NoctisNode
GuidesNetworking8 min

شبكة WireGuard VPN على خادم بـ 5 دولارات

إعداد WireGuard بملف تكوين واحد على خادم NoctisNode:إعدادات افتراضية محصّنة، دعم IPv6، وإضافة أقران في ثوانٍ. جاهز للنسخ واللصق.

يمنحك WireGuard مخرجاً خاصاً على فضاء IP نظيف من NoctisNode خلال دقائق. ما يلي يفترض Ubuntu 24.04 أو Debian 12 — كلاهما صورة بنقرة واحدة في مسار الطلب.

التثبيت والتمكين

apt update && apt install -y wireguard
systemctl enable wg-quick@wg0

إعدادات الخادم

توليد المفاتيح بأمر wg genkey | tee server.key | wg pubkey. فعِّل التوجيه دائماً في etc/sysctl.conf بدل الاعتماد على PostUp.

[Interface]
Address = 10.66.0.1/24, fd42::1/64
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = sysctl -w net.ipv4.ip_forward=1; ip6tables -t nat -A POSTROUTING -s fd42::/64 -o eth0 -j MASQUERADE; iptables -t nat -A POSTROUTING -s 10.66.0.0/24 -o eth0 -j MASQUERADE
PostDown = sysctl -w net.ipv4.ip_forward=0

إضافة ندّ

لكل ندّ 32/ في IPv4 و128/ في IPv6. أعِد التشغيل بأمر systemctl restart wg-quick@wg0 واتصل من العميل بـ AllowedIPs = 0.0.0.0/0, ::/0 لتوجيه كل الحركة عبر VPS.

[Peer]
PublicKey = <client-public-key>
AllowedIPs = 10.66.0.2/32, fd42::2/128

تعزيز الافتراضيات

  • افتح في الجدار الناري 51820/udp فقط مع SSH؛ وأبقِ SSH بالمفتاح فقط.
  • دوّر مفاتيح الأنداد حين يخرج جهاز عن سيطرتك — حذف كتلة ندٍّ لحظي.
  • IPv6 مشمول في كل مخططات NoctisNode؛ استخدمه بدل نفق حركة IPv4 وحدها.