ืืฉืืื ืื?
ืขื ืืืืืช ืืฆื ืืืจื ืฉื ืืืื ืืจื ื ืขื ืืื ืืฉืืจืื ืืืืืจืืืจืืื, ืืกืคืจ ืืืื ืืืื ืฉื ืืฉืืื ืืื ืืจื ื ืืืชืจืื ืฉืืืืฉืืื ื ืืกืืื. ืืืื ืืืืข ืืื ื.
ืื, ืื ืืคืฉืจ ืืขืฉืืช ืฉืืืืฉ ืืื ืืืื ืืจื ื ืืคืืืข ืืืืืช ืืืกืืืืช ืืืืคืฉ ืืืืืื, ืืืขืืื ืช ื
ืกืขืืฃ 19
ืืื ืืื ืืฉ ืืืืช ืืืืคืฉ ืืืขื ืืืืืืื; ืืืืช ืื ืืืืืช ืืืคืฉ ืืืืืืง ืืืขืืช ืืื ืืคืจืขื ืืืืคืฉ, ืืงืื ืืืืกืืจ ืืืืข ืืจืขืืื ืืช ืืื ืืืฆืขื ืชืงืฉืืจืช ืืืื ืงืฉืจ ืืืืืืืช
ืืืืจืื ืื, ื ืคืจืืก ืืช ืืชืืื ื ืืืื ืืืช ืฉืื ื* ื-6 ืฉืืืื.
ื ืืกืืชื ืืืคืื ืืช ืืืืืื ืืื ืืืืืืืชืืช ืืื ืืืคืฉืจ ืืื ืฉืื ืฉืืื ื ืื ืฉื IT. ืืืืจ ืืืืื ืฉื ืืจืฉ ืืื ืืชืืื ืืืืืจ ืขื ืืฉืืืื ืืืชืืืจืื ืืืื.
ืฉืื ืื
- AWS ืืกืคืงืช
ืฉืืืช ืฉืืืืฉ ืืืื ื ืืชืงืืคื ืฉื 12 ืืืืฉืื, ืขื ืืืืื ืฉื 15 ืืืื-ืืืื ืฉื ืชืขืืืจื ืืืืืฉ.- ืืช ืืืจืกื ืืืขืืืื ืช ืืืืชืจ ืฉื ืืืจืื ืื ื ืืชื ืืืฆืื ืืืชืืืช
https://wireguard.isystem.io
ืฉืืืื
- ืืืจืฉื ืืืฉืืื AWS ืืืื ื
- ืฆืืจ ืืืคืข AWS
- ืืชืืืจ ืืืืคืข AWS
- ืชืฆืืจืช Wireguard
- ืืืืจืช ืืงืืืืช VPN
- ืืืืงืช ืชืงืื ืืช ืืชืงื ืช ื-VPN
ืงืืฉืืจืื ืฉืืืืฉืืื
1. ืจืืฉืื ืืฉืืื AWS
ืืจืฉืื ืืืฉืืื AWS ืืืื ื ืืืจืฉืช ืืกืคืจ ืืืคืื ืืืืชื ืืืจืืืก ืืฉืจืื ืชืงืฃ ืฉื ืืืื ืื ืืืกืืจืงืืจื. ืื ื ืืืืืฅ ืืืฉืชืืฉ ืืืจืืืกืื ืืืจืืืืืืื ืฉืืกืืคืงืื ืืืื ื
1.1. ืคืชืืืช ืืกืืฃ ืื ืืืื ืฉื AWS
ืขืืื ืืคืชืื ืืคืืคื ืืืขืืืจ ืื:
ืืืฅ ืขื ืืคืชืืจ "ืืจืฉืื".
1.2. ืืืืื ื ืชืื ืื ืืืฉืืื
ืืืื ืืช ืื ืชืื ืื ืืืืฆื ืขื ืืคืชืืจ "ืืืฉื".
1.3. ืืืืื ืคืจืื ืืชืงืฉืจืืช
ืืื ืคืจืื ืงืฉืจ.
1.4. ืฆืืื ืคืจืื ืชืฉืืื.
ืืกืคืจ ืืจืืืก, ืชืืจืื ืชืคืืื ืืฉื ืืขื ืืืจืืืก.
1.5. ืืืืืช ืืฉืืื
ืืฉืื ืื, ืืกืคืจ ืืืืคืื ืืืืฉืจ ื-$1 ืืืืื ืืฉืืจืืช ืืืจืืืก ืืชืฉืืื. ืงืื ืื 4 ืกืคืจืืช ืืืฆื ืขื ืืกื ืืืืฉื, ืืืืืคืื ืฉืฆืืื ืืงืื ืฉืืื ืืืืืื. ืืืืื ืฉืืื, ืขืืื ืืืืื ืืช ืืงืื ืืืืฆื ืขื ืืืกื.
1.6. ืืืืจืช ืชืืื ืืช ืชืขืจืืคืื.
