WireGuard
WireGuard یک VPN استاندارد است که اپهای رسمی WireGuard، روترها و بیشتر اپهای پراکسی آن را میخوانند. در نکسورا یک اندپوینت است که در صفحهی اندپوینتها ساخته میشود، و هر کاربر یک peer با کلیدها و آدرس خودش میشود. کاربرها یک فایل .conf آماده میگیرند و شما هیچوقت peerها را دستی ویرایش نمیکنید.
به چه کاری میآید
- اپهای رسمی WireGuard، روترها و دستگاههایی که چیز دیگری اجرا نمیکنند.
- یک VPN سریع روی UDP که کل ترافیک دستگاه از آن میگذرد.
روی UDP اجرا میشود، TLS و ترنسپورت ندارد و نمیشود آن را پشت CDN برد.
ساختن آن
- اندپوینتها ← افزودن، نوع
wireguard. فرم کلی در اندپوینتها آمده است. - فرم بهصورت سرور شروع میشود: یک Listen port، یک بازهی آدرس و یک Private key ساختهشده. پیش از ذخیره، بازهی آدرس را بررسی کنید (پایینتر).
- ذخیره کنید و اندپوینت را به یک قالب اضافه کنید. هر کاربر آن قالب روی هر نودی که سرویسش میدهد یک peer میشود.
- اگر میزبان نود فایروال دارد، UDP را روی پورت شنود باز کنید.
| فیلد | |
|---|---|
| Address (CIDR list) | آدرس خود سرور و بازهای که آدرس کاربرها از آن میآید، مثلاً 10.7.0.1/16. یک پیشوند IPv6 را در خط دوم اضافه کنید تا هر کاربر آدرس IPv6 هم بگیرد |
| Private key | کلید سرور که برایتان ساخته میشود |
| Listen port (set to serve panel users) | با پورت، اندپوینت به کاربرهایتان سرویس میدهد. بدون پورت، یک اندپوینت کلاینت است که ترافیک را از راه سرور WireGuard کس دیگری بیرون میفرستد، و پنل هیچ peerی اضافه نمیکند |
| MTU، Workers (پیشرفته) | خالی بگذارید مگر دلیلی داشته باشید |
بازهی آدرس را به اندازهی کافی بزرگ بگیرید
آدرس هر کاربر از روی شمارهی حسابش در آن بازه حساب میشود، با شمردن از آدرس خود سرور به بالا. یک فهرست آدرسهای آزاد نیست: بازه باید به بالاترین شمارهی حساب شما برسد، نه فقط به تعداد کاربرهایتان.
فرم با یک /24 شروع میشود که بعد از ساخته شدن حدود ۲۵۰ حساب در کل عمر پنل تمام میشود. کاربری که از انتهای بازه بیرون بیفتد بهجای یک .conf کارا، فایلی میگیرد که همین را میگوید. پیش از راهاندازی، بازه را به /16 گسترش دهید تا دهها هزار حساب را پوشش دهد.
هر کاربر چه میگیرد
هر کاربر روی قالب یک peer با کلیدهایی میگیرد که پنل برایش ساخته، و سه راه برای اتصال:
- یک فایل
.conf: در پنجرهی QR / لینکهای کاربر، زیر اپهای کلاینت، با یک کد QR و ذخیره فایل. همین فایل در صفحهی اشتراک او هم هست. مستقیم در اپهای رسمی WireGuard وارد میشود. - یک ورودی در اشتراکش برای اپهای Clash، اپهای sing-box و اپهای مبتنی بر Xray.
- آدرس لینک نود بهعنوان سرور. فایل
.confیک بار ذخیره میشود و نمیتواند گزینههای جایگزین داشته باشد، پس همیشه از اولین آدرس نود استفاده میکند.
حسابداری، سهمیهها، و محدودیتهای سرعت و آدرس برای هر کاربر اعمال میشوند، دقیقاً مثل هر اینباند دیگری.
افزودن و حذف کاربرها
افزودن یا حذف یک کاربر روی اندپوینت WireGuard، اندپوینت را روی هر نود برای مدت کوتاهی ریاستارت میکند. کاربرهای WireGuard وصلشده خودشان در حدود ۲۰ ثانیه دوباره وصل میشوند. غیرفعال کردن یک حساب peer آن را به همین شکل حذف میکند.
peerهای خودتان
peerهایی که دستی در نمای Advanced (JSON) اضافه میکنید، فقط اگر فیلد user نداشته باشند از بازسازیهای پنل جان سالم به در میبرند. peerهایی که این فیلد را دارند متعلق به پنلاند و از روی فهرست کاربرها بازنویسی میشوند.
مرتبط
- اندپوینتها: صفحهی اندپوینتها
- OpenVPN و OpenConnect: OpenVPN و OpenConnect
- پروتکلها: مقایسهی همهی پروتکلها
