Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

Fa inona?

Miaraka amin'ny fitomboan'ny sivana amin'ny Aterineto ataon'ny fitondrana tsy refesi-mandidy, mihamaro ny loharanon-karena sy tranokala mahasoa amin'ny Aterineto voasakana. Anisan'izany ny fampahalalana ara-teknika.
Noho izany, lasa tsy azo atao ny mampiasa tanteraka ny Internet ary manitsakitsaka ny zo fototra amin'ny fahalalahana miteny, voarakitra ao amin'ny Fanambarana manerantany momba ny zon'olombelona.

Article 19
Manan-jo amin’ny fahalalahana maneho hevitra sy maneho hevitra ny tsirairay; io zo io dia ahitana fahalalahana hihazona hevitra tsy misy fanelingelenana sy hikatsaka, handray ary hizara vaovao sy hevitra amin'ny alalan'ny haino aman-jery rehetra ary na inona na inona sisintany.

Ato amin'ity torolalana ity dia hametraka ny freeware manokana* amin'ny dingana 6 izahay. serivisy VPN mifototra amin'ny teknolojia Wireguard, amin'ny fotodrafitrasa rahona Amazon Web Services (AWS), mampiasa kaonty maimaim-poana (mandritra ny 12 volana), amin'ny ohatra (milina virtoaly) tantanin'ny Ubuntu Mpizara 18.04 LTS.
Niezaka nanao an'ity fitsangatsanganana ity ho sariaka amin'ny olona tsy IT aho araka izay azo atao. Ny hany takiana dia ny faharetana amin'ny famerenana ireo dingana voalaza etsy ambany.

fanamarihana

dingana

  1. Misoratra anarana amin'ny kaonty AWS maimaim-poana
  2. Mamorona ohatra AWS
  3. Mifandray amin'ny ohatra AWS
  4. fanahafana Wireguard
  5. Fametrahana mpanjifa VPN
  6. Fanamarinana ny fahamarinan'ny fametrahana VPN

rohy mahasoa

1. Fisoratana kaonty AWS

Ny fisoratana anarana amin'ny kaonty AWS maimaim-poana dia mitaky nomeraon-telefaona tena izy ary karatra Visa na Mastercard manan-kery. Manoro hevitra aho hampiasa karatra virtoaly izay omena maimaim-poana Yandex na kitapom-bola kiwi. Mba hanamarinana ny maha-ara-dalàna ny karatra, $ 1 dia alaina mandritra ny fisoratana anarana, izay averina any aoriana.

1.1. Manokatra ny AWS Management Console

Mila manokatra navigateur ianao ary mankanesa any: https://aws.amazon.com/ru/
Tsindrio ny bokotra "Register".

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

1.2. Famenoana angon-drakitra manokana

Fenoy ny angona ary tsindrio ny bokotra "Continue".

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

1.3. Famenoana ny antsipirian'ny fifandraisana

Fenoy ny mombamomba ny fifandraisana.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

1.4. Manondro fampahalalana momba ny fandoavam-bola.

Laharan'ny karatra, daty lany daty ary anaran'ny tompon'ny karatra.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

1.5. Fanamarinana kaonty

Amin'ity dingana ity, voamarina ny laharan-telefaona ary $ 1 dia alaina mivantana amin'ny karatra fandoavam-bola. Misy kaody 4 isa hita eo amin'ny efijerin'ny solosaina, ary mahazo antso avy amin'ny Amazon ilay finday voatondro. Mandritra ny antso dia tsy maintsy miantso ny kaody aseho eo amin'ny efijery ianao.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

1.6. Safidin'ny drafitra tarif.

Safidio - Drafitra fototra (maimaim-poana)

