Wireguard Adeegga VPN ee bilaashka ah ee AWS

Maxay?

Iyadoo ay sii kordheyso faafreebka Internetka ee maamullada kalitaliska ah, waxaa sii kordhaya tirada sii kordheysa ee ilaha iyo baraha internetka ee waxtarka leh waa la xannibay. Oo ay ku jiraan macluumaadka farsamada.
Markaa, waxa ay noqonaysaa mid aan suurtogal ahayn in si buuxda loo isticmaalo Internetka oo ay ku xad gudubto xuquuqda aasaasiga ah ee xorriyadda hadalka, ee ku qoran Baaqa Caalamiga ah ee Xuquuqda Aadanaha.

Qodobka 19
Qof kastaa wuxuu xaq u leeyahay xorriyadda ra'yigiisa iyo ra'yigiisa; Xuquuqdan waxaa ka mid ah xorriyadda ra'yi dhiibashada iyada oo aan la faragelin iyo in la raadiyo, helo oo ku gudbiyo macluumaadka iyo fikradaha warbaahin kasta iyo iyada oo aan loo eegin xuduudaha.

Hagahan, waxaanu geyn doonaa freeware noo gaar ah * 6 tillaabo. adeegga VPN ku salaysan farsamada Waardiye, kaabayaasha daruuriga ah Amazon Adeegyada Web (AWS), iyadoo la isticmaalayo akoon bilaasha ah (muddo 12 bilood ah), tusaale ahaan (mashiinka fican) ee uu maamulo Ubuntu Server 18.04LTS.
Waxaan isku dayay in aan socodkan ka dhigo mid saaxiibtinimo leh dadka aan IT-ga ahayn intii suurtogal ah. Waxa kaliya ee loo baahan yahay waa u adkaysiga ku celcelinta tillaabooyinka hoos ku xusan.

tacliiq

Heerarka

  1. Isku qor akoon AWS bilaash ah
  2. Samee tusaale AWS
  3. Ku xidhida tusaale AWS
  4. Habaynta Wireguard
  5. Habaynta Macaamiisha VPN
  6. Hubinta saxnaanta rakibaadda VPN

Xiriiro faa'iido leh

1. Diiwaangelinta xisaabta AWS

Isku-diiwaangelinta koontada AWS ee bilaashka ah waxay u baahan tahay nambar telefoon oo dhab ah iyo kaarka deynta Visa ama Mastercard sax ah. Waxaan ku talinayaa in la isticmaalo kaarar macmal ah oo bilaash lagu bixiyo Yandex.Money ama jeebka qiwi. Si loo hubiyo ansaxnimada kaarka, $ 1 ayaa laga jarayaa inta lagu jiro diiwaangelinta, taas oo mar dambe la soo celinayo.

1.1. Furitaanka AWS Console Maamulka

Waxaad u baahan tahay inaad furto browserka oo aad tag: https://aws.amazon.com/ru/
Guji badhanka "Diiwaangelinta".

Wireguard Adeegga VPN ee bilaashka ah ee AWS

1.2. Buuxinta xogta shaqsiyeed

Buuxi xogta oo dhagsii badhanka "Continue".

Wireguard Adeegga VPN ee bilaashka ah ee AWS

1.3. Buuxinta macluumaadka xiriirka

Buuxi macluumaadka xiriirka

Wireguard Adeegga VPN ee bilaashka ah ee AWS

1.4. Sheegidda macluumaadka lacag-bixinta.

Lambarka kaadhka, taariikhda uu dhacayo iyo magaca qofka kaadhka haysta.

Wireguard Adeegga VPN ee bilaashka ah ee AWS

1.5. Xaqiijinta Akoonka

Marxaladdan, nambarka taleefanka waa la xaqiijiyay oo $ 1 ayaa si toos ah looga jarayaa kaadhka lacag bixinta. Koombuyuutar 4-nambar ah ayaa lagu soo bandhigayaa shaashadda kumbuyuutarka, taleefanka la cayimayna wuxuu ka helayaa wicitaanka Amazon. Inta lagu jiro wicitaanka, waa inaad garaacdaa koodka ka muuqda shaashadda.

