áá¬á¡ááœááºáá²?
á¡á¬áá¬ááŸááºá¡á
áá¯ážááá»á¬ážá á¡ááºáá¬áááºáááºáá¬ááŒááºáá±á¬ááºááŸá¯ ááá¯ážáá¬ááŒááºážááŒá±á¬áá·áº á¡áá¯á¶ážáááºáá±á¬á¡ááºáá¬áááºá¡áááºážá¡ááŒá
áºáá»á¬ážááŸáá·áº áááºááá¯ááºáá»á¬áž ááá¯ážááœá¬ážáá¬ááŸá¯ááᯠááááºááá¯á·áá¶áá±ááááºá áááºážááá¬ááá¯ááºáᬠá¡áá»ááºá¡áááºááœá± áá«áááºáá«áááºá
ááá¯á·ááŒá±á¬áá·áº á¡ááºáá¬áááºááᯠá¡ááŒáá·áºá¡áá¡áá¯á¶ážááŒá¯ááẠáááŒá
áºááá¯ááºáá² ááŒáá¬ááºážáá¬ážááá·áº á¡ááŒá±áá¶ááœááºáááºá
áœá¬ ááŒá±á¬ááá¯ááœáá·áºááᯠáá»áá¯ážáá±á¬ááºááŒááºážá
á¡ááá¯áẠ19
áá°ááá¯ááºážááœáẠááœááºáááºá áœá¬ áááºááŒááºáá°áááœáá·áºááŸáá·áº áá¯ááºáá±á¬áºááŒá±á¬ááá¯ááœáá·áºá á€á¡ááœáá·áºá¡áá±ážááœáẠáááºáá±á¬ááºá áœááºáááºááŒááºážáááŸááá² áááºááŒááºáá°ááá»ááºáá»á¬ážááᯠááœááºáááºá áœá¬ ááá¯ááºáá±á¬ááºááœáá·áºááŸáá·áº ááááºážá¡áá»ááºá¡áááºááŸáá·áº á¡ááŒá¶áá¬ááºáá»á¬ážááᯠáááºááá·áºáá®áá®áá¬á០áá áºááá·áº ááŒáá·áºáá±ááœáá·áº á¡áá«á¡áááºá
á€áááºážááœáŸááºááœááºá áá»áœááºá¯ááºááá¯á·ááẠá¡ááá·áº 6 ááá·áºááŒáá·áº áá»áœááºá¯ááºááá¯á·áááá¯ááºááá¯áẠfreeware* ááᯠá¡áá¯á¶ážááŒá¯áá«áááºá
á¡áá¯ááºáá®ááá¯ááºáá°áá»á¬ážááŸáá·áº áááºááá¯ááºááá»áŸ áá±á¬áºááœá±á
áœá¬ á€áá±á¬áºááŒáá»ááºá¡á¬áž áá»áœááºá¯ááºááŒáá¯ážá
á¬ážáá²á·áááºá á¡á±á¬ááºáá±á¬áºááŒáá«á¡ááá·áºáá»á¬ážááᯠáááºáá«ááá²áá²áá¯ááºááẠáá
áºáá¯áááºážáá±á¬á¡áá»ááºááŸá¬ ááœá²áá¯á¶á·áááá¯á¡ááºáá«áááºá
ááœá±á¬ááá¯
- AWS áá±ážáááºá
á¡ááá²á·á¡áá¯á¶ážááŒá¯ááŸá¯á¡ááá·áº áá áºááá»áŸáẠá¡ááœá¬ážá¡áᬠ12 áá áºáá«ááá¯áẠááá·áºáááºáá»ááºááŒáá·áº 15 ááá¬áá¬áá- á€áááºá áœá²á á¬á¡á¯ááºá áá±á¬ááºáá¯á¶ážáá±á«áºáá¬ážááŸááºážááᯠááœáẠááœá±á·ááá¯ááºáá«áááºá
https://wireguard.isystem.io
á¡áááºá·áááºá·
- á¡ááá²á· AWS á¡áá±á¬áá·áºá¡ááœáẠá á¬áááºážááœááºážáá«á
- AWS á¥ááá¬áá áºáá¯áááºáá®ážáá«á
- AWS á á¶ááá°áá¬áá áºáá¯ááá¯á· áá»áááºáááºáá±áááºá
- Wireguard ááœá²á·á ááºážááŸá¯
- VPN áá±á¬ááºáááºáá»á¬ážááᯠááŒááºáááºáááºááŸááºááŒááºážá
- VPN áááºáááºááŒááºážá ááŸááºáááºááŸá¯ááᯠá á áºáá±ážááŒááºážá
á¡áá¯á¶ážáááºáá±á¬ááá·áºáá»á¬áž
1. AWS á¡áá±á¬áá·áºáá áºáᯠááŸááºáá¯á¶áááºááŒááºážá
á¡ááá²á· AWS á¡áá±á¬áá·áºáá
áºáá¯á¡ááœáẠá¡áá±á¬áá·áºááœáá·áºááŒááºážááẠáá¯ááºážáá¶áá«ááºá¡á
á
áºááŸáá·áº ááá¬ážááẠVisa ááá¯á·ááá¯áẠMastercard á¡ááŒáœá±ážáááºáááºáá
áºáᯠááá¯á¡ááºáá«áááºá á¡ááá²á·áá±ážáá±á¬ virtual áááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááẠá¡ááŒá¶ááŒá¯áá«áááºá
á.áá AWS Management Console ááá¯ááœáá·áºááŒááºážá
ááá±á¬ááºáá¬ááá¯ááœáá·áºááŒá®áž ááœá¬ážááẠááá¯á¡ááºáááº-
"ááŸááºáá¯á¶áááºáááº" ááá¯ááºááá¯ááŸáááºáá«á
á.áá ááá¯ááºáá±ážááá¯ááºáᬠá¡áá»ááºá¡ááẠááŒáá·áºááœááºážááŒááºážá
áá±áá¬ááá¯ááŒáá·áºááŒá®áž "Continue" ááá¯ááºááá¯ááŸáááºáá«á
á.áá áááºááœááºáááºá¡áá±ážá áááºá¡áá»ááºá¡áááºáá»á¬ážááᯠááŒáá·áºá áœááºááŒááºážá
áááºááœááºáááºá¡áá»ááºá¡áááºááá¯ááŒáá·áºáá«á
á.áá ááœá±áá±ážáá»á±ááŸá¯á¡áá»ááºá¡áááºááᯠáááºááŸááºááŒááºážá
áááºáá¶áá«ááºá áááºáááºážáá¯ááºáá¯á¶ážáááºááŸáá·áº áááºááá¯ááºáá±á¬ááºáá°á á¡áááºá
á.á á á¡áá±á¬áá·áºá¡áááºááŒá¯ááŒááºážá
á€á¡ááá·áºááœááºá áá¯ááºážáá¶áá«ááºááᯠá¡áááºááŒá¯ááŒá®áž $1 ááᯠááœá±áá±ážáá»á±áááºá០ááá¯ááºááá¯ááºááœá±áá¯ááºáá«áááºá ááááºáž 4 áá¯á¶áž áá¯ááºááᯠááœááºáá»á°áᬠáááºáá¬ážááŒááºáá±á«áºááœáẠááŒááá¬ážááŒá®áž áááºááŸááºáá¬ážáá±á¬ áá¯ááºážááẠAmazon á០áá¯ááºážáá±á«áºááá¯ááŸá¯ááᯠáááºáá¶áááŸááá«áááºá áá¯ááºážáá±á«áºááá¯ááŸá¯áá áºáá¯á¡ááœááºážá áááºááẠáá»ááºááŸá¬ááŒááºáá±á«áºááœááºááŒááá¬ážááá·áºáá¯ááºááᯠáá±á«áºááá¯ááá«áááºá
