Skip to main content
50% kedvezmény minden csomagra, korlátozott ideig. Már $2.48/mo
Wireguard

Wireguard

Az WireGuard a modern VPN protokoll. Kisebb kódbázis, mint az OpenVPN esetében, formálisan ellenőrzött kriptográfia, gyorsabb kézfogás és kernel szintű implementáció Linux 5.6+-ban. Az önhosztelők új alapértelmezett VPN-megoldása, amelyet a Mullvad, a ProtonVPN és az Tailscale is használ a háttérben.

Verzió

Legújabb

Operációs rendszer

Ubuntu Server 24.04 LTS, Ubuntu Server 22.04 LTS, Ubuntu Server 20.04 LTS, Debian 13

Min. RAM

1 GB

IP-típusok

IPV4,IPV6

Áttekintés

A WireGuard egy modern, nyílt forráskódú VPN, amely könnyű és gyors marad, miközben titkosított alagutakat biztosít a privát hozzáféréshez. VPS-on ez egy irányítható átjárót jelent személyes böngészési adatvédelemhez, fejlesztői munkafolyamatokhoz és rendszergazda által kezelt távoli hozzáféréshez. Fejlesztőknek, hálózati adminisztrátoroknak és adatvédelemre törekvő felhasználóknak való, akik egyszerű konfigurációt és kiszámítható működést keresnek.

Leírás

A WireGuard Ubuntu 24.04-en vagy 22.04 LTS-en fut, systemd-vel és cloud-init-tel. A konfiguráció egyszerű: szabványos WireGuard-eszközöket és áttekinthető, olvasható fájlformátumot használ. A hangsúly az egyszerűségen és a sebességen van, így extra rétegek nélkül is felállíthatunk egy személyes VPN-t vagy kis csapatok számára hozzáférést.

Webes felület elérése

A WireGuard nem tartalmaz webes felületet. Az első napi beállítás SSH-on keresztül történik, és a szerveren elhelyezésre kerül egy importálásra kész klienskonfiguráció, amellyel azonnal csatlakozhat.

1. nap lépései:

  1. Csatlakozzon SSH-vel a szerverhez, majd jelenítse meg a kliensoldali fájlt:
cat /root/*.conf
  1. Importálja a fájlt az eszközén lévő hivatalos WireGuard alkalmazásba, majd aktiválja az alagutat.
  2. Csatlakozzon, és ellenőrizze, hogy a forgalom átmegy-e a VPS-on.

Fejlett funkciók

A WireGuard tömör felépítésre és átlátható működésre épül. Ennek eredménye: gyors alagutkiépítés, alacsony terhelés használat közben, és egyszerű peer-kezelés, amely egyetlen eszköztől kis csapatig vagy site-to-site kapcsolatig is megállja a helyét.

  • Dedikált vCPU-ek és DDR5 RAM – megakadályozzák a párhuzamos lekérdezések miatti teljesítményingadozásokat.
  • Tiszta NVMe tárhely – > 500k IOPS a favicon-gyorsítótárhoz, a naplórotációhoz és az eredményoldalakhoz.
  • 10 Gbps network port – 429-es hibák nélkül kezeli az egyidejű felhasználókat.
  • Igény szerinti pillanatképek és visszaállítás – fagyaszd le a rendszert nagyobb frissítések előtt; másodpercek alatt visszaállíthatsz.
  • Óránkénti számlázás – tesztelési példányokat klónozhatsz fillérekért, és törölheted őket, ha a tesztelés véget ér.

Egyszerű használat

A tipikus beállítás egy rövid szerverkonfigurációból és egy hozzá tartozó klienskonfigurációból áll. Az interfészt a wg és wg-quickparanccsal kezelheti, a systemd segítségével pedig az alagutat újraindítások után is fenntarthatja.

SEO-barát (teljesítményfókusz)

Ez a szakasz a hálózati teljesítménnyel foglalkozik, nem a kereséssel. Egy karcsú VPN-útvonal csökkenti a kapcsolat felépítési terhelését, ami kedvez az alagúton átirányított interaktív forgalomnak, például SSH-kapcsolatoknak, távoli asztalnak vagy hanghívásoknak.

Teljes weboldal-irányítás

A VPS-on root jogosultsága van, így maga határozza meg az útválasztási szabályokat, a peer-listákat és a frissítések időzítését. Tartsa a konfigurációs fájlokat egyszerű szövegként, kezelje a szolgáltatást systemd-vel, és szükség szerint adjon hozzá vagy távolítson el peereket.

Erős eszközök

Ez a lemezkép a szabványos eszközkészletre támaszkodik, így bővítmények nélkül is üzemeltethető.