Wireguard Adeegga VPN ee bilaashka ah ee AWS

1.6. Doorashada qorshaha tacriifada.

Dooro - Qorshaha aasaasiga ah (bilaash)

Wireguard Adeegga VPN ee bilaashka ah ee AWS

1.7. Soo gal console-ka maamulka

Wireguard Adeegga VPN ee bilaashka ah ee AWS

1.8. Doorashada goobta xogta xarunta

Wireguard Adeegga VPN ee bilaashka ah ee AWS

1.8.1. Imtixaanka xawaaraha

Kahor intaadan dooran xarunta xogta, waxaa lagu talinayaa in la tijaabiyo https://speedtest.net xawaaraha gelitaanka xarumaha xogta ee kuugu dhow, goobtayda natiijooyinka soo socda:

  • Saaxiib
    Wireguard Adeegga VPN ee bilaashka ah ee AWS
  • Paris
    Wireguard Adeegga VPN ee bilaashka ah ee AWS
  • Frankfurt
    Wireguard Adeegga VPN ee bilaashka ah ee AWS
  • Stockholm
    Wireguard Adeegga VPN ee bilaashka ah ee AWS
  • London
    Wireguard Adeegga VPN ee bilaashka ah ee AWS

Xarunta xogta ee London waxay muujinaysaa natiijada ugu fiican xagga xawaaraha. Markaa waxaan u doortay habayn dheeraad ah.

2. Samee tusaale AWS

2.1 Abuur mishiinka farsamada

2.1.1. Doorashada nooca tusaale

Sida caadiga ah, tusaale ahaan t2.micro ayaa la doortay, taas oo ah waxa aan u baahanahay, kaliya riix badhanka Xiga: Habee Faahfaahinta Tusaalaha

Wireguard Adeegga VPN ee bilaashka ah ee AWS

2.1.2. Dejinta Fursadaha Tusaalaha

Mustaqbalka, waxaanu ku xidhi doonaa tusaale ahaan IP-ga dadweynaha ee joogtada ah, markaa marxaladdan waxaanu daminnaa meelaynta tooska ah ee IP-ga dadweynaha, oo riix batoonka Xiga: Kudar Kaydinta

Wireguard Adeegga VPN ee bilaashka ah ee AWS

2.1.3. Xidhiidhka kaydinta

Sheeg cabbirka "hard disk-ga". Ujeeddooyinkeena, 16 gigabytes ayaa ku filan, waxaanu riixnaa badhanka Xiga: Ku dar Tags

Wireguard Adeegga VPN ee bilaashka ah ee AWS

2.1.4. Dejinta tags

Haddii aan abuurnay dhowr xaaladood, markaas waxaa loo qaybin karaa calaamado si loo fududeeyo maamulka. Xaaladdan oo kale, shaqeyntaani waa mid xad dhaaf ah, isla markiiba riix batoonka Xiga: Habee Kooxda Ammaanka

Wireguard Adeegga VPN ee bilaashka ah ee AWS

2.1.5. Furitaanka dekedaha

Tallaabadan, waxaan ku habeyneynaa firewall-ka annagoo furayna dekedaha loo baahan yahay. Dekadaha furan waxaa lagu magacaabaa Kooxda Ammaanka. Waa inaan abuurnaa koox amni oo cusub, siinaa magac, sharaxaad, ku darso deked UDP ah (Custom UDP Rule), gudaha Rort Range, waa inaad ku qortaa lambarka dekeda inta u dhaxaysa. dekedaha firfircoon 49152-65535. Xaaladdan, waxaan doortay lambarka dekedda 54321.

Wireguard Adeegga VPN ee bilaashka ah ee AWS

Kadib markaad buuxiso xogta loo baahan yahay, dhagsii badhanka Dib u eegis iyo Daah-fur

2.1.6. Dulmarka dhammaan goobaha

Boggaan waxaa ku yaal dulmar ku saabsan dhammaan goobaha tusaale ahaan, waxaan hubineynaa in dhammaan dejinayaashu ay hagaagsan yihiin, oo riix batoonka Daahfurka

Wireguard Adeegga VPN ee bilaashka ah ee AWS

2.1.7. Abuuritaanka furayaasha gelitaanka

Marka xigta waxa yimaada sanduuqa wada-hadalka si loo abuuro ama lagu daro furaha SSH ee jira, kaas oo aan hadhow ku xidhi doonno tusaale ahaan. Waxaan dooranaa "Abuur furaha lamaane cusub" si aan u abuurno fure cusub. Magac u bixi oo guji badhanka Soo deji lammaane Furahasi loo soo dejiyo furayaasha la sameeyay. Ku keydi meel aamin ah kombayutarka deegaankaaga. Marka la soo dejiyo, dhagsii badhanka. Tusaalooyinka Bilowga