ืืืจ - ืชืืื ืืช ืืกืืกืืช (ืืื ื)
1.7. ืืืื ืก ืืืกืืฃ ืื ืืืื
1.8. ืืืืจืช ืืืงืื ืืจืื ืื ืชืื ืื
1.8.1. ืืืืงืช ืืืืจืืช
ืืคื ื ืืืืจืช ืืจืื ื ืชืื ืื, ืืืืืฅ ืืืืืง ืืจื
- ืกืื ืืคืืจ
- ืคืจืื
- ืคืจื ืงืคืืจื
- ืฉืืืงืืืื
- ืืื ืืื
ืืจืื ืื ืชืื ืื ืืืื ืืื ืืฆืื ืืช ืืชืืฆืืืช ืืืืืืช ืืืืชืจ ืืืืื ืช ืืืืจืืช. ืื ืืืจืชื ืื ืืืชืืื ืืืฉืืช ื ืืกืคืช.
2. ืฆืืจ ืืืคืข AWS
2.1 ืฆืืจ ืืืื ื ืืืจืืืืืืช
2.1.1. ืืืืจืช ืกืื ืืืคืข
ืืืจืืจืช ืืืื, ืืืืคืข t2.micro ื ืืืจ, ืืื ืื ืฉืื ืื ื ืฆืจืืืื, ืคืฉืื ืืืฅ ืขื ืืืคืชืืจ ืืื: ืืืืจ ืืช ืคืจืื ืืืืคืข
2.1.2. ืืืืจืช ืืคืฉืจืืืืช ืืืคืข
ืืขืชืื, ื ืืืจ IP ืฆืืืืจื ืงืืืข ืืืืคืข ืฉืื ื, ืื ืืฉืื ืื ืื ื ืืืืื ืืช ืืืงืฆืื ืืืืืืืืืช ืฉื IP ืฆืืืืจื, ืืืืืฆืื ืขื ืืืคืชืืจ ืืื: ืืืกืฃ ืืืกืื
2.1.3. ืืืืืจ ืืืืกืื
ืฆืืื ืืช ืืืื ื"ืืืกืง ืืงืฉืื". ืืขื ืืื ื ื, 16 ืืืื-ืืืื ืืกืคืืงืื, ืืื ืื ื ืืืืฆืื ืขื ืืืคืชืืจ ืืื: ืืืกืฃ ืชืืื
2.1.4. ืืืืจืช ืชืืื
ืื ืืฆืจื ื ืืกืคืจ ืืืคืขืื, ื ืืชื ืืงืืฅ ืืืชื ืืคื ืชืืื ืืื ืืืงื ืขื ืื ืืืื. ืืืงืจื ืื, ืคืื ืงืฆืืื ืืืืช ืื ืืืืชืจืช, ืืืฅ ืืื ืขื ืืืคืชืืจ ืืื: ืืืืจ ืืช ืงืืืฆืช ืืืืืื
2.1.5. ืคืชืืืช ืืฆืืืืช
ืืฉืื ืื, ืื ื ืืืืืจืื ืืช ืืืืช ืืืฉ ืขื ืืื ืคืชืืืช ืืืฆืืืืช ืื ืืจืฉืืช. ืงืืืฆืช ืืืฆืืืืช ืืคืชืืืืช ื ืงืจืืช ืงืืืฆืช ืืืืืื. ืขืืื ื ืืืฆืืจ ืงืืืฆืช ืืืืื ืืืฉื, ืืชืช ืื ืฉื, ืชืืืืจ, ืืืืกืืฃ ืืฆืืืช UDP (Custom UDP Rule), ืืฉืื Ror Range, ืืืงืฆืืช ืืกืคืจ ืืฆืืื ืืืืืื
ืืืืจ ืืืืื ืื ืชืื ืื ืื ืืจืฉืื, ืืืฅ ืขื ืืืคืชืืจ ืกืงืืจ ืืืคืขื
2.1.6. ืกืงืืจื ืืืืืช ืฉื ืื ืืืืืจืืช
ืืขืืื ืื ืืฉ ืกืงืืจื ืืืืืช ืฉื ืื ืืืืืจืืช ืฉื ืืืืคืข ืฉืื ื, ืื ืื ื ืืืืงืื ืื ืื ืืืืืจืืช ืชืงืื ืืช, ืืืืืฆืื ืขื ืืืคืชืืจ ืืฉืืจ
2.1.7. ืืฆืืจืช ืืคืชืืืช ืืืฉื
ืืืืจ ืืื ืืืืขื ืชืืืช ืื-ืฉืื ืืืฆืืขื ืืืฆืืจ ืื ืืืืกืืฃ ืืคืชื SSH ืงืืื, ืืืชื ื ืชืืืจ ืืืืืจ ืืืชืจ ืืจืืืง ืืืืคืข ืฉืื ื. ืื ื ืืืืจืื ืืืคืฉืจืืช "ืฆืืจ ืืื ืืคืชืืืช ืืืฉ" ืืื ืืืฆืืจ ืืคืชื ืืืฉ. ืชื ืืื ืฉื ืืืืฅ ืขื ืืืคืชืืจ ืืืจื ืืื ืืคืชืืืื ืืืืจืื ืืช ืืืคืชืืืช ืฉื ืืฆืจื. ืฉืืืจ ืืืชื ืืืงืื ืืืื ืืืืฉื ืืืงืืื ืฉืื. ืืืืจ ืืืืจืื, ืืืฅ ืขื ืืืคืชืืจ. ืืคืขื ืืืคืขืื
