Tổng quan
WireGuard là một VPN mã nguồn mở hiện đại giúp mọi thứ nhẹ nhàng và nhanh chóng đồng thời cung cấp cho bạn các đường hầm được mã hóa để truy cập riêng tư. Trên VPS, điều đó có nghĩa là một cổng có thể kiểm soát để đảm bảo quyền riêng tư khi duyệt web cá nhân, quy trình làm việc của nhà phát triển và quyền truy cập từ xa do quản trị viên điều hành. Nó phù hợp với các nhà phát triển, quản trị viên mạng và người dùng quan tâm đến quyền riêng tư muốn có cấu hình đơn giản và hành vi có thể dự đoán được.
Sự miêu tả
Bạn có WireGuard chạy trên Ubuntu 24.04 hoặc 22.04 LTS với systemd và cloud-init. Cấu hình rất đơn giản, sử dụng các công cụ WireGuard tiêu chuẩn và định dạng tệp rõ ràng, dễ đọc. Trọng tâm là sự đơn giản và tốc độ, do đó bạn có thể thiết lập VPN cá nhân hoặc quyền truy cập nhóm nhỏ mà không cần thêm lớp.
Truy cập giao diện web
WireGuard không bao gồm giao diện người dùng web. Quá trình thiết lập trong ngày đầu tiên của bạn được xử lý qua SSH và cấu hình máy khách sẵn sàng nhập được đặt trên máy chủ để bạn có thể kết nối ngay.
Các bước ngày 1:
- SSH đến máy chủ của bạn, sau đó hiển thị tệp khách hàng của bạn:
| con mèo /gốc/*.conf |
- Nhập tệp đó vào ứng dụng WireGuard chính thức trên thiết bị của bạn và kích hoạt đường hầm.
- Kết nối và xác minh lưu lượng truy cập đi qua VPS.
Tính năng nâng cao
WireGuard ưa chuộng thiết kế nhỏ gọn và hoạt động rõ ràng. Kết quả là khả năng khởi động đường hầm nhanh chóng, chi phí sử dụng thấp trong quá trình sử dụng và khả năng quản lý ngang hàng đơn giản có thể mở rộng từ một thiết bị duy nhất đến một nhóm nhỏ hoặc liên kết giữa các trang.
- vCPU chuyên dụng & RAM DDR5 – ngăn chặn sự ồn ào của hàng xóm trong các truy vấn đồng thời.
- Lưu trữ NVMe thuần túy – > 500k IOPS cho bộ đệm favicon, xoay vòng nhật ký và trang kết quả.
- 10 Gbps network port – xử lý hàng chục người dùng đồng thời mà không gặp lỗi 429.
- Ảnh chụp nhanh và khôi phục theo yêu cầu – đóng băng trước các bản cập nhật lớn; hoàn nguyên sau vài giây.
- Thanh toán hàng giờ – sao chép các phiên bản dàn dựng để lấy xu, xóa chúng khi thử nghiệm kết thúc.
Dễ sử dụng
Các thiết lập điển hình bao gồm cấu hình máy chủ ngắn và cấu hình máy khách phù hợp. Quản lý giao diện với wg Và wg-nhanh lênvà sử dụng systemd để giữ cho đường hầm liên tục trong suốt quá trình khởi động lại.
Thân thiện với SEO (Tập trung vào hiệu suất)
Phần này đề cập đến hiệu suất mạng hơn là tìm kiếm. Đường dẫn VPN tinh gọn giúp giảm chi phí kết nối, giúp lưu lượng truy cập tương tác mà bạn định tuyến qua đường hầm, chẳng hạn như SSH, máy tính để bàn từ xa hoặc cuộc gọi thoại.
Kiểm soát trang web đầy đủ
Bạn đã root trên VPS nên bạn chọn quy tắc định tuyến, danh sách ngang hàng và thời gian cập nhật. Giữ các tệp cấu hình của bạn ở dạng văn bản thuần túy, quản lý dịch vụ bằng systemd và thêm hoặc xóa các đồng nghiệp khi nhu cầu của bạn thay đổi.
Công cụ mạnh mẽ
Hình ảnh này dựa trên bộ công cụ tiêu chuẩn nên bạn có thể thao tác mà không cần tiện ích bổ sung.
- WireGuard trên Ubuntu 24.04 hoặc 22.04 LTS
- wg Và wg-nhanh lên để cấu hình và kiểm soát giao diện
- đơn vị systemd để khởi động và kiên trì
- cloud-init để cung cấp lần khởi động đầu tiên
Phạm vi tiếp cận toàn cầu
Đặt máy chủ của bạn gần với người dùng để giảm thời gian di chuyển khứ hồi. Cloudzy vận hành 10 điểm hiện diện trên khắp ba châu lục:
- Bắc Mỹ. Thành phố New York, Dallas, Miami, Utah, Las Vegas
- Châu Âu. Luân Đôn, Amsterdam, Frankfurt, Zurich (Thụy Sĩ)
- Châu Á - Thái Bình Dương. Singapore
Mọi vị trí đều cung cấp cùng một đường lên 10 Gbps, kết hợp sóng mang Cấp 1 và SLA thời gian hoạt động 99,95%; biến duy nhất là khoảng cách.
