ไวร์การ์ด

WireGuard คือโซลูชัน VPN ที่ปลอดภัยและมีประสิทธิภาพสูง ออกแบบมาให้ใช้งานง่าย

ภาพรวม

WireGuard เป็น VPN แบบโอเพนซอร์สที่ทันสมัย มีน้ำหนักเบาและรวดเร็ว พร้อมทั้งให้การเข้าถึงแบบเข้ารหัสเพื่อความเป็นส่วนตัว บน VPS นั่นหมายถึงเกตเวย์ที่ควบคุมได้สำหรับความเป็นส่วนตัวในการท่องเว็บส่วนบุคคล เวิร์กโฟลว์ของนักพัฒนา และการเข้าถึงระยะไกลที่ดำเนินการโดยผู้ดูแลระบบ เหมาะสำหรับนักพัฒนา ผู้ดูแลระบบเครือข่าย และผู้ใช้ที่คำนึงถึงความเป็นส่วนตัวที่ต้องการการกำหนดค่าที่ง่ายและพฤติกรรมที่คาดเดาได้

คำอธิบาย

คุณสามารถใช้งาน WireGuard บน Ubuntu 24.04 หรือ 22.04 LTS ร่วมกับ systemd และ cloud-init ได้ การกำหนดค่าทำได้ง่าย โดยใช้เครื่องมือมาตรฐานของ WireGuard และรูปแบบไฟล์ที่สะอาดตาและอ่านง่าย เน้นความเรียบง่ายและความเร็ว เพื่อให้คุณสามารถตั้งค่า VPN ส่วนตัวหรือการเข้าถึงสำหรับทีมขนาดเล็กได้โดยไม่ต้องมีขั้นตอนเพิ่มเติม

เข้าถึงเว็บอินเทอร์เฟซ

WireGuard ไม่มีส่วนติดต่อผู้ใช้บนเว็บ การตั้งค่าในวันแรกจะดำเนินการผ่าน SSH และไฟล์การกำหนดค่าไคลเอ็นต์ที่พร้อมนำเข้าจะถูกวางไว้บนเซิร์ฟเวอร์เพื่อให้คุณสามารถเชื่อมต่อได้ทันที

ขั้นตอนในวันที่ 1:

  1. เชื่อมต่อ SSH ไปยังเซิร์ฟเวอร์ของคุณ จากนั้นแสดงไฟล์ไคลเอ็นต์ของคุณ:
cat /root/ * .conf
  1. นำไฟล์นั้นเข้าสู่แอป WireGuard อย่างเป็นทางการบนอุปกรณ์ของคุณ แล้วเปิดใช้งานอุโมงค์เชื่อมต่อ
  2. เชื่อมต่อและตรวจสอบว่าข้อมูลไหลผ่าน VPS อย่างถูกต้อง

คุณสมบัติขั้นสูง

WireGuard เน้นการออกแบบที่กะทัดรัดและการใช้งานที่ชัดเจน ส่งผลให้การสร้างอุโมงค์เชื่อมต่อทำได้อย่างรวดเร็ว มีค่าใช้จ่ายในการใช้งานต่ำ และการจัดการอุปกรณ์ต่อพ่วงทำได้ง่าย สามารถปรับขนาดได้ตั้งแต่เพียงอุปกรณ์เดียวไปจนถึงทีมขนาดเล็กหรือการเชื่อมต่อระหว่างไซต์

  • หน่วยประมวลผลเสมือน (vCPU) และหน่วยความจำ DDR5 เฉพาะ – ป้องกันปัญหาการหยุดชะงักเนื่องจากหน่วยประมวลผลข้างเคียงทำงานพร้อมกันจำนวนมาก
  • พื้นที่จัดเก็บข้อมูล NVMe บริสุทธิ์ – > 500,000 IOPS สำหรับแคช favicon, การหมุนเวียนบันทึก และหน้าผลลัพธ์
  • พอร์ตเครือข่าย 10 Gbps – รองรับผู้ใช้งานพร้อมกันได้หลายสิบรายโดยไม่เกิดข้อผิดพลาด 429
  • การสร้างสแนปช็อตและการย้อนกลับตามต้องการ – หยุดการทำงานก่อนการอัปเดตครั้งใหญ่ และย้อนกลับได้ในไม่กี่วินาที
  • คิดค่าบริการเป็นรายชั่วโมง – สร้างอินสแตนซ์ทดสอบแบบโคลนได้ในราคาประหยัด และลบออกเมื่อการทดสอบสิ้นสุดลง

ใช้งานง่าย

โดยทั่วไป การตั้งค่าจะประกอบด้วยไฟล์กำหนดค่าเซิร์ฟเวอร์สั้นๆ และไฟล์กำหนดค่าไคลเอ็นต์ที่ตรงกัน จัดการอินเทอร์เฟซด้วย wg และ wg-quick และใช้ systemd เพื่อรักษาการเชื่อมต่ออุโมงค์ให้คงอยู่แม้หลังจากรีบูตเครื่อง

เป็นมิตรกับ SEO (เน้นประสิทธิภาพ)

ส่วนนี้กล่าวถึงประสิทธิภาพของเครือข่ายมากกว่าการค้นหา เส้นทาง VPN ที่กระชับจะช่วยลดภาระการเชื่อมต่อ ซึ่งช่วยให้การรับส่งข้อมูลแบบโต้ตอบที่คุณส่งผ่านอุโมงค์ เช่น SSH เดสก์ท็อประยะไกล หรือการโทรด้วยเสียง มีประสิทธิภาพมากขึ้น

ควบคุมเว็บไซต์ได้อย่างสมบูรณ์

คุณมีสิทธิ์ระดับ root บน VPS ดังนั้นคุณจึงสามารถเลือกกฎการกำหนดเส้นทาง รายชื่อ peer และกำหนดเวลาการอัปเดตได้เอง เก็บไฟล์การกำหนดค่าไว้ในรูปแบบข้อความธรรมดา จัดการบริการด้วย systemd และเพิ่มหรือลบ peer ตามความต้องการที่เปลี่ยนแปลงไป

เครื่องมือทรงพลัง

อิมเมจนี้ใช้ชุดเครื่องมือมาตรฐาน ดังนั้นคุณจึงสามารถใช้งานได้โดยไม่ต้องติดตั้งส่วนเสริมเพิ่มเติม

  • WireGuard บน Ubuntu 24.04 หรือ 22.04 LTS
  • wg และ wg-quick สำหรับการกำหนดค่าและการควบคุมอินเทอร์เฟซ
  • หน่วย systemd สำหรับการเริ่มต้นและการคงอยู่ของข้อมูล
  • cloud-init สำหรับการจัดเตรียมระบบเมื่อบูตเครื่องครั้งแรก

การเข้าถึงทั่วโลก

วางเซิร์ฟเวอร์ของคุณให้ใกล้กับผู้ใช้งานเพื่อลดเวลารับส่งข้อมูลไป-กลับ Cloudzy มีจุดให้บริการ 10 แห่งกระจายอยู่ทั่วสามทวีป:
 

  • อเมริกาเหนือ — นิวยอร์กซิตี้, ดัลลัส, ไมอามี, ยูทาห์, ลาสเวกัส
  • ยุโรป — ลอนดอน, อัมสเตอร์ดัม, แฟรงก์เฟิร์ต, ซูริค (สวิตเซอร์แลนด์)
  • เอเชียแปซิฟิก — สิงคโปร์

ทุกสถานที่ให้บริการอัปโหลดความเร็ว 10 Gbps เหมือนกันหมด ใช้ผู้ให้บริการระดับ Tier-1 และมี SLA รับประกันความพร้อมใช้งาน 99.95% ตัวแปรเดียวคือระยะทาง

รายละเอียดการสมัคร

เวอร์ชัน: ไม่ระบุ

ระบบปฏิบัติการ: Ubuntu 24.04 LTS, Ubuntu 22.04 LTS

  • การใช้งาน: WireGuard
  • ระบบเริ่มต้น: systemd
  • การจัดเตรียม : cloud-init

หน่วยความจำ RAM ขั้นต่ำ: 1 GB
CPU ขั้นต่ำ: 1 vCPU
พื้นที่ดิสก์ขั้นต่ำ: 10 GB

ประเภท IP: IPv6, IPv4

ติดตั้ง WireGuard ของ Cloudzy บน VPS ได้ เลยตอนนี้ อุโมงค์ส่วนตัวของคุณจะพร้อมใช้งานภายในไม่กี่นาที

สำคัญ: การกำหนดค่าและความรับผิดชอบของโดเมน

คุณจะได้รับสิทธิ์การเข้าถึง SSH/root อย่างเต็มรูปแบบบน OCA ทุกเครื่อง สิทธิ์นั้นหมายความว่าการเปลี่ยนแปลงของคุณอาจ ทำให้ แอปพลิเคชัน ทำงานผิดพลาดได้ โปรดอ่านข้อความนี้ก่อนทำการแก้ไขการตั้งค่า