Wireguard Adeegga VPN ee bilaashka ah ee AWS

2.1.7.1. Kaydinta furayaasha gelitaanka

Halkan waxaa lagu muujiyey tallaabada lagu badbaadinayo furayaasha la soo saaray ee tallaabadii hore. Ka dib markii aan riixnay badhanka Soo deji lammaane Furaha, furaha waxaa loo keydiyay sidii faylka shahaado ee * .pem kordhinta. Xaaladdan oo kale, waxaan u bixiyay magac wireguard-awskey.pem

Wireguard Adeegga VPN ee bilaashka ah ee AWS

2.1.8. Dulmarka Natiijooyinka Hal-abuurka Tusaalaha

Marka xigta, waxaan aragnaa fariin ku saabsan sida guusha leh ee loo bilaabay tusaalaha aan hadda abuurnay. Waxaan aadi karnaa liiska dhacdooyinkayaga adigoo gujinaya badhanka fiiri tusaalooyin

Wireguard Adeegga VPN ee bilaashka ah ee AWS

2.2. Abuuritaanka ciwaanka IP dibadeed

2.2.1. Bilaabidda abuurista IP-ga dibadda ah

Marka xigta, waxaan u baahanahay inaan abuurno ciwaanka IP-ga dibadeed joogto ah kaas oo aan ku xidhi doonno server-kayaga VPN. Si tan loo sameeyo, guddiga navigation ee dhinaca bidix ee shaashadda, dooro shayga IPs Elastic laga bilaabo qaybta SHABAKADDA & BADBAADADA oo taabo badhanka U qoondee ciwaan cusub

Wireguard Adeegga VPN ee bilaashka ah ee AWS

2.2.2. Habaynta abuuritaanka IP-ga dibadda ah

Tallaabada xigta, waxaan u baahanahay inaan awoodno ikhtiyaarka Barkadda Amazon (waa la awooday by default), oo guji badhanka Qoondee

Wireguard Adeegga VPN ee bilaashka ah ee AWS

2.2.3. Dulmarka natiijooyinka abuurista ciwaanka IP-ga dibadeed

Shaashadda xigta waxay muujin doontaa cinwaanka IP-ga ee dibadda ee aan helnay. Waxaa lagu talinayaa in la xafido, oo ay fiican tahay xitaa in la qoro. waxay ku iman doontaa anfaca wax ka badan hal mar habka loo sii dajinayo iyo isticmaalka serverka VPN. Hagahan, waxaan u isticmaalayaa cinwaanka IP-ga tusaale ahaan. 4.3.2.1. Markaad gasho ciwaanka, taabo badhanka Close

Wireguard Adeegga VPN ee bilaashka ah ee AWS

2.2.4. Liiska cinwaanada IP-ga ee dibadda

Marka xigta, waxaa nala soo bandhigay liiska ciwaannada IP-ga ee joogtada ah (elastics IP).

Wireguard Adeegga VPN ee bilaashka ah ee AWS

2.2.5. U qoondaynta IP-ga dibadda ah tusaale

Liiskan, waxaanu dooranaynaa ciwaanka IP-ga ee aanu helnay, oo taabo badhanka midig ee mouse si aad u soo qaadato liiska hoos u dhaca. dhexdiisa, door shayga cinwaanka xiriirkain aan ku meeleeyo tusaalaha aan hore u abuurnay.

Wireguard Adeegga VPN ee bilaashka ah ee AWS

2.2.6. Dejinta meelaynta IP ee dibadda

Talaabada xigta, ka dooro tusaalaheena liiska hoos u dhaca, oo taabo badhanka associate

Wireguard Adeegga VPN ee bilaashka ah ee AWS

2.2.7. Dulmarka Natiijooyinka Meelaynta IP ee Dibadda

Intaa ka dib, waxaan arki karnaa in tusaale ahaan iyo ciwaanka IP-ga ee gaarka ah ay ku xidhan yihiin ciwaankayaga IP-ga ee joogtada ah.

