📄 محتوای کامل
یاد بگیرید که چگونه کلاینت WireGuard را روی اوبونتو ۲۲.۰۴ نصب کنید و با استفاده از پیکربندی amneziawg به VPN متصل شوید. راهنمای گام به گام برای راهاندازی VPN امن و یکپارچه.
برای اتصال به یک VPN از طریق Wideguard از دستگاه محلی خود به یک سرور راه دور با استفاده از فایل پیکربندی AmneziaWG که قبلاً از سرور پیکربندی شده دریافت کردهاید، این مراحل را دنبال کنید. این راهنما فرض میکند که شما از اوبونتو ۲۲.۰۴ استفاده میکنید. باید نرمافزار WireGuard را نصب کنید، آن را پیکربندی کنید و اتصال VPN را آغاز کنید. در اینجا نحوه انجام این کار آمده است:
۱. تغییر sources.list در سیستم عامل کلاینت:
یک ترمینال باز کنید و از sources.list خود نسخه پشتیبان تهیه کنید:
sudo cp /etc/apt/sources.list /etc/apt/sources.list.backup
فایل را ویرایش کنید:
nano /etc/apt/sources.list
خطوط deb-src را از حالت کامنت خارج کنید : علامت + را #از ابتدای هر deb-srcخطی که میخواهید فعال شود، حذف کنید.
#Example sources.list file for Ubuntu 22.04
# See http://help.ubuntu.com/community/UpgradeNotes for how to upgrade to
# newer versions of the distribution.
deb http://archive.ubuntu.com/ubuntu jammy main restricted
deb-src http://archive.ubuntu.com/ubuntu jammy main restricted
## Major bug fix updates produced after the final release of the
## distribution.
deb http://archive.ubuntu.com/ubuntu jammy-updates main restricted
deb-src http://archive.ubuntu.com/ubuntu jammy-updates main restricted
## N.B. software from this repository is ENTIRELY UNSUPPORTED by the Ubuntu
## team. Also, please note that software in universe WILL NOT receive any
## review or updates from the Ubuntu security team.
deb http://archive.ubuntu.com/ubuntu jammy universe
deb-src http://archive.ubuntu.com/ubuntu jammy universe
deb http://archive.ubuntu.com/ubuntu jammy-updates universe
deb-src http://archive.ubuntu.com/ubuntu jammy-updates universe
## N.B. software from this repository is ENTIRELY UNSUPPORTED by the Ubuntu
## team, and may not be under a free licence. Please satisfy yourself as to
## your rights to use the software. Also, please note that software in
## multiverse WILL NOT receive any review or updates from the Ubuntu
## security team.
deb http://archive.ubuntu.com/ubuntu jammy multiverse
deb-src http://archive.ubuntu.com/ubuntu jammy multiverse
deb http://archive.ubuntu.com/ubuntu jammy-updates multiverse
deb-src http://archive.ubuntu.com/ubuntu jammy-updates multiverse
## N.B. software from this repository may not have been tested as
## extensively as that contained in the main release, although it includes
## newer versions of some applications which may provide useful features.
## Also, please note that software in backports WILL NOT receive any review
## or updates from the Ubuntu security team.
deb http://archive.ubuntu.com/ubuntu jammy-backports main restricted universe multiverse
deb-src http://archive.ubuntu.com/ubuntu jammy-backports main restricted universe multiverse
deb http://security.ubuntu.com/ubuntu jammy-security main restricted
deb-src http://security.ubuntu.com/ubuntu jammy-security main restricted
deb http://security.ubuntu.com/ubuntu jammy-security universe
deb-src http://security.ubuntu.com/ubuntu jammy-security universe
deb http://security.ubuntu.com/ubuntu jammy-security multiverse
deb-src http://security.ubuntu.com/ubuntu jammy-security multiverse
ذخیره و خروج .
