$5 वाले VPS पर WireGuard VPN
NoctisNode VPS पर एक ही config फ़ाइल से WireGuard:मज़बूत डिफ़ॉल्ट, IPv6 सपोर्ट, सेकंडों में peers। कॉपी-पेस्ट तैयार।
WireGuard मिनटों में NoctisNode के साफ़ IP स्पेस पर निजी exit दे देता है। नीचे सब Ubuntu 24.04 या Debian 12 मानता है——ऑर्डर फ़्लो में दोनों वन-क्लिक इमेज हैं।
इंस्टॉल और सक्षम
apt update && apt install -y wireguard
systemctl enable wg-quick@wg0सर्वर कॉन्फ़िग
कुंजियाँ wg genkey | tee server.key | wg pubkey से बनती हैं। PostUp पर भरोसा करने के बजाय /etc/sysctl.conf में forwarding स्थायी कर दें।
[Interface]
Address = 10.66.0.1/24, fd42::1/64
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = sysctl -w net.ipv4.ip_forward=1; ip6tables -t nat -A POSTROUTING -s fd42::/64 -o eth0 -j MASQUERADE; iptables -t nat -A POSTROUTING -s 10.66.0.0/24 -o eth0 -j MASQUERADE
PostDown = sysctl -w net.ipv4.ip_forward=0Peer जोड़ें
हर peer को IPv4 में /32 और IPv6 में /128 मिलता है। systemctl restart wg-quick@wg0 से रीस्टार्ट करें और क्लाइंट से AllowedIPs = 0.0.0.0/0, ::/0 रखकर पूरा ट्रैफ़िक VPS से निकालें।
[Peer]
PublicKey = <client-public-key>
AllowedIPs = 10.66.0.2/32, fd42::2/128हार्डनिंग डिफ़ॉल्ट
- ▹फ़ायरवॉल में सिर्फ 51820/udp और SSH खोलें; SSH key-only रखें।
- ▹डिवाइस नियंत्रण से बाहर जाते ही peer keys घुमाएँ——peer ब्लॉक हटाना तुरंत होता है।
- ▹हर NoctisNode प्लान में IPv6 शामिल है; केवल IPv4 ट्रैफ़िक टनल करने की बजाय उसे इस्तेमाल करें।