்டும். சர்வரைத் தொடும் ஒரே படிநிலை, 6.2-இல் உள்ள scp பதிவிறக்கம் மட்டுமே; அந்தக் கட்டளையும்கூட உங்கள் கணினியில்தான் தட்டச்சு செய்யப்படுகிறது, இது பிரிவு 4-இல் சர்வரால் ஏற்கனவே உருவாக்கப்பட்ட ஒரு கோப்பைப் பதிவிறக்குகிறது.
கிளையண்டை நிறுவவும்
AmneziaWG-க்கு என ஒரு பிரத்யேக விண்டோஸ் செயலி உள்ளது — அதன் இடைமுகம் வழக்கமான WireGuard கிளையண்ட்டைப் போலவே இருக்கும், ஆனால் அது மறைப்பு அளவுருக்களைப் புரிந்துகொள்கிறது. திட்டத்தின் அதிகாரப்பூர்வ களஞ்சியத்திலிருந்து நிறுவியை பதிவிறக்கம் செய்யவும்:
https://github.com/amnezia-vpn/amneziawg-windows-client/releases
மேலே உள்ள இணைப்பு, பராமரிக்கப்படும் விண்டோஸ் கிளையன்ட்டின் வெளியீடுகள் பக்கமாகும் — அங்கிருந்து சமீபத்திய .msi/.exe கோப்பைப் பதிவிறக்கம் செய்யவும். இது உங்கள் உலாவியில் திறப்பதற்கான ஒரு பக்கமே தவிர, டெர்மினலில் ஒட்டுவதற்கான கட்டளை அல்ல.
நிறுவியை இயக்கி, அமைவு வழிகாட்டியைப் படிப்படியாகப் பின்பற்றவும்; இயல்புநிலைகளை மாற்ற வேண்டிய அவசியமில்லை.
உள்ளமைவை இறக்குமதி செய்யவும்
கிளையன்ட் உள்ளமைவு கோப்பை சேவையகத்திலிருந்து உங்கள் கணினிக்கு நகலெடுக்கவும் — இதற்கான மிக எளிதான வழி, சேவையகத்தில் அல்லாமல் உங்கள் கணினியில் உள்ள பவர்ஷெல்லில் scp கட்டளையை இயக்குவதாகும்:
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .
AmneziaWG செயலியில், "Import tunnel(s) from file" என்பதைக் கிளிக் செய்து, laptop.conf என்பதைத் தேர்ந்தெடுத்து, புதிய டனலுக்கு அடுத்துள்ள டாக்கிளை இயக்கவும்.
macOS இலிருந்து இணைக்கிறது
இரண்டு ஆதரவு விருப்பங்கள் உள்ளன:
- AmneziaWG (Mac App Store): இது ஒரு இலகுவான கிளையன்ட், macOS 12 மற்றும் அதற்குப் பிந்தைய பதிப்புகளில் இயங்கும். App Store-இல் "AmneziaWG" எனத் தேடி, அதை நிறுவவும், பின்னர் "Import tunnel(s) from file" என்பதைப் பயன்படுத்தி உங்கள் .conf கோப்பைத் தேர்ந்தெடுக்கவும் — இது Windows கிளையன்ட்டைப் போன்ற அதே செயல்முறையாகும்.
- AmneziaVPN (முழுமையான செயலி, macOS 14+): குறைந்த எடை கொண்ட AmneziaWG-மட்டுமே உள்ள கிளையண்டிற்குப் பதிலாக, முழு அம்சங்கள் கொண்ட Amnezia செயலியைப் பயன்படுத்த விரும்பினால், github.com/amnezia-vpn/amnezia-client/releases/latest இலிருந்து .pkg கோப்பைப் பதிவிறக்கம் செய்யவும்.
தேவைப்பட்டால், படி 6.2-இல் செய்தது போலவே, முதலில் கிளையன்ட் உள்ளமைவை நகலெடுக்கவும்:
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .
லினக்ஸிலிருந்து இணைக்கிறது
லினக்ஸ் டெஸ்க்டாப் அல்லது லேப்டாப்பில் உங்களுக்கு இரண்டு தேர்வுகள் உள்ளன:
- வரைகலை பயனர் இடைமுகம் (GUI): github.com/amnezia-vpn/amnezia-client/releases இலிருந்து முழுமையான AmneziaVPN டெஸ்க்டாப் கிளையன்ட்டை நிறுவவும், பின்னர் Windows/macOS இல் செய்வது போலவே .conf கோப்பை இறக்குமதி செய்யவும்.
