Oversigt
WireGuard er en moderne, open source VPN, der holder tingene lette og hurtige og samtidig giver dig krypterede tunneler til privat adgang. På en VPS betyder det en kontrollerbar gateway til privat browsing privatliv, udviklerarbejdsgange og administratordrevet fjernadgang. Det passer til udviklere, netværksadministratorer og privatlivsorienterede brugere, der ønsker enkel konfiguration og forudsigelig adfærd.
Beskrivelse
Du får WireGuard kørende på Ubuntu 24.04 eller 22.04 LTS med systemd og cloud-init. Konfigurationen er enkel ved at bruge standard WireGuard-værktøjer og et rent, læsbart filformat. Fokus er på enkelhed og hastighed, så du kan oprette en personlig VPN eller lille teamadgang uden ekstra lag.
Tilgå webinterfacet
WireGuard inkluderer ikke en web-UI. Din førstedagsopsætning håndteres over SSH, og en klar til import klientkonfiguration placeres på serveren, så du kan oprette forbindelse med det samme.
Dag-1 trin:
- SSH til din server, og vis derefter din klientfil:
| kat /rod/*.conf |
- Importer den fil til en officiel WireGuard-app på din enhed, og aktiver tunnelen.
- Tilslut og bekræft, at trafikken passerer gennem VPS'en.
Avancerede funktioner
WireGuard foretrækker et kompakt design og klare betjeninger. Resultatet er hurtig tunnelfremføring, lav overhead under brug og enkel peer-administration, der skaleres fra en enkelt enhed til et lille team eller site-to-site link.
- Dedikerede vCPU'er og DDR5 RAM – forhindre støjende nabobåse ved samtidige forespørgsler.
- Ren NVMe-lagring – > 500k IOPS til favicon-cache, logrotation og resultatsider.
- 10 Gbps network port – håndterer snesevis af samtidige brugere uden 429 fejl.
- On-demand snapshots & rollback – fryse før større opdateringer; vende tilbage på få sekunder.
- Timefakturering – klon iscenesættelsesinstanser for pennies, slet dem, når testen slutter.
Brugervenlighed
Typiske opsætninger involverer en kort serverkonfiguration og en matchende klientkonfiguration. Administrer grænsefladen med wg og wg-hurtig, og brug systemd til at holde tunnelen vedvarende på tværs af genstarter.
SEO-venlig (performancefokus)
Dette afsnit omhandler netværkets ydeevne snarere end søgning. En slank VPN-sti reducerer forbindelsesomkostningerne, hvilket hjælper interaktiv trafik, du ruter gennem tunnelen, såsom SSH, fjernskriveborde eller taleopkald.
Fuld kontrol over hjemmesiden
Du har root på VPS'en, så du vælger routingregler, peer-lister og opdaterer timing. Hold dine konfigurationsfiler i almindelig tekst, administrer tjenesten med systemd, og tilføj eller fjern peers, efterhånden som dine behov ændrer sig.
Kraftige værktøjer
Dette billede er afhængigt af standardværktøjssættet, så du kan arbejde uden tilføjelser.
- WireGuard på Ubuntu 24.04 eller 22.04 LTS
- wg og wg-hurtig til konfiguration og grænsefladekontrol
- systemd enheder til opstart og persistens
- cloud-init til levering ved første start
Global rækkevidde
Placer din server tæt på dine brugere for at holde rundturstiderne lave. Cloudzy driver 10 tilstedeværelsespunkter på tværs af tre kontinenter:
- Nordamerika. New York City, Dallas, Miami, Utah, Las Vegas
- Europa. London, Amsterdam, Frankfurt, Zürich (Schweiz)
- Asien-Stillehavsområdet. Singapore
Hver lokation leverer den samme 10 Gbps uplink, Tier-1 carrier mix og 99,95 % oppetid SLA; den eneste variabel er afstand.
Ansøgningsdetaljer
Version: Ikke specificeret
OS: Ubuntu 24.04 LTS, Ubuntu 22.04 LTS
- Applikation: WireGuard
- Init System: systemd
- Provisionering: cloud-init
Minimum RAM: 1 GB
Minimum CPU: 1 vCPU
Minimum disk: 10 GB
IP-typer: IPv6, IPv4
Implementer Cloudzys WireGuard på VPS nu. Din private tunnel er klar på få minutter.
Vigtigt: Konfiguration og domæneansvar
Du får fuld SSH/root-adgang på hver OCA. Den magt betyder også, at dine ændringer kan pause appen. Læs venligst dette, før du justerer konfigurationer.
- Du administrerer domænet. Vi sælger eller hoster ikke domæner/DNS. Hvis appen har brug for et domæne, du skal pege dit domæne til serveren (A/AAAA/CNAME og MX/TXT hvis relevant). SSL-udstedelse og mange dashboards afhænger af, at dette er korrekt.
- At ændre domænet/hostname efter installation er ikke trivielt. Mange OCA'er skriver domænet ind i konfigurationer (.env, reverse proxy, app-URL'er). Hvis du ændrer det, så opdater også:
- Omvendt proxy (Nginx/Caddy) og TLS-certifikater
- Appens "external URL"/base-URL og callback/webhook-URL'er
- Eventuelle hårdkodede links i appen eller tilføjelser
- Legitimationsoplysninger betyder noget. At omdøbe standardadmin, rotere adgangskoder eller ændre service-porte uden at opdatere app-konfigurationen kan låse dig ude eller stoppe tjenester. Hold legitimationsoplysninger sikre og synkroniserede på tværs af app, proxy og eventuelle integrationer.
- Navneserverændringer kan forårsage nedetid. At flytte dit domæne til nye nameservers eller redigere NS-records udløser propagationsforsinkelser. Planlæg ændringer, sænk TTL i god tid, og verificér A/AAAA-records før skiftet.
- Firewall-/portredigeringer kan afbryde adgangen. Hvis du ændrer SSH-, HTTP/HTTPS-, RDP- eller app-porte, så opdater firewalls (UFW/CSF/security groups) og reverse-proxy-regler tilsvarende.
- E-mail-porte (SMTP) er som standard begrænset. Udgående postporte (f.eks. 25/465/587) kan være lukket for at forhindre misbrug. Hvis din OCA skal sende e-mail, anmode om SMTP-adgang fra support eller brug en transaktionel e-mailudbyder (SendGrid/Mailgun/SES) via API eller godkendt SMTP.
- E-mail og tilladelseslister. Hvis appen sender mail eller modtager webhooks, kan ændring af IP'er/hostnames påvirke leveringsdygtighed eller allowlists. Opdater SPF/DKIM/DMARC og eventuelle IP-allowlists.
- Før enhver større forandring: Tag et øjebliksbillede. Brug panelets snapshot/backup først. Hvis et plugin, en opdatering eller en konfigurationsændring slår fejl, kan du rulle tilbage på få minutter.
- Support omfang. Vi leverer serveren og det forudinstallerede OCA-image. Løbende konfiguration på applikationsniveau (domæner, DNS, app-indstillinger, plugins, custom code) er brugerens ansvar.
Hurtig tommelfingerregel: hvis du rører domæne, porte, adgangskoder, hostnames eller proxy/SSL-konfigurationer, forvent at opdatere appens indstillinger også, og tag et snapshot først.