Genel Bakış
WireGuard, hafif ve hızlı çalışırken özel erişim için şifreli tüneller sunan modern, açık kaynaklı bir VPN protokolüdür. Bir VPS üzerinde bu, kişisel tarama gizliliği, geliştirici iş akışları ve yönetici kontrolündeki uzak erişim için denetlenebilir bir ağ geçidi anlamına gelir. Basit yapılandırma ve öngörülebilir davranış isteyen geliştiricilere, ağ yöneticilerine ve gizlilik odaklı kullanıcılara uygundur.
Açıklama
WireGuard, systemd ve cloud-init ile Ubuntu 24.04 veya 22.04 LTS üzerinde çalışır. Standart WireGuard araçları ve okunması kolay, sade bir dosya formatı kullanıldığından yapılandırma oldukça basittir. Odak noktası sadelik ve hızdır; bu sayede ekstra katmanlar olmadan kişisel bir VPN ya da küçük ekip erişimi kurabilirsiniz.
Web Arayüzüne Erişin
WireGuard bir web arayüzü içermez. İlk gün kurulumu SSH üzerinden yapılır ve hemen bağlanabilmeniz için sunucuya içe aktarmaya hazır bir istemci yapılandırma dosyası bırakılır.
Day-1 steps:
- Sunucunuza SSH ile bağlanın, ardından istemci dosyanızı görüntüleyin:
| cat /root/*.conf |
- Bu dosyayı cihazınızdaki resmi WireGuard uygulamasına aktarın ve tüneli etkinleştirin.
- Bağlanın ve trafiğin VPS üzerinden geçtiğini doğrulayın.
Advanced Features
WireGuard, sade bir tasarım ve net işlemler anlayışını benimser. Sonuç olarak tünel bağlantısı hızla kurulur, kullanım sırasında sistem yükü düşük kalır ve eş yönetimi tek bir cihazdan küçük bir ekibe ya da siteden siteye bağlantıya kadar kolayca genişletilebilir.
- Ayrılmış vCPU ve DDR5 RAM – eş zamanlı sorgularda gürültülü komşu yavaşlamalarını önler.
- Saf NVMe depolama – favicon önbelleği, günlük döngüsü ve sonuç sayfaları için > 500k IOPS.
- 10 Gbps network port – 429 hatası olmadan onlarca eş zamanlı kullanıcıyı karşılar.
- İsteğe bağlı anlık görüntü ve geri alma – büyük güncellemelerden önce anlık görüntü alın; saniyeler içinde geri dönün.
- Hourly billing – test ortamı örneklerini birkaç kuruşa kopyalayın, testler bitince silin.
Kullanım kolaylığı
Tipik kurulumlar, kısa bir sunucu yapılandırması ve buna karşılık gelen bir istemci yapılandırması içerir. Arayüzü şununla yönetin: wg ve wg-quick, tünelin yeniden başlatmalar sonrasında da aktif kalması için systemd kullanın.
SEO Dostu (Performans Odaklı)
Bu bölüm, arama değil ağ performansıyla ilgilidir. Sade bir VPN yolu bağlantı yükünü azaltır; bu da tünel üzerinden yönlendirdiğiniz etkileşimli trafiğe, örneğin SSH, uzak masaüstü bağlantıları veya sesli görüşmelere olumlu yansır.
Tam Web Sitesi Kontrolü
VPS üzerinde root yetkisine sahipsiniz; yönlendirme kurallarını, eş listelerini ve güncelleme zamanlamasını siz belirlersiniz. Yapılandırma dosyalarınızı düz metin olarak tutun, servisi systemd ile yönetin, ihtiyaçlarınız değiştikçe eş ekleyip çıkarın.
Powerful Tools
Bu imaj standart araç setiyle çalışır; ek bileşen gerekmez.
- WireGuard, Ubuntu 24.04 veya 22.04 LTS üzerinde
- wg ve wg-quick yapılandırma ve arayüz yönetimi için
- başlatma ve kalıcılık için systemd birimleri
- ilk açılış yapılandırması için cloud-init
Küresel Erişim
Gidiş-dönüş sürelerini düşük tutmak için sunucunuzu kullanıcılarınıza yakın konumlandırın. Cloudzy, üç kıtada 10 varlık noktası işletmektedir:
- Kuzey Amerika - New York City, Dallas, Miami, Utah, Las Vegas
- Avrupa — Londra, Amsterdam, Frankfurt, Zürih (İsviçre)
- Asia-Pacific — Singapore
Her konumda aynı 10 Gbps uplink, Tier-1 taşıyıcı karışımı ve %99,95 çalışma süresi SLA sunulur; tek değişken mesafedir.