  • WireGuard Ubuntu 24.04 vagy 22.04 LTS-en
  • wg és wg-quick konfigurációhoz és interfészvezérléshez
  • systemd-egységek az indításhoz és a folyamatos futáshoz
  • cloud-init az első rendszerindítási beállításhoz

Globális elérés

Helyezze a szervert közel a felhasználóihoz, hogy a menetidők alacsonyak maradjanak. A Cloudzy három kontinensen 10 jelenléti pontot üzemeltet:
 

  • Észak-AmerikaNew York City, Dallas, Miami, Utah, Las Vegas
  • Európa. London, Amsterdam, Frankfurt, Zürich (Svájc)
  • Ázsia-Csendes-óceáni régió. Szingapúr

Minden helyszín azonos 10 Gbps uplinket, Tier-1 szolgáltatói összetételt és 99,95%-os üzemidő SLA-t biztosít; az egyetlen változó a távolság.

Alkalmazás részletei

Verzió: Nincs megadva

Operációs rendszer: Ubuntu 24.04 LTS, Ubuntu 22.04 LTS

  • Alkalmazás: WireGuard
  • Init rendszer: systemd
  • Provisioning: cloud-init

Minimális RAM: 1 GB
Minimális CPU: 1 vCPU
Minimális lemez: 10 GB

IP típusok: IPv6, IPv4

A Cloudzy WireGuard telepítése VPS-ra most. A privát alagút percek alatt készen áll.

Fontos: konfigurációs és domain felelősségek

Teljes SSH/root hozzáférést kapsz minden OCA-hoz. Ez az erő azt is jelenti, hogy a módosításaid szünet az alkalmazás. Olvasd el ezt, mielőtt módosítanád a konfigurációt.

  • A domaint te kezeled. Nem árulunk és nem hostolunk domaineket/DNS-t. Ha az alkalmazásnak domain kell, a domaint a szerverre kell irányítanod (A/AAAA/CNAME, és MX/TXT, ha releváns). Az SSL kiállítása és sok vezérlőpult ennek helyességétől függ.
  • A domain/hosztnév telepítés utáni módosítása nem triviális. Sok OCA beleírja a domaint a konfigurációba (.env, fordított proxy, alkalmazás URL-ek). Ha megváltoztatod, frissítsd ezeket is:
    • Reverse proxy (Nginx/Caddy) és TLS tanúsítványok
    • Az alkalmazás „külső URL”/alap URL-je és visszahívási/webhook URL-jei
    • Az alkalmazásban vagy bővítményekben szereplő bármely rögzített hivatkozás
  • A hitelesítés adatok fontosak. Az alapértelmezett admin átnevezése, jelszavak forgatása vagy szolgáltatási portok módosítása az alkalmazás konfigurációjának frissítése nélkül kizárhat a rendszerből vagy leállítják a szolgáltatásokat. Tartsd a hitelesítő adatokat biztonságban és szinkronban az alkalmazás, a proxy és minden integráció között.
  • A névszerver-változtatások kiesést okozhatnak. A domain új névszerverekre helyezése vagy NS rekordok szerkesztése propagációs késéseket vált ki. Tervezd meg a változtatásokat, csökkentsd a TTL-t előre, és ellenőrizd az A/AAAA rekordokat váltás előtt.
  • A tűzfal- és portmódosítások megszakíthatják a hozzáférést. Ha módosítod az SSH, HTTP/HTTPS, RDP vagy alkalmazás portokat, frissítsd ennek megfelelően a tűzfalakat (UFW/CSF/security groups) és a fordított proxy szabályokat.
  • Az e-mail (SMTP) portok alapértelmezetten korlátozottak. A kimenő levelezési portok (pl. 25/465/587) lehet az visszaélések megelőzése érdekében le vannak tiltva. Ha az OCA-nak e-mailt kell küldenie, SMTP hozzáférés kérése az ügyfélszolgálattól, vagy használj tranzakciós e-mail szolgáltatót (SendGrid/Mailgun/SES) API-n vagy jóváhagyott SMTP-n keresztül.
  • E-mail és engedélyezési listák. Ha az alkalmazás levelet küld vagy webhookokat fogad, az IP-k/hosztnevek változása érintheti a kézbesíthetőséget vagy az engedélyezési listákat. Frissítsd az SPF/DKIM/DMARC rekordokat és bármilyen IP engedélyezési listát.
  • Nagy változtatás előtt: készíts snapshotot. Használd a panel pillanatkép/biztonsági mentés először. Ha egy bővítmény, frissítés vagy konfigurációs módosítás visszaüt, percek alatt visszaállíthatod.
  • Támogatás hatásköre. Mi adjuk a szervert és az előtelepített OCA lemezképet. A folyamatos alkalmazásszintű konfiguráció (domainek, DNS, alkalmazásbeállítások, bővítmények, egyedi kód) a felhasználó felelőssége.

Egyszerű ökölszabály: ha hozzányúlsz a domain, portok, jelszavak, hosztnevek vagy proxy/SSL konfigurációk, számíts arra, hogy az alkalmazás beállításait is frissítened kell, és előbb készíts pillanatfelvételt.

 

További a Kiemeltekben

Kapcsolódó alkalmazások.

Telepítsd az Wireguard-t most. Már 2,48 $/hó-tól.