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

1.7. Midira ao amin'ny console fitantanana

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

1.8. Mifidy ny toerana misy ny foibe data

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

1.8.1. Fitsapana hafainganam-pandeha

Alohan'ny hisafidianana ivom-pandrafetana dia soso-kevitra ny hizaha toetra https://speedtest.net hafainganam-pandehan'ny fidirana amin'ny foibe data akaiky indrindra, ao amin'ny toerana misy ahy ireto vokatra manaraka ireto:

  • Сингапур
    Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS
  • Paris
    Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS
  • Frankfurt
    Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS
  • Stockholm
    Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS
  • London
    Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

Ny foibe data any Londres dia mampiseho ny vokatra tsara indrindra amin'ny resaka hafainganam-pandeha. Noho izany dia nisafidy azy aho ho fanasokajiana bebe kokoa.

2. Mamorona ohatra AWS

2.1 Mamorona milina virtoaly

2.1.1. Misafidiana karazana ohatra

Amin'ny alàlan'ny default, ny instance t2.micro dia voafantina, izay no ilaintsika, tsindrio fotsiny ny bokotra Manaraka: Tefeo ny antsipirian'ny ohatra

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

2.1.2. Fametrahana Safidy Instance

Amin'ny ho avy dia hampifandray IP ho an'ny daholobe maharitra amin'ny ohatra misy anay izahay, ka amin'ity dingana ity dia vonoinay ny fanondroana IP ho an'ny daholobe, ary tsindrio ny bokotra Manaraka: Ampio fitahirizana

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

2.1.3. Fifandraisana fitahirizana

Lazao ny haben'ny "kapila mafy". Ho an'ny tanjonay dia ampy ny 16 gigabytes, ary manindry ny bokotra izahay Manaraka: Ampio Tags

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

2.1.4. Fametrahana marika

Raha namorona ohatra maromaro izahay, dia azo atambatra amin'ny marika izy ireo mba hanamora ny fitantanana. Amin'ity tranga ity, io fiasa io dia tsy ilaina, tsindrio avy hatrany ny bokotra Manaraka: Amboary ny vondrona fiarovana

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

2.1.5. Manokatra seranana

Amin'ity dingana ity dia amboary ny firewall amin'ny fanokafana ireo seranana ilaina. Ny andian-tseranana misokatra dia antsoina hoe Security Group. Tsy maintsy mamorona vondrona fiarovana vaovao isika, omeo anarana, famaritana, ampio seranan-tsambo UDP (Fitsipika UDP mahazatra), ao amin'ny saha Rort Range, manendre laharana seranan-tsambo avy amin'ny faritra. seranan-tsambo mavitrika 49152-65535. Amin'ity tranga ity, nisafidy ny laharana 54321 aho.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

Aorian'ny famenoana ny angona ilaina dia tsindrio ny bokotra Famerenana sy fandefasana

2.1.6. Overview ny fika rehetra

Eto amin'ity pejy ity dia misy topimaso momba ny fika rehetra amin'ny ohatra misy anay, manamarina raha milamina daholo ny fikandrana rehetra, ary tsindrio ny bokotra fandefasana

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

2.1.7. Famoronana fanalahidy fidirana

Avy eo dia misy boaty fifanakalozan-kevitra manolotra na mamorona na manampy fanalahidy SSH efa misy, izay hifandraisantsika amin'ny ohatra avy eo. Safidintsika ny safidy "Mamorona mpivady fanalahidy vaovao" mba hamoronana fanalahidy vaovao. Omeo anarana ary tsindrio ny bokotra Download Key Pairmba télécharger ny lakile novokarina. Tehirizo any amin'ny toerana azo antoka amin'ny solosainao eo an-toerana izy ireo. Rehefa alaina dia tsindrio ny bokotra. Alefaso ny Instances

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

2.1.7.1. Saving Access Keys

Aseho eto ny dingana amin'ny fitahirizana ireo fanalahidy novokarina tamin'ny dingana teo aloha. Rehefa avy nanindry ny bokotra izahay Download Key Pair, ny lakile dia voatahiry ho rakitra fanamarinana misy fanitarana *.pem. Amin'ity tranga ity dia nomeko anarana izy io wireguard-awskey.pem

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

2.1.8. Overview ny valin'ny famoronana ohatra

Manaraka izany dia mahita hafatra momba ny fandefasana mahomby ny ohatra vao noforoninay izahay. Afaka mandeha any amin'ny lisitry ny tranga misy antsika isika amin'ny fipihana ny bokotra jereo ohatra

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

2.2. Mamorona adiresy IP ivelany

2.2.1. Manomboka ny famoronana IP ivelany

Manaraka, mila mamorona adiresy IP ivelany maharitra isika izay hifandraisantsika amin'ny mpizara VPN. Mba hanaovana izany, ao amin'ny tontonana navigateur eo amin'ny ilany havia amin'ny efijery, safidio ilay entana IP elastika avy amin'ny sokajy TANJONA & SECTURITY ary tsindrio ny bokotra Manomeza adiresy vaovao

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

2.2.2. Fametrahana ny famoronana IP ivelany

Amin'ny dingana manaraka dia mila mamela ny safidy isika Amazon dobo (azo atao ny default), ary tsindrio ny bokotra zarao

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

2.2.3. Overview ny vokatry ny famoronana adiresy IP ivelany

Ny efijery manaraka dia hampiseho ny adiresy IP ivelany azonay. Amporisihina ny hanao tsianjery azy, ary tsara kokoa aza ny manoratra azy io. azo ampiasaina mihoatra ny indray mandeha eo amin'ny dingana fametrahana sy fampiasana ny mpizara VPN. Amin'ity torolàlana ity dia mampiasa ny adiresy IP ho ohatra aho. 4.3.2.1. Rehefa tafiditra ny adiresy ianao dia tsindrio ny bokotra akaiky

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

2.2.4. Lisitry ny adiresy IP ivelany

Manaraka izany dia atolotra antsika ny lisitry ny adiresy IP ho an'ny daholobe (elastics IP).

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

2.2.5. Manendry IP ivelany amin'ny ohatra iray

Amin'ity lisitra ity, misafidy ny adiresy IP azonay izahay, ary manindry ny bokotra havanana amin'ny totozy mba hampidirana sakafo midina. Ao anatin'izany, safidio ny singa adiresy mpiara-miasahanendry azy amin'ny ohatra noforoninay teo aloha.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

2.2.6. Fametrahana IP ivelany

Amin'ny dingana manaraka, safidio ny ohatra avy amin'ny lisitra midina, ary tsindrio ny bokotra mpiara-miasa

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

2.2.7. Overview ny valin'ny fanendrena IP ivelany

Aorian'izay dia afaka mahita isika fa mifamatotra amin'ny adiresy IP an'ny besinimaro maharitra ny ohatra misy anay sy ny adiresy IP manokana azy.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

Ankehitriny isika dia afaka mifandray amin'ny ohatra vao noforonina avy any ivelany, avy amin'ny solosaina amin'ny SSH.

3. Mifandraisa amin'ny ohatra AWS

SSH dia protocole azo antoka ho an'ny fanaraha-maso lavitra ny fitaovana solosaina.

3.1. Fifandraisana amin'ny alalan'ny SSH avy amin'ny solosaina mankany amin'ny Windows

Mba hifandraisana amin'ny solosaina amin'ny Windows, mila misintona sy mametraka ny programa aloha ianao Putty.