Wireguard Adeegga VPN ee bilaashka ah ee AWS

Hadda waxaan ku xidhi karnaa tusaalahayaga cusub ee dibadda, ka kombuyuutarkeena anagoo adeegsanayna SSH.

3. Ku xidh tusaale AWS

SSH waa hab-maamuus sugan oo ku saabsan kontoroolka fog ee aaladaha kombiyuutarka.

3.1. Ku xidhidhiyaha SSH ee kombayuutarka Windows

Si aad ugu xidho kombayutarka Windows, marka hore waxaad u baahan tahay inaad soo dejiso oo aad rakibto barnaamijka Putty.

3.1.1. U soo deji furaha gaarka ah Putty

3.1.1.1. Kadib rakibidda Putty, waxaad u baahan tahay inaad socodsiiso utility PuTTYgen ee la socota si aad u soo dejiso furaha shahaadada ee qaabka PEM oo ah qaab ku habboon isticmaalka Putty. Si taas loo sameeyo, dooro shayga ku jira liiska sare Beddelka-> Soo dejinta Furaha

Wireguard Adeegga VPN ee bilaashka ah ee AWS

3.1.1.2. Doorashada Furaha AWS ee qaabka PEM

Marka xigta, dooro furaha aan horay u keydinay tallaabada 2.1.7.1, xaaladdeena magaceeda wireguard-awskey.pem

Wireguard Adeegga VPN ee bilaashka ah ee AWS

3.1.1.3. Dejinta fursadaha soo dejinta muhiimka ah

Tallaabadan, waxaan u baahanahay inaan u sheegno faallo furahan ( sharraxaad) oo aan dejino furaha sirta ah iyo xaqiijinta amniga. Waa la codsan doonaa mar kasta oo aad isku xidho. Markaa, waxaanu furaha ka ilaalinaa erayga sirta ah isticmaalka aan habboonayn. Uma baahnid inaad dejiso furaha sirta ah, laakiin ammaanku wuu ka yar yahay haddii furuhu ku dhaco gacmo khaldan. Ka dib markii aan riixno badhanka Keydi furaha gaarka ah

Wireguard Adeegga VPN ee bilaashka ah ee AWS

3.1.1.4. Kaydinta furaha la soo dejiyay

Wadahadalka kaydinta faylka ayaa furmay waxaananu u kaydinay furahayaga khaaska ah fayl ahaan kordhinta .ppkku haboon in loo isticmaalo barnaamijka Putty.
Sheeg magaca furaha (xaaladkeena wireguard-awskey.ppk) oo taabo badhanka xajisto.

Wireguard Adeegga VPN ee bilaashka ah ee AWS

3.1.2. Abuuritaanka iyo habaynta isku xidhka Putty

3.1.2.1. Samee xiriir

Furo barnaamijka Putty, dooro qayb Kalfadhiga (waxay u furan tahay default) iyo gudaha garoonka Magaca Martida Geli ciwaanka IP-ga guud ee server-kayaga, kaas oo aanu ku helnay talaabada 2.2.3. Gudaha garoonka Fadhiga Badbaadsan gali magac aan sabab lahayn xidhiidhkayaga (xaaladkayga wireguard-aws-london), ka dibna taabo badhanka Save si loo badbaadiyo isbedelkii aanu samaynay.

Wireguard Adeegga VPN ee bilaashka ah ee AWS

3.1.2.2. Dejinta isticmaalaha autologin

Wax badan oo qaybta Connection, dooro qayb-hoosaad Data iyo garoonka dhexdiisa Si otomaatig ah u gal magaca isticmaale geli username ubuntu waa isticmaalaha caadiga ah ee tusaalaha AWS ee Ubuntu.

Wireguard Adeegga VPN ee bilaashka ah ee AWS

3.1.2.3. Doorashada furaha gaarka ah ee ku xidhidhiyaha SSH

Kadib tag qaybta hoose Isku xirka/SSH/Auth garoonkana agtiisa Faylka muhiimka ah ee gaarka ah ee xaqiijinta riix batoonka Raadi ... si aad u doorato fayl wata shahaado muhiim ah.

Wireguard Adeegga VPN ee bilaashka ah ee AWS

3.1.2.4. Furaha furaha la soo dejiyay

Ku qeex furaha aan horay uga soo dejinay tallaabada 3.1.1.4, xaaladdeenna waa fayl wireguard-awskey.ppk, oo taabo badhanka Furan.

