Hızlı Başlangıç Rehberi
Bölüm Notları
Örnek topolojideki trafiğin tam rotası: İstanbul → Nuremberg → Falkenstein → Internet
Bu rehberde kurulan örnek topoloji, trafiğinizin internete nasıl ulaştığını gösterir.
İstanbul'daki istemci, Nuremberg'deki Phantom-Frontmatter'a wstunnel üzerinden bağlanır; Phantom-Frontmatter maskelenmiş trafiği Falkenstein'daki Phantom-WG sunucusuna iletir ve internete çıkışınız buradan gerçekleşir.
Dışarıdan bakıldığında yalnızca sıradan bir HTTPS bağlantısı görünmekle beraber asıl VPN bağlantınızı taşıyacak sunucu farklı ve yakın bir fiziksel konumda bulunur.
İnşa edeceğimiz yapı budur. Hetzner sunucularını hazırlayarak başlıyoruz.
hcloud CLI ile: Nuremberg (Phantom-Frontmatter) ve
Falkenstein (Phantom-WG) sunucularını oluşturma
Video içeriğinde hcloud CLI kullanılıyor ancak daha kolay yönetim için web
konsolu da aynı işi görür.
Bu aşamada iki sunucu hazırlayacağız.
- Phantom-Frontmatter (Nuremberg)
- Phantom-WG (Falkenstein)
1 · SSH Anahtarı Oluşturma
2 · cloud-init.yaml dosyasını Oluştur
Sunucuları oluşturmadan önce bir cloud-init.yaml hazırlanır. Hetzner sunucuyu
sağlarken bu dosya ilk açılışta otomatik çalışır: sistemi günceller ve
Phantom-WG'nin gereksinimi olan Docker'ı kurar. Sunucu hazır olduğunda temel
gereksinimler yerindedir. Dosyayı dilerseniz kendi ihtiyaçlarınıza göre özelleştirebilirsiniz.
3 · Sunucuları Oluştur
4 · CLI ile Doğrula
5 · Console + DNS
Hetzner Console'da DNS bölgenizi açıp her iki sunucuya birer alan adı yönlendirin. Bu kayıtlar ilerideki Let's Encrypt sertifikalarının sorunsuz imzalanması için gereklidir.
Kur, Yapılandır, Bağlan
Kurulum
Yapılandırma
Tarayıcınızdan dashboard adresine gidin (bu örnekte vpn.phantom-wg.dev) ve setup
sırasında kaydettiğiniz admin bilgileriyle oturum açın (kullanıcı adı admin).
Bağlantı kurmak için önce bir istemci oluşturun: soldaki menüden
Clients → Add Client, bir ad verin (burada mac-vm) ve istemciyi
oluşturun. Listede belirince yanındaki üç nokta menüsünden Get Config'i
seçin. Üç konfigürasyon tipi vardır:
- IPv4 — Endpoint IPv4 ve tünel içi trafik yalnızca IPv4.
- IPv6 — Endpoint IPv6 ve tünel içi trafik yalnızca IPv6.
- Hybrid — Endpoint IPv4 ancak tünel içinde hem IPv4 hem IPv6 trafiği taşınabilir; genelde en esnek seçenektir.
Hybrid'i seçip Get Config ile konfigürasyonu alın ve kopyalayın. Phantom-WG istemcisini açıp konfigürasyonu içe aktarın ve bağlanın. Konfigürasyonu QR kod olarak da görüntüleyebilirsiniz; mobil cihazlarda kurulum için pratiktir. Son olarak dashboard üzerindeki WireGuard bölümünden handshake'in tamamlandığını ve tünelin aktif olduğunu doğrulayabilirsiniz.
Ghost Mode — doğrudan UDP erişimi engellendiğinde bile Phantom-WG'ye ulaşan hafif wstunnel proxy katmanı
Kurulum
Yapılandırma
Bağlantı kurmak için iki yöntem vardır.
Birinci yöntem, Mac ve iOS'taki Phantom-WG istemci
uygulamaları için tasarlanmış bir Wstunnel konfigürasyon bloğu verir. Bu
bloğu mevcut istemci konfigürasyonunuzun en üstüne ekleyin, sunucu adresini erişilebilir
Phantom-Frontmatter IP'niz veya alan adınızla güncelleyin ve
Endpoint'i 127.0.0.1 yapın. Böylece hem masaüstünde hem mobilde aynı
konfigürasyonla bağlanırsınız.
İkinci yöntem, kullanıma hazır bir wstunnel komutu üretir; wstunnel'ı doğrudan terminalden çalıştırmayı tercih ediyorsanız (ve cihazınızda kuruluysa) kullanışlıdır.
Bu rehberde birinci yöntem kullanılır: Wstunnel bloğunu mevcut istemci konfigürasyonunuza
ekleyin, Endpoint'i 127.0.0.1 yapın ve bağlanın — aynı adımlar
Phantom-WG iOS uygulamasında da geçerlidir. Bağlantı kurulduğunda tüm trafik
Phantom-Frontmatter üzerinden Phantom-WG sunucunuza
yönlenir.
Tutorial içeriğinin hazırlanmasında kullanılan görsel ve işitsel dijital materyaller asset-pipelines/phantom-wg-quickstart-guide altında paylaşılmıştır.