Application Details
Sürüm: Belirtilmemiş
İşletim Sistemi: Ubuntu 24.04 LTS, Ubuntu 22.04 LTS
- Application : WireGuard
- Init Sistemi: systemd
- Yapılandırma: cloud-init
Minimum RAM: 1 GB
Minimum CPU: 1 vCPU
Minimum Disk: 10 GB
IP Types: IPv6, IPv4
Cloudzy'nin WireGuard'sini VPS üzerinde dağıtın hemen. Özel tüneliniz dakikalar içinde hazır.
Önemli: Yapılandırma ve Domain Sorumlulukları
Her OCA'da tam SSH/root erişimine sahipsiniz. Bu yetki, yaptığınız değişikliklerin break uygulamaya ilişkindir. Yapılandırmaları değiştirmeden önce lütfen bunu okuyun.
- Alan adını siz yönetirsiniz. Alan adı satmıyor veya barındırmıyoruz/DNS. Uygulama bir alan adı gerektiriyorsa, alan adınızı sunucuya yönlendirmeniz gerekir (A/AAAA/CNAME ve gerekiyorsa MX/TXT). SSL sertifika oluşturma ve birçok kontrol paneli bunun doğru yapılandırılmasına bağlıdır.
- Kurulumdan sonra alan adı veya hostname değiştirmek kolay değildir. Pek çok OCA, alan adını yapılandırma dosyalarına (.env, ters proxy, uygulama URL'leri) yazar. Değişiklik yaparsanız şunları da güncellemeniz gerekir:
- Ters proxy (Nginx/Caddy) ve TLS sertifikaları
- Uygulama "harici URL"/temel URL ve callback/webhook URL'leri
- Uygulamada veya eklentilerde sabit kodlanmış bağlantılar
- Credentials matter. Varsayılan yönetici adını değiştirmek, parolaları yenilemek veya uygulama yapılandırmasını güncellemeden servis portlarını değiştirmek sizi sistemden kilitleyebilir ya da servisleri durdurabilir. Kimlik bilgilerini güvenli tutun ve uygulama, proxy ile tüm entegrasyonlar arasında senkronize edin.
- Ad sunucusu değişiklikleri kesintiye yol açabilir. Alan adınızı yeni ad sunucularına taşımak veya NS kayıtlarını düzenlemek yayılım gecikmelerine neden olur. Değişiklikleri önceden planlayın, TTL değerini düşürün ve geçiş yapmadan önce A/AAAA kayıtlarını doğrulayın.
- Güvenlik duvarı/port düzenlemeleri erişimi bozabilir. SSH, HTTP/HTTPS, RDP veya uygulama portlarını değiştirirseniz güvenlik duvarlarını (UFW/CSF/güvenlik grupları) ve ters proxy kurallarını buna göre güncelleyin.
- E-posta (SMTP) portları varsayılan olarak kısıtlıdır. Giden posta portları (örn., 25/465/587) may be kötüye kullanımı önlemek amacıyla kapalıdır. OCA'nızın e-posta göndermesi gerekiyorsa, SMTP Erişimi talep edin destek ekibinden veya API ya da onaylı SMTP üzerinden SendGrid/Mailgun/SES gibi bir işlemsel e-posta sağlayıcısı kullanın.
- Email & allowlists. Uygulama e-posta gönderiyorsa veya webhook alıyorsa, IP/ana bilgisayar adı değişiklikleri teslim edilebilirliği veya izin listelerini etkileyebilir. SPF/DKIM/DMARC kayıtlarını ve tüm IP izin listelerini güncelleyin.
- Büyük bir değişiklik yapmadan önce mutlaka anlık görüntü alın. Panelin snapshot/backup özelliğini önce kullanın. Bir eklenti, güncelleme veya yapılandırma değişikliği sorun çıkarırsa, dakikalar içinde geri alabilirsiniz.
- Support scope. Sunucuyu ve önceden kurulu OCA imajını biz sağlıyoruz. Devam eden uygulama düzeyindeki yapılandırma (alan adları, DNS, uygulama ayarları, eklentiler, özel kod) kullanıcının sorumluluğundadır.
Pratik kural: eğer alan adı, portlar, parolalar, ana makine adları veya proxy/SSL yapılandırmalarınadokunursanız, uygulama ayarlarını da güncellemeniz gerekebilir. Önce snapshot alın.