ఆధారితం ప్రాఫిట్‌సర్వర్ సేవతో పనిచేయడానికి సులభమైన సూచనలు
ప్రధాన ఆధారితం అమ్నేజియాడబ్ల్యుజి సర్వర్ విస్తరణ మార్గదర్శి

అమ్నేజియాడబ్ల్యుజి సర్వర్ విస్తరణ మార్గదర్శి


ఎక్కువ మంది ప్రజలు డబ్బు చెల్లించి కొనుగోలు చేసే రెడీమేడ్ సేవలపై ఆధారపడకుండా, తమ సొంత VPNను వాడుతున్నారు: ఇది చవకైనది, గోప్యతకు మంచిది, మరియు సర్వర్‌పై మీకు పూర్తి నియంత్రణను ఇస్తుంది. తీవ్రమైన నెట్‌వర్క్ బ్లాకింగ్ ఉన్న ప్రాంతాలకు అత్యంత ప్రభావవంతమైన ఎంపికలలో ఒకటి ఆమ్నీజియాడబ్ల్యుజి (AmneziaWG). ఇది వైర్‌గార్డ్ (WireGuard) ఆధారంగా ఆమ్నీజియా ప్రాజెక్ట్ అభివృద్ధి చేసిన ఒక ప్రోటోకాల్.

క్లాసిక్ వైర్‌గార్డ్ వేగవంతమైనది మరియు నమ్మదగినది, కానీ దీనికి ఒక స్థిరమైన ప్యాకెట్ నిర్మాణం మరియు ఊహించదగిన హ్యాండ్‌షేక్ ఉంటాయి. వీటిని DPI (డీప్ ప్యాకెట్ ఇన్‌స్పెక్షన్) సిస్టమ్‌లు విశ్వసనీయంగా ఫింగర్‌ప్రింట్ చేసి బ్లాక్ చేయగలవు. ఆమ్నెజియాడబ్ల్యుజి దీనిని పరిష్కరిస్తుంది: ఇది సాధారణ వైర్‌గార్డ్ కనెక్షన్‌కు జంక్ ప్యాకెట్‌లను జోడిస్తుంది, హెడర్‌లను యాదృచ్ఛికం చేస్తుంది మరియు హ్యాండ్‌షేక్ ఫీల్డ్‌ల పరిమాణాన్ని మారుస్తుంది — తద్వారా వైర్‌గార్డ్ యొక్క ప్రత్యేకమైన సిగ్నేచర్ అదృశ్యమవుతుంది మరియు ఆ ట్రాఫిక్ ఇకపై సాధారణ UDP ట్రాఫిక్ నుండి భిన్నంగా కనిపించదు.

మీరు ఇప్పటికే ఒక క్లాసిక్ టన్నెల్‌ను నడుపుతూ, దానికి మారడం విలువైనదేనా అని ఆలోచిస్తున్నారా? అయితే దీనిని "Linuxలో VPN సర్వర్ సెటప్: PPTP లేదా OpenVPN?" లోని సాధారణ OpenVPN/PPTP సెటప్‌తో, లేదా "మీ సర్వర్‌లో వైర్‌గార్డ్ VPNని ఎలా సెటప్ చేయాలి" లోని సాధారణ వైర్‌గార్డ్ (ఎటువంటి అస్పష్టత లేకుండా)తో పోల్చి చూడండి.

ఈ గైడ్, డాకర్ లేదా వెబ్ ప్యానెల్ లేకుండా, పూర్తిగా కమాండ్ లైన్ నుండి కాన్ఫిగర్ చేస్తూ, VPS లోనే సాధ్యమైనంత తక్కువ స్థలాన్ని తీసుకుంటూ ఒక AmneziaWG సర్వర్‌ను చేతితో సెటప్ చేస్తుంది. ఇది అత్యంత తేలికైన ఎంపిక మరియు తక్కువ బడ్జెట్ VPS లలో బాగా పనిచేస్తుంది, ఎందుకంటే దీనికి GUI, డేటాబేస్, మరియు రివర్స్ ప్రాక్సీ అవసరం లేదు. కింద ఉన్న ఉదాహరణ సర్వర్ ఒక ప్లేస్‌హోల్డర్ IP చిరునామాను ఉపయోగిస్తుంది — అది ఎక్కడ కనిపించినా దాని స్థానంలో మీ స్వంత VPS చిరునామాను చేర్చండి.

మీకు కావలసినవి: ఉబుంటు 22.04/24.04 లేదా డెబియన్ 11/12 నడుస్తున్న ఒక VPS, రూట్ యాక్సెస్, మరియు మీ VPS యొక్క IP చిరునామా. డొమైన్ పేరు అవసరం లేదు — AmneziaWG సర్టిఫికేట్‌లను ఉపయోగించదు, కాబట్టి పునరుద్ధరించడానికి ఏమీ ఉండదు మరియు DPI TLS హ్యాండ్‌షేక్‌గా ఫ్లాగ్ చేయడానికి కూడా ఏమీ ఉండదు.

మీకు ఇంకా సర్వర్ లేదా? సర్వర్‌ను ఎలా ఆర్డర్ చేయాలో చూడండి.

విషయ సూచిక
తగ్గించడానికి

సర్వర్‌కు కనెక్ట్ అవుతోంది

విండోస్ (పుట్టి)

PuTTYని తెరిచి, హోస్ట్ నేమ్ ఫీల్డ్‌లో మీ VPS IP చిరునామాను నమోదు చేసి, పోర్ట్‌ను 22కి సెట్ చేసి, మీ VPS ప్రొవైడర్ మీకు ఇమెయిల్ చేసిన పాస్‌వర్డ్‌ను ఉపయోగించి రూట్‌గా లాగిన్ అవ్వండి.

సర్వర్ IP చిరునామా: మీ IP చిరునామా

రూట్‌గా లాగిన్ అవ్వండి

పాస్‌వర్డ్: మీ పాస్‌వర్డ్

1. PuTTYని తెరిచి, హోస్ట్ నేమ్ ఫీల్డ్‌లో మీ VPS IP చిరునామాను నమోదు చేయండి.  

ఏ కనెక్షన్ వివరాలు నమోదు చేయకముందు ఉండే డిఫాల్ట్ PuTTY కాన్ఫిగరేషన్ విండో.

2. పోర్ట్‌ను 22కి సెట్ చేయండి. 

VPS IP చిరునామా మరియు పోర్ట్ 22తో సెషన్ నింపబడింది, సేవ్ చేయబడిన “My VPS” సెషన్ ఎంపిక చేయబడి, ఓపెన్ క్లిక్ చేయడానికి సిద్ధంగా ఉంది.

3. రూట్‌గా లాగిన్ అవ్వండి. 

కొత్త PuTTY టెర్మినల్ విండో SSH సెషన్‌ను తెరుస్తూ, లాగిన్ యూజర్‌నేమ్ కోసం అడుగుతుంది.

4. మీ VPS ప్రొవైడర్ మీకు ఇమెయిల్ చేసిన పాస్‌వర్డ్‌ను ఉపయోగించడం.

'root' అని టైప్ చేసిన తర్వాత, PuTTY ఖాతా పాస్‌వర్డ్ కోసం అడుగుతుంది.

ఫలితం ఈ క్రింది విధంగా ఉండాలి:

విజయవంతమైన లాగిన్: డెబియన్ మెసేజ్-ఆఫ్-ది-డే బ్యానర్ తర్వాత రూట్ షెల్ ప్రాంప్ట్ (root@copywr:~#) కనిపిస్తుంది.

PuTTY/SSH ద్వారా కనెక్ట్ చేసే విధానం గురించి వివరంగా తెలుసుకోవడానికి, SSH ద్వారా Linux సర్వర్‌కు ఎలా కనెక్ట్ అవ్వాలి అనేదాన్ని చూడండి.

లినక్స్ / మాక్‌ఓఎస్ (టెర్మినల్)

ssh root@YOUR_SERVER_IP

కింద ఉన్న అన్ని ఆదేశాలు సర్వర్‌లో, ఇదే SSH సెషన్‌లో అమలు చేయబడతాయి — ఇది సెక్షన్ 2 నుండి 5 వరకు, అలాగే సెక్షన్ 9లోని సర్వర్-సైడ్ తనిఖీలను కవర్ చేస్తుంది. సెక్షన్లు 6–8 (VPN క్లయింట్‌ను ఇన్‌స్టాల్ చేయడం మరియు కాన్ఫిగర్ చేయడం) బదులుగా మీ స్వంత Windows/macOS/Linux పరికరంలో జరుగుతాయి, ఎందుకంటే VPN అమలు కావడానికి ఆ పరికరమే అవసరం; ఆ సెక్షన్లలో ప్రతి ఒక్కటి, ఏవైనా లైన్లు ఇంకా సర్వర్‌ను తాకితే, వాటిని స్పష్టంగా పేర్కొంటుంది.

సర్వర్‌ను సిద్ధం చేస్తోంది

వ్యవస్థను నవీకరించండి

ఏదైనా ఇన్‌స్టాల్ చేసే ముందు, ప్యాకేజీ జాబితాను రిఫ్రెష్ చేసి, ఇప్పటికే ఇన్‌స్టాల్ చేసిన ప్యాకేజీలను అప్‌గ్రేడ్ చేయండి:

apt update -y && apt upgrade -y

ఇది కెర్నల్‌ను అప్‌గ్రేడ్ చేస్తే, సెక్షన్ 3లో AmneziaWG కెర్నల్ మాడ్యూల్‌ను బిల్డ్ చేసే ముందు రీబూట్ చేయండి, లేకపోతే DKMS తప్పుడు కెర్నల్ హెడర్‌లకు వ్యతిరేకంగా బిల్డ్ చేయవచ్చు మరియు మాడ్యూల్ లోడ్ అవ్వడంలో విఫలమవుతుంది. (apt మరియు Linux ప్యాకేజీ మేనేజర్‌లు ఎలా పని చేస్తాయనే దానిపై పునశ్చరణ కోసం, Linux ప్యాకేజీ మేనేజర్‌లను చూడండి .) దీనితో తనిఖీ చేయండి:

cat /var/run/reboot-required
సిస్టమ్ అప్‌డేట్ సమయంలో Apt upgrade ఒక కొత్త కెర్నల్ ప్యాకేజీని (linux-image-6.1.0-52-amd64) డౌన్‌లోడ్ చేస్తోంది. Apt అప్‌గ్రేడ్ పూర్తయింది: initramfs పునరుత్పత్తి చేయబడింది మరియు ప్రభావిత సేవలు పునఃప్రారంభించబడ్డాయి.