۲. سیستم را ارتقا دهید
apt update && apt upgrade && apt-get full-upgrade && apt install resolvconf ۳. AmneziaWG را روی اوبونتو ۲۲.۰۴ نصب کنید
apt install -y software-properties-common python3-launchpadlib gnupg2 linux-headers-$(uname -r)
add-apt-repository ppa:amnezia/ppa
apt-get install -y amneziawg
بررسی وجود تمام درایورهای لازم در سیستم:
lsmod | grep amnezia
اگر دستور هیچ خروجی نشان نداد، این دستور را اجرا کنید:
modprobe amneziawg && lsmod | grep amnezia ۴. پیکربندی کلاینت AmneziaWG را در لینوکس (اوبونتو) کپی کنید
دستور را وارد کنید:
scp [username]@[server-ip-address]:/root/awg/wg-client1.conf /etc/amnezia/amneziawg/
کجا:
- نام کاربری – نام کاربری سرور
- آدرس IP سرور – آدرس IP سرور
- /root/awg/ – دایرکتوری که فایلهای پیکربندی کلاینت amneziawg در آن قرار دارد
- wg-client1.conf – فایل پیکربندی amneziawg
- /etc/amnezia/amneziawg/ – دایرکتوری محلی روی دستگاه لینوکس شما
۵. پیکربندی Amnezia WireGuard خود را دریافت کنید
فایل پیکربندی Amnezia wireguard باید از VPS دانلود شود. این .confفایل معمولاً به فرمت زیر است:
[Interface]
PrivateKey = kHcPwRvI3FRc4qcE+Fgrln1K1qxQNM3jl4CpPzaYx4o=
#_PublicKey = 7vzU3tVk39Dj+XvjpX3e9yZzDZhfbTZUde2Elju3nRM=
Address = 10.10.8.2/32
DNS = 8.8.8.8
Jc = 120
Jmin = 60
Jmax = 1266
S1 = 11
S2 = 54
H1 = 563549684
H2 = 1544213701
H3 = 529241130
H4 = 981267317
[Peer]
AllowedIPs = 0.0.0.0/5, 8.0.0.0/7, 11.0.0.0/8, 12.0.0.0/6, 16.0.0.0/4, 32.0.0.0/3, 64.0.0.0/2, 128.0.0.0/3, 160.0.0.0/5, 168.0.0.0/6, 172.0.0.0/12, 172.32.0.0/11, 172.64.0.0/10, 172.128.0.0/9, 173.0.0.0/8, 174.0.0.0/7, 176.0.0.0/4, 192.0.0.0/9, 192.128.0.0/11, 192.160.0.0/13, 192.169.0.0/16, 192.170.0.0/15, 192.172.0.0/14, 192.176.0.0/12, 192.192.0.0/10, 193.0.0.0/8, 194.0.0.0/7, 196.0.0.0/6, 200.0.0.0/5, 208.0.0.0/4, 8.8.8.8/32
Endpoint = VPS_REMOTE_IP:54666
PersistentKeepalive = 60
PublicKey = 7gExcFjYZ6rR5nU7F3xzrDQchtGu4OCxEwGjSlRGwnE=
این فایل را با .confپسوندی مانند . (مثلاً . ) ذخیره کنید wg0.conf.
۶. انتقال پیکربندی به دایرکتوری AmneziaWG
فایل پیکربندی خود را به دایرکتوری AmneziaWG منتقل کنید، جایی که wg-client1.conf این یک پیکربندی کلاینت است که قبلاً از سرور دانلود شده است:
sudo mv /etc/amnezia/amneziawg/wg-client1.conf /etc/amnezia/amneziawg/wg0.conf
اطمینان حاصل کنید که مجوزهای فایل محدود شده است تا از دسترسی غیرمجاز جلوگیری شود:
sudo chmod 600 /etc/amnezia/amneziawg/wg0.conf ۷. اتصال WireGuard VPN را شروع کنید
برای شروع اتصال VPN با استفاده از فایل پیکربندی، دستور زیر را اجرا کنید:
sudo awg-quick up wg0
اگر همه چیز به درستی پیکربندی شده باشد، به WireGuard VPN متصل خواهید شد.
۸. اتصال را تأیید کنید
برای بررسی فعال بودن اتصال، از دستور زیر استفاده کنید:
awg show
ip
این دستور جزئیات مربوط به اتصال فعال WireGuard، مانند نام رابط، جزئیات نظیر و آمار انتقال داده را نشان میدهد.
۹. از VPN جدا شوید
برای متوقف کردن اتصال VPN، از دستور زیر استفاده کنید:
sudo awg-quick down wg0 ۱۰. به صورت اختیاری WireGuard را در بوت فعال کنید
اگر میخواهید VPN به طور خودکار هنگام بوت شدن شروع شود، میتوانید آن را با دستور زیر فعال کنید:
sudo systemctl enable awg-quick@wg0
برای غیرفعال کردن شروع آن هنگام بوت، از دستور زیر استفاده کنید:
sudo systemctl disable awg-quick@wg0 نکات عیبیابی:
- مطمئن شوید که کلید خصوصی، کلید عمومی و جزئیات نقطه پایانی شما در پیکربندی صحیح هستند.
- اگر با هرگونه مشکل اتصال مواجه شدید، گزارشهای سیستم را برای پیامهای خطای دقیقتر بررسی کنید:
sudo journalctl -xe
با دنبال کردن این مراحل، باید بتوانید به AmneziaWG در اوبونتو متصل شوید.پیوندها: