Skip to main contentPhantom-WG

Hızlı Başlangıç Rehberi


Sağlayıcı Tercihi Hakkında
Pratik ve kullanımı kolay bir yapıya sahip olması nedeniyle demonstrasyon ortamı Hetzner üzerinde gösterilmiştir. Phantom-WG adına ilgili sağlayıcı tarafında herhangi bir ticari ortaklık, sponsorluk ve anlaşma bulunmamaktadır. Dilerseniz sağlayıcıya özgü adımlar üzerinde anlatılan ana fikri anlayıp içeriğin ilerleyen bölümlerindeki Installation & Configuration adımlarını kendi sunucunuz üzerinde gerçekleştirebilirsiniz.

Bölüm Notları

Örnek topolojideki trafiğin tam rotası: İstanbul → Nuremberg → Falkenstein → Internet

Bu rehberde kurulan örnek topoloji, trafiğinizin internete nasıl ulaştığını gösterir.

İstanbul'daki istemci, Nuremberg'deki Phantom-Frontmatter'a wstunnel üzerinden bağlanır; Phantom-Frontmatter maskelenmiş trafiği Falkenstein'daki Phantom-WG sunucusuna iletir ve internete çıkışınız buradan gerçekleşir.

Dışarıdan bakıldığında yalnızca sıradan bir HTTPS bağlantısı görünmekle beraber asıl VPN bağlantınızı taşıyacak sunucu farklı ve yakın bir fiziksel konumda bulunur.

Diyagram Yükleniyor
Lütfen bekleyin...
Yükleniyor...

İnşa edeceğimiz yapı budur. Hetzner sunucularını hazırlayarak başlıyoruz.

hcloud CLI ile: Nuremberg (Phantom-Frontmatter) ve Falkenstein (Phantom-WG) sunucularını oluşturma

Video içeriğinde hcloud CLI kullanılıyor ancak daha kolay yönetim için web konsolu da aynı işi görür.

Bu aşamada iki sunucu hazırlayacağız.

  • Phantom-Frontmatter (Nuremberg)
  • Phantom-WG (Falkenstein)
hcloud CLI kurulumu
hcloud CLI'ı kurmak ve yapılandırmak için Hetzner'in resmi rehberine bakabilirsiniz: https://community.hetzner.com/tutorials/howto-hcloud-cli

1 · SSH Anahtarı Oluşturma

2 · cloud-init.yaml dosyasını Oluştur

Sunucuları oluşturmadan önce bir cloud-init.yaml hazırlanır. Hetzner sunucuyu sağlarken bu dosya ilk açılışta otomatik çalışır: sistemi günceller ve Phantom-WG'nin gereksinimi olan Docker'ı kurar. Sunucu hazır olduğunda temel gereksinimler yerindedir. Dosyayı dilerseniz kendi ihtiyaçlarınıza göre özelleştirebilirsiniz.

3 · Sunucuları Oluştur

4 · CLI ile Doğrula

5 · Console + DNS

Hetzner Console'da DNS bölgenizi açıp her iki sunucuya birer alan adı yönlendirin. Bu kayıtlar ilerideki Let's Encrypt sertifikalarının sorunsuz imzalanması için gereklidir.

Kur, Yapılandır, Bağlan

Kurulum

Admin parolanızı kaydedin.
Setup, Phantom-WG admin parolanızı container-data/secrets/production/.admin_password dosyasına yazar. Parolayı kopyalayıp güvenli bir yerde saklamanız ve şifre dosyasını sunucudan silmeniz tavsiye edilir. Dashboard'a ilk girişte bu parolaya ihtiyacınız olacaktır.

Yapılandırma

Tarayıcınızdan dashboard adresine gidin (bu örnekte vpn.phantom-wg.dev) ve setup sırasında kaydettiğiniz admin bilgileriyle oturum açın (kullanıcı adı admin).

Bağlantı kurmak için önce bir istemci oluşturun: soldaki menüden Clients → Add Client, bir ad verin (burada mac-vm) ve istemciyi oluşturun. Listede belirince yanındaki üç nokta menüsünden Get Config'i seçin. Üç konfigürasyon tipi vardır:

  • IPv4 — Endpoint IPv4 ve tünel içi trafik yalnızca IPv4.
  • IPv6 — Endpoint IPv6 ve tünel içi trafik yalnızca IPv6.
  • Hybrid — Endpoint IPv4 ancak tünel içinde hem IPv4 hem IPv6 trafiği taşınabilir; genelde en esnek seçenektir.

Hybrid'i seçip Get Config ile konfigürasyonu alın ve kopyalayın. Phantom-WG istemcisini açıp konfigürasyonu içe aktarın ve bağlanın. Konfigürasyonu QR kod olarak da görüntüleyebilirsiniz; mobil cihazlarda kurulum için pratiktir. Son olarak dashboard üzerindeki WireGuard bölümünden handshake'in tamamlandığını ve tünelin aktif olduğunu doğrulayabilirsiniz.

Ghost Mode — doğrudan UDP erişimi engellendiğinde bile Phantom-WG'ye ulaşan hafif wstunnel proxy katmanı

Kurulum

Yapılandırma

Bağlantı kurmak için iki yöntem vardır.

Birinci yöntem, Mac ve iOS'taki Phantom-WG istemci uygulamaları için tasarlanmış bir Wstunnel konfigürasyon bloğu verir. Bu bloğu mevcut istemci konfigürasyonunuzun en üstüne ekleyin, sunucu adresini erişilebilir Phantom-Frontmatter IP'niz veya alan adınızla güncelleyin ve Endpoint'i 127.0.0.1 yapın. Böylece hem masaüstünde hem mobilde aynı konfigürasyonla bağlanırsınız.

İkinci yöntem, kullanıma hazır bir wstunnel komutu üretir; wstunnel'ı doğrudan terminalden çalıştırmayı tercih ediyorsanız (ve cihazınızda kuruluysa) kullanışlıdır.

Bu rehberde birinci yöntem kullanılır: Wstunnel bloğunu mevcut istemci konfigürasyonunuza ekleyin, Endpoint'i 127.0.0.1 yapın ve bağlanın — aynı adımlar Phantom-WG iOS uygulamasında da geçerlidir. Bağlantı kurulduğunda tüm trafik Phantom-Frontmatter üzerinden Phantom-WG sunucunuza yönlenir.


Yükleniyor...

Tutorial içeriğinin hazırlanmasında kullanılan görsel ve işitsel dijital materyaller asset-pipelines/phantom-wg-quickstart-guide altında paylaşılmıştır.