IP ఫార్వార్డింగ్‌ను ప్రారంభించండి

ఈ సెట్టింగ్ క్లయింట్ల ప్యాకెట్లను ఇంటర్నెట్‌కు ఫార్వార్డ్ చేయడానికి సర్వర్‌ను అనుమతిస్తుంది — ఇది లేకుండా, టన్నెల్ ఏర్పడుతుంది కానీ దాని గుండా ట్రాఫిక్ ప్రయాణించదు.

echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
sysctl --system

మొదటి కమాండ్ ఒక ప్రత్యేక కాన్ఫిగ్ ఫైల్‌ను సృష్టిస్తుంది; రెండవది సర్వర్‌ను రీబూట్ చేయకుండానే దానిని వర్తింపజేస్తుంది.

sysctl --system ప్రతి sysctl.d కాన్ఫిగ్ ఫైల్‌ను వర్తింపజేస్తోంది, net.ipv4.ip_forward = 1 ఇప్పుడు యాక్టివ్‌గా ఉందని నిర్ధారిస్తోంది.

ఫైర్‌వాల్ (UFW) ను కాన్ఫిగర్ చేయండి

UFW నియమాల గురించి మరింత సమాచారం కోసం, Linuxలో ఫైర్‌వాల్‌ను కాన్ఫిగర్ చేయడం చూడండి.

మీకు అవసరమైన రెండు పోర్ట్‌లను తెరవండి: SSH కోసం 22/tcp (ఈ నియమాన్ని దాటవేస్తే మీరు సర్వర్‌కు యాక్సెస్ కోల్పోయే ప్రమాదం ఉంది) మరియు AmneziaWG వినే పోర్ట్ అయిన 42666/udp.

apt install ufw -y
ufw allow 22/tcp
ufw allow 42666/udp
ufw --force enable
ufw status

ufw స్టేటస్ అవుట్‌పుట్‌లో రెండు నియమాలు ALLOW అని చూపించాలి.

ఫైర్‌వాల్ యాక్టివ్‌గా ఉన్నప్పుడు, IPv4 మరియు IPv6 రెండింటికీ 22/tcp మరియు 42666/udp అనుమతించబడ్డాయని UFW స్టేటస్ నిర్ధారిస్తోంది.

అమ్నేజియాడబ్ల్యుజిని ఇన్‌స్టాల్ చేయడం

డెబియన్ ఉబుంటు-శైలి PPAలకు నేరుగా మద్దతు ఇవ్వదు, కాబట్టి రిపోజిటరీని add-apt-repositoryతో కాకుండా చేతితో జోడించాల్సి ఉంటుంది. ఇది ఉబుంటులో కూడా ఇదే విధంగా పనిచేస్తుంది.

రిపోజిటరీని మాన్యువల్‌గా జోడించండి

రిపోజిటరీని జోడించండి
echo "deb [arch=amd64] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

GPG సైనింగ్ కీని జోడించండి

వాడుకలో లేని apt-key కమాండ్‌కు బదులుగా, డియర్మోర్డ్ కీరింగ్ ఫైల్‌ను ఉపయోగించండి మరియు PPA యొక్క అసలైన సైనింగ్ కీని (ఫింగర్‌ప్రింట్ 75C9DD72C799870E310542E24166F2C257290828) పొందండి:

apt install -y gnupg2
gpg --keyserver keyserver.ubuntu.com --recv-keys 57290828
gpg --export 57290828 | tee /usr/share/keyrings/amnezia.gpg > /dev/null
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/amnezia.gpg] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list

అప్‌డేట్ చేసి ఇన్‌స్టాల్ చేయండి

apt update
apt install -y amneziawg
Apt install -y amneziawg అవుట్‌పుట్: DKMS నడుస్తున్న కెర్నల్‌కు వ్యతిరేకంగా amneziawg కెర్నల్ మాడ్యూల్‌ను నిర్మిస్తోంది మరియు ఇన్‌స్టాల్‌ను పూర్తి చేస్తోంది.

లోడ్ చేయబడిన మాడ్యూల్‌ను ధృవీకరించండి

modprobe amneziawg
lsmod | grep amnezia
Amneziawg మాడ్యూల్ మరియు దాని డిపెండెన్సీలు (curve25519, chacha20poly1305, మొదలైనవి) లోడ్ అయ్యాయని నిర్ధారించుకోవడానికి, Modprobe amneziawg తర్వాత lsmod ను అమలు చేయండి.

