Genel Bakış
WireGuard, hafif ve hızlı çalışırken özel erişim için şifreli tüneller sunan modern, açık kaynaklı bir VPN protokolüdür. Bir VPS üzerinde bu, kişisel tarama gizliliği, geliştirici iş akışları ve yönetici kontrolündeki uzak erişim için denetlenebilir bir ağ geçidi anlamına gelir. Basit yapılandırma ve öngörülebilir davranış isteyen geliştiricilere, ağ yöneticilerine ve gizlilik odaklı kullanıcılara uygundur.
Açıklama
WireGuard, systemd ve cloud-init ile Ubuntu 24.04 veya 22.04 LTS üzerinde çalışır. Standart WireGuard araçları ve okunması kolay, sade bir dosya formatı kullanıldığından yapılandırma oldukça basittir. Odak noktası sadelik ve hızdır; bu sayede ekstra katmanlar olmadan kişisel bir VPN ya da küçük ekip erişimi kurabilirsiniz.
Web Arayüzüne Eriş
WireGuard bir web arayüzü içermez. İlk gün kurulumu SSH üzerinden yapılır ve hemen bağlanabilmeniz için sunucuya içe aktarmaya hazır bir istemci yapılandırma dosyası bırakılır.
Gün-1 adımları:
- Sunucunuza SSH ile bağlanın, ardından istemci dosyanızı görüntüleyin:
| cat /root/*.conf |
- Bu dosyayı cihazınızdaki resmi WireGuard uygulamasına aktarın ve tüneli etkinleştirin.
- Bağlanın ve trafiğin VPS üzerinden geçtiğini doğrulayın.
Gelişmiş Özellikler
WireGuard, sade bir tasarım ve net işlemler anlayışını benimser. Sonuç olarak tünel bağlantısı hızla kurulur, kullanım sırasında sistem yükü düşük kalır ve eş yönetimi tek bir cihazdan küçük bir ekibe ya da siteden siteye bağlantıya kadar kolayca genişletilebilir.
- Ayrılmış vCPU ve DDR5 RAM – eş zamanlı sorgularda gürültülü komşu yavaşlamalarını önler.
- Saf NVMe depolama – favicon önbelleği, günlük döngüsü ve sonuç sayfaları için > 500k IOPS.
- 10 Gbps network port – 429 hatası olmadan onlarca eş zamanlı kullanıcıyı karşılar.
- İsteğe bağlı anlık görüntü ve geri alma – büyük güncellemelerden önce anlık görüntü alın; saniyeler içinde geri dönün.
- Saatlik faturalama – test ortamı örneklerini birkaç kuruşa kopyalayın, testler bitince silin.
Kullanım kolaylığı
Tipik kurulumlar, kısa bir sunucu yapılandırması ve buna karşılık gelen bir istemci yapılandırması içerir. Arayüzü şununla yönetin: wg ve wg-quick, tünelin yeniden başlatmalar sonrasında da aktif kalması için systemd kullanın.
SEO Dostu (Performans Odaklı)
Bu bölüm, arama değil ağ performansıyla ilgilidir. Sade bir VPN yolu bağlantı yükünü azaltır; bu da tünel üzerinden yönlendirdiğiniz etkileşimli trafiğe, örneğin SSH, uzak masaüstü bağlantıları veya sesli görüşmelere olumlu yansır.
Tam Web Sitesi Kontrolü
VPS üzerinde root yetkisine sahipsiniz; yönlendirme kurallarını, eş listelerini ve güncelleme zamanlamasını siz belirlersiniz. Yapılandırma dosyalarınızı düz metin olarak tutun, servisi systemd ile yönetin, ihtiyaçlarınız değiştikçe eş ekleyip çıkarın.
Güçlü Araçlar
Bu imaj standart araç setiyle çalışır; ek bileşen gerekmez.
- WireGuard, Ubuntu 24.04 veya 22.04 LTS üzerinde
- wg ve wg-quick yapılandırma ve arayüz yönetimi için
- başlatma ve kalıcılık için systemd birimleri
- ilk açılış yapılandırması için cloud-init
Küresel Erişim
Gidiş-dönüş sürelerini düşük tutmak için sunucunuzu kullanıcılarınıza yakın konumlandırın. Cloudzy, üç kıtada 10 varlık noktası işletmektedir:
- Kuzey Amerika - New York City, Dallas, Miami, Utah, Las Vegas
- Avrupa — Londra, Amsterdam, Frankfurt, Zürih (İsviçre)
- Asya-Pasifik — Singapur
Her konumda aynı 10 Gbps uplink, Tier-1 taşıyıcı karışımı ve %99,95 çalışma süresi SLA sunulur; tek değişken mesafedir.