á.áá á¡áá±á¬ááºááœááºá¡á á®á¡á ááºááœá±ážáá»ááºááŸá¯á
ááœá±ážáá»ááºáá« - á¡ááŒá±áá¶á¡á á®á¡á áẠ(á¡ááá²á·)
á.áá á á®áá¶ááá·áºááœá²ááŸá¯ ááœááºááá¯ážááºááá¯á· áááºáá±á¬ááºáá«á
á.áá áá±áá¬á ááºáá¬ááááºáá±áá¬ááá¯ááœá±ážáá»ááºááŒááºážá
á.á.áá á¡ááŸáááºá ááºážáááºááŒááºážá
áá±áá¬á
ááºáá¬ááᯠáááœá±ážáá»ááºáá®á áááºážááᯠá
ááºážáááºááẠá¡ááŒá¶ááŒá¯áá¬ážáááºá
- СОМгапÑÑ
- áá²áá
áº
- Frankfurt
- á
áá±á¬á·áá¯ááºáž
- áááºáááº
áááºáááºááŸá áá±áá¬á ááºáá¬ááẠááŒááºááŸá¯ááºážáááºááŸááºáá»ááºáá»á¬ážááŸáá·áº á¡áá±á¬ááºážáá¯á¶ážááááºáá»á¬ážááᯠááŒááááºá áá«ááŒá±á¬áá·áº áá±á¬ááºááẠá áááºááŒáá¯ááºááŒááºáááºááá¯á· áá»áœááºáá±á¬áº ááœá±ážááá¯ááºáááºá
2. AWS á¥ááá¬áá áºáᯠáááºáá®ážáá«á
2.1 virtual machine áá áºáá¯ááᯠáááºáá®ážáá«á
á.á.áá á¥ááá¬áá áºáá¯á¡á¬áž ááœá±ážáá»ááºááŒááºážá
áá¯á¶ááŸááºá¡á¬ážááŒáá·áºá áá»áœááºá¯ááºááá¯á·ááá¯á¡ááºááá·áºá¡áá¬ááŒá áºááá·áº t2.micro instance ááᯠááœá±ážáá»ááºáá¬ážááŒá®áž ááá¯ááºááá¯ááŸáááºááá¯ááºáá¯á¶ááẠáá±á¬ááºáá áºáá¯- Instance á¡áá±ážá áááºááᯠá á®á ááºáááºááŸááºáá«á
á.á.áá Instance Options ááᯠáááºááŸááºááŒááºážá
á¡áá¬áááºááœááºá áá»áœááºá¯ááºááá¯á·ááẠáá»áœááºá¯ááºááá¯á·áá¥ááá¬ááŸáá·áº á¡ááŒá²áááºážá¡áá»á¬ážááŒááºáá° IP ááᯠââáá»áááºáááºáá±ážáááºááŒá áºáá±á¬ááŒá±á¬áá·áº á€á¡ááá·áºááœáẠá¡áá»á¬ážáá°ááŸá¬ IP á á¡ááá¯á¡áá»á±á¬ááºáááºááŸááºááŒááºážááᯠááááºááá¯ááºááŒá®áž ááá¯ááºááᯠááŸáááºáá«á áá±á¬ááºáá áºáá¯- Storage ááá·áºáá«á
á.á.áá ááá¯ááŸá±á¬ááºááŸá¯áá»áááºáááºááŸá¯
"áá¬á·ááºáá áº" áá¡ááœááºá¡á á¬ážááá¯áááºááŸááºáá«á áá»áœááºá¯ááºááá¯á·ááááºááœááºáá»ááºáá»á¬ážá¡ááœááºá 16 gigabyte áááºáá¯á¶áá±á¬ááºáááºá ááá¯ááºááá¯ááŸáááºáá«á áá±á¬ááºáá áºáá¯- áááºáá»á¬ážááá·áºáá«á
á.á.áá áááºááºáá»á¬áž áááºááŸááºááŒááºážá
á¡áááºá áá»áœááºá¯ááºááá¯á·ááẠáá¬áááá»á¬ážá áœá¬ááᯠáááºáá®ážáá²á·áá«á áááºážááá¯á·ááᯠá á®áá¶ááá·áºááœá²áá¬ááœáẠááœááºáá°á á±ááẠáááºáá»á¬ážááŒáá·áº á¡á¯ááºá á¯ááœá²á·ááá¯ááºáááºá á€ááá á¹á ááœááºá á€áá¯ááºáá±á¬ááºáá»ááºááẠáááá¯á¡ááºáá²á ááá¯ááºááᯠáá»ááºáá»ááºážááŸáááºáá«á áá±á¬ááºáá áºáá¯- áá¯á¶ááŒá¯á¶áá±ážá¡ááœá²á·ááᯠá á®á ááºáááºááŸááºáá«á
á.á.á á ááááºáááºážáá»á¬ážááœáá·áºááŸá áºááŒááºážá
á€á¡ááá·áºááœááºá ááá¯á¡ááºáá±á¬ port áá»á¬ážááá¯ááœáá·áºááŒááºážááŒáá·áº firewall ááᯠconfigure áá¯ááºáá«áááºá ááœáá·áºáá¬ážáá±á¬ port áá»á¬ážááᯠSecurity Group áá¯áá±á«áºáááºá áá»áœááºá¯ááºááá¯á·ááẠáá¯á¶ááŒá¯á¶áá±ážá¡ááœá²á·á¡áá
áºáá
áºáá¯ááᯠáááºáá®ážááááºá áááºážááᯠá¡áááºáá
áºáá¯áá±ážááááºá áá±á¬áºááŒáá»ááºáá
áºáá¯áá±ážááááºá UDP ááááºáááºážáá
áºáᯠ(á
áááºááŒáá¯áẠUDP á
ááºážáá»ááºáž) ááᯠRort Range á¡ááœááºááœáẠááá·áºááááºá á¡ááá¯ááºážá¡ááŒá¬ážá០ááá¯á·ááºáá¶áá«ááºáá
áºáá¯ááᯠáááºááŸááºáá±ážááá«áááºá
ááá¯á¡ááºáá±á¬áá±áá¬ááŒáá·áºááŒá®ážáá±á¬áẠááá¯ááºááá¯ááŸáááºáá«á ááŒááºáááºáá¯á¶ážáááºááŒá®áž á áááºááá¯ááºáá«á
á.á.áá áááºáááºáá»á¬ážá¡á¬ážáá¯á¶ážá ááŒá¯á¶áá¯á¶áá¯á¶ážáááºáá»ááº
á€á á¬áá»ááºááŸá¬ááœáẠáá»áœááºá¯ááºááá¯á·áá¥ááá¬ááááºáááºáá»á¬ážá¡á¬ážáá¯á¶ážááᯠááŒá¯á¶áá¯á¶áá¯á¶ážáááºáá»ááºáá«ááŸááá«áááºá áááºáááºáá»á¬ážá¡á¬ážáá¯á¶ážááᯠá¡á ááºááá¯ááºááŸááááŸáá á áºáá±ážááŒá®áž ááá¯ááºááá¯ááŸáááºáá«á launch