3.1.1. Manafatra fanalahidy manokana ho an'ny Putty

3.1.1.1. Rehefa avy nametraka an'i Putty ianao dia mila mampiasa ny fitaovana PuTTYgen izay miaraka aminy hanafatra ny fanalahidin'ny fanamarinana amin'ny endrika PEM, amin'ny endrika mety hampiasaina amin'ny Putty. Mba hanaovana izany, safidio ny singa ao amin'ny menio ambony Conversions-> Import Key

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

3.1.1.2. Misafidiana lakile AWS amin'ny endrika PEM

Avy eo, safidio ny fanalahidy izay notahirizinay teo aloha tamin'ny dingana 2.1.7.1, raha ny anarany no anarany wireguard-awskey.pem

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

3.1.1.3. Fametrahana safidy fanafarana fanalahidy

Amin'ity dingana ity dia mila mamaritra fanehoan-kevitra momba ity fanalahidy ity (famaritana) isika ary mametraka tenimiafina sy fanamafisana ho an'ny fiarovana. Angatahina isaky ny mifandray ianao. Noho izany, miaro ny fanalahidy amin'ny tenimiafina amin'ny fampiasana tsy mety. Tsy mila mametraka tenimiafina ianao, fa tsy dia azo antoka loatra raha latsaka amin'ny tanana diso ny fanalahidy. Rehefa avy manindry ny bokotra Tehirizo lakile manokana

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

3.1.1.4. Mitahiry fanalahidy nafarana

Misokatra ny fifanakalozan-dresaka tehirizo ary tehirizinay ho rakitra misy ny fanitarana ny fanalahidinay manokana .ppkmety ho ampiasaina amin'ny programa Putty.
Lazao ny anaran'ny lakile (raha ny anay wireguard-awskey.ppk) ary tsindrio ny bokotra hitana.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

3.1.2. Mamorona sy manamboatra fifandraisana amin'ny Putty

3.1.2.1. Mamorona fifandraisana

Sokafy ny programa Putty, mifidiana sokajy iray Session (misokatra amin'ny alàlan'ny default) ary amin'ny saha Anaran'ny mpampiantrano ampidiro ny adiresy IP ho an'ny daholobe an'ny mpizara anay, izay noraisinay tamin'ny dingana 2.2.3. An-tsaha Session voatahiry ampidiro anarana tsy misy dikany ho an'ny fifandraisanay (raha ny ahy wireguard-aws-londres), ary tsindrio ny bokotra avy eo Save mba hitahiry ny fanovana nataontsika.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

3.1.2.2. Fametrahana autologin mpampiasa

More amin'ny sokajy Connection, mifidiana zana-tsokajy iray Data ary any an-tsaha Anarana fidirana ho azy ampidiro solonanarana ubuntu — dia mpampiasa mahazatra amin'ny ohatra iray ao amin'ny AWS miaraka amin'ny Ubuntu.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

3.1.2.3. Misafidiana fanalahidy manokana hifandraisana amin'ny SSH

Avy eo dia mankanesa any amin'ny subcategory Fifandraisana/SSH/Auth ary eo akaikin'ny saha rakitra fanalahidy manokana ho an'ny fanamarinana tsindrio ny bokotra Browse ... hisafidianana rakitra misy taratasy fanamarinana fanalahidy.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

3.1.2.4. Manokatra fanalahidy nafarana

Lazao ny fanalahidy izay nafaranay teo aloha teo amin'ny dingana 3.1.1.4, raha toa ka rakitra izany wireguard-awskey.ppk, ary tsindrio ny bokotra misokatra.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

3.1.2.5. Mitahiry fikandrana ary manomboka fifandraisana

Miverina amin'ny pejy sokajy Session tsindrio indray ny bokotra Save, mba hitahiry ireo fanovana nataontsika teo aloha tamin'ny dingana teo aloha (3.1.2.2 - 3.1.2.4). Ary avy eo dia manindry ny bokotra izahay Open hanokafana ny fifandraisana SSH lavitra izay noforoninay sy namboarinay.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

3.1.2.7. Fametrahana fifampitokisana eo amin'ny mpampiantrano

Amin'ny dingana manaraka, amin'ny fotoana voalohany hanandramantsika mifandray, dia omena fampitandremana isika, tsy manana fitokisana napetraka eo amin'ny solosaina roa, ary manontany raha tokony hatoky ny solosaina lavitra. Hanosika ny bokotra isika fa, ka ampidirina amin'ny lisitry ny mpampiantrano azo itokisana.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

