Skip to content

WireGuard ​

WireGuard یک VPN استاندارد است که اپ‌های رسمی WireGuard، روترها و بیشتر اپ‌های پراکسی آن را می‌خوانند. در نکسورا یک اندپوینت است که در صفحه‌ی اندپوینت‌ها ساخته می‌شود، و هر کاربر یک peer با کلیدها و آدرس خودش می‌شود. کاربرها یک فایل .conf آماده می‌گیرند و شما هیچ‌وقت peerها را دستی ویرایش نمی‌کنید.

به چه کاری می‌آید ​

  • اپ‌های رسمی WireGuard، روترها و دستگاه‌هایی که چیز دیگری اجرا نمی‌کنند.
  • یک VPN سریع روی UDP که کل ترافیک دستگاه از آن می‌گذرد.

روی UDP اجرا می‌شود، TLS و ترنسپورت ندارد و نمی‌شود آن را پشت CDN برد.

ساختن آن ​

  1. اندپوینت‌ها ← افزودن، نوع wireguard. فرم کلی در اندپوینت‌ها آمده است.
  2. فرم به‌صورت سرور شروع می‌شود: یک Listen port، یک بازه‌ی آدرس و یک Private key ساخته‌شده. پیش از ذخیره، بازه‌ی آدرس را بررسی کنید (پایین‌تر).
  3. ذخیره کنید و اندپوینت را به یک قالب اضافه کنید. هر کاربر آن قالب روی هر نودی که سرویسش می‌دهد یک peer می‌شود.
  4. اگر میزبان نود فایروال دارد، UDP را روی پورت شنود باز کنید.
فیلد
Address (CIDR list)آدرس خود سرور و بازه‌ای که آدرس کاربرها از آن می‌آید، مثلاً 10.7.0.1/16. یک پیشوند IPv6 را در خط دوم اضافه کنید تا هر کاربر آدرس IPv6 هم بگیرد
Private keyکلید سرور که برایتان ساخته می‌شود
Listen port (set to serve panel users)با پورت، اندپوینت به کاربرهایتان سرویس می‌دهد. بدون پورت، یک اندپوینت کلاینت است که ترافیک را از راه سرور WireGuard کس دیگری بیرون می‌فرستد، و پنل هیچ peerی اضافه نمی‌کند
MTU، Workers (پیشرفته)خالی بگذارید مگر دلیلی داشته باشید

بازه‌ی آدرس را به اندازه‌ی کافی بزرگ بگیرید ​

آدرس هر کاربر از روی شماره‌ی حسابش در آن بازه حساب می‌شود، با شمردن از آدرس خود سرور به بالا. یک فهرست آدرس‌های آزاد نیست: بازه باید به بالاترین شماره‌ی حساب شما برسد، نه فقط به تعداد کاربرهایتان.

فرم با یک /24 شروع می‌شود که بعد از ساخته شدن حدود ۲۵۰ حساب در کل عمر پنل تمام می‌شود. کاربری که از انتهای بازه بیرون بیفتد به‌جای یک .conf کارا، فایلی می‌گیرد که همین را می‌گوید. پیش از راه‌اندازی، بازه را به /16 گسترش دهید تا ده‌ها هزار حساب را پوشش دهد.

هر کاربر چه می‌گیرد ​

هر کاربر روی قالب یک peer با کلیدهایی می‌گیرد که پنل برایش ساخته، و سه راه برای اتصال:

  • یک فایل .conf: در پنجره‌ی QR / لینک‌های کاربر، زیر اپ‌های کلاینت، با یک کد QR و ذخیره فایل. همین فایل در صفحه‌ی اشتراک او هم هست. مستقیم در اپ‌های رسمی WireGuard وارد می‌شود.
  • یک ورودی در اشتراکش برای اپ‌های Clash، اپ‌های sing-box و اپ‌های مبتنی بر Xray.
  • آدرس لینک نود به‌عنوان سرور. فایل .conf یک بار ذخیره می‌شود و نمی‌تواند گزینه‌های جایگزین داشته باشد، پس همیشه از اولین آدرس نود استفاده می‌کند.

حسابداری، سهمیه‌ها، و محدودیت‌های سرعت و آدرس برای هر کاربر اعمال می‌شوند، دقیقاً مثل هر اینباند دیگری.

افزودن و حذف کاربرها ​

افزودن یا حذف یک کاربر روی اندپوینت WireGuard، اندپوینت را روی هر نود برای مدت کوتاهی ری‌استارت می‌کند. کاربرهای WireGuard وصل‌شده خودشان در حدود ۲۰ ثانیه دوباره وصل می‌شوند. غیرفعال کردن یک حساب peer آن را به همین شکل حذف می‌کند.

peerهای خودتان

peerهایی که دستی در نمای Advanced (JSON) اضافه می‌کنید، فقط اگر فیلد user نداشته باشند از بازسازی‌های پنل جان سالم به در می‌برند. peerهایی که این فیلد را دارند متعلق به پنل‌اند و از روی فهرست کاربرها بازنویسی می‌شوند.

متن و تصویرها با مجوز CC BY 4.0.