á.á.áá Access Keys áááºáá®ážááŒááºážá
ááá¯á·áá±á¬ááºááœáẠáá»áœááºá¯ááºááá¯á·ááẠáá»áœááºá¯ááºááá¯á·áá¥ááá¬ááŸáá·áº á¡áá±ážááŸáá»áááºáááºáá±ážááá·áº áááºááŸá SSH áá±á¬á·ááᯠáááºáá®ážááẠááá¯á·ááá¯áẠááá·áºááẠáááºážááŸááºážááá·áº ááá¯ááºáá¬áá±á¬á·ááºáá±á¬ááºá áºáá áºáᯠáá±á¬ááºáá¬áááºá áá±á¬á·á¡áá áºáá áºáá¯áááºáá®ážááẠ"áá±á¬á·ááœá²á¡áá áºáá áºáá¯ááᯠáááºáá®ážáá«" ááœá±ážáá»ááºááŸá¯ááᯠáá»áœááºá¯ááºááá¯á· ááœá±ážáá»ááºáá«áááºá áá¬áááºáá áºáá¯áá±ážááŒá®áž ááá¯ááºááá¯ááŸáááºáá«á áá®ážááœá²ááᯠáá±á«ááºážáá¯ááºáá¯ááºáá«ááá¯ááºáá¯ááºáá±á¬áá®ážáá»á¬ážááá¯áá±á«ááºážáá¯ááºáá¯ááºáááºá áááºážááá¯á·ááᯠááá·áºá ááºááœááºážááœááºáá»á°áá¬ááŸá áá¯á¶ááŒá¯á¶áá±á¬áá±áá¬ááœáẠááááºážáááºážáá«á áá±á«ááºážáá¯ááºááœá²ááŒá®ážáááºááŸáá·áºááá¯ááºááá¯ááŸáááºáá«á ááŒá áºáááºáá»á¬ážááᯠá áááºáá«á
á.á.á.áá Access Keys áá»á¬ážááᯠááááºážáááºážááŒááºážá
á€áá±áá¬ááœáẠááŒáá¬ážáááºááŸá¬ ááááºá¡ááá·áºá០áá¯ááºáá±ážáá¬ážáá±á¬ áá±á¬á·áá»á¬ážááᯠááááºážáááºážááŒááºážá á¡ááá·áºááŒá áºáááºá ááŒá®ážáá±á¬áẠááá¯ááºááᯠááŸáááºááá¯ááºáááºá áá®ážááœá²ááᯠáá±á«ááºážáá¯ááºáá¯ááºáá«ááá±á¬á·ááᯠ*.pem ááá¯ážáá»á²á·ááŸá¯ááŒáá·áº áááºááŸááºááá¯ááºá¡ááŒá Ạááááºážáááºážáá¬ážáááºá áá®ááá á¹á ááŸá¬ áá»áœááºáá±á¬áºá áá¬áááºáá±ážááá¯ááºáááºá wireguard-awskey.pem
á.á.áá Instance áááºáá®ážááŸá¯ááááºáá»á¬ážá ááŒá¯á¶áá¯á¶áá¯á¶ážáááºáá»ááº
ááá¯á·áá±á¬ááºá áá»áœááºá¯ááºááá¯á· áááºáá®ážáá¬ážáá±á¬ áá¬ááááᯠá¡á±á¬ááºááŒááºá áœá¬ ááœáŸáá·áºáááºááŒááºážá¡ááŒá±á¬ááºáž áááºáá±á·áá»áºáá áºáá¯ááᯠáá»áœááºá¯ááºááá¯á·ááœá±á·ááŒááºááááºá ááá¯ááºááá¯ááŸáááºááŒááºážááŒáá·áº áá»áœááºá¯ááºááá¯á·áááŒá áºáááºáá»á¬ážá á¬áááºážááá¯á· ááœá¬ážááá¯ááºáááºá áá¬áááá»á¬ážááá¯ááŒáá·áºááŸá¯áá«á
á.áá ááŒááºá IP ááááºá á¬áá áºáᯠáááºáá®ážááŒááºážá
á.á.áá ááŒááºá IP áááºáá®ážááŸá¯ááᯠá áááºááŒááºážá
ááá¯á·áá±á¬áẠáá»áœááºá¯ááºááá¯á·ááẠáá»áœááºá¯ááºááá¯á·á VPN áá¬áá¬ááá¯á· áá»áááºáááºááá·áº á¡ááŒá²áááºážááŒááºá IP ááááºá á¬áá áºáá¯ááᯠáááºáá®ážáááºááá¯á¡ááºáá«áááºá áááºážááá¯áá¯ááºáá±á¬ááºáááºá áá»ááºááŸá¬ááŒááºááááºáááºááŒááºážááŸá áááºážááœáŸááºááŸá¯á¡ááá·áºááœáẠá¡áá¬ááá¯ááœá±ážáá»ááºáá«á Elastic IP áá»á¬áž á¡áá»áá¯ážá¡á á¬ážá០ááœááºáááºááŸáá·áº áá¯á¶ááŒá¯á¶áá±áž ááá¯ááºááá¯ááŸáááºáá«á ááááºá á¬á¡áá áºááœá²áá±áá«á
á.á.áá ááŒááºá IP áááºáá®ážááŸá¯ááᯠáá¯á¶áá±á¬áºááŒááºážá
áá±á¬ááºáá áºááá·áºááœááºá áá»áœááºá¯ááºááá¯á·ááẠoption ááá¯ááœáá·áºáááºááá¯á¡ááºáááºá á¡áá±áá¯ááºáá±ááẠ(áá°áá¡á¬ážááŒáá·áºááœáá·áºáá¬ážáááº)á ááá¯ááºááá¯ááŸáááºáá«á ááœá²áá±áá»áá¬ážáá±ážáá«
á.á.áá ááŒááºá IP ááááºá á¬áá áºáᯠáááºáá®ážááŒááºážá ááááºáá»á¬ážá ááŒá¯á¶áá¯á¶áá¯á¶ážáááºáá»ááº
áá±á¬ááºáá»ááºááŸá¬ááŒááºááœáẠáá»áœááºá¯ááºááá¯á·áááŸááá¬ážáá±á¬ ááŒááºá IP ááááºá á¬ááᯠááŒááá«áááºá áááºážááᯠá¡ááœááºáá»ááºááẠá¡ááŒá¶ááŒá¯áá¬ážááŒá®áž áááºážááᯠáá»áá±ážáááºááẠááá¯ááá¯áá±á¬ááºážááœááºáá«áááºá VPN áá¬áá¬ááᯠáááºáá¶ááá·áºááœááºážááŒááºážááŸáá·áº á¡áá¯á¶ážááŒá¯ááŒááºážáá¯ááºáááºážá ááºááœáẠáá áºááŒáááºáááºááá¯á á¡áááºááŒá±áá«áááá·áºáááºá á€áááºážááœáŸááºááœááºá áá»áœááºá¯ááºááẠá¥ááá¬áá áºáá¯á¡áá±ááŒáá·áº IP ááááºá á¬ááᯠá¡áá¯á¶ážááŒá¯áá«áááºá 4.3.2.1. ááááºá á¬ááŒáá·áºááŒá®ážáááºááŸáá·áº ááá¯ááºááᯠááŸáááºáá«á ááááº
á.á.áá ááŒááºá IP ááááºá á¬áá»á¬ážá á¬áááºáž