  • คุณเป็นผู้จัดการโดเมน เราไม่ขายหรือให้บริการโฮสติ้งโดเมน/DNS หากแอปต้องการโดเมน คุณต้องชี้โดเมนของคุณไปยังเซิร์ฟเวอร์ (A/AAAA/CNAME และ MX/TXT หากเกี่ยวข้อง) การออก SSL และแดชบอร์ดหลายอย่างขึ้นอยู่กับความถูกต้องนี้
  • การเปลี่ยนโดเมน/ชื่อโฮสต์หลังจากติดตั้งเสร็จแล้วไม่ใช่เรื่องง่าย OCA หลายแห่งมักใส่โดเมนลงในไฟล์การตั้งค่า (.env, reverse proxy, URL ของแอป) หากคุณเปลี่ยนแปลงโดเมน โปรดอัปเดตข้อมูลด้วย:
    • รีเวิร์สพร็อกซี (Nginx/Caddy) และใบรับรอง TLS
    • URL ภายนอก/URL หลักของแอป และ URL สำหรับการเรียกกลับ/เว็บฮุค
    • ลิงก์ที่ถูกกำหนดไว้ในโค้ดของแอปหรือส่วนเสริมใดๆ
  • ข้อมูลประจำตัวมีความสำคัญ การเปลี่ยนชื่อผู้ดูแลระบบเริ่มต้น การเปลี่ยนรหัสผ่าน หรือการเปลี่ยนพอร์ตบริการโดยไม่ทำการอัปเดตการตั้งค่าแอป อาจ ทำให้คุณเข้าใช้งานไม่ได้ หรือบริการหยุดทำงาน ดังนั้นควรเก็บรักษาข้อมูลประจำตัวให้ปลอดภัยและซิงค์ข้อมูลให้ตรงกันทั้งในแอป พร็อกซี และการผสานรวมต่างๆ
  • การเปลี่ยนเนมเซิร์ฟเวอร์อาจทำให้ระบบล่มได้ การย้ายโดเมนของคุณไปยังเนมเซิร์ฟเวอร์ใหม่หรือการแก้ไขระเบียน NS จะทำให้เกิดความล่าช้าในการเผยแพร่ข้อมูล วางแผนการเปลี่ยนแปลง ลดค่า TTL ล่วงหน้า และตรวจสอบระเบียน A/AAAA ก่อนทำการเปลี่ยน
  • การแก้ไขไฟร์วอลล์/พอร์ตอาจทำให้การเข้าถึงใช้งานไม่ได้ หากคุณเปลี่ยนพอร์ต SSH, HTTP/HTTPS, RDP หรือแอปพลิเคชัน โปรดอัปเดตไฟร์วอลล์ (UFW/CSF/กลุ่มความปลอดภัย) และกฎพร็อกซีแบบย้อนกลับให้สอดคล้องกันด้วย
  • พอร์ตอีเมล (SMTP) ถูกจำกัดไว้โดยค่าเริ่มต้น พอร์ตอีเมลขาออก (เช่น 25/465/587 ) อาจถูก ปิดเพื่อป้องกันการใช้งานในทางที่ผิด หาก OCA ของคุณจำเป็นต้องส่งอีเมล โปรด ขอสิทธิ์การเข้าถึง SMTP จากฝ่ายสนับสนุน หรือใช้ผู้ให้บริการอีเมลธุรกรรม (SendGrid/Mailgun/SES) ผ่าน API หรือ SMTP ที่ได้รับการอนุมัติ
  • อีเมลและรายการอนุญาต หากแอปส่งอีเมลหรือรับเว็บฮุค การเปลี่ยน IP/ชื่อโฮสต์อาจส่งผลต่อการส่งอีเมลหรือรายการอนุญาต โปรดอัปเดต SPF/DKIM/DMARC และรายการอนุญาต IP ใดๆ ด้วย
  • ก่อนทำการเปลี่ยนแปลงครั้งใหญ่ใดๆ: ให้ทำการบันทึกภาพหน้าจอ ไว้ก่อน ใช้ ฟังก์ชัน บันทึกภาพหน้าจอ/สำรองข้อมูล ของแผงควบคุม ก่อน หากปลั๊กอิน การอัปเดต หรือการแก้ไขการตั้งค่าใดๆ เกิดปัญหา คุณสามารถย้อนกลับไปใช้เวอร์ชันก่อนหน้าได้ภายในไม่กี่นาที
  • ขอบเขตการสนับสนุน: เราให้บริการเซิร์ฟเวอร์และอิมเมจ OCA ที่ติดตั้งไว้ล่วงหน้า การกำหนดค่าระดับแอปพลิเคชัน อย่างต่อเนื่อง (โดเมน, DNS, การตั้งค่าแอป, ปลั๊กอิน, โค้ดที่กำหนดเอง) เป็นความรับผิดชอบของผู้ใช้

หลักการง่ายๆ คือ ถ้าคุณแก้ไข โดเมน พอร์ต รหัสผ่าน ชื่อโฮสต์ หรือการตั้งค่าพร็อกซี/SSL คุณควรคาดหวังว่าจะต้องอัปเดตการตั้งค่าของแอปพลิเคชันด้วย และควรบันทึกภาพรวมไว้ก่อน

 

รายละเอียดการสมัคร