2.1.7.1. ืฉืืืจืช ืืคืชืืืช ืืืฉื
ืืืฆื ืืื ืืฉืื ืฉื ืฉืืืจืช ืืืคืชืืืช ืฉื ืืฆืจื ืืืฉืื ืืงืืื. ืืืืจ ืฉืืืฆื ื ืขื ืืืคืชืืจ ืืืจื ืืื ืืคืชื, ืืืคืชื ื ืฉืืจ ืืงืืืฅ ืืืฉืืจ ืขื ืกืืืืช *.pem. ืืืงืจื ืืื, ื ืชืชื ืืื ืฉื wireguard-awsky.pem
2.1.8. ืกืงืืจื ืืืืืช ืฉื ืชืืฆืืืช ืืฆืืจืช ืืืคืขืื
ืืืืจ ืืื, ืื ื ืจืืืื ืืืืขื ืขื ืืืฉืงื ืืืืฆืืืช ืฉื ืืืืคืข ืฉืืฆืจื ื ืื ืขืชื. ื ืืื ืืขืืืจ ืืจืฉืืืช ืืืืคืขืื ืฉืื ื ืขื ืืื ืืืืฆื ืขื ืืืคืชืืจ ืืืฆืื ืืงืจืื
2.2. ืืฆืืจืช ืืชืืืช IP ืืืฆืื ืืช
2.2.1. ืืชืืืช ืืฆืืจืช IP ืืืฆืื ื
ืืืืจ ืืื, ืขืืื ื ืืืฆืืจ ืืชืืืช IP ืืืฆืื ืืช ืงืืืขื ืฉืืจืื ื ืชืืืจ ืืฉืจืช ื-VPN ืฉืื ื. ืืฉื ืื, ืืืืื ืืช ืื ืืืื ืืฆื ืฉืืื ืฉื ืืืกื, ืืืจ ืืช ืืคืจืื IP ืืืกืื ืืงืืืืจืื ืจืฉืช ืืืขืจื ืืืืฅ ืขื ืืืคืชืืจ ืืงืฆื ืืชืืืช ืืืฉื
2.2.2. ืืืืจืช ืืฆืืจืช IP ืืืฆืื ื
ืืฉืื ืืื, ืขืืื ื ืืืคืขืื ืืช ืืืคืฉืจืืช ืืจืืืช ืืืืื (ืืืคืขื ืืืจืืจืช ืืืื), ืืืืฅ ืขื ืืืคืชืืจ ืืืงืฆืืช
2.2.3. ืกืงืืจื ืืืืืช ืฉื ืืชืืฆืืืช ืฉื ืืฆืืจืช ืืชืืืช IP ืืืฆืื ืืช
ืืืกื ืืื ืืฆืื ืืช ืืชืืืช ื-IP ืืืืฆืื ืืช ืฉืงืืืื ื. ืืืืืฅ ืืฉื ื ืืืชื, ืืขืืืฃ ืืคืืื ืืจืฉืื ืืืชื. ืื ืืืื ืฉืืืืฉื ืืืชืจ ืืคืขื ืืืช ืืชืืืื ืฉื ืืืืจื ืืฉืืืืฉ ื ืืกืฃ ืืฉืจืช ื-VPN. ืืืืจืื ืื, ืื ื ืืฉืชืืฉ ืืืชืืืช ื-IP ืืืืืื. 4.3.2.1. ืืืืจ ืฉืืื ืช ืืช ืืืชืืืช, ืืืฅ ืขื ืืืคืชืืจ ืกึฐืืึนืจ
2.2.4. ืจืฉืืืช ืืชืืืืช IP ืืืฆืื ืืืช
ืืืืจ ืืื, ืืืฆืืช ืื ื ืจืฉืืื ืฉื ืืชืืืืช ื-IP ืืฆืืืืจืืืช ืืงืืืขืืช ืฉืื ื (ืืืกืืืืช IP).
2.2.5. ืืงืฆืืช IP ืืืฆืื ื ืืืืคืข
ืืจืฉืืื ืื, ืื ื ืืืืจืื ืืช ืืชืืืช ื-IP ืฉืงืืืื ื, ืืืืืฆืื ืขื ืืืฆื ืืขืืืจ ืืืื ื ืืื ืืืขืืืช ืชืคืจืื ื ืคืชื. ืื, ืืืจ ืืช ืืคืจืื ืืชืืืช ืฉืืชืคืืืื ืืืงืฆืืช ืืืชื ืืืืคืข ืฉืืฆืจื ื ืงืืื ืืื.