3.1.2.8. Mampiditra tenimiafina hidirana ny fanalahidy

Aorian'izany dia misokatra ny varavarankelin'ny terminal, izay angatahana anao ny tenimiafina ho an'ny fanalahidy, raha apetrakao teo aloha amin'ny dingana 3.1.1.3. Rehefa mampiditra tenimiafina dia tsy misy hetsika miseho eo amin'ny efijery. Raha manao fahadisoana ianao dia azonao ampiasaina ny fanalahidy BackSpace.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

3.1.2.9. Hafatra tongasoa amin'ny fifandraisana mahomby

Rehefa tafiditra soa aman-tsara ny tenimiafina, dia aseho antsika ny lahatsoratra tongasoa ao amin'ny terminal, izay milaza amintsika fa ny rafitra lavitra dia vonona ny hanatanteraka ny baiko.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

4. Fametrahana ny mpizara Wireguard

Ny torolàlana fametrahana sy fampiasana farany indrindra Wireguard Azonao jerena ny tahiry amin'ny alalan'ireo script voalaza etsy ambany: https://github.com/isystem-io/wireguard-aws

4.1. Fametrahana Wireguard

Ao amin'ny terminal, ampidiro ireto baiko manaraka ireto (azonao atao ny mandika amin'ny takelaka, ary apetaho ao amin'ny terminal amin'ny fanindriana ny bokotra havanana amin'ny totozy):

4.1.1. Cloning repository

Adikao amin'ny alalan'ny script fametrahana ny repository Wireguard

git clone https://github.com/pprometey/wireguard_aws.git wireguard_aws

4.1.2. Mivadika any amin'ny lahatahiry misy script

Mandehana any amin'ny lahatahiry miaraka amin'ny tahiry klônina

cd wireguard_aws

4.1.3 Fampandehanana ny script fanombohana

Alefaso amin'ny maha-mpitantana (mpampiasa root) ny script fametrahana Wireguard

sudo ./initial.sh

Mandritra ny fametrahana dia hangatahina aminao ny fampahalalana sasany ilaina amin'ny fikirakirana. Wireguard

4.1.3.1. Fampidirana teboka fifandraisana

Ampidiro ny adiresy IP ivelany ary sokafy ny seranana Wireguard mpizara. Nahazo ny adiresy IP ivelany an'ny mpizara isika tamin'ny dingana 2.2.3, ary nanokatra ny seranana tamin'ny dingana 2.1.5. Faritantsika miaraka izy ireo, sarahina amin'ny teboka roa, ohatra 4.3.2.1:54321ary tsindrio avy eo ny fanalahidy Midira
Santionany vokatra:

Enter the endpoint (external ip and port) in format [ipv4:port] (e.g. 4.3.2.1:54321): 4.3.2.1:54321

4.1.3.2. Ampidiro ny adiresy IP anatiny

Ampidiro ny adiresy IP an'ny mpizara Wireguard ao anaty tambajotra VPN azo antoka, raha tsy fantatrao hoe inona izany dia tsindrio fotsiny ny Enter mba hametrahana ny sanda mahazatra (10.50.0.1)
Santionany vokatra:

Enter the server address in the VPN subnet (CIDR format) ([ENTER] set to default: 10.50.0.1):

4.1.3.3. Manondro mpizara DNS

Ampidiro ny adiresy IP an'ny mpizara DNS, na tsindrio fotsiny ny bokotra Enter raha hametraka ny sanda default 1.1.1.1 (Cloudflare Public DNS)
Santionany vokatra:

Enter the ip address of the server DNS (CIDR format) ([ENTER] set to default: 1.1.1.1):