- சர்வரில் பயன்படுத்தப்படும் அதே amneziawg-tools (awg / awg-quick) ஐப் பயன்படுத்தி CLI:
apt install -y amneziawg
cp laptop.conf /etc/amnezia/amneziawg/awg0.conf
awg-quick up awg0
இதற்கு இந்தக் குறியீட்டை இயக்கவும்.
awg-quick down awg0
உள்நுழையும்போது டனலைத் தானாகவே செயல்பட வைக்க, அதை ஒரு சேவையாக இயக்கவும்:
systemctl enable --now awg-quick@awg0
இணைப்பைச் சரிபார்க்கிறது
பிரிவு 6, 7, அல்லது 8-இல் இருந்து டனல் செயலில் இருக்கும்போது, உங்கள் சொந்த சாதனத்திற்குத் (SSH அமர்வுக்கு அல்ல) திரும்பிச் சென்று, ஒரு உலாவியில் ஏதேனும் “what's my IP” சரிபார்ப்புக் கருவியைத் திறக்கவும் — காட்டப்படும் முகவரி உங்கள் VPS-இன் IP முகவரியுடன் பொருந்த வேண்டும். அதற்குப் பதிலாக SSH அமர்வுக்கு உள்ளிருந்தே சரிபார்க்க, சர்வரில் awg show கட்டளையை இயக்கி, கிளையண்டின் பியர் சமீபத்திய ஹேண்ட்ஷேக்கையும் பூஜ்ஜியமற்ற டிராஃபிக்கையும் காட்டுகிறதா என்பதை உறுதிப்படுத்தவும்.
குறிப்பு:
|
களம் |
மதிப்பு |
|
முகவரி |
YOUR_TUNNEL_IP (டன்னலுக்குள் இருக்கும் கிளையண்டின் முகவரி, எ.கா. 10.10.8.2/32 — படி 4.4-இல் கிளையண்ட் சேர்க்கப்பட்டபோது தானாகவே ஒதுக்கப்பட்டது) |
|
முடிவுப்புள்ளி |
உங்கள் சேவையகத்தின் IP முகவரி:42666 (சேவையகத்தின் வெளிப்புற IP முகவரி மற்றும் கிளையன்ட் இணைக்கும் UDP போர்ட்.) |
|
டிஎன்எஸ் |
8.8.8.8 |
|
Jc / Jmin / Jmax |
ஹேண்ட்ஷேக்கிற்கு முன் அனுப்பப்படும் தேவையற்ற பாக்கெட்டுகளின் எண்ணிக்கை மற்றும் அளவு — இணைப்பைத் துண்டிக்காமல் சர்வர் மற்றும் கிளையன்ட் இடையே வேறுபடலாம். |
|
S1/S2 |
ஹேண்ட்ஷேக் பேடிங் ஃபீல்டுகளின் அளவு — சர்வர் மற்றும் ஒவ்வொரு கிளையன்ட்டிற்கும் இடையில் பைட்டுக்கு பைட் பொருந்த வேண்டும். |
|
H1 - H4 |
நெறிமுறையை சாதாரண போக்குவரத்து போல மறைக்கும் பாக்கெட் வகை ஹெடர்களும் துல்லியமாகப் பொருந்த வேண்டும், மேலும் ஒன்றுக்கொன்று தனித்துவமானவையாக இருக்க வேண்டும். |
டனலின் இரு முனைகளிலும் S1/S2 மற்றும் H1–H4 ஆகியவை மட்டுமே ஒரே மாதிரியாக இருக்க வேண்டும்; Jc, Jmin, மற்றும் Jmax ஆகியவை ஒவ்வொரு பக்கமும் அதன் வெளிச்செல்லும் தேவையற்ற டிராஃபிக்கை எவ்வாறு நிரப்புகிறது என்பதைப் பற்றியவை மட்டுமே, எனவே மேலே உள்ள எடுத்துக்காட்டில் இருப்பது போல, கிளையன்ட் மற்றும் சர்வர் மதிப்புகள் சட்டப்பூர்வமாக வேறுபடலாம்.
தீர்மானம்
இந்த வழிகாட்டியைப் பின்பற்றுவதன் மூலம், உங்கள் VPS அதன் சொந்த AmneziaWG சேவையகத்தை இயக்கும்: இது WireGuard உடன் இணக்கமான ஒரு நெறிமுறை ஆகும். இதில் உள்ள தரவுப் போக்குவரத்து மறைப்பு, சாதாரண WireGuard-ஐ விட, DPI அமைப்புகளால் இதைச் சாதாரண UDP தரவுப் போக்குவரத்திலிருந்து வேறுபடுத்துவது குறிப்பிடத்தக்க அளவில் கடினமானது. இந்தச் சேவை, awg-quick@awg0 என்ற systemd யூனிட்டாக இயங்குகிறது மற்றும் உங்கள் தரப்பிலிருந்து எந்த நடவடிக்கையும் இல்லாமலேயே சேவையகம் மறுதொடக்கம் செய்யப்பட்ட பிறகும் தொடர்ந்து இயங்கும்.