సర్వర్ మరియు క్లయింట్ కాన్ఫిగరేషన్‌ను రూపొందించడం

సహాయక యుటిలిటీలను ఇన్‌స్టాల్ చేయండి

qrcode డిపెండెన్సీని ఇన్‌స్టాల్ చేయండి, ఆ తర్వాత ఒక ప్రత్యేకమైన వర్కింగ్ డైరెక్టరీని సృష్టించి, దానిలోకి కమ్యూనిటీ కాన్ఫిగ్-జనరేటర్ స్క్రిప్ట్‌ను డౌన్‌లోడ్ చేసుకోండి:

apt install -y python3-qrcode
mkdir -p ~/awg && cd ~/awg
wget -O awgcfg.py \
  https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py

మీ డిస్ట్రో రిపోలలో python3-qrcode అందుబాటులో లేకపోతే, `pip3 install qrcode --break-system-packages` కమాండ్‌ను ఉపయోగించండి (ఈ ఫ్లాగ్ Debian 12+/Ubuntu 24.04 లలో అవసరం, ఎందుకంటే అవి డిఫాల్ట్‌గా అన్‌మేనేజ్డ్ పిప్ ఇన్‌స్టాల్‌లను బ్లాక్ చేస్తాయి). రెండు ఇన్‌స్టాల్‌లను ఒకేసారి చేయవద్దు — ఒకదాన్ని ఎంచుకోండి.

Awgcfg.py అనేది ఒక అనధికారిక, థర్డ్-పార్టీ కమ్యూనిటీ స్క్రిప్ట్ (GitHub యూజర్ "remittor" ద్వారా), ఇది అధికారిక అమ్నీజియా ప్రాజెక్ట్ టూల్ కాదు. పైన ఉన్న URL రివిజన్ హ్యాష్ లేకుండా గిస్ట్ యొక్క రా కంటెంట్‌ను సూచిస్తుంది, కాబట్టి ఇది రచయిత చివరిగా పుష్ చేసిన దాన్ని మాత్రమే ఎల్లప్పుడూ పుల్ చేస్తుంది — ఒక సైలెంట్ అప్‌డేట్ (లేదా గిస్ట్ తొలగించబడటం) ఎటువంటి హెచ్చరిక లేకుండా మీ సెటప్‌ను దెబ్బతీయవచ్చు. సాధ్యమైన చోట, దానికి బదులుగా దీన్ని ఒక నిర్దిష్ట రివిజన్‌కు పిన్ చేయండి: గిస్ట్ యొక్క రివిజన్ హిస్టరీని తెరిచి, మీరు పరీక్షించిన వెర్షన్ యొక్క కమిట్ హ్యాష్‌ను కాపీ చేసి, ఆపై ఒక URL ఈ గైడ్ రూపంలో. 

సర్వర్ కాన్ఫిగరేషన్‌ను రూపొందించండి

/etc/amnezia/amneziawg/awg0.conf ను సృష్టించండి. మీరు టన్నెల్ యొక్క అంతర్గత సబ్‌నెట్ మరియు UDP పోర్ట్‌ను వాటి డిఫాల్ట్‌లుగా వదిలివేయవచ్చు లేదా మీ స్వంతంగా సెట్ చేసుకోవచ్చు:

python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf \
  -i 10.10.8.1/24 -p 42666

-i ఫ్లాగ్ టన్నెల్ యొక్క అంతర్గత నెట్‌వర్క్ చిరునామా మరియు మాస్క్‌ను సెట్ చేస్తుంది; -p సర్వర్ యొక్క UDP పోర్ట్‌ను సెట్ చేస్తుంది (దశ 2.3లో తెరిచిన అదే పోర్ట్).

Awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf ను సృష్టిస్తుంది మరియు సర్వర్ యొక్క ప్రధాన నెట్‌వర్క్ ఇంటర్‌ఫేస్ (ens3) ను గుర్తిస్తుంది.

క్లయింట్-కాన్ఫిగ్ టెంప్లేట్‌ను సృష్టించండి

python3 awgcfg.py --create

ఇది వ్యక్తిగత క్లయింట్ కాన్ఫిగరేషన్‌లు నిర్మించబడే అదే ఫోల్డర్‌లో ఒక టెంప్లేట్‌ను సేవ్ చేస్తుంది — ఇందులో ఇప్పటికే సర్వర్ యొక్క పబ్లిక్ కీ, దాని IP చిరునామా, మరియు సాధారణ WireGuard నుండి AmneziaWGని వేరుచేసే అస్పష్ట పారామీటర్లు (Jc, Jmin, Jmax, S1, S2, H1–H4) ఉంటాయి.

Awgcfg.py --create అనేది _defclient.config ఫైల్‌ను వ్రాస్తుంది, ఇది కొత్త క్లయింట్ కాన్ఫిగరేషన్‌లను రూపొందించే టెంప్లేట్.

క్లయింట్‌లను జోడించండి

ప్రతి పరికరానికి ఒక ఎంట్రీని సృష్టించండి — పేరు ఏదైనా కావచ్చు, ఉదాహరణకు పరికరం పేరు:

python3 awgcfg.py -a "laptop"
python3 awgcfg.py -a "phone"
Awgcfg.py -a "ల్యాప్‌టాప్" మరియు "ఫోన్" క్లయింట్‌లను నమోదు చేస్తుంది, ప్రతిదానికి దాని స్వంత టన్నెల్ IP (10.10.8.2/32 మరియు 10.10.8.3/32) కేటాయించబడింది.