ááá¯á·áá±á¬áẠáá»áœááºá¯ááºááá¯á·ááẠáá»áœááºá¯ááºááá¯á·á á¡ááŒá²áááºážá¡áá»á¬ážááŒááºáá°ááá¯áẠIP ááááºá á¬áá»á¬áž (elastics IP) á á¬áááºážááᯠáááºááŒáá¬ážáá«áááºá
á.á.á á ááŒááºá IP áá áºáá¯ááᯠInstance áá áºáá¯ááá¯á· áááºááŸááºááŒááºážá
á€á á¬áááºážááœááºá áá»áœááºá¯ááºááá¯á·áááŸááá¬ážáá±á¬ IP ááááºá á¬ááᯠááœá±ážáá»ááºááŒá®áž drop-down menu áá áºáá¯áá±á«áºáá¬á á±ááẠáá¬áááºáá±á¬ááºá áºááá¯ááºááᯠááŸáááºáá«á áááºážááœááºá á¡ááŒá±á¬ááºážá¡áá¬ááá¯ááœá±ážáá»ááºáá«á ááœá²áááºááááºá á¬áááºážááᯠáá»áœááºá¯ááºááá¯á· á¡á á±á¬ááá¯ááºážá áááºáá®ážáá²á·ááá·áº á¥ááá¬á¡ááŒá ẠáááºááŸááºáá±ážáááºá
á.á.áá ááŒááºá IP assignment áááºáááº
áá±á¬ááºáá áºááá·áºááœááºá drop-down list á០áá»áœááºá¯ááºááá¯á·áá¥ááá¬ááá¯ááœá±ážáá»ááºááŒá®áž ááá¯ááºááá¯ááŸáááºáá«á á¡áá±á«ááºážá¡áá±á«áº
á.á.áá ááŒááºá IP Assignment ááááºáá»á¬ážá ááŒá¯á¶áá¯á¶áá¯á¶ážáááºáá»ááº
ááá¯á·áá±á¬ááºááœááºá áá»áœááºá¯ááºááá¯á·áá¥ááá¬ááŸáá·áº áááºážáááá¯ááºáá±ážááá¯ááºáᬠIP ááááºá á¬ááẠáá»áœááºá¯ááºááá¯á·á á¡ááŒá²áááºážá¡áá»á¬ážááŒááºáá° IP ááááºá á¬ááŸáá·áº áááºá ááºáá±ááŒá±á¬ááºáž áá»áœááºá¯ááºááá¯á·ááœá±á·ááŒááºááá¯ááºáá«áááºá
ááá¯á¡áá« áá»áœááºá¯ááºááá¯á·ááẠáá»áœááºá¯ááºááá¯á·áááœááºáá»á°áá¬á០SSH ááŸáá áºááá·áº ááŒááºáá០á¡áá áºáááºáá®ážáá¬ážáá±á¬ á á¶ááá°áá¬áá»á¬ážááŸáá·áº áá»áááºáááºááá¯ááºáá«ááŒá®á
3. AWS á á¶ááá°áá¬áá áºáá¯ááá¯á· áá»áááºáááºáá«á
á.áá Windows ááœááºáá»á°áá¬á០SSH ááŸáááá·áºáá»áááºáááºááŒááºážá
Windows ááœááºáá»á°áá¬ááŸáá·áº áá»áááºáááºááẠáááá¯ááááºááᯠáŠážá
áœá¬áá±á«ááºážáá¯ááºáá¯ááºááŒá®áž ááá·áºááœááºážááẠááá¯á¡ááºáááºá
á.á.áá Putty á¡ááœáẠáá®ážááá·áºáá±á¬á·ááᯠáááºááœááºážáá«á
á.á.á.áá Putty ááá¯ááá·áºááœááºážááŒá®ážáá±á¬ááºá áááºááẠPEM áá±á¬áºáááºááœáẠáááºááŸááºáá®ážááᯠPutty ááœááºá¡áá¯á¶ážááŒá¯áááºááá·áºáá»á±á¬áºááá·áºáá±á¬áºáááºááá¯á·áááºááœááºážááẠáááºážááŸáá·áºáá«ááŸááá±á¬ PuTTYgen utility ááᯠrun áááºááá¯á¡ááºáááºá áááºážááá¯áá¯ááºáá±á¬ááºááẠááááºáááºážáá®áá°ážááŸá á¡áá¬ááᯠááœá±ážáá»ááºáá«á Conversions->Import Key
á.á.á.áá PEM áá±á¬áºáááºááœáẠAWS Key ááá¯ááœá±ážáá»ááºááŒááºážá
ááá¯á·áá±á¬ááºá áá»áœááºá¯ááºááá¯á·áá¡áááºááœáẠá¡ááá·áº 2.1.7.1 ááœáẠáá»áœááºá¯ááºááá¯á· ááááºá ááááºážáááºážáá¬ážááá·áº áá±á¬á·ááᯠááœá±ážáá«á wireguard-awskey.pem
á.á.á.áá áá±á¬á·áááºááœááºážááŸá¯ááœá±ážáá»ááºá áá¬áá»á¬ážááᯠáááºááŸááºááŒááºážá
á€á¡ááá·áºááœááºá áá»áœááºá¯ááºááá¯á·ááẠá€áá±á¬á· (áá±á¬áºááŒáá»ááº) á¡ááœáẠááŸááºáá»ááºáá áºáᯠáááºááŸááºáááºááŸáá·áº áá¯á¶ááŒá¯á¶áá±ážá¡ááœáẠá áá¬ážááŸááºááŸáá·áº á¡áááºááŒá¯áá»ááºááᯠáááºááŸááºááẠááá¯á¡ááºáááºá áááºáá»áááºáááºááá·áºá¡áá«ááá¯ááºáž áááºážááᯠáá±á¬ááºážááá¯áá«áááºá ááá¯á·ááŒá±á¬áá·áº áá»áœááºá¯ááºááá¯á·ááẠáá±á¬á·ááᯠááá·áºáá»á±á¬áºá áœá¬á¡áá¯á¶ážááŒá¯ááŒááºážá០á áá¬ážááŸááºááŒáá·áº áá¬ááœááºáá«áááºá á áá¬ážááŸááºáá áºáᯠáááºááŸááºááẠáááá¯á¡ááºáá±á¬áºáááºáž áá±á¬á·áááºáá² áá»áá±á¬ááºáá«á áá¯á¶ááŒá¯á¶ááŸá¯ áááºážáá«ážáá«áááºá ááŒá®ážáá±á¬áẠááá¯ááºááᯠááŸáááºáá«á áá®ážááá·áºáá±á¬á·ááᯠááááºážáááºážáá«á
á.á.á.áá áááºááœááºážáá±á¬áá®ážááᯠááááºážáááºážáá±áááºá
save file dialog áá
áºáá¯ááœáá·áºááŒá®áž extension áá«ááá·áºááá¯ááºá¡ááŒá
áºáá»áœááºá¯ááºááá¯á·áááá¯ááºáá±ážááá¯ááºáá¬áá±á¬á·ááá¯ááááºážáááºážáá«áááºá .ppk
áááá¯ááááºááœááºá¡áá¯á¶ážááŒá¯áááºááá·áºáá»á±á¬áºáááºá PuTTY.
