Ana içeriğe geç

WireGuard VPN

Bu makalede

Bilgi

WireGuard VPN, hızlı ve güvenli bir sanal özel ağ (VPN) protokolüdür. Bağlantıyı güvence altına almak için modern kriptografik protokoller ve algoritmalar kullanır; hızlı ve verimli veri transferi sağlar. WireGuard VPN; Linux, Android, iOS, macOS ve Windows dahil olmak üzere birçok platformu destekler. Mevcut ağ altyapısına entegre edilebilir.

Çalıştırma Özellikleri

ID Yazılım Adı Uyumlu OS VM BM VGPU GPU Min CPU (Çekirdekler) Min RAM (GB) Min HDD/SSD (GB) Özel Alan Adı Aktif
13 Wireguard Ubuntu 22.04 + + + + 1 1 - Hayır SİPARİŞ VER

WireGuard VPN çalıştırdıktan sonra başlangıç

Sipariş ödemesinin ardından, sunucunun çalışmaya hazır olduğuna dair bir bildirim, kayıt sırasında belirtilen e-posta adresine gönderilecektir. Bu e-posta, VPS'in IP adresinin yanı sıra bağlantı için kullanıcı adı ve Şifre içerecektir. Şirketimizin müşterileri ekipmanlarını server control panel and API - Invapi üzerinden yönetirler.

Burada ayrıca, sunucu kontrol panelindeki Configuration >> Tags sekmesinde veya size gönderilen e-postada bulunabilecek kimlik bilgilerini de bulabilirsiniz:

  • Wireguard webpanel erişim bağlantısı: webpanel etiketindedir. Sunucu teslim edildiğinde gönderilen e-postadaki https://{Server_ID_from_Invapi}.hostkey.in biçimindeki tam bağlantı, sunucunun General Information bölümündeki wgui dashboard satırında da yinelenir;
  • Login: root;
  • Şifre: Yazılım kurulumu tamamlanıp sunucu kullanıma hazır hale geldikten sonra e-posta adresinize gönderilir. Sunucunun root Şifresi ile aynıdır.

Dikkat

Servis, servis kurulurken otomatik olarak atanan root Şifresi ile kullanılabilir durumdadır. İşletim sistemindeki root Şifresini değiştirmek, Wireguard UI panelindeki Şifreyi değiştirmez. Paneldeki Şifreyi değiştirmek için bu talimatları izleyin.

Not

Wireguard UI web paneline giriş yaparken login successful görmenize rağmen giriş gerçekleşmiyorsa, sunucuya SSH veya HTML Console üzerinden root olarak bağlanın ve şu komutla Docker konteynerini yeniden başlatın:

docker restart wireguard-ui

Yeni bir kullanıcı oluşturma

  • Connection data bölümündeki bağlantıyı kullanarak WireGuard VPN sunucusunun kontrol panelini açın;
  • Sol menüden Wireguard Clients öğesini seçin;
  • Sağ üst köşedeki New Client düğmesine tıklayın:

Gerekli olan Name alanını doldurun. Gerekmedikçe diğer alanları değiştirmeyin: - IP Allocation - otomatik olarak doldurulur; - Allowed IPs - otomatik olarak doldurulur. 0.0.0.0/0, bir VPN sunucusuna bağlanırken tüm ağ kaynaklarına erişimin VPN üzerinden geçeceği anlamına gelir; - Preshared Key öğesine "-" işareti koyabilirsiniz. Bu, siber saldırılara karşı direnç için gerekli olan ancak şu anki teknolojik gelişim aşamasında talep edilmeyen ek şifrelemeyi devre dışı bırakacaktır:

  • Submit düğmesine tıklayın;
  • Sağ üst köşedeki (New Client düğmesinin yanındaki) Apply config düğmesine tıklayın.

Dikkat

Kullanıcı profiliyle ilgili tüm değişiklikleri Apply config düğmesini kullanarak tamamlamalısınız. Bu düğmeye basılmadığı takdirde VPN bağlantısı çalışmayacaktır.

İstemci oluşturuldu ve sunucu bağlantı bekliyor.

VPN sunucusuna bağlantı

Mac/Windows

  • Cihazınıza WireGuard app uygulamasını yükleyin;
  • Connection data bölümündeki bağlantıyı kullanarak WireGuard VPN sunucusunun kontrol panelini açın;
  • Sol menüden Wireguard Clients öğesini seçin;
  • Doğru istemciyi bulun;
  • Download düğmesine tıklayarak bu istemci için yapılandırma dosyasını indirin:

  • Cihazınızda WireGuard istemcisini başlatın;
  • Import tunnels from files düğmesine tıklayın ve indirilen yapılandırma dosyasını seçin. Daha önce belirtilen kullanıcı adı ile yeni bir bağlantı görünecektir, bağlantı durumu Disconnected olacaktır.
  • Activate düğmesine tıklayın, durum Activated olarak değişecektir.

Dikkat

Bazı durumlarda, servisin doğru çalışması için yerel cihazınızı yeniden başlatmanız gerekebilir.