4.1.3.4. Famaritana ny interface WAN

Manaraka, mila miditra ny anaran'ny tambajotra ivelany ianao izay hihaino ny fifandraisana amin'ny tambajotra anatiny VPN. Tsindrio fotsiny ny Enter raha hametraka ny sanda default ho an'ny AWS (eth0)
Santionany vokatra:

Enter the name of the WAN network interface ([ENTER] set to default: eth0):

4.1.3.5. Famaritana ny anaran'ny mpanjifa

Ampidiro ny anaranao VPN. Ny tiana hambara dia ny mpizara VPN Wireguard Tsy ho afaka hanomboka izy io raha tsy misy mpanjifa iray farafahakeliny ampiana. Amin'ity tranga ity, nampiditra ny anarana aho Alex@mobile
Santionany vokatra:

Enter VPN user name: Alex@mobile

Aorian'izany dia tokony hiseho eo amin'ny efijery ny kaody QR misy ny fikirakirana ny mpanjifa vao nampidirina, izay tsy maintsy scan amin'ny alàlan'ny mpanjifa finday. Wireguard amin'ny Android na iOS, mba hanamboarana azy. Hiseho eo ambanin'ny kaody QR ihany koa ny lahatsoratry ny rakitra fikirakirana raha manamboatra ireo mpanjifa amin'ny tanana ianao. Hodinihina etsy ambany ny fomba hanaovana izany.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

4.2. Manampy mpampiasa VPN vaovao

Mba hanampiana mpampiasa vaovao dia mila manatanteraka ny script ao amin'ny terminal ianao add-client.sh

sudo ./add-client.sh

Mangataka solonanarana ny script:
Santionany vokatra:

Enter VPN user name: 

Ary koa, ny anaran'ny mpampiasa dia azo ampitaina ho mari-pamantarana script (amin'ity tranga ity Alex@mobile):

sudo ./add-client.sh Alex@mobile

Vokatry ny famonoana script, ao amin'ny lahatahiry misy ny anaran'ny mpanjifa eo amin'ny lalana /etc/wireguard/clients/{ИмяКлиента} hoforonina ny fichier configuration client /etc/wireguard/clients/{ИмяКлиента}/{ИмяКлиента}.conf, ary ny efijery terminal dia hampiseho kaody QR ho an'ny fametrahana mpanjifa finday sy ny atiny amin'ny rakitra fikirakirana.

4.2.1. File konfigurasi mpampiasa

Azonao atao ny mampiseho ny votoatin'ny rakitra .conf eo amin'ny efijery, ho an'ny fanamafisana manual ny mpanjifa, amin'ny fampiasana ny baiko cat

sudo cat /etc/wireguard/clients/Alex@mobile/Alex@mobile.conf

vokatry ny famonoana:

[Interface]
PrivateKey = oDMWr0toPVCvgKt5oncLLRfHRit+jbzT5cshNUi8zlM=
Address = 10.50.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = mLnd+mul15U0EP6jCH5MRhIAjsfKYuIU/j5ml8Z2SEk=
PresharedKey = wjXdcf8CG29Scmnl5D97N46PhVn1jecioaXjdvrEkAc=
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = 4.3.2.1:54321

Famaritana ny fichier configuration client:

[Interface]
PrivateKey = Приватный ключ клиента
Address = IP адрес клиента
DNS = ДНС используемый клиентом

[Peer]
PublicKey = Публичный ключ сервера
PresharedKey = Общи ключ сервера и клиента
AllowedIPs = Разрешенные адреса для подключения (все -  0.0.0.0/0, ::/0)
Endpoint = IP адрес и порт для подключения

4.2.2. QR code ho an'ny fandrindrana mpanjifa

Azonao atao ny mampiseho kaody QR fanamafisana ho an'ny mpanjifa efa noforonina teo amin'ny efijery terminal amin'ny alàlan'ny baiko qrencode -t ansiutf8 (amin'ity ohatra ity, mpanjifa iray antsoina hoe Alex@mobile no ampiasaina):

sudo cat /etc/wireguard/clients/Alex@mobile/Alex@mobile.conf | qrencode -t ansiutf8