Wireguard Adeegga VPN ee bilaashka ah ee AWS

3.1.2.5. Kaydinta habaynta iyo bilaabista xidhiidhka

Ku noqoshada bogga qaybta Kalfadhiga mar kale riix batoonka Save, si loo badbaadiyo isbedelkii aan ku samaynay hore ee talaabooyinkii hore (3.1.2.2 - 3.1.2.4). Ka dibna waxaan riixnaa badhanka Open si loo furo xidhiidhka fog ee SSH ee aanu abuurnay oo aanu habaysanay.

Wireguard Adeegga VPN ee bilaashka ah ee AWS

3.1.2.7. Dejinta kalsoonida u dhaxaysa martida loo yahay

Talaabada xigta, marka ugu horeysa ee aan isku dayno inaan isku xirno, waxaa nala siiyay digniin, ma haysanno kalsooni u dhexaysa labada kombiyuutar, oo waxay waydiisaa haddii aan ku kalsoonahay kombiyuutarka fog. Waxaan riixi doonaa badhanka Haa, oo markaa lagu daro liiska martigeliyaha la aamini karo.

Wireguard Adeegga VPN ee bilaashka ah ee AWS

3.1.2.8. Gelida furaha sirta ah si loo galo furaha

Intaa ka dib, daaqad terminal ah ayaa furmaya, halkaas oo lagu waydiinayo furaha furaha, haddii aad hore u dhigtay tallaabada 3.1.1.3. Markaad gelayso erayga sirta ah, wax ficil ah kama dhacayo shaashadda. Haddii aad qalad sameyso, waxaad isticmaali kartaa furaha Dib u celi.

Wireguard Adeegga VPN ee bilaashka ah ee AWS

3.1.2.9. Farriinta soo dhawaynta ee ku saabsan xidhiidhka guulaystay

Ka dib markii si guul leh loo galo erayga sirta ah, waxaa nala tusay qoraal soo dhaweyn ah oo ku yaala terminaalka, kaas oo noo sheegaya in nidaamka fog uu diyaar u yahay inuu fuliyo amarradayada.

Wireguard Adeegga VPN ee bilaashka ah ee AWS

4. Habaynta Wireguard Server-ka

Tilmaamaha ugu casrisan ee ku rakibida iyo isticmaalka Wireguard iyadoo la isticmaalayo qoraalada hoos lagu sharaxay waxaa laga heli karaa kaydka: https://github.com/isystem-io/wireguard-aws

4.1. Ku rakibida WireGuard

Terminalka dhexdiisa, geli amarradan soo socda (waxaad koobi kartaa sabuuradda, oo ku dheji terminalka adigoo riixaya badhanka midig):

4.1.1. Xiritaanka kaydka

Ku xidh kaydka qoraalada rakibaadda Wireguard

git clone https://github.com/pprometey/wireguard_aws.git wireguard_aws

4.1.2. U beddelashada hagaha qoraallo leh

Tag tusaha leh kaydka klooned

cd wireguard_aws

4.1.3 Ku socodsiinta qoraalka bilowga

Ku socodsii sida maamule ( isticmaalaha xididka) qoraalka rakibaadda Wireguard

sudo ./initial.sh

Habka rakibaadda ayaa ku weydiin doona xog gaar ah oo loo baahan yahay si loo habeeyo Wireguard

4.1.3.1. Gelida barta isku xirka

Geli ciwaanka IP-ga ee dibadda iyo furaha server-ka Wireguard-ka. Waxaan helnay cinwaanka IP-ga dibadda ee server-ka tallaabada 2.2.3, oo aan furnay dekedda tallaabada 2.1.5. Waxaynu ku wada tilmaamaynaa, anagoo ku kala saarayna tusaale ahaan mindhicirka 4.3.2.1:54321ka dibna riix furaha Ku qor
Tusaalaha wax soo saarka:

Enter the endpoint (external ip and port) in format [ipv4:port] (e.g. 4.3.2.1:54321): 4.3.2.1:54321

4.1.3.2. Gelida cinwaanka IP-ga gudaha

Geli ciwaanka IP-ga ee server-ka Wireguard subnet-ka VPN ee sugan, haddii aanad garanayn waxa uu yahay, kaliya taabo furaha Gelida si aad u dejiso qiimaha caadiga ah (10.50.0.1)
Tusaalaha wax soo saarka:

Enter the server address in the VPN subnet (CIDR format) ([ENTER] set to default: 10.50.0.1):

4.1.3.3. Cadaynta Server-ka DNS

Geli ciwaanka IP-ga ee server-ka DNS, ama kaliya taabo furaha Gelida si aad u dejiso qiimaha caadiga ah 1.1.1.1 (Cloudflare public DNS)
Tusaalaha wax soo saarka:

Enter the ip address of the server DNS (CIDR format) ([ENTER] set to default: 1.1.1.1):

4.1.3.4. Qeexida interface WAN

Marka xigta, waxaad u baahan tahay inaad geliso magaca shabakadda interneedka dibadda kaas oo ku dhegeysan doona shabakadda gudaha ee VPN. Kaliya taabo Gelida si aad u dejiso qiimaha caadiga ah ee AWS (eth0)
Tusaalaha wax soo saarka:

Enter the name of the WAN network interface ([ENTER] set to default: eth0):

4.1.3.5. Cadaynta magaca macmiilka

Geli magaca isticmaalaha VPN. Xaqiiqdu waxay tahay in server-ka Wireguard VPN uusan awoodi doonin inuu bilaabo ilaa ugu yaraan hal macmiil lagu daro. Xaaladdan oo kale, waxaan galay magaca Alex@mobile
Tusaalaha wax soo saarka:

Enter VPN user name: Alex@mobile

Intaa ka dib, koodka QR oo leh qaabaynta macmiilka cusub ee lagu daray waa in lagu soo bandhigaa shaashadda, kaas oo ay tahay in lagu akhriyo iyada oo la adeegsanayo macmiilka gacanta ee Wireguard ee Android ama iOS si loo habeeyo. Iyo sidoo kale ka hooseeya code-ka QR, qoraalka faylka qaabeynta ayaa la soo bandhigi doonaa haddii ay dhacdo qaabeynta gacanta ee macaamiisha. Sida tan loo sameeyo ayaa hoos looga hadli doonaa.

Wireguard Adeegga VPN ee bilaashka ah ee AWS

4.2. Ku darida isticmaale VPN cusub

Si aad ugu darto isticmaale cusub, waxaad u baahan tahay inaad ku fuliso qoraalka ku jira terminalka add-client.sh

sudo ./add-client.sh

Qoraalku wuxuu weydiinayaa isticmaale magac:
Tusaalaha wax soo saarka:

Enter VPN user name: 

Sidoo kale, magaca isticmaalayaasha waxaa loo gudbin karaa sida cabbirka qoraalka (xaaladdan Alex@mobile):

sudo ./add-client.sh Alex@mobile

Natiijada fulinta qoraalka, ee tusaha leh magaca macmiilka ee jidka /etc/wireguard/clients/{ИмяКлиента} faylka qaabeynta macmiilka ayaa la abuuri doonaa /etc/wireguard/clients/{ИмяКлиента}/{ИмяКлиента}.conf, iyo shaashadda terminal waxay soo bandhigi doontaa koodka QR ee dejinta macaamiisha mobilada iyo waxa ku jira faylka qaabeynta.

4.2.1. Faylka qaabeynta isticmaalaha

Waxaad ku soo bandhigi kartaa waxa ku jira faylka .conf shaashadda, qaabaynta gacanta ee macmiilka, adoo isticmaalaya amarka cat

sudo cat /etc/wireguard/clients/Alex@mobile/[email protected]

natiijada fulinta:

[Interface]
PrivateKey = oDMWr0toPVCvgKt5oncLLRfHRit+jbzT5cshNUi8zlM=
Address = 10.50.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = mLnd+mul15U0EP6jCH5MRhIAjsfKYuIU/j5ml8Z2SEk=
PresharedKey = wjXdcf8CG29Scmnl5D97N46PhVn1jecioaXjdvrEkAc=
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = 4.3.2.1:54321

Sharaxaada faylka qaabeynta macmiilka:

[Interface]
PrivateKey = Приватный ключ клиента
Address = IP адрес клиента
DNS = ДНС используемый клиентом

[Peer]
PublicKey = Публичный ключ сервера
PresharedKey = Общи ключ сервера и клиента
AllowedIPs = Разрешенные адреса для подключения (все -  0.0.0.0/0, ::/0)
Endpoint = IP адрес и порт для подключения