క్లయింట్ ఫైల్స్ మరియు QR కోడ్‌లను రూపొందించండి

python3 awgcfg.py -c -q

~/awg ఫోల్డర్‌లో ఇప్పుడు laptop.conf మరియు phone.conf వంటి ఫైల్స్‌తో పాటు, మీరు నేరుగా మొబైల్ యాప్‌లోకి స్కాన్ చేయగల సరిపోలే PNG QR కోడ్‌లు కూడా ఉంటాయి.

ఈ కమ్యూనిటీ స్క్రిప్ట్‌లో ఒక తెలిసిన లోపం ఉంది: దీన్ని రన్ చేయడం వల్ల మీరు అదే ఫోల్డర్‌లో ఉంచిన ఇతర .init/state ఫైల్‌లు తొలగించబడవచ్చు. ~/awg ను AmneziaWG ఫైల్‌ల కోసం మాత్రమే కేటాయించండి మరియు కాన్ఫిగరేషన్‌లను తిరిగి రూపొందించే ముందు సర్వర్ కీలను (awg0.conf లోని [Interface] PrivateKey) వేరే చోట బ్యాకప్ చేసుకోండి.
సృష్టించబడిన laptop.conf లోని అంశాలు: క్లయింట్ చిరునామా, DNS, అస్పష్ట పారామితులు, మరియు సర్వర్‌ను సూచించే [Peer] విభాగం.

~/awg ఫోల్డర్‌లో ఇప్పుడు laptop.conf మరియు phone.conf వంటి ఫైల్స్‌తో పాటు, మీరు నేరుగా మొబైల్ యాప్‌లోకి స్కాన్ చేయగల సరిపోలే PNG QR కోడ్‌లు కూడా ఉంటాయి.

ఈ కమ్యూనిటీ స్క్రిప్ట్‌లో ఒక తెలిసిన లోపం ఉంది: దీన్ని రన్ చేయడం వల్ల మీరు అదే ఫోల్డర్‌లో ఉంచిన ఇతర .init/state ఫైల్‌లు తొలగించబడవచ్చు. ~/awg ను AmneziaWG ఫైల్‌ల కోసం మాత్రమే కేటాయించండి మరియు కాన్ఫిగ్‌లను పునరుత్పత్తి చేసే ముందు సర్వర్ కీలను (awg0.conf లోని [Interface] PrivateKey) వేరే చోట బ్యాకప్ చేసుకోండి.

సర్వీస్‌ను ప్రారంభించడం మరియు ఆటోస్టార్ట్‌ను ఎనేబుల్ చేయడం

awg0 ఇంటర్‌ఫేస్‌ను తీసుకురండి మరియు రీబూట్ చేసినప్పుడు అది స్వయంచాలకంగా ప్రారంభమయ్యేలా ఎనేబుల్ చేయండి:

systemctl enable --now awg-quick@awg0
systemctl restart [email protected]
systemctl status [email protected]

బూట్ సమయంలో యూనిట్ ఎనేబుల్ చేయబడి, స్టేటస్ యాక్టివ్ (ఎగ్జిట్ అయినట్లు) చూపించాలి. ఒకవేళ కన్సోల్ లాగ్‌లను చూపిస్తూ "హ్యాంగ్" అయినట్లు అనిపిస్తే, నిష్క్రమించడానికి Q నొక్కండి.

`systemctl status` కమాండ్ awg-quick@awg0.service యాక్టివ్‌గా (నిష్క్రమించి) మరియు ఎనేబుల్ చేయబడిందని నిర్ధారిస్తోంది, అలాగే లాగ్‌లో ఇంటర్‌ఫేస్ యొక్క ip/iptables సెటప్ కమాండ్‌లు ఉన్నాయి.

యాక్టివ్ పీర్‌ల జాబితాను మరియు ప్రతి పీర్ ట్రాఫిక్‌ను దీనితో తనిఖీ చేయండి:

awg show
AWG show అనేది awg0 ఇంటర్‌ఫేస్ యొక్క అస్పష్ట పారామితులను మరియు దాని రెండు కాన్ఫిగర్ చేయబడిన పీర్‌లను (ల్యాప్‌టాప్ మరియు ఫోన్), ప్రతిదానికి దాని అనుమతించబడిన IPతో జాబితా చేస్తుంది.

విండోస్ నుండి కనెక్ట్ అవుతోంది

ఈ విభాగంలోని ప్రతిదీ మీ విండోస్ PC లోనే జరుగుతుంది, SSH ద్వారా కాదు — టన్నెల్‌ను వాస్తవంగా ఉపయోగించే పరికరంలో VPN క్లయింట్ ఇన్‌స్టాల్ చేయబడాలి. సర్వర్‌తో సంబంధం ఉన్న ఏకైక దశ 6.2 లోని scp డౌన్‌లోడ్ మాత్రమే, మరియు ఆ కమాండ్ కూడా మీ PC లోనే టైప్ చేయబడుతుంది, ఇది విభాగం 4లో సర్వర్ ఇప్పటికే రూపొందించిన ఫైల్‌ను తీసుకుంటుంది.