IOS ve Android

  • Android için Google Play Market'ten veya iOS için AppStore'dan WireGuard uygulamasını yükleyin;
  • Connection data bölümündeki bağlantıyı kullanarak WireGuard VPN sunucusunun kontrol panelini açın;
  • Sol menüden Wireguard Clients öğesini seçin. Doğru istemciyi bulun. QR code düğmesine tıklayarak bu istemcinin QR kodunu açın:

  • Telefonunuzda WireGuard uygulamasını açın;
  • Add tunnel düğmesine tıklayın. Create from QR code seçeneğini seçin;
  • QR kodu taratın. Bağlantıya bir isim verin;
  • Telefonun yönlendirmelerini takip ederek uygulamanın VPN ayarlarını değiştirmesine izin verin;
  • VPN sunucusuna bağlanmak için durumu on konumuna getirin.

Linux

Yapılandırma dosyasını indirin ve şu komutu çalıştırın:

sudo nmcli connection import type wineguard file "FILE_NAME.conf"

Bir VPN Sunucusunu HTTP Proxy Olarak Kullanma

WireGuard yüklü bir sunucu, tüm popüler tarayıcılar için bir HTTP proxy sunucusu olarak kullanılabilir. HTTP proxy bağlantısı kurmak için tarayıcınızın varsayılan ayarlarını kullanabilir veya SwitchyOmega, ProxMate, Proxy-Switcher ve diğerleri gibi tarayıcılardaki ek HTTP proxy kontrollerinden yararlanabilirsiniz.

Bu kılavuzda, SwitchyOmega'nın kurulumunu ve kullanımını inceleyeceğiz.

SwitchyOmega'yı kurmak ve kullanmak için aşağıdaki adımları izleyin:

  1. Google Chrome veya Mozilla Firefox tarayıcısı için SwitchyOmega eklentisini kurun.

  2. SwitchyOmega'da bir proxy sunucusu profili oluşturun:

    • Tarayıcıyı açın ve tarayıcı penceresinin sağ üst köşesindeki SwitchyOmega simgesine tıklayın;
    • Menüden New Profile öğesini seçin;
    • Profile name alanına profil adını girin;
    • Menüdeki Protocol kısmından proxy sunucusu türünü seçin - HTTP;
    • Uygun alanlara VPN sunucusunun dahili adresini 10.252.1.1 ve portunu 3128 olarak girin;

!!! note "Not" HTTP proxy kullanmak için önce bir VPN sunucusuna bağlanmanız gerekir.

- ~~**Save**~~ düğmesine basın.
  1. SwitchyOmega'da proxy sunucusu profilini etkinleştirin.

    • Tarayıcı penceresinin sağ üst köşesindeki SwitchyOmega simgesine tıklayın;
    • Menüden daha önce oluşturulmuş olan proxy sunucusu profilini seçin;
    • Proxy sunucusu profili aktif hale gelmeli ve adı SwitchyOmega menüsünün en başında görünmelidir.

Google Chrome'da ayarlar örneği:

VPN Performans Kontrolü

Sunucuya olan bağlantıyı kontrol etmek için tarayıcınızın arama çubuğuna What is my IP yazabilir veya whatismyipaddress.com adresini ziyaret edebilirsiniz. Başarılı bir bağlantı kurulmuşsa, IP adresi ve bölge görüntülenecektir:

Wireguard UI panelinde Şifre değiştirme

Panel Şifrenizi değiştirmek istiyorsanız veya Panel Şifrenizi unuttuysanız, aşağıdaki adımları izleyerek bunu yapabilirsiniz:

  • Sunucuya SSH veya HTML Console üzerinden bağlanın;

  • /data/wgui/users/root.json yapılandırma dosyasını düzenleyin:

        {
        "username": "admin",
        "Password": "you_password",
        "password_hash": "",
        "admin": true
        }
    
    - Şu komutla konteyneri yeniden başlatın:

    docker restart wireguard-ui
    

Çalıştırma Özellikleri

  • İşletim sistemi dahil kurulum süresi 15-20 dakikadır.
  • hostkey.in bölgesinde WGUI + SSL için konteyner tabanlı kurulum.
  • Yüklü yazılımlar:
    • Docker CE;
    • Docker Compose.
  • Kullanılan konteynerler:
    • ngoduykhanh/wireguard-ui:latest;
    • jonasal/nginx-certbot:latest.
  • Compose yolu: - /root/wgui.
  • Bağlı dizinlerin yolu: - /data.
  • Kurulumu özelleştirmek için /root/wgui/compose.yml dosyasında değişiklik yapmanız gerekir. Ardından şu komutlarla compose'u yeniden başlatın:
docker compose down -f /root/wgui/compose.yml && docker compose up -f /root/wgui/compose.yml -d

Not

Aksi belirtilmedikçe, varsayılan olarak yazılımın en son sürümünü geliştiricinin web sitesinden veya işletim sistemi depolarından yükleriz.

Video eğitim

API kullanarak WireGuard ile sunucu sipariş etme

Bu yazılımı API kullanarak kurmak için bu talimatları izleyin.