Chi tiết ứng dụng
Phiên bản: Không được chỉ định
Hệ điều hành: Ubuntu 24.04 LTS, Ubuntu 22.04 LTS
- Ứng dụng : WireGuard
- Hệ thống ban đầu: systemd
- Cung cấp: cloud-init
RAM tối thiểu: 1GB
CPU tối thiểu: 1 vCPU
Đĩa tối thiểu: 10 GB
Các loại IP: IPv6, IPv4
Triển khai WireGuard của Cloudzy trên VPS Hiện nay. Đường hầm riêng của bạn đã sẵn sàng trong vài phút.
Quan trọng: Cấu hình & Trách nhiệm miền
Bạn có toàn quyền truy cập SSH/root trên mọi OCA. Sức mạnh đó cũng có nghĩa là những thay đổi của bạn có thể phá vỡ ứng dụng. Vui lòng đọc phần này trước khi điều chỉnh cấu hình.
- Bạn quản lý tên miền. Chúng tôi không bán hoặc lưu trữ tên miền/DNS. Nếu ứng dụng cần một miền, bạn phải trỏ tên miền của mình đến máy chủ (A/AAAA/CNAME và MX/TXT nếu có liên quan). Việc phát hành SSL và nhiều trang tổng quan phụ thuộc vào tính chính xác của điều này.
- Việc thay đổi tên miền/tên máy chủ sau khi cài đặt không hề đơn giản. Nhiều OCA ghi tên miền vào cấu hình (.env, proxy ngược, URL ứng dụng). Nếu bạn thay đổi nó, hãy cập nhật:
- Chứng chỉ proxy ngược (Nginx/Caddy) và TLS
- Ứng dụng “URL bên ngoài”/URL cơ sở và URL gọi lại/webhook
- Mọi liên kết được mã hóa cứng trong ứng dụng hoặc tiện ích bổ sung
- Thông tin xác thực quan trọng. Đổi tên quản trị viên mặc định, xoay mật khẩu hoặc thay đổi cổng dịch vụ mà không cập nhật cấu hình ứng dụng có thể khóa bạn lại hoặc dừng dịch vụ. Giữ thông tin xác thực an toàn và đồng bộ hóa trên ứng dụng, proxy và mọi tiện ích tích hợp.
- Thay đổi máy chủ tên có thể gây ra thời gian chết. Việc di chuyển miền của bạn sang máy chủ tên mới hoặc chỉnh sửa bản ghi NS sẽ gây ra sự chậm trễ trong việc truyền bá. Thay đổi kế hoạch, giảm TTL trước thời hạn và xác minh bản ghi A/AAAA trước khi chuyển đổi.
- Chỉnh sửa tường lửa/cổng có thể phá vỡ quyền truy cập. Nếu bạn thay đổi cổng SSH, HTTP/HTTPS, RDP hoặc ứng dụng, hãy cập nhật tường lửa (UFW/CSF/nhóm bảo mật) và quy tắc proxy ngược tương ứng.
- Các cổng email (SMTP) bị hạn chế theo mặc định. Cổng thư đi (ví dụ: 25/465/587) Có lẽ đóng cửa để ngăn chặn lạm dụng. Nếu OCA của bạn phải gửi email, yêu cầu quyền truy cập SMTP từ bộ phận hỗ trợ hoặc sử dụng nhà cung cấp email giao dịch (SendGrid/Mailgun/SES) thông qua API hoặc SMTP được phê duyệt.
- Email và danh sách cho phép. Nếu ứng dụng gửi thư hoặc nhận webhook thì việc thay đổi IP/tên máy chủ có thể ảnh hưởng đến khả năng gửi thư hoặc danh sách cho phép. Cập nhật SPF/DKIM/DMARC và mọi danh sách IP cho phép.
- Trước bất kỳ thay đổi lớn nào: chụp ảnh nhanh. Sử dụng bảng điều khiển ảnh chụp nhanh/sao lưu Đầu tiên. Nếu một plugin, bản cập nhật hoặc chỉnh sửa cấu hình phản tác dụng, bạn có thể quay lại sau vài phút.
- Phạm vi hỗ trợ. Chúng tôi cung cấp máy chủ và hình ảnh OCA được cài đặt sẵn. Đang thực hiện cấu hình cấp ứng dụng (tên miền, DNS, cài đặt ứng dụng, plugin, mã tùy chỉnh) là trách nhiệm của người dùng.
Nguyên tắc nhỏ: nếu bạn chạm vào tên miền, cổng, mật khẩu, tên máy chủ hoặc cấu hình proxy/SSL, hãy mong đợi cập nhật cài đặt của ứng dụng và ảnh chụp nhanh trước.