క్లయింట్‌ను ఇన్‌స్టాల్ చేయండి

AmneziaWG కి ఒక ప్రత్యేకమైన విండోస్ యాప్ ఉంది — దాని ఇంటర్‌ఫేస్ ప్రామాణిక WireGuard క్లయింట్‌ను పోలి ఉంటుంది, కానీ అది అస్పష్టం చేసే పారామీటర్‌లను అర్థం చేసుకుంటుంది. ప్రాజెక్ట్ యొక్క అధికారిక రిపోజిటరీ నుండి ఇన్‌స్టాలర్‌ను డౌన్‌లోడ్ చేసుకోండి:

https://github.com/amnezia-vpn/amneziawg-windows-client/releases

పైన ఉన్న లింక్ అనేది నిర్వహించబడుతున్న విండోస్ క్లయింట్ యొక్క విడుదలల పేజీ — అక్కడి నుండి తాజా .msi/.exe ఫైల్‌ను డౌన్‌లోడ్ చేసుకోండి. ఇది మీ బ్రౌజర్‌లో తెరవాల్సిన పేజీ, టెర్మినల్‌లో పేస్ట్ చేయాల్సిన కమాండ్ కాదు.

ఇన్‌స్టాలర్‌ను రన్ చేసి, సెటప్ విజార్డ్ ద్వారా ముందుకు వెళ్లండి; డిఫాల్ట్‌లను మార్చాల్సిన అవసరం లేదు.

కాన్ఫిగరేషన్‌ను దిగుమతి చేసుకోండి

క్లయింట్ కాన్ఫిగ్ ఫైల్‌ను సర్వర్ నుండి మీ కంప్యూటర్‌కు కాపీ చేయండి — దీనికి అత్యంత సులభమైన మార్గం scp, దీనిని సర్వర్‌లో కాకుండా మీ కంప్యూటర్‌లోని పవర్‌షెల్‌లో రన్ చేయండి:

క్లయింట్ PCలో ఖాళీ Windows PowerShell ప్రాంప్ట్, క్రింది scp కమాండ్‌ను అమలు చేయడానికి సిద్ధంగా ఉంది.
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

AmneziaWG యాప్‌లో, "Import tunnel(s) from file" పై క్లిక్ చేసి, laptop.conf ను ఎంచుకుని, కొత్త టన్నెల్ పక్కన ఉన్న టోగుల్‌ను ఆన్ చేయండి.

macOS నుండి కనెక్ట్ అవుతోంది

ఇక్కడ అంతా మీ Mac లోనే జరుగుతుంది, SSH ద్వారా కాదు. కింద ఉన్న scp లైన్ Mac యొక్క సొంత టెర్మినల్‌లో టైప్ చేయబడుతుంది, ఇది సెక్షన్ 4లో సర్వర్ ఇప్పటికే రూపొందించిన కాన్ఫిగ్‌ను తీసుకుంటుంది — ఇది VPS లోని మీ రూట్ SSH సెషన్‌లో రన్ అవ్వదు.

రెండు మద్దతు ఉన్న ఎంపికలు ఉన్నాయి:

  • అమ్నెజియాడబ్ల్యుజి (మ్యాక్ యాప్ స్టోర్): ఇది ఒక తేలికపాటి క్లయింట్, ఇది మాక్‌ఓఎస్ 12 మరియు ఆ తర్వాతి వెర్షన్‌లలో పనిచేస్తుంది. యాప్ స్టోర్‌లో "అమ్నెజియాడబ్ల్యుజి" అని వెతికి, దానిని ఇన్‌స్టాల్ చేయండి, ఆ తర్వాత "ఫైల్ నుండి టన్నెల్(ల)ను దిగుమతి చేయి" (Import tunnel(s) from file)ని ఉపయోగించి మీ .conf ఫైల్‌ను ఎంచుకోండి — దీని పనితీరు విండోస్ క్లయింట్ మాదిరిగానే ఉంటుంది.
  • AmneziaVPN (పూర్తి యాప్, macOS 14+): మీరు తేలికపాటి AmneziaWG-మాత్రమే క్లయింట్‌కు బదులుగా పూర్తి ఫీచర్లు గల Amnezia యాప్‌ను ఉపయోగించాలనుకుంటే, github.com/amnezia-vpn/amnezia-client/releases/latest నుండి .pkg ఫైల్‌ను డౌన్‌లోడ్ చేసుకోండి.

అవసరమైతే, 6.2వ దశలో చేసినట్లే, ముందుగా క్లయింట్ కాన్ఫిగ్‌ను కాపీ చేయండి:

scp root@YOUR_SERVER_IP:~/awg/laptop.conf .

Linux నుండి కనెక్ట్ అవుతోంది

కింద ఉన్న రెండు ఎంపికలు మీ లైనక్స్ డెస్క్‌టాప్/ల్యాప్‌టాప్‌లో, అంటే ఆ మెషీన్‌లోని ఒక ప్రత్యేక SSH సెషన్ (లేదా లోకల్ షెల్)లో రన్ అవుతాయి — సెక్షన్ 1లోని VPSలో ఉన్న రూట్ SSH సెషన్‌లో కాదు. రెండు వైపులా ఒకే amneziawg-tools ప్యాకేజీని ఉపయోగించడం వల్ల ఈ కమాండ్‌లు సర్వర్ వైపు ఉన్న వాటిలాగే కనిపిస్తాయి, కానీ వాటిని ఇక్కడ రన్ చేయడం వల్ల సర్వర్‌లో కాకుండా, మీ సొంత మెషీన్‌లో ఒక క్లయింట్ టన్నెల్ ఇన్‌స్టాల్ చేయబడి, ప్రారంభించబడుతుంది.