~/awg இல் உருவாகும் .conf கோப்புகள் மற்றும் QR குறியீடுகள் விண்டோஸ் கிளையன்ட்டில் செயல்படுவது மட்டுமல்லாமல், ஆண்ட்ராய்டு, iOS, macOS மற்றும் லினக்ஸிற்கான AmneziaWG அல்லது Amnezia செயலிகளிலும், அத்துடன் Keenetic மற்றும் OpenWrt ரவுட்டர்களிலும் இறக்குமதி செய்யப்படலாம்.
படிகள் 4.4–4.5-ஐ (python3 awgcfg.py -a "name", பின்னர் awgcfg.py -c -q) மீண்டும் செய்து, systemctl restart [email protected] கட்டளையைக் கொண்டு இடைமுகத்தை மறுதொடக்கம் செய்வதன் மூலம் புதிய கிளையண்டுகளை எப்போது வேண்டுமானாலும் சேர்க்கலாம்.
சர்வர் இயங்கத் தொடங்கியதும் தொடர்ந்து கடைப்பிடிக்க வேண்டிய சில பழக்கவழக்கங்கள்:
- கணினியைப் புதுப்பித்த நிலையில் வைத்திருங்கள். apt update -y மற்றும் apt upgrade -y ஆகிய கட்டளைகளை அவ்வப்போது மீண்டும் இயக்கவும், மேலும் கர்னல் மேம்படுத்தல்களுக்குப் பிறகு கணினியை மறுதொடக்கம் செய்யவும், அப்போதுதான் DKMS ஆனது புதிய கர்னலுக்கு ஏற்ப amneziawg தொகுதியை மீண்டும் உருவாக்கும்.
- ~/awg கோப்பைப் படியெடுத்து வைக்கவும். அது ஒவ்வொரு கிளையண்டின் தனிப்பட்ட திறவுகோலையும், சேவையகத்தின் சொந்தத் திறவுகோல் இணையையும் awg0.conf கோப்பில் கொண்டுள்ளது; அதை இழந்தால், ஒவ்வொரு சாதனத்திற்கும் உள்ளமைப்புகளை மீண்டும் உருவாக்க வேண்டியிருக்கும்.
- செயலிழந்த சாதனங்களை உடனடியாக மீட்கவும். /etc/amnezia/amneziawg/awg0.conf இலிருந்து தொடர்புடைய [Peer] தொகுதியை அகற்றி, systemctl restart கட்டளையை இயக்கவும். [மின்னஞ்சல் பாதுகாக்கப்பட்டது].
இணைப்பு ஏற்படவில்லை என்றால், வரிசைப்படி சரிபார்க்கவும்:
- சேவை நிலை (systemctl status) [மின்னஞ்சல் பாதுகாக்கப்பட்டது])
- ஃபயர்வால் விதிகள் (ufw நிலை — போர்ட் 42666/udp திறந்திருக்க வேண்டும்)
- இடைமுகம் தொடங்கவே இல்லை என்றால் DKMS/தொகுதியின் நிலை (dkms status, lsmod | grep amnezia)
- சேவையகத்தில் செயலில் உள்ள சக பயனர்களின் பட்டியல் (awg show)
- கிளையன்ட் உள்ளமைவு சரியான வெளிப்புற சேவையகத்தின் IP முகவரியைச் சுட்டிக்காட்டுகிறது
உறுதியாக முடிவெடுப்பதற்கு முன், AmneziaWG-ஐ மற்ற விருப்பங்களுடன் ஒப்பிடுகிறீர்களா? லினக்ஸில் VPN சர்வர் அமைப்பு: PPTP அல்லது OpenVPN? மற்றும் உங்கள் சர்வரில் Wireguard VPN-ஐ அமைப்பது எப்படி என்பதைப் பார்க்கவும் . உங்களுக்கு முழுமையான VPN டனலுக்குப் பதிலாக ஒரு எளிய ப்ராக்ஸி மட்டுமே தேவைப்பட்டால், CentOS/ArchLinux-இல் உள்ள 3proxy கட்டமைப்பு ஒரு இலகுவான மாற்றாகும். VPN செயல்பாட்டிற்கு வந்தவுடன் சர்வரைப் பொதுவாகப் பாதுகாப்பதற்கு, லினக்ஸ் பயனர்கள்: மேலாண்மை மற்றும் அனுமதிகள் என்பதைப் பார்க்கவும்.