2.2.6. ืืืืจืช ืืงืฆืืช IP ืืืฆืื ืืช
ืืฉืื ืืื, ืืืจ ืืช ืืืืคืข ืฉืื ื ืืืจืฉืืื ืื ืคืชืืช ืืืืฅ ืขื ืืืคืชืืจ ืขืืืช
2.2.7. ืกืงืืจื ืืืืืช ืฉื ืชืืฆืืืช ืืงืฆืืช IP ืืืฆืื ืืช
ืืืืจ ืืื, ืื ื ืืืืืื ืืจืืืช ืฉืืืืคืข ืฉืื ื ืืืชืืืช ื-IP ืืคืจืืืช ืฉืื ืงืฉืืจืื ืืืชืืืช ื-IP ืืฆืืืืจืืช ืืงืืืขื ืฉืื ื.
ืืขืช ืื ื ืืืืืื ืืืชืืืจ ืืืืคืข ืืืืฉ ืฉืื ื ืืืืืฅ, ืืืืืฉื ืฉืื ื ืืืืฆืขืืช SSH.
3. ืืชืืืจ ืืืืคืข AWS
3.1. ืืืืืจ ืืืืฆืขืืช SSH ืืืืฉื Windows
ืืื ืืืชืืืจ ืืืืฉื Windows, ืชืืืื ืขืืื ืืืืจืื ืืืืชืงืื ืืช ืืชืืื ืืช
3.1.1. ืืืืื โโืืคืชื ืคืจืื ืขืืืจ Putty
3.1.1.1. ืืืืจ ืืชืงื ืช Putty, ืขืืื ืืืคืขืื ืืช ืืื ืืฉืืจืืช PuTTYgen ืฉืืืืข ืืืชื ืืื ืืืืื ืืช ืืคืชื ืืืืฉืืจ ืืคืืจืื PEM, ืืคืืจืื ืืืชืืื ืืฉืืืืฉ ื- Putty. ืืฉื ืื, ืืืจ ืืช ืืคืจืื ืืชืคืจืื ืืขืืืื ืืืจืืช-> ืืคืชื ืืืืื
3.1.1.2. ืืืืจืช ืืคืชื AWS ืืคืืจืื PEM
ืืืืจ ืืื, ืืืจ ืืช ืืืคืชื ืฉืฉืืจื ื ืืขืืจ ืืฉืื 2.1.7.1, ืืืงืจื ืฉืื ื ืฉืื wireguard-awsky.pem
3.1.1.3. ืืืืจืช ืืคืฉืจืืืืช ืืืืื โโืืคืชื
ืืฉืื ืื, ืขืืื ื ืืฆืืื ืืขืจื ืขืืืจ ืืคืชื ืื (ืชืืืืจ) ืืืืืืืจ ืกืืกืื ืืืืฉืืจ ืืฆืืจื ืืืืื. ืื ืืชืืงืฉ ืืื ืคืขื ืฉืชืชืืืจ. ืืคืืื, ืื ื ืืื ืื ืขื ืืืคืชื ืืืืฆืขืืช ืกืืกืื ืืคื ื ืฉืืืืฉ ืืืชื ืืืื. ืื ืฆืจืื ืืืืืืจ ืกืืกืื, ืืื ืื ืคืืืช ืืืื ืื ืืืคืชื ื ืืคื ืืืืืื ืืื ื ืืื ืืช. ืืืืจ ืฉื ืืืฅ ืขื ืืืคืชืืจ ืฉืืืจ ืืคืชื ืคืจืื
3.1.1.4. ืฉืืืจืช ืืคืชื ืืืืื
ื ืคืชืืช ืชืืืช ืื-ืฉืื ืฉื ืฉืืืจืช ืงืืืฅ ืืื ื ืฉืืืจืื ืืช ืืืคืชื ืืคืจืื ืฉืื ื ืืงืืืฅ ืขื ืืกืืืืช .ppk
ืืชืืื ืืฉืืืืฉ ืืชืืื ืืช ืืจืง.
ืฆืืื ืืช ืฉื ืืืคืชื (ืืืงืจื ืฉืื ื wireguard-awskey.ppk
) ืืืืฅ ืขื ืืืคืชืืจ ืฉืืืจ.
3.1.2. ืืฆืืจื ืืืืืจืช ืืืืืจ ื- Putty
3.1.2.1. ืฆืืจ ืงืฉืจ
ืคืชื ืืช ืชืืื ืืช Putty, ืืืจ ืงืืืืจืื ืืึนืฉืึธื (ืืื ืคืชืื ืืืจืืจืช ืืืื) ืืืฉืื ืฉื ืืืจื ืืื ืืช ืืชืืืช ื-IP ืืฆืืืืจืืช ืฉื ืืฉืจืช ืฉืื ื, ืฉืงืืืื ื ืืฉืื 2.2.3. ืืฉืื ืืคืขืื ื ืฉืืจื ืืื ืฉื ืฉืจืืจืืชื ืืืืืืจ ืฉืื ื (ืืืงืจื ืฉืื wireguard-aws-london), ืืืืืจ ืืื ืืืฅ ืขื ืืืืฆื ืฉืืืจ ืืื ืืฉืืืจ ืืช ืืฉืื ืืืื ืฉืขืฉืื ื.
