لوگوی WithUs ConnectWithUs Connect
راهنمای عملی و به‌روز

چگونه VPN رایگان بسازیم؟ آموزش WireGuard روی VPS

برای ساخت VPN شخصی به یک VPS با IP عمومی، دسترسی مدیریتی و یک کلاینت WireGuard نیاز دارید. این راهنما مسیر امن و قابل نگهداری را توضیح می‌دهد.

به‌روزرسانی: ۲۹ شهریور ۱۴۰۵۱۴ دقیقه مطالعه
قبل از شروع: طرح‌های اعتباری، قیمت و محدودیت کشورها تغییر می‌کنند. شرایط رسمی ارائه‌دهنده و بخش Billing را همان روز بررسی کنید؛ «رایگان» معمولاً یعنی اعتبار محدود، نه سرویس دائمی بدون هزینه.

VPN رایگان واقعاً یعنی چه؟

خود WireGuard متن‌باز و رایگان است، اما سرور، ترافیک و IP عمومی ممکن است هزینه داشته باشند. Free Tier یا اعتبار آزمایشی می‌تواند هزینه شروع را پوشش دهد؛ پیش از ساخت VM هشدار بودجه تنظیم کنید و تاریخ پایان اعتبار را یادداشت کنید.

ساخت سرور Ubuntu

یک VM کوچک Ubuntu LTS بسازید، فقط پورت SSH و یک پورت UDP انتخابی را باز کنید. ورود SSH را با کلید انجام دهید، سیستم را به‌روز کنید و WireGuard را از مخزن رسمی توزیع نصب کنید.

sudo apt update
sudo apt install wireguard
umask 077
wg genkey | tee server.key | wg pubkey > server.pub

مسیریابی و فایروال

روی سرور IP forwarding را فعال و NAT را فقط برای subnet تونل تنظیم کنید. نام کارت شبکه را حدس نزنید؛ با ip route آن را پیدا کنید. سپس wg0 را با wg-quick بالا بیاورید و UDP ورودی را در فایروال ابری و سیستم‌عامل مجاز کنید.

ساخت Peer و تست

برای هر دستگاه کلید جدا و IP جدا بسازید. استفاده یک فایل روی چند دستگاه تشخیص و ابطال را دشوار می‌کند. بعد از اتصال، handshake، ping، DNS، IP خروجی و نشتی IPv6 را آزمایش کنید.

کنترل هزینه و نگهداری

Snapshot، دیسک بدون استفاده و IP رزروشده می‌توانند پس از خاموش‌کردن VM هم هزینه بسازند. اعلان بودجه، به‌روزرسانی امنیتی و حذف Peer گم‌شده را جزو راه‌اندازی بدانید.

سؤال‌های متداول

آیا بدون کارت بانکی می‌شود VPN ساخت؟

بعضی طرح‌ها روش پرداخت نمی‌خواهند و بعضی برای احراز هویت کارت می‌خواهند؛ شرایط کشور و حساب تعیین‌کننده است.

WireGuard امن است؟

پروتکل مدرنی است، اما امنیت نهایی به حفاظت کلید خصوصی، فایروال، به‌روزرسانی و تنظیم درست route وابسته است.

منابع رسمی