áá±á¬á·áá¡áááºááá¯áááºááŸááºáá« (áá»áœááºá¯ááºááá¯á·áááá
á¹á
ááœáẠwireguard-awskey.ppk
) ááá¯ááºááá¯ááŸáááºáá«á áááºááŸááá¬áž.
á.á.áá Putty ááœáẠáá»áááºáááºááŸá¯áá áºáá¯ááᯠáááºáá®ážááŒááºážááŸáá·áº ááŒááºáááºááŒááºáž
á.á.á.áá áá»áááºáááºááŸá¯áá áºáá¯áááºáá®ážáá«á
Putty áááá¯ááááºááá¯ááœáá·áºáá«á á¡áá»áá¯ážá¡á á¬ážáá áºáá¯ááá¯ááœá±ážáá»ááºáá«á session (áááºážááá¯áá¯á¶ááŸááºá¡á¬ážááŒáá·áºááœáá·áºáááº) ááŸáá·áºá¡ááœááºááœáẠá¡áááºááŸááºáá¬ááẠá¡ááá·áº 2.2.3 ááœáẠáá»áœááºá¯ááºááá¯á·áááŸááá¬ážáá±á¬ áá»áœááºá¯ááºááá¯á·ááá¬áá¬á á¡áá»á¬ážáá°ááŸá¬ IP ááááºá á¬ááᯠááá·áºááœááºážáá«á áááºááœááºáž áááºááŸááºááᯠááááºážáá¬ážáááºá áá»áœááºá¯ááºááá¯á·ááá»áááºáááºááŸá¯á¡ááœáẠááááºááŸááºáá±á¬á¡áááºáá áºáá¯ááá·áºáá« (áá»áœááºáá±á¬á·áºááá á¹á ááœáẠwireguard-aws-london) ááŒá®ážáá»áŸáẠááá¯ááºááᯠááŸáááºáá«á ááŒá±á¬áºááŒá¬ááᯠSave áá¯ááºááẠáá»áœááºá¯ááºááá¯á·ááŒá¯áá¯ááºáá²á·áá±á¬ á¡ááŒá±á¬ááºážá¡áá²áá»á¬ážááᯠááááºážáááºážáááºá
á.á.á.áá á¡áá¯á¶ážááŒá¯áá° á¡á±á¬áºááá¯áááºáá±á¬ááºááŸá¯ááᯠá áá áºááá·áºááœááºážááŒááºážá
á¡áá»áá¯ážá¡á á¬ážáá²ááœáẠáá±á¬ááºááẠáá¯áá¹ááá¹ážááá¬ááá°áá®áá°ááºá¬ážá á¡áá»áá¯ážá¡á á¬ážááœá²áá áºáá¯ááᯠááœá±ážáá«á áá±áá¬áá»á¬áž áááºááŒááºááááºážá á¡áá¯á¶ážááŒá¯áá°á¡áááºááᯠá¡ááá¯á¡áá»á±á¬ááºáááºáá±á¬ááºáá«á á¡áá¯á¶ážááŒá¯áá°á¡áááºááá¯ááºááá·áºáá«á ubuntu Ubuntu ááŒáá·áº AWS ááŸá instance á á á¶á¡áá¯á¶ážááŒá¯áá°ááŒá áºáááºá
á.á.á.áá SSH ááŸáá áºááá·áº áá»áááºáááºáááºá¡ááœáẠáá®ážááá·áºáá±á¬á·ááᯠááœá±ážáá»ááºááŒááºážá
ááá¯á·áá±á¬áẠá¡áá»áá¯ážá¡á á¬ážááœá²ááá¯á· ááœá¬ážáá«á áá»áááºáááºááŸá¯/SSH/Auth áááºááœááºážáá±ážááŸá¬ á¡áá±á¬ááºá¡áá¬ážá áá á áºááŒááºážá¡ááœáẠáá®ážááá·áºáá±á¬á·ááá¯áẠááá¯ááºááá¯ááŸáááºáá« Browse ⊠áá±á¬á·áááºááŸááºáá«áá±á¬ ááá¯ááºááᯠááœá±ážáááºá
á.á.á.áá áááºááœááºážáá±á¬áá±á¬á·ááá¯ááœáá·áºááŒááºážá
á¡ááá·áº 3.1.1.4 ááœáẠá¡á á±á¬ááá¯ááºážááœáẠáá»áœááºá¯ááºááá¯á·áááºááœááºážáá²á·áá±á¬áá±á¬á·ááᯠáááºááŸááºáá«á áá»áœááºá¯ááºááá¯á·áá¡ááŒá±á¡áá±ááœáẠáááºážááẠááá¯ááºáá áºáá¯ááŒá áºáááºá wireguard-awskey.ppkááá¯ááºááá¯ááŸáááºáá«á ááœáá·áºááŸá áº.
á.á.á.á á áááºáááºáá»á¬ážááᯠááááºážáááºážááŒá®áž áá»áááºáááºááŸá¯áá áºáᯠá áááºáá«á
á¡áá»áá¯ážá¡á á¬áž á á¬áá»ááºááŸá¬ááá¯á· ááŒááºááœá¬ážááẠsession ááá¯ááºááᯠáááºáá¶ááŸáááºáá«á ááŒá±á¬áºááŒá¬ááᯠSave áá¯ááºáááºááááºá¡ááá·áºáá»á¬áž (3.1.2.2 - 3.1.2.4) ááœáẠá á±á¬á á±á¬á ááŒá¯áá¯ááºáá²á·áá±á¬ á¡ááŒá±á¬ááºážá¡áá²áá»á¬ážááᯠááááºážáááºážáááºá ááŒá®ážáá±á¬á· ááá¯ááºááᯠááŸáááºáááºá ááœáá·áºááŸá Ạá¡áá±ážááááºáž SSH áá»áááºáááºááŸá¯ááᯠááœáá·áºááẠáá»áœááºá¯ááºááá¯á· áááºáá®ážááŒá®áž ááŒááºáááºáá¬ážáááºá
á.á.á.áá á¡áááºááŸááºáá»á¬ážá¡ááŒá¬áž áá¯á¶ááŒááºááŸá¯áááºáá±á¬ááºááŒááºážá
áá±á¬ááºáá áºááá·áºááœááºá áá»áœááºá¯ááºááá¯á· áááá¡ááŒááẠáá»áááºáááºááẠááŒáá¯ážá á¬ážáá±á¬á¡áá«ááœáẠáá»áœááºá¯ááºááá¯á·á¡á¬áž ááááá±ážáá»ááºáá áºáᯠáá±ážáá¬ážááŒá®ážá áá»áœááºá¯ááºááá¯á·ááẠááœááºáá»á°áᬠááŸá áºáá¯á¶ážááŒá¬ážááœáẠáááºáá±á¬ááºáá¬ážáá±á¬ áá¯á¶ááŒááºááŸá¯ áááŸááá±á¬á·áá² á¡áá±ážááááºážááœááºááŒá°áá¬á¡á¬áž áá¯á¶ááŒááºááẠááŸááááŸá áá±ážááŒááºážáá«áááºá ááá¯ááºááá¯ááŸáááºááá¯ááºáááºá ááá¯ááá¯á·ááŒá±á¬áá·áº áááºážááᯠáá¯á¶ááŒááºá áááºáá»ááá±á¬ á¡áááºááŸááºáá»á¬ážá á¬áááºážááœáẠááá·áºááœááºážáá«á
á.á.á.áá áá±á¬á·ááá¯áááºáá±á¬ááºááẠá áá¬ážááŸááºááá·áºááŒááºážá
áááºážáá±á¬ááºá á¡ááá·áº 3.1.1.3 ááœáẠá á±á¬á á±á¬áááºááŸááºáá¬ážáá«á áá±á¬á·á¡ááœáẠá áá¬ážááŸááºáá±á¬ááºážááá·áºáá±áá¬ááœáẠterminal window áá áºáá¯ááœáá·áºáá¬áááºá á áá¬ážááŸááºáá áºáá¯ááá·áºáá±á¬á¡áá«á áá»ááºááŸá¬ááŒááºáá±á«áºááœáẠáááºááá·áºáá¯ááºáá±á¬ááºáá»ááºáá»áŸ ááŒá áºáá±á«áºáááºááá¯ááºáá«á á¡ááŸá¬ážáá¯ááºáááá«á áá±á¬á·ááá¯áá¯á¶ážááá¯ááºáááºá áá±á¬ááºááŒááº.