3.1.2.2. ืืืืจืช ืืชืืืจืืช ืืืืืืืืช ืืืฉืชืืฉ
ืขืื ืืงืืืืจืื ืืงืฉืจ, ืืืจ ืงืืืืจืืืช ืืฉื ื ื ืชืื ืื ืืืฉืื ืฉื ืืฉืชืืฉ ืืื ืืกื ืืืืืืืืช ืืื ืก ืฉื ืืฉืชืืฉ ืืืืื ืื ืืื ืืืฉืชืืฉ ืืจืืื ืฉื ืืืืคืข ื-AWS ืขื ืืืืื ืื.
3.1.2.3. ืืืืจืช ืืคืชื ืคืจืื ืืืืืืจ ืืืืฆืขืืช SSH
ืืืืจ ืืื ืขืืืจ ืื ืชืช ืืงืืืืจืื ืืืืืจ/SSH/ืืืฉืืจ ืืืื ืืฉืื ืงืืืฅ ืืคืชื ืคืจืื ืืืืืืช ืืืฅ ืขื ืืืคืชืืจ ืึฐืึทืคืึตืฃโฆ ืืื ืืืืืจ ืงืืืฅ ืขื ืชืขืืืช ืืคืชื.
3.1.2.4. ืคืชืืืช ืืคืชื ืืืืื
ืฆืืื ืืช ืืืคืชื ืฉืืืืื ื ืงืืื ืืื ืืฉืื 3.1.1.4, ืืืงืจื ืฉืื ื ืื ืงืืืฅ wireguard-awsky.ppk, ืืืืฅ ืขื ืืืคืชืืจ ืคืชืื.
3.1.2.5. ืฉืืืจืช ืืืืจืืช ืืืชืืืช ืืืืืจ
ืืืืจ ืืืฃ ืืงืืืืจืืืช ืืึนืฉืึธื ืืืฅ ืฉืื ืขื ืืืคืชืืจ ืฉืืืจ, ืืื ืืฉืืืจ ืืช ืืฉืื ืืืื ืฉืืืฆืขื ื ืงืืื ืืฉืืืื ืืงืืืืื (3.1.2.2 - 3.1.2.4). ืืื ืื ืื ื ืืืืฆืื ืขื ืืืคืชืืจ ืืืจืืื ืืื ืืคืชืื ืืช ืืืืืจ ื-SSH ืืืจืืืง ืฉืืฆืจื ื ืืืืืจื ื.
3.1.2.7. ืืงืืช ืืืื ืืื ืืืจืืื
ืืฉืื ืืื, ืืคืขื ืืจืืฉืื ื ืฉืื ื ืื ืกืื ืืืชืืืจ, ืื ื ืืงืืืื ืืืืจื, ืืื ืื ื ืืืื ืืืืืจ ืืื ืฉื ื ืืืืฉืืื, ืืฉืืืืื ืื ืืกืืื ืขื ืืืืฉื ืืืจืืืง. ืื ืื ื ื ืืืฅ ืขื ืืืคืชืืจ ืื, ืืืื ืืืืกืืฃ ืืืชื ืืจืฉืืืช ืืืืจืืื ืืืืืื ืื.
3.1.2.8. ืืื ืช ืกืืกืื ืืื ืืืฉืช ืืืคืชื
ืืืืจ ืืื, ื ืคืชื ืืืื ืืกืืฃ, ืฉืื ืชืชืืงืฉื ืืืืื ืืช ืืกืืกืื ืขืืืจ ืืืคืชื, ืื ืืืืจืชื ืืืชื ืืืงืื ืืืชืจ ืืฉืื 3.1.1.3. ืืขืช ืืื ืช ืกืืกืื, ืื ืืชืจืืฉืช ืคืขืืื ืขื ืืืกื. ืื ืืชื ืขืืฉื ืืขืืช, ืืชื ืืืื ืืืฉืชืืฉ ืืืคืชื Backspace.
3.1.2.9. ืืืืขืช ืืจืื ืขื ืืืืืจ ืืืฆืื
ืืืืจ ืืื ืช ืืกืืกืื ืืืฆืืื, ืืืฆื ืื ื ืืงืกื ืืจืื ืืื ืืืจืืื ื, ืฉืืืืจ ืื ื ืฉืืืขืจืืช ืืืจืืืงืช ืืืื ื ืืืฆืข ืืช ืืคืงืืืืช ืฉืื ื.
