شبكة WireGuard VPN على خادم بـ 5 دولارات
إعداد WireGuard بملف تكوين واحد على خادم NoctisNode:إعدادات افتراضية محصّنة، دعم IPv6، وإضافة أقران في ثوانٍ. جاهز للنسخ واللصق.
يمنحك WireGuard مخرجاً خاصاً على فضاء IP نظيف من NoctisNode خلال دقائق. ما يلي يفترض Ubuntu 24.04 أو Debian 12 — كلاهما صورة بنقرة واحدة في مسار الطلب.
التثبيت والتمكين
apt update && apt install -y wireguard
systemctl enable wg-quick@wg0إعدادات الخادم
توليد المفاتيح بأمر wg genkey | tee server.key | wg pubkey. فعِّل التوجيه دائماً في etc/sysctl.conf بدل الاعتماد على PostUp.
[Interface]
Address = 10.66.0.1/24, fd42::1/64
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = sysctl -w net.ipv4.ip_forward=1; ip6tables -t nat -A POSTROUTING -s fd42::/64 -o eth0 -j MASQUERADE; iptables -t nat -A POSTROUTING -s 10.66.0.0/24 -o eth0 -j MASQUERADE
PostDown = sysctl -w net.ipv4.ip_forward=0إضافة ندّ
لكل ندّ 32/ في IPv4 و128/ في IPv6. أعِد التشغيل بأمر systemctl restart wg-quick@wg0 واتصل من العميل بـ AllowedIPs = 0.0.0.0/0, ::/0 لتوجيه كل الحركة عبر VPS.
[Peer]
PublicKey = <client-public-key>
AllowedIPs = 10.66.0.2/32, fd42::2/128تعزيز الافتراضيات
- ▹افتح في الجدار الناري 51820/udp فقط مع SSH؛ وأبقِ SSH بالمفتاح فقط.
- ▹دوّر مفاتيح الأنداد حين يخرج جهاز عن سيطرتك — حذف كتلة ندٍّ لحظي.
- ▹IPv6 مشمول في كل مخططات NoctisNode؛ استخدمه بدل نفق حركة IPv4 وحدها.