á.á.á.áá á¡á±á¬ááºááŒááºáá±á¬áá»áááºáááºááŸá¯ááœáẠááŒáá¯ááá¯áá«á
á áá¬ážááŸááºááᯠá¡á±á¬ááºááŒááºá áœá¬ááá·áºááœááºážááŒá®ážáá±á¬ááºá áá»áœááºá¯ááºááá¯á·ááẠáá»áœááºá¯ááºááá¯á·áá¡áááá·áºáá»á¬ážááᯠáá¯ááºáá±á¬ááºááẠáá±ážáá¶áá±á«ááºáá®áá±á¬á áá áºááẠá¡áááºááá·áºááŒá áºáá±ááŒá®áᯠterminal ááœáẠááŒáá¯ááá¯ááá·áºá á¬áá¬ážááᯠááŒááá¬ážáááºá
4. Wireguard áá¬áá¬ááᯠááŒááºáááºááŒááºáž
á¡á±á¬ááºááœááºáá±á¬áºááŒáá¬ážáá±á¬ scripts áá»á¬ážááá¯á¡áá¯á¶ážááŒá¯á Wireguard ááá¯ááá·áºááœááºážááŒááºážááŸáá·áºá¡áá¯á¶ážááŒá¯ááŒááºážá¡ááœáẠáá±á¬ááºáá¯á¶ážáá±á«áºááœáŸááºááŒá¬ážáá»ááºáá»á¬ážááᯠrepository ááœááºááœá±á·ááŸáááá¯ááºáááº-
á.áá WireGuard ááᯠááá·áºááœááºážááŒááºážá
terminal ááœááºá á¡á±á¬ááºáá« command áá»á¬ážááᯠááá¯ááºááá·áºáá« (ááẠááá áºáá¯ááºááá¯á· áá°ážáá°ááá¯ááºááŒá®áž áá¬áááºáá±á¬ááºá áºááá¯ááºááᯠááŸáááºááŒááºážááŒáá·áº terminal ááœáẠáá°ážááá·áºááá¯ááºáááº)á
á.á.áá ááá¯ááŸá±á¬ááºáááºážáá áºáᯠáááºáá®ážááŒááºážá
Wireguard installation scripts áá»á¬ážááŒáá·áº repository ááᯠClone áá¯ááºáá«á
git clone https://github.com/pprometey/wireguard_aws.git wireguard_aws
á.á.áá áá¬ááºááœáŸááºážáá»á¬ážááŒáá·áº áááºážááœáŸááºááá¯á·ááŒá±á¬ááºážááŒááºážá
cloned repository ááŒáá·áº directory ááá¯á·ááœá¬ážáá«á
cd wireguard_aws
4.1.3 á¡á ááŒá¯ááŒááºáž script ááᯠáá¯ááºáá±á¬ááºááŒááºážá
Wireguard installation script ááᯠá á®áá¶ááá·áºááœá²áá° (root á¡áá¯á¶ážááŒá¯áá°) á¡ááŒá Ạáá¯ááºáá±á¬ááºáá«á
sudo ./initial.sh
áááºáááºááŒááºážáá¯ááºáááºážá ááºááẠWireguard ááᯠconfigure ááŒá¯áá¯ááºááẠááá¯á¡ááºáá±á¬ á¡áá»ááºá¡áááºá¡áá»áá¯á·ááᯠáá±á¬ááºážááá¯áááºááŒá áºáá«áááºá
á.á.á.áá áá»áááºáááºááŸá¯á¡ááŸááºááá·áºááœááºážááŒááºážá
ááŒááºá IP ááááºá
á¬ááᯠááá·áºááœááºážááŒá®áž Wireguard áá¬áá¬á ááááºáááºážááᯠááœáá·áºáá«á á¡ááá·áº 2.2.3 ááœáẠáá¬áá¬á ááŒááºá IP ááááºá
á¬ááᯠáá»áœááºá¯ááºááá¯á· áááŸááá²á·ááŒá®áž á¡ááá·áº 2.1.5 ááœáẠááááºáááºážááᯠááœáá·áºááŸá
áºáá²á·áááºá á¥ááá¬á¡á¬ážááŒáá·áºá áááºážááá¯á·ááᯠá¡á°áááŒá®ážáá
áºáá¯ááŒáá·áº ááá¯ááºážááŒá¬ážá á¡áá°ááᜠááœáŸááºááŒáááºá 4.3.2.1:54321
ááá¯á·áá±á¬áẠáá±á¬á·ááᯠááŸáááºáá«á áááºáá±á¬ááº
ááá°áᬠá¡ááœááº-
Enter the endpoint (external ip and port) in format [ipv4:port] (e.g. 4.3.2.1:54321): 4.3.2.1:54321
á.á.á.áá á¡ááœááºáž IP ááááºá á¬ááᯠááá·áºááœááºážááŒááºážá
áá¯á¶ááŒá¯á¶áá±á¬ VPN ááœááºáááºááœá²ááœáẠWireguard áá¬áá¬á IP ááááºá
á¬ááᯠááá·áºááœááºážáá«á áááºážááẠáá¬áá²ááááá«áá áá¯á¶áá±áááºááá¯ážáááºááŸááºááẠEnter ááá¯ááºááᯠááŸáááºáá¯á¶áᬠ(10.50.0.1
)
ááá°áᬠá¡ááœááº-
Enter the server address in the VPN subnet (CIDR format) ([ENTER] set to default: 10.50.0.1):
á.á.á.áá DNS Server ááᯠáááºááŸááºááŒááºážá
DNS áá¬áá¬á IP ááááºá
á¬ááᯠááá¯ááºááá·áºáá« ááá¯á·ááá¯áẠáá¯á¶áá±áááºááá¯ážáááºááŸááºááẠEnter ááá¯ááºááᯠááŸáááºáá¯á¶áá¬ááŒá
áºáááºá 1.1.1.1
(Cloudflare á¡áá»á¬ážáá¯á¶áž DNS)
ááá°áᬠá¡ááœááº-
Enter the ip address of the server DNS (CIDR format) ([ENTER] set to default: 1.1.1.1):
á.á.á.áá WAN á¡ááºáá¬áá±á·á áºááᯠáááºááŸááºááŒááºážá
ááá¯á·áá±á¬ááºá áááºááẠVPN á¡ááœááºážááœááºáááºá¡ááºáá¬áá±á·á
áºááœáẠáá¬ážáá±á¬ááºááá·áº ááŒááºáááœááºáááºá¡ááºáá¬áá±á·á
áºáá¡áááºááᯠááá·áºááœááºážáááºááá¯á¡ááºáááºá AWS á¡ááœáẠáá¯á¶áá±áááºááá¯ážáááºááŸááºááẠEnter ááŸáááºáá« (eth0
)
ááá°áᬠá¡ááœááº-
Enter the name of the WAN network interface ([ENTER] set to default: eth0):
á.á.á.á á áá±á¬ááºáááºáá¡áááºááᯠáááºááŸááºááŒááºážá
VPN á¡áá¯á¶ážááŒá¯áá°áá¡áááºááá¯ááá·áºáá«á á¡ááŸááºááŸá¬ Wireguard VPN áá¬áá¬ááẠá¡áááºážáá¯á¶áž client áá
áºáá¯ááá·áºáááŒá®ážááá»ááºáž á
áááºááá¯ááºáááºááá¯ááºáá±á á€ááá
á¹á
ááœáẠáá»áœááºá¯ááºááẠá¡áááºááᯠááá·áºááœááºážáá²á·áááºá Alex@mobile
ááá°áᬠá¡ááœááº-
Enter VPN user name: Alex@mobile
áááºážáá±á¬ááºá á¡áá áºááá·áºááœááºážáá¬ážáá±á¬áááá¯ááºážááá·áºáááœá²á·á ááºážáá¯á¶áá«ááŸááá±á¬ QR áá¯ááºááᯠáááºáá¬ážááŒááºáá±á«áºááœááºááŒáááá·áºáááºá áááºážááá¯ááŒááºáááºáááºááŸááºáááºá¡ááœáẠAndroid ááá¯á·ááá¯áẠiOS ááŸá Wireguard ááá¯ááá¯ááºážáá¯ááºážááá¯ááºážááá¯á¡áá¯á¶ážááŒá¯á áááºááááºááŒá áºáááºá ááá¯á·á¡ááŒáẠQR áá¯ááºá¡á±á¬ááºááœááºáááºážá clients áá»á¬ážááᯠmanual configuration áá¯ááºááá·áºá¡áá«ááœáẠconfiguration file áá á¬áá¬ážááá¯ááŒááááºááŒá áºáááºá áááºááá¯á·áá¯ááºáá±á¬ááºááááºááᯠá¡á±á¬ááºááœáẠááœá±ážááœá±ážáá«áááºá
á.áá VPN á¡áá¯á¶ážááŒá¯áá°á¡áá áºááᯠááá·áºááœááºážááŒááºážá
á¡áá¯á¶ážááŒá¯áá°á¡áá
áºááá·áºáááºá áááºááẠterminal ááœáẠscript ááᯠáá¯ááºáá±á¬ááºááẠááá¯á¡ááºáááºá add-client.sh
sudo ./add-client.sh
áá¬ááºááœáŸááºážááẠá¡áá¯á¶ážááŒá¯áá°á¡áááºááᯠáá±á¬ááºážááá¯áááº-
ááá°áᬠá¡ááœááº-
Enter VPN user name:
ááá¯á·á¡ááŒááºá á¡áá¯á¶ážááŒá¯áá°áá»á¬ážáá¡áááºááᯠscript parameter á¡ááŒá
áºááŒááºáááºážááá¯ááºááẠ(á€ááá
á¹á
ááœáẠAlex@mobile
):
sudo ./add-client.sh Alex@mobile
script áááºáááºááŸá¯áááááºá¡áá±ááŒáá·áºá áááºážááŒá±á¬ááºážáá
áºáá»áŸá±á¬ááºááŸá client áá¡áááºááŒáá·áºáááºážááœáŸáẠ/etc/wireguard/clients/{ÐÐŒÑÐлОеМÑа}
client configuration file ááá¯áááºáá®ážáááá·áºáááºá /etc/wireguard/clients/{ÐÐŒÑÐлОеМÑа}/{ÐÐŒÑÐлОеМÑа}.conf
á ááŸáá·áº terminal áá»ááºááŸá¬ááŒááºááẠááá¯ááá¯ááºážáááá¯ááºážááá·áºáá»á¬ážááŸáá·áº ááœá²á·á
ááºážááŸá¯ááá¯ááºá á¡ááŒá±á¬ááºážá¡áá¬áá»á¬ážááᯠáááºááŸááºááŒááºážá¡ááœáẠQR áá¯ááºááᯠááŒááááºááŒá
áºáááºá
á.á.áá á¡áá¯á¶ážááŒá¯áá° configuration ááá¯ááº
áááºááẠ.conf ááá¯ááºá á¡ááŒá±á¬ááºážá¡áá¬áá»á¬ážááᯠá
ááááºáá±á«áºááœáẠááŒáááá¯ááºááŒá®ážá client á manual configuration á¡ááœááºá command ááᯠá¡áá¯á¶ážááŒá¯áá cat
sudo cat /etc/wireguard/clients/Alex@mobile/[email protected]
áá¯ááºáá±á¬ááºááŸá¯ááááº-
[Interface]
PrivateKey = oDMWr0toPVCvgKt5oncLLRfHRit+jbzT5cshNUi8zlM=
Address = 10.50.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = mLnd+mul15U0EP6jCH5MRhIAjsfKYuIU/j5ml8Z2SEk=
PresharedKey = wjXdcf8CG29Scmnl5D97N46PhVn1jecioaXjdvrEkAc=
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = 4.3.2.1:54321
client configuration file á áá±á¬áºááŒáá»ááº-
[Interface]
PrivateKey = ÐÑОваÑÐœÑй клÑÑ ÐºÐ»ÐžÐµÐœÑа
Address = IP аЎÑÐµÑ ÐºÐ»ÐžÐµÐœÑа
DNS = ÐÐС ОÑпПлÑзÑеЌÑй клОеМÑПЌ
[Peer]
PublicKey = ÐÑблОÑÐœÑй клÑÑ ÑеÑвеÑа
PresharedKey = ÐбÑО клÑÑ ÑеÑвеÑа О клОеМÑа
AllowedIPs = РазÑеÑеММÑе аЎÑеÑа ÐŽÐ»Ñ Ð¿ÐŸÐŽÐºÐ»ÑÑÐµÐœÐžÑ (вÑе - 0.0.0.0/0, ::/0)
Endpoint = IP аЎÑÐµÑ Ðž пПÑÑ ÐŽÐ»Ñ Ð¿ÐŸÐŽÐºÐ»ÑÑеМОÑ
á.á.áá áááá¯ááºážááá·áºááœá²á·á ááºážááŸá¯áá¯á¶á á¶á¡ááœáẠQR áá¯ááº
ááœáŸááºááŒá¬ážáá»ááºááᯠá¡áá¯á¶ážááŒá¯á terminal áá»ááºááŸá¬ááŒááºáá±á«áºááœáẠááááºá áááºáá®ážáá¬ážáá±á¬ áá¯á¶ážá
áœá²áá°á¡ááœáẠáá¯á¶á
á¶áá° QR áá¯ááºááᯠáááºááŒáááá¯ááºáááºá qrencode -t ansiutf8
(á€á¥ááá¬ááœááºá Alex@mobile á¡áááºááŸá client ááá¯á¡áá¯á¶ážááŒá¯áááº)
sudo cat /etc/wireguard/clients/Alex@mobile/[email protected] | qrencode -t ansiutf8
5. VPN áá±á¬ááºáááºáá»á¬ážááᯠááŒááºáááºááŒááºážá
á .áá Android ááá¯ááá¯ááºážáá¯ááºážááá¯ááºážááᯠá áá áºááá·áºááœááºážááŒááºážá
Android á¡ááœááºááá¬ážááẠWireguard client áááºážááŒá
áºááá¯ááºáááºá
ááá¯á·áá±á¬ááºááœááºá áááºááẠclient configuration (á¡ááá¯áẠ4.2.2 ááá¯ááŒáá·áºáá«) ááŸáá·áº QR áá¯ááºááá¯áááºááŒááºážááŒáá·áº configuration ááá¯áááºááœááºážáááºááá¯á¡ááºáááº-
ááœá²á·á ááºážááŸá¯áá¯á¶á á¶ááᯠá¡á±á¬ááºááŒááºá áœá¬áááºááœááºážááŒá®ážáá±á¬ááºá áááºááẠVPN á¥áááºááá¯ááœáá·áºááá¯ááºáááºá á¡á±á¬ááºááŒááºáá±á¬áá»áááºáááºááŸá¯ááᯠAndroid á áá áºáááºážááŸá áá±á¬á·ááááºáá áºáá¯ááŒáá·áº ááœáŸááºááŒáááºááŒá áºáááºá
á .áá Windows client á áá áºááá·áºááœááºážááŒááºážá
ááááŠážá
áœá¬ááẠprogram ááᯠdownload áá¯ááºááŒá®áž install áá¯ááºááá¯á·ááá¯á¡ááºáá«áááºá
á .á.áá áááºááœááºážááœá²á·á ááºážááŸá¯áá¯á¶á á¶ááá¯ááºááᯠáááºáá®ážááŒááºážá
Desktop áá±á«áºááœáẠá á¬áá¬ážááá¯ááºáááºáá®ážááẠáá¬ááá áºááŸáááºáá«á
á .á.áá ááœá²á·á ááºážááŸá¯áá¯á¶á á¶ááá¯ááºá á¡ááŒá±á¬ááºážá¡áá¬áá»á¬ážááᯠáá¬áá¬á០áá°ážáá°áá«á
ááá¯á·áá±á¬áẠáá»áœááºá¯ááºááá¯á·ááẠPutty terminal ááá¯á·ááŒááºááœá¬ážááŒá®áž á¡ááá·áº 4.2.1 ááœááºáá±á¬áºááŒáá¬ážááá·áºá¡ááá¯ááºáž á¡ááá¯ááŸááá±á¬á¡áá¯á¶ážááŒá¯áá°á configuration file áá¡ááŒá±á¬ááºážá¡áá¬áá»á¬ážááá¯ááŒááá«á
ááá¯á·áá±á¬ááºá ááœá±ážáá»ááºááŸá¯ááŒá®ážááœá¬ážáá±á¬á¡áá« Putty terminal ááŸá configuration á
á¬áá¬ážááᯠright-click ááŸáááºáá«á ááœá±ážáá»ááºááŸá¯ááŒá®ážáá«áá áááºážááᯠclipboard ááá¯á· á¡ááá¯á¡áá»á±á¬ááºáá°ážáá°áááºááŒá
áºáááºá
á .á.áá ááœá²á·á ááºážááŸá¯áá¯á¶á á¶ááᯠáá±áááœááºáž ááœá²á·á ááºážááŸá¯áá¯á¶á á¶ááá¯ááºááá¯á· áá°ážáá°ááŒááºážá
á€á¡ááœááºááœááºá áá»áœááºá¯ááºááá¯á·ááẠáááºá áºáá±á¬á·áá±á«áºááœáẠá¡á á±á¬ááá¯ááºážá áááºáá®ážáá¬ážáá±á¬ á á¬áá¬ážááá¯ááºááá¯á· ááŒááºááœá¬ážááŒá®áž ááá áºáá¯ááºá០ááœá²á·á ááºážááŸá¯áá¯á¶á á¶á á¬áá¬ážááᯠáááºážáá²ááá¯á· áá°ážááá·áºáá«á
á .á.áá á ááºááœááºážááœá²á·á ááºážáá¯á¶ááá¯ááºááᯠááááºážáááºážáá±áááºá
ááá¯ááºááᯠextension ááŒáá·áºááááºážáááºážáá«á .conf (á€ááá
á¹á
ááœááºá¡ááẠlondon.conf
)
á .á.á á á ááºááœááºážááœá²á·á ááºážááŸá¯áá¯á¶á á¶ááá¯ááºááᯠááá·áºááœááºážááŒááºážá
ááá¯á·áá±á¬ááºá áááºááẠTunSafe áááá¯ááááºááá¯á· configuration ááá¯ááºááá¯áááºááœááºážáááºááá¯á¡ááºáááºá
á .á.áá VPN áá»áááºáááºááŸá¯ááᯠá áá áºááá·áºááœááºážááŒááºážá
á€ááœá²á·á
ááºážáá¯á¶ááá¯ááºááᯠááœá±ážáá»ááºááŒá®áž ááá¯ááºááá¯ááŸáááºááŒááºážááŒáá·áº áá»áááºáááºáá«á ááºááá¹ááá¹áá«.
6. áá»áááºáááºááŸá¯ á¡á±á¬ááºááŒááºááŒááºáž ááŸáá áááŸá á á áºáá±ážááŒááºážá
VPN á¥áááºááá¯ááºáá±á«ááºážááŸáá
áºááá·áº áá»áááºáááºááŸá¯á¡á±á¬ááºááŒááºááŸá¯ááᯠá
á
áºáá±ážáááºá áááºááẠááá±á¬ááºáá¬áá
áºáá¯ááœáá·áºááŒá®áž ááá¯ááºááá¯á·ááœá¬ážáááºááá¯á¡ááºáááºá
áá±á¬áºááŒáá¬ážáá±á¬ IP ááááºá
á¬ááẠá¡ááá·áº 2.2.3 ááœáẠáá»áœááºá¯ááºááá¯á·áááŸááá¬ážáá±á¬ ááááºá
á¬ááŸáá·áº ááá¯ááºáá®ááá«áááºá
ááá¯á·ááá¯áá»áŸááºá VPN tunnel ááẠá¡á±á¬ááºááŒááºá
áœá¬ áá¯ááºáá±á¬ááºáá±áá«áááºá
Linux terminal ááŸá á á¬ááá¯ááºááŒááºážááŒáá·áº áááºá IP ááááºá á¬ááᯠá á áºáá±ážááá¯ááºáááº-
curl http://zx2c4.com/ip
ááá¯á·ááá¯áẠáááºááẠáá¬áááºá áááºááœáẠááŸááá±áá«á áááºááẠpornhub ááá¯á· ááœá¬ážááá¯ááºáááºá
source: www.habr.com