4. ืืืืจืช ืฉืจืช ื-Wireguard
ื ืืชื ืืืฆืื ืืช ืืืืจืืืช ืืืขืืืื ืืช ืืืืชืจ ืืืชืงื ื ืืฉืืืืฉ ื-Wireguard ืืืืฆืขืืช ืืกืงืจืืคืืื ืืืชืืืจืื ืืืื ืืืืืจ:
4.1. ืืชืงื ืช WireGuard
ืืืจืืื ื, ืืืื ื ืืช ืืคืงืืืืช ืืืืืช (ื ืืชื ืืืขืชืืง ืืืื, ืืืืืืืง ืืืจืืื ื ืขื ืืื ืืืืฆื ืขื ืืืฆื ืืขืืืจ ืืืื ื):
4.1.1. ืฉืืืื ืืืืจ
ืฉืืคื ืืช ืืืืืจ ืขื ืกืงืจืืคืืื ืฉื ืืืชืงื ื ืฉื Wireguard
git clone https://github.com/pprometey/wireguard_aws.git wireguard_aws
4.1.2. ืืขืืจ ืืกืคืจืืื ืขื ืกืงืจืืคืืื
ืขืืืจ ืื ืืกืคืจืืื ืขื ืืืืืจ ืืืฉืืื
cd wireguard_aws
4.1.3 ืืคืขืืช ืกืงืจืืคื ืืืชืืื
ืืคืขื ืืื ืื ืืขืจืืช (ืืฉืชืืฉ ืฉืืจืฉ) ืืช ืกืงืจืืคื ืืืชืงื ื ืฉื Wireguard
sudo ./initial.sh
ืชืืืื ืืืชืงื ื ืืืงืฉ ื ืชืื ืื ืืกืืืืื ืื ืืจืฉืื ืืืืืจืช Wireguard
4.1.3.1. ืื ืืกืช ื ืงืืืช ืืืืืจ
ืืื ืืช ืืชืืืช ื-IP ืืืืฆืื ืืช ืืืืฆืืื ืืคืชืืื ืฉื ืฉืจืช ื-Wireguard. ืงืืืื ื ืืช ืืชืืืช ื-IP ืืืืฆืื ืืช ืฉื ืืฉืจืช ืืฉืื 2.2.3, ืืคืชืื ื ืืช ืืืฆืืื ืืฉืื 2.1.5. ืื ื ืืฆืืื ืื ืืืชื ืืื, ืืคืจืืืื ืืืชื ืขื ื ืงืืืชืืื, ืืืฉื 4.3.2.1:54321
ืืืืืจ ืืื ืืงืฉ ืขื ืืืงืฉ ืื
ืคืื ืืืืืื:
Enter the endpoint (external ip and port) in format [ipv4:port] (e.g. 4.3.2.1:54321): 4.3.2.1:54321
4.1.3.2. ืืื ืช ืืชืืืช ื-IP ืืคื ืืืืช
ืืื ืืช ืืชืืืช ื-IP ืฉื ืฉืจืช Wireguard ืืจืฉืช ืืืฉื ื ืฉื ื-VPN ืืืืืืืืช, ืื ืืื ื ืืืืข ืืื, ืคืฉืื ืืงืฉ ืขื ืืงืฉ Enter ืืื ืืืืืืจ ืืช ืขืจื ืืจืืจืช ืืืืื (10.50.0.1
)
ืคืื ืืืืืื:
Enter the server address in the VPN subnet (CIDR format) ([ENTER] set to default: 10.50.0.1):
4.1.3.3. ืฆืืื ืฉืจืช DNS
ืืื ืืช ืืชืืืช ื-IP ืฉื ืฉืจืช ื-DNS, ืื ืคืฉืื ืืงืฉ ืขื ืืงืฉ Enter ืืื ืืืืืืจ ืืช ืขืจื ืืจืืจืช ืืืืื 1.1.1.1
(DNS ืฆืืืืจื ืฉื Cloudflare)
ืคืื ืืืืืื:
Enter the ip address of the server DNS (CIDR format) ([ENTER] set to default: 1.1.1.1):
4.1.3.4. ืฆืืื ืืืฉืง ื-WAN
ืืืืจ ืืื, ืขืืื ืืืืื ืืช ืฉื ืืืฉืง ืืจืฉืช ืืืืฆืื ื ืฉืืืืื ืืืืฉืง ืืจืฉืช ืืคื ืืื ืฉื VPN. ืคืฉืื ืืงืฉ Enter ืืื ืืืืืืจ ืืช ืขืจื ืืจืืจืช ืืืืื ืขืืืจ AWS (eth0
)
ืคืื ืืืืืื:
Enter the name of the WAN network interface ([ENTER] set to default: eth0):
4.1.3.5. ืฆืืื ืฉื ืืืงืื
ืืื ืืช ืฉื ืืฉืชืืฉ ื-VPN. ืืขืืืื ืืื ืฉืฉืจืช ื-VPN ืฉื Wireguard ืื ืืืื ืืืคืขืื ืขื ืฉืืชืืืกืฃ ืืคืืืช ืืงืื ืืื. ืืืงืจื ืื, ืืื ืชื ืืช ืืฉื Alex@mobile
ืคืื ืืืืืื:
Enter VPN user name: Alex@mobile
ืืืืจ ืืื, ืืฉ ืืืฆืื ืงืื QR ืขื ืืชืฆืืจื ืฉื ืืืงืื ืืืืฉ ืฉื ืืกืฃ ืขื ืืืกื, ืืืชื ืืฉ ืืงืจืื ืืืืฆืขืืช ืืงืื Wireguard ืื ืืื ื-Android ืื iOS ืืื ืืืืืืจ ืืืชื. ืืื ืืชืืช ืืงืื QR, ืืืงืกื ืฉื ืงืืืฅ ืืชืฆืืจื ืืืฆื ืืืงืจื ืฉื ืชืฆืืจื ืืื ืืช ืฉื ืืงืืืืช. ืืืฆื ืืขืฉืืช ืืืช ื ืืื ืืืื.
4.2. ืืืกืคืช ืืฉืชืืฉ VPN ืืืฉ
ืืื ืืืืกืืฃ ืืฉืชืืฉ ืืืฉ, ืขืืื ืืืคืขืื ืืช ืืกืงืจืืคื ืืืจืืื ื add-client.sh
sudo ./add-client.sh
ืืกืงืจืืคื ืืืงืฉ ืฉื ืืฉืชืืฉ:
ืคืื ืืืืืื:
Enter VPN user name:
ืืื ืื, ื ืืชื ืืืขืืืจ ืืช ืฉื ืืืฉืชืืฉืื ืืคืจืืืจ ืกืงืจืืคื (ืืืงืจื ืื Alex@mobile
):
sudo ./add-client.sh Alex@mobile
ืืชืืฆืื ืืืืฆืืข ืืกืงืจืืคื, ืืกืคืจืืื ืขื ืฉื ืืืงืื ืืืืจื ืื ืชืื /etc/wireguard/clients/{ะะผัะะปะธะตะฝัะฐ}
ืืืืืฆืจ ืงืืืฅ ืชืฆืืจืช ืืืงืื /etc/wireguard/clients/{ะะผัะะปะธะตะฝัะฐ}/{ะะผัะะปะธะตะฝัะฐ}.conf
, ืืืกื ืืืจืืื ื ืืฆืื ืงืื QR ืืืืืจืช ืืงืืืืช ื ืืืืื ืืืช ืืชืืื ืฉื ืงืืืฅ ืืชืฆืืจื.
4.2.1. ืงืืืฅ ืชืฆืืจืช ืืืฉืชืืฉ
ื ืืชื ืืืฆืื ืืช ืืชืืื ืฉื ืงืืืฅ ื-.conf ืขื ืืืกื, ืืืืืจื ืืื ืืช ืฉื ืืืงืื, ืืืืฆืขืืช ืืคืงืืื cat
sudo cat /etc/wireguard/clients/Alex@mobile/[email protected]
ืชืืฆืืช ืืืฆืืข:
[Interface]
PrivateKey = oDMWr0toPVCvgKt5oncLLRfHRit+jbzT5cshNUi8zlM=
Address = 10.50.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = mLnd+mul15U0EP6jCH5MRhIAjsfKYuIU/j5ml8Z2SEk=
PresharedKey = wjXdcf8CG29Scmnl5D97N46PhVn1jecioaXjdvrEkAc=
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = 4.3.2.1:54321
ืชืืืืจ ืงืืืฅ ืชืฆืืจืช ืืืงืื:
[Interface]
PrivateKey = ะัะธะฒะฐัะฝัะน ะบะปัั ะบะปะธะตะฝัะฐ
Address = IP ะฐะดัะตั ะบะปะธะตะฝัะฐ
DNS = ะะะก ะธัะฟะพะปัะทัะตะผัะน ะบะปะธะตะฝัะพะผ
[Peer]
PublicKey = ะัะฑะปะธัะฝัะน ะบะปัั ัะตัะฒะตัะฐ
PresharedKey = ะะฑัะธ ะบะปัั ัะตัะฒะตัะฐ ะธ ะบะปะธะตะฝัะฐ
AllowedIPs = ะ ะฐะทัะตัะตะฝะฝัะต ะฐะดัะตัะฐ ะดะปั ะฟะพะดะบะปััะตะฝะธั (ะฒัะต - 0.0.0.0/0, ::/0)
Endpoint = IP ะฐะดัะตั ะธ ะฟะพัั ะดะปั ะฟะพะดะบะปััะตะฝะธั
4.2.2. ืงืื QR ืขืืืจ ืชืฆืืจืช ืืืงืื
ืืชื ืืืื ืืืฆืื ืงืื QR ืชืฆืืจื ืขืืืจ ืืงืื ืฉื ืืฆืจ ืืขืืจ ืืืกื ืืืกืืฃ ืืืืฆืขืืช ืืคืงืืื qrencode -t ansiutf8
(ืืืืืื ืื, ื ืขืฉื ืฉืืืืฉ ืืืงืื ืืฉื Alex@mobile):
