Přehled
WireGuard je moderní open-source VPN, která zajišťuje rychlost a odlehčenost a zároveň poskytuje šifrované tunely pro soukromý přístup. Na VPS to znamená kontrolovatelnou bránu pro soukromé prohlížení, pracovní postupy vývojářů a vzdálený přístup spravovaný administrátorem. Hodí se pro vývojáře, správce sítí a uživatele dbající na soukromí, kteří chtějí jednoduchou konfiguraci a předvídatelné chování.
Popis
WireGuard můžete spustit na Ubuntu 24.04 nebo 22.04 LTS se systémem systemd a cloud-init. Konfigurace je jednoduchá, používá standardní nástroje WireGuard a přehledný, čitelný formát souborů. Důraz je kladen na jednoduchost a rychlost, takže můžete nastavit osobní VPN nebo přístup pro malý tým bez dalších vrstev.
Přístup k webovému rozhraní
WireGuard neobsahuje webové uživatelské rozhraní. První den se nastavení provádí přes SSH a na server se umístí konfigurace klienta připravená k importu, takže se můžete ihned připojit.
Kroky pro první den:
- Připojte se přes SSH k vašemu serveru a poté zobrazte soubor klienta:
| cat /root/*.conf |
- Importujte tento soubor do oficiální aplikace WireGuard ve vašem zařízení a aktivujte tunel.
- Připojte se a ověřte, zda provoz prochází přes VPS.
Pokročilé funkce
WireGuard upřednostňuje kompaktní design a přehledné ovládání. Výsledkem je rychlé navázání tunelu, nízká režie během používání a jednoduchá správa peerů, která se dá škálovat od jednoho zařízení po malý tým nebo propojení mezi lokalitami.
- Vyhrazené vCPU a DDR5 RAM – zabraňují zpožděním způsobeným hlučnými sousedy při souběžných dotazech.
- Čisté úložiště NVMe – > 500k IOPS pro mezipaměť favicon, rotaci protokolů a stránky s výsledky.
- Síťový port 10 Gbps – zvládá desítky současných uživatelů bez chyb 429.
- Snímky a vrácení na požádání – zmrazení před významnými aktualizacemi; obnovení během několika sekund.
- Hodinové účtování – klonujte testovací instance za pár centů a po skončení testování je smažte.
Snadné použití
Typická konfigurace zahrnuje krátkou konfiguraci serveru a odpovídající konfiguraci klienta. Spravujte rozhraní pomocí wg a wg-quicka použijte systemd k udržení tunelu trvalého i po restartu.
SEO-Friendly (zaměření na výkon)
Tato část se zabývá spíše výkonem sítě než vyhledáváním. Úsporná cesta VPN snižuje režii připojení, což pomáhá interaktivnímu provozu, který směrujete tunelem, jako je SSH, vzdálené plochy nebo hlasové hovory.
Plná kontrola nad webovými stránkami
Máte root na VPS, takže si můžete vybrat pravidla směrování, seznamy peerů a načasování aktualizací. Uchovávejte své konfigurační soubory v prostém textu, spravujte službu pomocí systemd a přidávejte nebo odstraňujte peery podle svých potřeb.
Výkonné nástroje
Tento obrázek využívá standardní sadu nástrojů, takže jej můžete používat bez doplňků.
- WireGuard na Ubuntu 24.04 nebo 22.04 LTS
- wg a wg-quick pro konfiguraci a řízení rozhraní
- jednotky systemd pro spouštění a trvalost
- cloud-init pro prvotní nastavení při prvním spuštění
Globální dosah
Umístěte svůj server blízko uživatelů, abyste udrželi nízké časy odezvy. Cloudzy 10 bodů přítomnosti na třech kontinentech:
- Severní Amerika — New York, Dallas, Miami, Utah, Las Vegas
- Evropa — Londýn, Amsterdam, Frankfurt, Curych (Švýcarsko)
- Asie a Tichomoří — Singapur
Každá lokalita poskytuje stejný uplink 10 Gbps, kombinaci operátorů Tier-1 a SLA s dostupností 99,95 %; jedinou proměnnou je vzdálenost.
