概述
WireGuard 是一款现代化的开源 VPN,可让一切变得轻松、快速,同时为您提供用于私人访问的加密隧道。在 VPS 上,这意味着个人浏览隐私、开发人员工作流程和管理员运行的远程访问的可控网关。它适合需要简单配置和可预测行为的开发人员、网络管理员和注重隐私的用户。
描述
您可以使用 systemd 和 cloud-init 在 Ubuntu 24.04 或 22.04 LTS 上运行 WireGuard。配置很简单,使用标准 WireGuard 工具和干净、可读的文件格式。重点是简单性和速度,因此您可以设置个人 VPN 或小型团队访问,而无需额外的层。
访问网络界面
WireGuard 不包含 Web UI。您的第一天设置是通过 SSH 处理的,并且准备导入的客户端配置放置在服务器上,以便您可以立即连接。
第一天步骤:
- 通过 SSH 连接到您的服务器,然后显示您的客户端文件:
| 猫 /根/*.conf |
- 将该文件导入您设备上的官方 WireGuard 应用程序并激活隧道。
- 连接并验证流量是否正在通过 VPS。
高级功能
WireGuard 注重紧凑的设计和清晰的操作。其结果是快速隧道启动、使用过程中的低开销以及简单的对等管理,可从单个设备扩展到小型团队或站点到站点链接。
- 专用 vCPU 和 DDR5 RAM – 防止并发查询时出现噪音邻居停顿。
- 纯NVMe存储 –> 500k IOPS,用于图标缓存、日志轮换和结果页面。
- 10 Gbps network port – 处理数十个并发用户,不会出现 429 错误。
- 按需快照和回滚 – 在重大更新之前冻结;几秒钟内恢复。
- 按小时计费 – 克隆暂存实例以获取便士,在测试结束时删除它们。
易于使用
典型的设置涉及简短的服务器配置和匹配的客户端配置。管理界面 wg 和 快速工作组,并使用 systemd 使隧道在重新启动后保持不变。
SEO 友好(注重性能)
本节讨论网络性能而不是搜索。精简的 VPN 路径可减少连接开销,这有助于通过隧道路由交互式流量,例如 SSH、远程桌面或语音呼叫。
完整的网站控制
您拥有 VPS 的 root 权限,因此您可以选择路由规则、对等列表和更新时间。将配置文件保存为纯文本,使用 systemd 管理服务,并根据需求的变化添加或删除对等点。
强大的工具
该映像依赖于标准工具包,因此您无需附加组件即可进行操作。
- Ubuntu 24.04 或 22.04 LTS 上的 WireGuard
- wg 和 快速工作组 用于配置和界面控制
- 用于启动和持久化的 systemd 单元
- cloud-init 用于首次启动配置
全球影响力
将服务器放置在靠近用户的位置,以缩短往返时间。 Cloudzy 在三大洲设有 10 个服务点:
- 北美 — 纽约市、达拉斯、迈阿密、犹他州、拉斯维加斯
- 欧洲 — 伦敦、阿姆斯特丹、法兰克福、苏黎世(瑞士)
- 亚太 - 新加坡
每个位置都提供相同的 10 Gbps 上行链路、一级运营商组合和 99.95% 的正常运行时间 SLA;唯一的变量是距离。
申请详情
版本:未指定
操作系统:Ubuntu 24.04 LTS、Ubuntu 22.04 LTS
- 应用:WireGuard
- 初始化系统:systemd
- 配置:云初始化
最低内存:1 GB
最低 CPU:1 个 vCPU
最小磁盘:10 GB
IP 类型:IPv6、IPv4
在 VPS 上部署 Cloudzy 的 WireGuard 现在。您的私人隧道只需几分钟即可准备就绪。
重要:配置和域职责
您可以在每个 OCA 上获得完整的 SSH/root 访问权限。这种力量还意味着您的改变可以 休息 该应用程序。请在调整配置之前阅读本文。
- 您管理该域。 我们不出售或托管域名/DNS。如果应用程序需要域名, 您必须将您的域指向服务器 (A/AAAA/CNAME 和 MX/TXT(如果相关)。 SSL 颁发和许多仪表板都取决于此是否正确。
- 安装后更改域名/主机名并非易事。 许多 OCA 将域写入配置(.env、反向代理、应用程序 URL)。如果您更改它,请同时更新:
- 反向代理 (Nginx/Caddy) 和 TLS 证书
- 应用程序“外部 URL”/基本 URL 和回调/Webhook URL
- 应用程序或附加组件中的任何硬编码链接
- 凭证很重要。 重命名默认管理员、轮换密码或更改服务端口而不更新应用程序配置可以 把你锁在门外 或停止服务。确保凭据安全并在应用程序、代理和任何集成之间保持同步。
- 名称服务器更改可能会导致停机。 将您的域移至新的域名服务器或编辑 NS 记录会触发传播延迟。计划变更、提前降低 TTL,并在切换前验证 A/AAAA 记录。
- 防火墙/端口编辑可能会中断访问。 如果更改 SSH、HTTP/HTTPS、RDP 或应用程序端口,请相应更新防火墙(UFW/CSF/安全组)和反向代理规则。
- 默认情况下,电子邮件 (SMTP) 端口受到限制。 出站邮件端口(例如, 25/465/587) 或许 关闭以防止滥用。如果您的 OCA 必须发送电子邮件, 请求 SMTP 访问 来自支持人员或通过 API 或批准的 SMTP 使用交易电子邮件提供商 (SendGrid/Mailgun/SES)。
- 电子邮件和许可名单。 如果应用程序发送邮件或接收 Webhook,则更改 IP/主机名可能会影响送达率或白名单。更新 SPF/DKIM/DMARC 和任何 IP 允许列表。
- 在发生任何重大变化之前:拍一张快照。 使用面板的 快照/备份 第一的。如果插件、更新或配置编辑适得其反,您可以在几分钟内回滚。
- 支持范围。 我们提供服务器和预装的 OCA 映像。进行中 应用程序级配置 (域名、DNS、应用程序设置、插件、自定义代码)是用户的责任。
快速经验法则:如果你触摸 域、端口、密码、主机名或代理/SSL 配置,预计也会更新应用程序的设置,并首先拍摄快照。