sudo cat /etc/wireguard/clients/Alex@mobile/[email protected] | qrencode -t ansiutf8
5. ืืืืจืช ืืงืืืืช VPN
5.1. ืืืืจืช ืืงืื ืื ืืจืืืื ืื ืืื
ืืงืื Wireguard ืืจืฉืื ืขืืืจ ืื ืืจืืืื ืืืื ืืืืืช
ืืืืจ ืืื, ืขืืื ืืืืื ืืช ืืชืฆืืจื ืขื ืืื ืงืจืืืช ืงืื ื-QR ืขื ืชืฆืืจืช ืืืงืื (ืจืื ืกืขืืฃ 4.2.2) ืืืชืช ืื ืฉื:
ืืืืจ ืืืืื โโืืืฆืื ืฉื ืืชืฆืืจื, ืชืืื ืืืคืขืื ืืช ืื ืืจืช ื-VPN. ืืืืืจ ืืืฆืื ืืฆืืื ืขื ืืื ืืืกื ืืคืชื ืืืืฉ ืืืขืจืืช ืฉื ืื ืืจืืืื
5.2. ืืืืจืช ืืงืื Windows
ืจืืฉืืช ืขืืื ืืืืจืื ืืืืชืงืื ืืช ืืชืืื ืืช
5.2.1. ืืฆืืจืช ืงืืืฅ ืชืฆืืจืช ืืืืื
ืืืฅ ืืืืฆื ืืื ืืช ืืื ืืืฆืืจ ืงืืืฅ ืืงืกื ืขื ืฉืืืื ืืขืืืื.
5.2.2. ืืขืชืง ืืช ืชืืื ืงืืืฅ ืืชืฆืืจื ืืืฉืจืช
ืืืืจ ืืื ื ืืืืจ ืืืกืืฃ Putty ืื ืฆืื ืืช ืชืืื ืงืืืฅ ืืชืฆืืจื ืฉื ืืืฉืชืืฉ ืืจืฆืื, ืืืชืืืจ ืืฉืื 4.2.1.
ืืืืจ ืืื, ืืืฅ ืืืืฆืขืืช ืืืฆื ืืขืืืจ ืืืื ื ืขื ืืงืกื ืืชืฆืืจื ืืืกืืฃ Putty, ืืืืจ ืืฉืืืช ืืืืืจื, ืืื ืืืขืชืง ืืืืืืืืช ืืืื.
5.2.3. ืืขืชืงืช ืืชืฆืืจื ืืงืืืฅ ืชืฆืืจื ืืงืืื
ืืฉืื ืื ื ืืืืจ ืืงืืืฅ ืืืงืกื ืฉืืฆืจื ื ืงืืื ืืื ืขื ืฉืืืื ืืขืืืื ืืืืืืงืื ืืชืืื ืืช ืืงืกื ืืชืฆืืจื ืืืืื.
5.2.4. ืฉืืืจืช ืงืืืฅ ืชืฆืืจื ืืงืืื
ืฉืืืจ ืืช ืืงืืืฅ ืขื ืกืืืืช .conf (ืืืงืจื ืื ืืฉื london.conf
)
5.2.5. ืืืืื โโืงืืืฅ ืชืฆืืจื ืืงืืื
ืืืืจ ืืื, ืขืืื ืืืืื ืืช ืงืืืฅ ืืชืฆืืจื ืืชืืื ืืช TunSafe.
5.2.6. ืืืืจืช ืืืืืจ VPN
ืืืจ ืงืืืฅ ืชืฆืืจื ืื ืืืชืืืจ ืขื ืืื ืืืืฆื ืขื ืืืคืชืืจ ืึฐืึทืึผึตืจ.
6. ืืืืงืื ืื ืืืืืืจ ืืฆืืื
ืืื ืืืืืง ืืช ืืฆืืืช ืืืืืืจ ืืจื ืื ืืจืช ื-VPN, ืฆืจืื ืืคืชืื ืืคืืคื ืืืขืืืจ ืืืชืจ
ืืชืืืช ื-IP ืืืืฆืืช ืืืืืช ืืืชืืื ืืื ืฉืงืืืื ื ืืฉืื 2.2.3.
ืื ืื, ืื ืื ืืจืช ื-VPN ืคืืขืืช ืืืฆืืื.
ืืืกืืฃ ืืื ืืงืก, ืืชื ืืืื ืืืืืง ืืช ืืชืืืช ื-IP ืฉืื ืขื ืืื ืืงืืืช:
curl http://zx2c4.com/ip
ืื ืฉืืชื ืืืื ืคืฉืื ืืืืช ื-pornhub ืื ืืชื ืืงืืืกืื.
ืืงืืจ: www.habr.com