5. Fametrahana mpanjifa VPN

5.1. Fametrahana ny mpanjifa finday Android

Mpanjifa ofisialy Wireguard ho an'ny Android dia azo atao izany mametraka avy amin'ny Google Play Store ofisialy

Aorian'izany dia mila manafatra ny fanamafisana ianao amin'ny famakiana ny kaody QR miaraka amin'ny fanamafisana mpanjifa (jereo ny fehintsoratra 4.2.2) ary omeo anarana:

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

Aorian'ny fampidirana am-pahombiazana ny fanamafisana dia azonao atao ny mamela ny tonelina VPN. Ny fifandraisana mahomby dia haseho amin'ny alàlan'ny fitendry fanalahidy ao amin'ny lovia rafitra Android

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

5.2. Fametrahana ny mpanjifa Windows

Voalohany dia mila misintona sy mametraka ny programa ianao TunSafe ho an'ny Windows - mpanjifa ity Wireguard ho an'ny Windows.

5.2.1. Mamorona rakitra fanafarana fanafarana

Tsindrio havanana mba hamoronana rakitra lahatsoratra eo amin'ny desktop.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

5.2.2. Adikao avy amin'ny mpizara ny votoatin'ny fisie fichier

Avy eo dia miverina any amin'ny terminal Putty isika ary asehoy ny votoatin'ny rakitra fanamafisana ny mpampiasa irina, araka ny voalaza ao amin'ny dingana 4.2.1.
Avy eo, tsindrio havanana ny lahatsoratra fanamafisana ao amin'ny terminal Putty, rehefa vita ny fifantenana dia hadika ho azy amin'ny takelaka.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

5.2.3. Mandika ny fandrindrana amin'ny fisie fanefena eo an-toerana

Amin'ity sehatra ity, miverina amin'ny rakitra lahatsoratra noforoninay teo aloha teo amin'ny desktop izahay, ary apetaho ao amin'ny solaitrabe ny lahatsoratra fanamafisana.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

5.2.4. Mitahiry rakitra fikirakirana eo an-toerana

Tehirizo ny rakitra miaraka amin'ny fanitarana .conf (amin'ity tranga ity dia nomena anarana london.conf)

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

5.2.5. Manafatra fisie fanamafisana eo an-toerana

Manaraka izany dia mila manafatra ny rakitra fikirakirana ao amin'ny programa TunSafe ianao.

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

5.2.6. Mametraka fifandraisana VPN

Safidio ity rakitra fanamafisana ity ary mifandray amin'ny fipihana ny bokotra Connect.
Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

6. Manamarina raha nahomby ny fifandraisana

Mba hanamarinana ny fahombiazan'ny fifandraisana amin'ny alàlan'ny tonelina VPN dia mila manokatra navigateur ianao ary mandehana any amin'ny tranokala https://2ip.ua/ru/

Serivisy VPN maimaim-poana Wireguard ao amin'ny AWS

Ny adiresy IP aseho dia tsy maintsy mifanandrify amin'ilay voaray tamin'ny dingana 2.2.3.
Raha izany no izy, dia mandeha tsara ny tonelina VPN.

Avy amin'ny terminal mankany Linux Azonao atao ny manamarina ny adiresy IP-nao amin'ny alàlan'ny fampidirana ity baiko ity:

curl http://zx2c4.com/ip

Na afaka mandeha amin'ny pornhub fotsiny ianao raha any Kazakhstan.

Source: www.habr.com

Mividiana fampiantranoana azo antoka ho an'ny tranokala misy fiarovana DDoS, mpizara VPS VDS 🔥 Mividiana fampiantranoana tranonkala azo antoka miaraka amin'ny fiarovana DDoS, mpizara VPS VDS | ProHoster