లినక్స్ డెస్క్‌టాప్ లేదా ల్యాప్‌టాప్‌లో మీకు రెండు ఎంపికలు ఉన్నాయి:

  • GUI: github.com/amnezia-vpn/amnezia-client/releases నుండి పూర్తి AmneziaVPN డెస్క్‌టాప్ క్లయింట్‌ను ఇన్‌స్టాల్ చేయండి, ఆపై Windows/macOSలో చేసిన విధంగానే .conf ఫైల్‌ను ఇంపోర్ట్ చేయండి.
  • CLI, సర్వర్‌లో ఉపయోగించిన అదే amneziawg-tools (awg / awg-quick) ను ఉపయోగించి:
apt install -y amneziawg
cp laptop.conf /etc/amnezia/amneziawg/awg0.conf
awg-quick up awg0

డిస్‌కనెక్ట్ చేయడానికి ఈ కోడ్‌ను రన్ చేయండి.

awg-quick down awg0 

లాగిన్ అయినప్పుడు టన్నెల్‌ను స్వయంచాలకంగా ప్రారంభించడానికి, దానిని ఒక సేవగా ఎనేబుల్ చేయండి:

systemctl enable --now awg-quick@awg0

కనెక్షన్‌ను ధృవీకరించడం

సెక్షన్ 6, 7, లేదా 8 నుండి టన్నెల్ యాక్టివ్‌గా ఉన్నప్పుడు, మీ స్వంత పరికరానికి (SSH సెషన్‌కు కాదు) తిరిగి వెళ్లి, బ్రౌజర్‌లో ఏదైనా “what's my IP” చెకర్‌ను తెరవండి — అక్కడ కనిపించే అడ్రస్ మీ VPS యొక్క IP అడ్రస్‌తో సరిపోలాలి. దానికి బదులుగా, SSH సెషన్ లోపల నుండే ధృవీకరించడానికి, సర్వర్‌లో `awg show`ను రన్ చేసి, క్లయింట్ యొక్క పీర్ ఇటీవలి హ్యాండ్‌షేక్‌ను మరియు నాన్-జీరో ట్రాఫిక్‌ను చూపుతోందని నిర్ధారించుకోండి.

సూచన:

ఫీల్డ్

విలువ

చిరునామా

YOUR_TUNNEL_IP (టన్నెల్ లోపల క్లయింట్ యొక్క చిరునామా, ఉదా. 10.10.8.2/32 — దశ 4.4లో క్లయింట్‌ను జోడించినప్పుడు ఇది స్వయంచాలకంగా కేటాయించబడుతుంది)

endpoint

YOUR_SERVER_IP:42666 (సర్వర్ యొక్క బాహ్య IP చిరునామా మరియు క్లయింట్ కనెక్ట్ అయ్యే UDP పోర్ట్.)

DNS

8.8.8.8

జెసి / జెమిన్ / జెమాక్స్

హ్యాండ్‌షేక్‌కు ముందు పంపబడే “జంక్” ప్యాకెట్ల సంఖ్య మరియు పరిమాణం — కనెక్షన్‌కు అంతరాయం కలగకుండానే సర్వర్ మరియు క్లయింట్ మధ్య భిన్నంగా ఉండవచ్చు.

S1 / S2

హ్యాండ్‌షేక్ ప్యాడింగ్ ఫీల్డ్‌ల పరిమాణం — సర్వర్ మరియు ప్రతి క్లయింట్ మధ్య బైట్-టు-బైట్ సరిపోలాలి

H1 - H4

ప్రోటోకాల్‌ను సాధారణ ట్రాఫిక్‌గా మభ్యపెట్టే ప్యాకెట్-రకం హెడర్‌లు కూడా ఖచ్చితంగా సరిపోలాలి మరియు ఒకదానికొకటి ప్రత్యేకంగా ఉండాలి.

టన్నెల్ యొక్క రెండు చివర్లలో S1/S2 మరియు H1–H4 మాత్రమే ఒకేలా ఉండాలి; Jc, Jmin, మరియు Jmax అనేవి పూర్తిగా ప్రతి వైపు దాని స్వంత బయటకు వెళ్లే అనవసరమైన ట్రాఫిక్‌ను ఎలా ప్యాడ్ చేస్తుందనే దాని గురించే, కాబట్టి పైన ఉన్న ఉదాహరణలో వలె క్లయింట్ మరియు సర్వర్ విలువలు చట్టబద్ధంగా భిన్నంగా ఉండవచ్చు.