Uygulama Detayları
Sürüm: Belirtilmemiş
İşletim Sistemi: Ubuntu 24.04 LTS, Ubuntu 22.04 LTS
- Uygulama: WireGuard
- Init Sistemi: systemd
- Yapılandırma: cloud-init
Minimum RAM: 1 GB
Minimum CPU: 1 vCPU
Minimum Disk: 10 GB
IP Türleri: IPv6, IPv4
Cloudzy'nin WireGuard'sini VPS üzerinde dağıtın hemen. Özel tüneliniz dakikalar içinde hazır.
Önemli: Yapılandırma ve Alan Adı Sorumlulukları
Her OCA'da tam SSH/root erişimi alıyorsun. Bu güç aynı zamanda yaptığın değişikliklerin kır uygulamayı. Yapılandırmalarda değişiklik yapmadan önce lütfen bunu oku.
- Alan adını siz yönetirsiniz. Alan adı/DNS satmıyoruz veya barındırmıyoruz. Uygulamanın bir alan adına ihtiyacı varsa, alan adınızı sunucuya yönlendirmeniz gerekir (A/AAAA/CNAME ve uygunsa MX/TXT). SSL verme ve birçok panel bunun doğru olmasına bağlıdır.
- Kurulumdan sonra alan adı/hostname değiştirmek basit değil. Birçok OCA, alan adını yapılandırmalara (.env, reverse proxy, uygulama URL'leri) yazar. Değiştirirsen, şunları da güncelle:
- Ters proxy (Nginx/Caddy) ve TLS sertifikaları
- Uygulamanın “external URL”/base URL ve callback/webhook URL'leri
- Uygulamada veya eklentilerde sabit kodlanmış bağlantılar
- Kimlik bilgileri önemlidir. Varsayılan yöneticinin adını değiştirmek, parolaları döndürmek veya uygulama yapılandırmasını güncellemeden hizmet portlarını değiştirmek sistemden kilitleyebilir veya hizmetleri durdurabilir. Kimlik bilgilerini güvende tut ve uygulama, proxy ve tüm entegrasyonlar arasında senkronize et.
- Ad sunucusu değişiklikleri kesintiye yol açabilir. Alan adını yeni nameserver'lara taşımak veya NS kayıtlarını düzenlemek yayılma gecikmelerini tetikler. Değişiklikleri planla, TTL'yi önceden düşür ve geçiş yapmadan önce A/AAAA kayıtlarını doğrula.
- Güvenlik duvarı/port düzenlemeleri erişimi bozabilir. SSH, HTTP/HTTPS, RDP veya uygulama portlarını değiştirirsen, güvenlik duvarlarını (UFW/CSF/security groups) ve reverse-proxy kurallarını buna göre güncelle.
- E-posta (SMTP) portları varsayılan olarak kısıtlıdır. Giden posta portları (örn., 25/465/587) olabilir kötüye kullanımı önlemek amacıyla kapalıdır. OCA'nızın e-posta göndermesi gerekiyorsa, SMTP Erişimi talep edin destekten ya da bir işlemsel e-posta sağlayıcısı (SendGrid/Mailgun/SES) kullanarak API veya onaylı SMTP üzerinden.
- E-posta ve beyaz listeler. Uygulama mail gönderiyor veya webhook alıyorsa, IP'leri/hostname'leri değiştirmek teslim edilebilirliği veya izin listelerini etkileyebilir. SPF/DKIM/DMARC ve tüm IP izin listelerini güncelle.
- Büyük bir değişiklik yapmadan önce mutlaka anlık görüntü alın. Panelin anlık görüntü/yedek önce. Bir eklenti, güncelleme veya yapılandırma düzenlemesi ters giderse, dakikalar içinde geri alabilirsin.
- Destek kapsamı. Sunucuyu ve önceden kurulmuş OCA görüntüsünü biz sağlıyoruz. Devam eden uygulama düzeyindeki yapılandırma (alan adları, DNS, uygulama ayarları, eklentiler, özel kod) kullanıcının sorumluluğundadır.
Pratik kural: eğer alan adı, portlar, parolalar, hostname'ler veya proxy/SSL yapılandırmaları, uygulamanın ayarlarını da güncellemeyi bekle ve önce anlık görüntü al.