Podrobnosti o aplikaci
Verze: Není uvedeno
OS: Ubuntu 24.04 LTS, Ubuntu 22.04 LTS
- Aplikace: WireGuard
- Init systém: systemd
- Provisioning: cloud-init
Minimální RAM: 1 GB
Minimální CPU: 1 vCPU
Minimální disk: 10 GB
Typy IP: IPv6, IPv4
Nasazení WireGuard Cloudzyna VPS . Váš soukromý tunel bude připraven během několika minut.
Důležité: Konfigurace a odpovědnosti za doménu
Na každém OCA získáte plný přístup SSH/root. Tato moc také znamená, že vaše změny mohou aplikaci aplikaci. Před úpravou konfigurace si prosím přečtěte toto.
- Doménu spravujete vy. Neprodáváme ani nehostujeme domény/DNS. Pokud aplikace potřebuje doménu, musíte nasměrovat svou doménu na server (A/AAAA/CNAME a MX/TXT, pokud je to relevantní). Vydání SSL a mnoho dashboardů závisí na tom, zda je toto nastavení správné.
- Změna domény/názvu hostitele po instalaci není triviální. Mnoho OCA zapisuje doménu do konfiguračních souborů (.env, reverzní proxy, URL aplikací). Pokud ji změníte, aktualizujte také:
- Reverzní proxy (Nginx/Caddy) a certifikáty TLS
- Aplikace „externí URL“/základní URL a URL pro zpětné volání/webhook
- Jakékoli pevně zakódované odkazy v aplikaci nebo doplňcích
- Přihlašovací údaje jsou důležité. Přejmenování výchozího správce, střídání hesel nebo změna servisních portů bez aktualizace konfigurace aplikace může může vést k zablokování přístupu nebo zastavit služby. Uchovávejte přihlašovací údaje v bezpečí a synchronizujte je v aplikaci, proxy a všech integracích.
- Změny názvového serveru mohou způsobit výpadky. Přesunutí domény na nové jmenné servery nebo úprava záznamů NS způsobuje zpoždění propagace. Naplánujte změny, předem snižte TTL a před přepnutím ověřte záznamy A/AAAA.
- Úpravy firewallu/portů mohou narušit přístup. Pokud změníte porty SSH, HTTP/HTTPS, RDP nebo aplikací, aktualizujte odpovídajícím způsobem firewally (UFW/CSF/bezpečnostní skupiny) a pravidla reverzního proxy.
- Porty pro e-mail (SMTP) jsou ve výchozím nastavení omezeny. Porty pro odchozí poštu (např. 25/465/587) mohou být uzavřeny, aby se zabránilo jejich zneužití. Pokud vaše OCA musí odesílat e-maily, požádejte o přístup SMTP od podpory nebo použijte poskytovatele transakčních e-mailů (SendGrid/Mailgun/SES) prostřednictvím API nebo schváleného SMTP.
- E-mail a seznamy povolených adres. Pokud aplikace odesílá e-maily nebo přijímá webhooky, změna IP adres/hostitelských jmen může ovlivnit doručitelnost nebo seznamy povolených adres. Aktualizujte SPF/DKIM/DMARC a všechny seznamy povolených IP adres.
- Před každou velkou změnou: pořiďte snímek. Použijte panel snímek/zálohu . Pokud se plugin, aktualizace nebo úprava konfigurace zvrtne, můžete se během několika minut vrátit zpět.
- Rozsah podpory. Poskytujeme server a předinstalovaný obraz OCA. Průběžná konfigurace na úrovni aplikace (domény, DNS, nastavení aplikací, pluginy, vlastní kód) je odpovědností uživatele.
Rychlé pravidlo: pokud se dotknete domény, porty, hesla, názvy hostitelů nebo konfigurace proxy/SSL, počítejte s tím, že budete muset aktualizovat také nastavení aplikace, a nejprve si vytvořte snímek.