4.2.2. Koodhka QR ee qaabaynta macmiilka

Waxaad ku soo bandhigi kartaa nambarka QR code ee macmiilka hore loo abuuray shaashadda terminalka adoo isticmaalaya amarka qrencode -t ansiutf8 (tusaale ahaan, macmiilka lagu magacaabo Alex@mobile waa la isticmaalay):

sudo cat /etc/wireguard/clients/Alex@mobile/[email protected] | qrencode -t ansiutf8

5. Habaynta macaamiisha VPN

5.1. Dejinta macmiilka mobilka Android

Macmiilka rasmiga ah ee Wireguard ee Android wuxuu noqon karaa ka soo daji Google Play Store-ka rasmiga ah

Intaa ka dib, waxaad u baahan tahay inaad soo dejiso qaabaynta adoo akhrinaya koodka QR ee qaabaynta macmiilka (eeg cutubka 4.2.2) oo bixi magac:

Wireguard Adeegga VPN ee bilaashka ah ee AWS

Kadib markaad si guul leh u soo dejiso qaabeynta, waxaad awood u yeelan kartaa tunnelka VPN. Xidhiidhka guulaysta waxa lagu tilmaami doonaa kaydka muhiimka ah ee saxaaradda nidaamka Android

Wireguard Adeegga VPN ee bilaashka ah ee AWS

5.2. Dejinta macmiilka Windows

Marka hore waxaad u baahan tahay inaad soo dejiso oo aad rakibto barnaamijka TunSafe ee Daaqadaha waa macmiilka Wireguard ee Windows.

5.2.1. Abuuritaanka faylka qaabeynta soo dejinta

Midig ku dhufo si aad u abuurto faylka qoraalka ee miiska

Wireguard Adeegga VPN ee bilaashka ah ee AWS

5.2.2. Nuqul ka koobbi waxa ku jira faylka qaabaynta ee serverka

Ka dib waxaan ku soo laabaneynaa terminaalka Putty oo aan soo bandhignaa waxa ku jira faylka qaabeynta ee isticmaalaha la rabo, sida lagu qeexay tallaabada 4.2.1.
Marka xigta, midig-guji qoraalka qaabeynta ee terminalka Putty, ka dib marka xulashada la dhammeeyo, si toos ah ayaa loogu koobi doonaa sabuuradda.

Wireguard Adeegga VPN ee bilaashka ah ee AWS

5.2.3. Ku koobiyaynta qaabaynta faylka qaabaynta deegaanka

Goobtan, waxaan ku soo celineynaa feylka qoraalka ee aan horay ugu abuurnay miiska, oo ku dheji qoraalka qaabeynta gudaha sanduuqa.

Wireguard Adeegga VPN ee bilaashka ah ee AWS

5.2.4. Kaydinta faylka qaabeynta deegaanka

Ku keydi faylka kordhinta .kulka (kiiskan oo lagu magacaabo london.conf)

Wireguard Adeegga VPN ee bilaashka ah ee AWS

5.2.5. Soo dejinta faylka qaabeynta deegaanka

Marka xigta, waxaad u baahan tahay inaad soo dejiso faylka qaabeynta barnaamijka TunSafe.

Wireguard Adeegga VPN ee bilaashka ah ee AWS

5.2.6. Dejinta xidhiidhka VPN

Dooro faylka qaabeynta oo ku xidh adigoo gujinaya badhanka Connect.
Wireguard Adeegga VPN ee bilaashka ah ee AWS

6. Hubinta in xidhiidhku guulaystay

Si aad u hubiso guusha xidhiidhka ee tunnel VPN, waxaad u baahan tahay inaad furto browser oo aad goobta https://2ip.ua/ru/

Wireguard Adeegga VPN ee bilaashka ah ee AWS

Ciwaanka IP-ga ee la soo bandhigay waa inuu la mid yahay kii aan ku helnay tallaabada 2.2.3.
Hadday sidaas tahay, markaa tunnelka VPN wuxuu u shaqaynayaa si guul leh.

Laga soo bilaabo Terminalka Linux, waxaad ka hubin kartaa cinwaankaaga IP-ga adoo ku qoraya:

curl http://zx2c4.com/ip

Ama waxaad aadi kartaa pornhub haddii aad joogto Kazakhstan.

Source: www.habr.com

Add a comment