10 मिनट में VPS पर WireGuard कैसे सेट करें
WireGuard सबसे तेज़, सबसे सरल आधुनिक VPN प्रोटोकॉल है, और एक सस्ते VPS पर अपना खुद का स्थापित करने में कुछ मिनट लगते हैं। यहाँ पूरा सर्वर और क्लाइंट कॉन्फ़िग है, एक NAT नियम जो इसे रूट बनाता है, और इसे सत्यापित करने का तरीका है।
WireGuard क्यों, और आप क्या बना रहे हैं
WireGuard एक आधुनिक VPN प्रोटोकॉल है जो लिनक्स कर्नेल में निर्मित है: कुछ सौ लाइनों का कोड, अत्याधुनिक क्रिप्टोग्राफी (ChaCha20, Curve25519), और कॉन्फ़िगरेशन इतना छोटा है कि यह एक स्क्रीन पर फिट हो जाता है। OpenVPN की तुलना में यह तेजी से कनेक्ट होता है, तेजी से चलता है, और इसके बारे में सोचना बहुत आसान है — देखें WireGuard vs OpenVPN। VPS पर अपना खुद का सेट करना आपको एक निजी पूर्ण-टनल निकासी देता है जिसका IP केवल आपका होता है।
निर्माण में चार भाग होते हैं: WireGuard स्थापित करें, प्रत्येक पीयर के लिए एक कुंजी जोड़ी उत्पन्न करें, एक सर्वर कॉन्फ़िगरेशन लिखें जो क्लाइंट ट्रैफ़िक को इंटरनेट पर NAT करता है, और एक क्लाइंट कॉन्फ़िगरेशन लिखें जो सर्वर की ओर इशारा करता है। पूरा काम वास्तव में लगभग दस मिनट लेता है।
सर्वर और क्लाइंट कॉन्फ़िगरेशन
एक नए VPS पर चलाएँ। कुंजी उत्पन्न करें, सर्वर इंटरफेस लिखें, मस्करेड नियम जोड़ें, फिर एक मेल खाने वाला क्लाइंट कॉन्फ़िगरेशन बनाएं। VPS_PUBLIC_IP और कुंजियों को बदलें।
# --- 1. install & generate keys (server) --- apt update && apt install -y wireguard cd /etc/wireguard && umask 077 wg genkey | tee server.key | wg pubkey > server.pub wg genkey | tee client.key | wg pubkey > client.pub # --- 2. /etc/wireguard/wg0.conf (server) --- cat > /etc/wireguard/wg0.conf <<CFG [Interface] Address = 10.8.0.1/24 ListenPort = 51820 PrivateKey = $(cat server.key) # NAT client traffic out to the internet (eth0 = your WAN iface): PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE [Peer] PublicKey = $(cat client.pub) AllowedIPs = 10.8.0.2/32 CFG # --- 3. enable IP forwarding & start --- echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf && sysctl -p systemctl enable --now wg-quick@wg0 # --- 4. client config (put on your laptop/phone) --- # [Interface] # Address = 10.8.0.2/24 # PrivateKey = <contents of client.key> # DNS = 1.1.1.1 # [Peer] # PublicKey = <contents of server.pub> # Endpoint = VPS_PUBLIC_IP:51820 # AllowedIPs = 0.0.0.0/0 # full tunnel; ::/0 too for IPv6 # PersistentKeepalive = 25
इसे सत्यापित करें, और ईमानदार व्यापार-ऑफ
Open the firewall for UDP 51820, bring up the client tunnel, and confirm your exit changed by checking curl https://api.ipify.org — it should show the VPS IP, not your home one. On the client, AllowedIPs = 0.0.0.0/0 is what makes it a full tunnel that carries every packet (add ::/0 to avoid an IPv6 leak); a narrower list makes it split tunnel. If throughput is poor, it is almost always MTU — see WireGuard MTU.
ईमानदार हिस्सा: एक स्वयं-होस्टेड WireGuard निकास एक एकल डेटा सेंटर IP है जिसे आप को पैच, मॉनिटर और सुरक्षित रखना चाहिए, और क्योंकि इसका उपयोग केवल आप ही करते हैं, यह आपके साथ आसानी से जोड़ा जा सकता है। यह साझा-IP VPN की गुमनामी के विपरीत है। s4m एक प्रबंधित WireGuard और OpenVPN VPN चलाता है जो बिना लॉग, RAM-प्रथम डिज़ाइन पर है जहाँ आप दूसरों के साथ निकास साझा करते हैं — इसमें घुलने के लिए बेहतर — और यदि आप विशेष रूप से एक निजी IP चाहते हैं तो एक dedicated IP ऐड-ऑन है। नियंत्रण के लिए DIY; गुमनामी और शून्य ऑपरेशंस के लिए प्रबंधित। WireGuard क्लाइंट गाइड को भी देखें।
प्रश्न, उत्तरित
मेरी WireGuard टनल कनेक्ट क्यों होती है लेकिन इंटरनेट नहीं है?
लगभग हमेशा एक गायब NAT नियम या IP फॉरवर्डिंग। सर्वर को net.ipv4.ip_forward=1 और इसके WAN इंटरफेस पर एक POSTROUTING MASQUERADE नियम की आवश्यकता होती है ताकि क्लाइंट ट्रैफ़िक इंटरनेट पर अनुवादित हो सके। बिना दोनों के, पैकेट सर्वर तक पहुँचते हैं और रुक जाते हैं।
क्या एक स्वयं-होस्टेड VPN एक वाणिज्यिक VPN से अधिक गुमनाम है?
आमतौर पर कम। एक निजी VPS निकासी केवल आपके द्वारा उपयोग की जाती है, इसलिए यह सीधे आपके साथ लिंक किया जा सकता है। एक साझा-IP वाणिज्यिक VPN आपके ट्रैफ़िक को कई उपयोगकर्ताओं के साथ मिलाता है। स्वयं-होस्टिंग नियंत्रण देती है; एक साझा नो-लॉग VPN भीड़ के माध्यम से गुमनामी प्रदान करता है।
आपकी सुरंग, या हमारी
एक निकासी पर पूर्ण नियंत्रण के लिए WireGuard को स्वयं-होस्ट करें, या प्रबंधित s4m WireGuard/OpenVPN वीपीएन का उपयोग करें - कोई लॉग नहीं, RAM-प्रथम, गुमनामी के लिए साझा निकासी - जब आप एक निजी IP चाहते हैं तो एक समर्पित IP के साथ।
लोगों ने इस पृष्ठ को खोजकर पाया
- 10 मिनट में VPS पर WireGuard कैसे सेट करें
- vpn किल स्विच के लिए एंड्रॉइड
- DNS ओवर HTTPS और TLS
- vpn किल स्विच
- वायरगार्ड ट्यूटोरियल
- ERR_PROXY_CONNECTION_FAILED
- आईपी पता शुरुआती के लिए
- कैसे सेट करें openvpn
- MikroTik, OpenWrt और keenetic राउटर्स पर WireGuard
- आईपी पता
- what is a reverse proxy
- स्क्रैपिंग के लिए प्रॉक्सी
- http प्रॉक्सी व्यवसाय के लिए
- openvpn विंडोज के लिए
- काम कर रहा प्रॉक्सी सेटअप
- socks5 प्रॉक्सी
वास्तविक खोज वाक्यांश जिनका यह पृष्ठ उत्तर देता है — लिंक किए गए वाक्यांश उस पृष्ठ को खोलते हैं जो उन्हें गहराई से कवर करता है।