ముగింపు

ఈ గైడ్‌ను అనుసరించడం వల్ల మీ VPS దాని స్వంత AmneziaWG సర్వర్‌ను నడుపుతుంది: ఇది WireGuard-అనుకూల ప్రోటోకాల్, దీని ట్రాఫిక్ అస్పష్టత (obfuscation) సాధారణ WireGuard కంటే DPI సిస్టమ్‌లకు సాధారణ UDP ట్రాఫిక్ నుండి వేరు చేసి గుర్తించడం గమనించదగ్గంత కష్టం. ఈ సేవ awg-quick@awg0 అనే systemd యూనిట్‌గా నడుస్తుంది మరియు మీరు ఎలాంటి చర్య తీసుకోకుండానే సర్వర్ రీబూట్ తర్వాత కూడా కొనసాగుతుంది.

~/awg లో లభించే ఫలిత .conf ఫైల్స్ మరియు QR కోడ్‌లు విండోస్ క్లయింట్‌తో పనిచేయడమే కాకుండా, వాటిని ఆండ్రాయిడ్, iOS, macOS, మరియు లైనక్స్ కోసం ఉన్న AmneziaWG లేదా Amnezia యాప్‌లలోకి, అలాగే Keenetic మరియు OpenWrt రౌటర్‌లలోకి కూడా ఇంపోర్ట్ చేసుకోవచ్చు.

4.4–4.5 దశలను (python3 awgcfg.py -a "name", ఆపై awgcfg.py -c -q) పునరావృతం చేయడం ద్వారా మరియు systemctl restart [email protected] తో ఇంటర్‌ఫేస్‌ను పునఃప్రారంభించడం ద్వారా ఎప్పుడైనా కొత్త క్లయింట్‌లను జోడించండి.

సర్వర్ పనిచేయడం మొదలయ్యాక పాటించాల్సిన కొన్ని అలవాట్లు:

  • సిస్టమ్‌ను ప్యాచ్‌లతో అప్‌డేట్‌గా ఉంచండి. ఎప్పటికప్పుడు apt update -y && apt upgrade -y లను మళ్లీ రన్ చేయండి, మరియు కెర్నల్ అప్‌గ్రేడ్‌ల తర్వాత రీబూట్ చేయండి, తద్వారా DKMS కొత్త కెర్నల్‌కు అనుగుణంగా amneziawg మాడ్యూల్‌ను పునర్నిర్మిస్తుంది.
  • ~/awg ను బ్యాకప్ చేయండి. ఇది awg0.conf లో ప్రతి క్లయింట్ యొక్క ప్రైవేట్ కీని మరియు సర్వర్ యొక్క సొంత కీ జతను కలిగి ఉంటుంది; దానిని కోల్పోతే ప్రతి పరికరానికి కాన్ఫిగరేషన్‌లను తిరిగి రూపొందించాల్సి ఉంటుంది.
  • కోల్పోయిన పరికరాలను వెంటనే రద్దు చేయండి. /etc/amnezia/amneziawg/awg0.conf నుండి సంబంధిత [Peer] బ్లాక్‌ను తీసివేసి, systemctl restart ను అమలు చేయండి. [ఇమెయిల్ రక్షించబడింది].

కనెక్షన్ రాకపోతే, ఈ క్రమంలో తనిఖీ చేయండి:

  • సేవ స్థితి (systemctl స్థితి [ఇమెయిల్ రక్షించబడింది])
  • ఫైర్‌వాల్ నియమాలు (ufw స్థితి — పోర్ట్ 42666/udp తెరిచి ఉండాలి)
  • ఇంటర్‌ఫేస్ అసలు ప్రారంభం కాకపోతే DKMS/మాడ్యూల్ స్థితి (dkms status, lsmod | grep amnezia)
  • సర్వర్‌లోని క్రియాశీల పీర్‌ల జాబితా (awg show)
  • క్లయింట్ కాన్ఫిగ్ సరైన బాహ్య సర్వర్ IP చిరునామాను సూచిస్తుంది

నిర్ణయం తీసుకునే ముందు AmneziaWGను ఇతర ఎంపికలతో పోల్చి చూస్తున్నారా? అయితే 'Linuxలో VPN సర్వర్ సెటప్: PPTP లేదా OpenVPN?' మరియు 'మీ సర్వర్‌లో Wireguard VPNను ఎలా సెటప్ చేయాలి' అనేవి చూడండి . మీకు పూర్తి VPN టన్నెల్ కాకుండా కేవలం ఒక సాధారణ ప్రాక్సీ మాత్రమే అవసరమైతే, CentOS/ArchLinuxలో 3proxy కాన్ఫిగరేషన్ ఒక తేలికైన ప్రత్యామ్నాయం. VPN లైవ్‌లోకి వచ్చాక సాధారణ సర్వర్ హార్డనింగ్ కోసం, 'Linux యూజర్స్: మేనేజ్‌మెంట్ మరియు పర్మిషన్స్' చూడండి.

❮ మునుపటి వ్యాసం హిస్టీరియా2 మరియు TUIC సెటప్
తదుపరి వ్యాసం ❯ ఎక్స్‌రే VLESS రియాలిటీ గైడ్: VPS, విండోస్, మాక్, ఆండ్రాయిడ్, ఐఫోన్

VPS గురించి మమ్మల్ని అడగండి

పగలు లేదా రాత్రి ఏ సమయంలోనైనా మీ ప్రశ్నలకు సమాధానం ఇవ్వడానికి మేము ఎల్లప్పుడూ సిద్ధంగా ఉన్నాము.