📄 محتوای کامل
یک راهنمای گام به گام کامل در مورد نحوه نصب Amnezia WireGuard VPN در اوبونتو ۲۲.۰۴، تضمین حریم خصوصی، دور زدن بازرسی عمیق بستهها (DPI) و امکان دسترسی به محتوای محدود شده.
VPN آمنزیا چیست؟
VPN آمنزیا پروژهای است که توسط فعالان اینترنتی روسی توسعه داده شده و بر یافتن راهحلهایی برای مبارزه با سانسور دولتی متمرکز است. این یک برنامه رایگان و متنباز است که به کاربران اجازه میدهد VPN های شخصی را با استفاده از پروتکلهایی مانند WireGuard، OpenVPN و Shadowsocks روی سرورهای خود راهاندازی کنند. آمنزیا که با هدف دور زدن سانسور ایجاد شده است، با مبهم کردن ترافیک ، بازرسی عمیق بستهها (DPI) را تضعیف میکند و تشخیص یا مسدود کردن استفاده از VPN را برای سیستمهای DPI دشوارتر میکند. آمنزیا حتی در کشورهای با محدودیت شدید مانند روسیه، چین و ایران نیز مؤثر است.VPN Amnezia WG (AmneziaWG) به طور خاص برای کار در سختترین شرایط اینترنت طراحی شده است، جایی که VPN های معمولی ممکن است با مشکل مواجه شوند.
VPN AmneziaWG چیست؟
AmneziaWG VPN به طور خاص به پیادهسازی پروتکل WireGuard در Amnezia اشاره دارد. Amnezia، AmneziaWG را معرفی کرد ، نسخهای بهبود یافته از WireGuard که برای استفاده در محدودترین محیطهای اینترنتی طراحی شده است. AmneziaWG برای محیطهایی با سانسور شدید بهینه شده است و میتواند مکانیسمهای مسدودسازی پیچیده را بهتر از نصب استاندارد WireGuard دور بزند.
نصب AmneziaWG VPN روی VPS
- اوبونتو ۲۲.۰۴ را روی سرور مجازی خود نصب کنید.
- با استفاده از پروتکل SSH به سرور VPS متصل شوید:
ssh root@VPS_IP_address
Enter root password:
- لیست منابع را با دستورات زیر بهروزرسانی کنید:
# Backup the current sources list
cp -f /etc/apt/sources.list /etc/apt/sources.list.backup
# Enable source repositories
sed "s/# deb-src/deb-src/" /etc/apt/sources.list.backup > /etc/apt/sources.list
# Update and upgrade packages
apt update -y && apt upgrade -y
- فعال کردن مسیریابی ترافیک برای درایور AWG:
echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
- سیستم خود را مجدداً راه اندازی کنید:
reboot
- یک دایرکتوری جدید ایجاد کنید و به آن بروید:
mkdir -p ~/awg && cd ~/awg
- بستههای AmneziaWG را نصب کنید:
# Add AmneziaWG repository
add-apt-repository -y ppa:amnezia/ppa
# Install AmneziaWG
apt install -y amneziawg
- بررسی کنید که آیا همه درایورهای لازم در سیستم موجود هستند یا خیر:
lsmod | grep amnezia
خروجی مورد انتظار:
amneziawg 98304 0
curve25519_x86_64 36864 2 amneziawg,wireguard
libchacha20poly1305 16384 2 amneziawg,wireguard
libcurve25519_generic 49152 3 amneziawg,curve25519_x86_64,wireguard
ip6_udp_tunnel 16384 2 amneziawg,wireguard
udp_tunnel 20480 2 amneziawg,wireguard
اگر دستور بالا خروجی نداشت، دستور زیر را امتحان کنید:
modprobe amneziawg && lsmod | grep amnezia
- نصب ابزارهای مورد نیاز:
# Install system utilities
apt install curl wget python3 python3-pip
# Install Python QR code generator
pip3 install qrcode
- اسکریپت پیکربندی را دانلود کنید:
cd ~/awg
wget -O awgcfg.py https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py
- پیکربندی اصلی AWG را ایجاد کنید:
# You can customize the subnet (10.10.8.1) and UDP port (42666) as needed
python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf -i 10.10.8.1/24 -p 42666
- الگوی پیکربندی را برای پیکربندیهای کلاینت و کدهای QR ایجاد کنید:
python3 awgcfg.py --create
- کلاینتهای جدید را به پیکربندی اصلی اضافه کنید:
# Add first client
python3 awgcfg.py -a "my_amneziawg_client1"
# Add second client
python3 awgcfg.py -a "my_amneziawg_client2"
- ایجاد پیکربندیهای کلاینت:
python3 awgcfg.py -c -q
- رابط تونل AWG را پیکربندی و شروع کنید:
# Enable AmneziaWG at system startup
systemctl enable --now awg-quick@awg0
# Restart the service
systemctl restart [email protected]
# Check service status
systemctl status [email protected]
پیکربندی موفقیتآمیز باید خروجی مشابه زیر را نشان دهد:
vps systemd[1]: [email protected]: Deactivated successfully.
vps systemd[1]: Stopped WireGuard via wg-quick(8) for awg0.
vps systemd[1]: Starting WireGuard via wg-quick(8) for awg0...
vps awg-quick[8284]: [#] ip link add awg0 type amneziawg
vps awg-quick[8284]: [#] awg setconf awg0 /dev/fd/63
vps awg-quick[8284]: [#] ip -4 address add 10.10.8.1/24 dev awg0
vps awg-quick[8284]: [#] ip link set mtu 1420 up dev awg0
vps awg-quick[8284]: [#] iptables -A INPUT -p udp --dport 42666 -m con>
vps systemd[1]: Finished WireGuard via wg-quick(8) for awg0.
- وضعیت AWG را تأیید کنید:
awg show
اکنون میتوانید پیکربندیهای ایجاد شده کلاینت (my_amneziawg_client1، my_amneziawg_client2) را در دستگاههای کلاینت خود کپی کنید. برای دستورالعملهای تنظیم کلاینت، پلتفرم خود را انتخاب کنید:
منابع اضافی
مستندات و راهنماهای رسمی:
راهنماهای مخصوص پلتفرم: