{"id":35423,"date":"2025-11-29T13:41:09","date_gmt":"2025-11-29T10:41:09","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/?p=35423"},"modified":"2025-11-29T13:41:09","modified_gmt":"2025-11-29T10:41:09","slug":"wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/","title":{"rendered":"WireGuard ile Ubuntu 16.04 \u00dczerinde Noktadan-Noktaya (Point-To-Point) VPN Kurulumu"},"content":{"rendered":"<p><body><\/p>\n<h2>WireGuard ile Ubuntu 16.04 \u00dczerinde Noktadan-Noktaya (Point-To-Point) VPN Kurulumu<\/h2>\n<p>Bu rehber, Ubuntu 16.04 i\u015fletim sistemi \u00fczerinde WireGuard VPN protokol\u00fcn\u00fc kullanarak iki nokta aras\u0131nda g\u00fcvenli bir ba\u011flant\u0131 (Point-To-Point VPN) nas\u0131l kurulaca\u011f\u0131n\u0131 ad\u0131m ad\u0131m a\u00e7\u0131klamaktad\u0131r. WireGuard, modern kriptografi teknikleri kullanan, h\u0131zl\u0131, basit ve g\u00fcvenli bir VPN \u00e7\u00f6z\u00fcm\u00fcd\u00fcr. Ubuntu 16.04 eski bir s\u00fcr\u00fcm olmas\u0131na ra\u011fmen, bu rehber WireGuard&#8217;\u0131 bu platformda \u00e7al\u0131\u015f\u0131r hale getirmek i\u00e7in gerekli ad\u0131mlar\u0131 i\u00e7ermektedir.<\/p>\n<h3>1. WireGuard ve Noktadan-Noktaya VPN Nedir?<\/h3>\n<p>WireGuard, Linux \u00e7ekirde\u011fine entegre edilmi\u015f yeni nesil bir VPN t\u00fcnelidir. OpenVPN veya IPsec gibi eski \u00e7\u00f6z\u00fcmlere k\u0131yasla daha az kod sat\u0131r\u0131na sahip olmas\u0131, denetimini kolayla\u015ft\u0131r\u0131r ve potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 azalt\u0131r. Y\u00fcksek performans\u0131, d\u00fc\u015f\u00fck gecikme s\u00fcresi ve modern kriptografi kullan\u0131m\u0131yla \u00f6ne \u00e7\u0131kar.<\/p>\n<p>Noktadan-Noktaya (Point-To-Point &#8211; P2P) VPN, ad\u0131ndan da anla\u015f\u0131laca\u011f\u0131 gibi, iki belirli cihaz veya a\u011f aras\u0131nda do\u011frudan ve \u015fifreli bir ba\u011flant\u0131 kurar. Bu t\u00fcr bir VPN, genellikle bir sunucu ile bir istemci aras\u0131nda veya iki uzak ofis a\u011f\u0131 aras\u0131nda g\u00fcvenli ileti\u015fim sa\u011flamak i\u00e7in kullan\u0131l\u0131r. Bu rehberde, bir &#8220;sunucu&#8221; g\u00f6revi g\u00f6recek olan Ubuntu 16.04 makinesi ile bir &#8220;istemci&#8221; g\u00f6revi g\u00f6recek olan ba\u015fka bir Ubuntu 16.04 makinesi aras\u0131nda P2P VPN kuraca\u011f\u0131z.<\/p>\n<h4>Neden WireGuard ve Ubuntu 16.04?<\/h4>\n<p>*   <strong>Basitlik ve H\u0131z:<\/strong> WireGuard&#8217;\u0131n yap\u0131land\u0131rmas\u0131 basittir ve \u00e7ok daha h\u0131zl\u0131 ba\u011flant\u0131 s\u00fcreleri sunar.<br \/>\n*   <strong>G\u00fcvenlik:<\/strong> Modern ve g\u00fc\u00e7l\u00fc \u015fifreleme algoritmalar\u0131 kullan\u0131r.<br \/>\n*   <strong>Ubuntu 16.04 Deste\u011fi:<\/strong> WireGuard \u00e7ekirde\u011fe daha sonra entegre edilmi\u015f olsa da, 16.04 i\u00e7in PPA (Personal Package Archive) \u00fczerinden kurulum m\u00fcmk\u00fcnd\u00fcr.<\/p>\n<h3>2. WireGuard Kurulumu (Ubuntu 16.04)<\/h3>\n<p>Ubuntu 16.04, WireGuard&#8217;\u0131 do\u011frudan \u00e7ekirdek i\u00e7inde bar\u0131nd\u0131rmad\u0131\u011f\u0131 i\u00e7in, onu bir PPA&#8217;dan y\u00fcklememiz gerekecektir. Bu, WireGuard&#8217;\u0131 bir DKMS (Dynamic Kernel Module Support) mod\u00fcl\u00fc olarak kuracakt\u0131r.<\/p>\n<p><strong>Her iki Ubuntu 16.04 makinesinde de (sunucu ve istemci) a\u015fa\u011f\u0131daki ad\u0131mlar\u0131 uygulay\u0131n:<\/strong><\/p>\n<p>1.  <strong>Sistem G\u00fcncellemesi:<\/strong><br \/>\n    \u00d6ncelikle, sisteminizin g\u00fcncel oldu\u011fundan emin olun ve gerekli kernel ba\u015fl\u0131klar\u0131n\u0131 y\u00fckleyin. DKMS mod\u00fcl\u00fc derlemek i\u00e7in bu ba\u015fl\u0131klar gereklidir.<\/p>\n<pre><code class=\"language-bash\">sudo apt update\n    sudo apt upgrade -y\n    sudo apt install -y linux-headers-$(uname -r)<\/code><\/pre>\n<p>2.  <strong>WireGuard PPA Ekleme:<\/strong><br \/>\n    WireGuard&#8217;\u0131 kurmak i\u00e7in resmi PPA&#8217;y\u0131 ekleyin.<\/p>\n<pre><code class=\"language-bash\">sudo add-apt-repository ppa:wireguard\/wireguard -y\n    sudo apt update<\/code><\/pre>\n<p>3.  <strong>WireGuard Kurulumu:<\/strong><br \/>\n    \u015eimdi WireGuard paketlerini y\u00fckleyin. Bu, <code>wireguard-dkms<\/code> ve <code>wireguard-tools<\/code> paketlerini kuracakt\u0131r.<\/p>\n<pre><code class=\"language-bash\">sudo apt install -y wireguard<\/code><\/pre>\n<p>    Kurulum s\u0131ras\u0131nda DKMS mod\u00fcl\u00fcn\u00fcn derlenmesi biraz zaman alabilir. Herhangi bir hata al\u0131rsan\u0131z, <code>linux-headers<\/code> paketinin do\u011fru y\u00fcklendi\u011finden emin olun.<\/p>\n<h3>3. Anahtar \u00c7iftleri Olu\u015fturma<\/h3>\n<p>WireGuard, kimlik do\u011frulama i\u00e7in genel (public) ve \u00f6zel (private) anahtar \u00e7iftleri kullan\u0131r. Her iki taraf\u0131n da kendi anahtar \u00e7iftine sahip olmas\u0131 ve di\u011fer taraf\u0131n genel anahtar\u0131n\u0131 bilmesi gerekir.<\/p>\n<p><strong>Her iki makinede de (sunucu ve istemci) ayr\u0131 ayr\u0131 a\u015fa\u011f\u0131daki ad\u0131mlar\u0131 uygulay\u0131n:<\/strong><\/p>\n<p>1.  <strong>Anahtar \u00c7ifti Olu\u015fturma:<\/strong><br \/>\n    Bu komut, hem \u00f6zel anahtar\u0131 (<code>privatekey<\/code>) hem de genel anahtar\u0131 (<code>publickey<\/code>) olu\u015fturur ve ilgili dosyalara kaydeder.<\/p>\n<pre><code class=\"language-bash\">umask 077\n    wg genkey | tee privatekey | wg pubkey > publickey<\/code><\/pre>\n<p>    *   <code>umask 077<\/code> komutu, olu\u015fturulan dosyalar\u0131n yaln\u0131zca mevcut kullan\u0131c\u0131 taraf\u0131ndan okunabilir olmas\u0131n\u0131 sa\u011flayarak g\u00fcvenli\u011fi art\u0131r\u0131r.<br \/>\n    *   <code>privatekey<\/code> dosyas\u0131n\u0131 asla kimseyle payla\u015fmay\u0131n!<br \/>\n    *   <code>publickey<\/code> dosyas\u0131n\u0131 di\u011fer tarafla payla\u015fman\u0131z gerekecektir.<\/p>\n<p>2.  <strong>Anahtarlar\u0131 G\u00f6r\u00fcnt\u00fcleme:<\/strong><br \/>\n    Anahtarlar\u0131n\u0131z\u0131 konsolda g\u00f6r\u00fcnt\u00fclemek i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">cat privatekey\n    cat publickey<\/code><\/pre>\n<p>    Bu anahtarlar\u0131 not edin. Sunucunun genel anahtar\u0131n\u0131 istemciye, istemcinin genel anahtar\u0131n\u0131 sunucuya kopyalaman\u0131z gerekecek.<\/p>\n<h3>4. WireGuard Yap\u0131land\u0131rmas\u0131<\/h3>\n<p>\u015eimdi iki makine i\u00e7in WireGuard yap\u0131land\u0131rma dosyalar\u0131n\u0131 olu\u015ftural\u0131m. VPN i\u00e7in 10.0.0.0\/24 IP aral\u0131\u011f\u0131n\u0131 kullanaca\u011f\u0131z.<\/p>\n<p>*   <strong>Sunucu IP:<\/strong> 10.0.0.1\/24<br \/>\n*   <strong>\u0130stemci IP:<\/strong> 10.0.0.2\/24<br \/>\n*   <strong>VPN Portu:<\/strong> 51820 (UDP)<\/p>\n<h4>4.1. WireGuard Sunucu Yap\u0131land\u0131rmas\u0131<\/h4>\n<p>Sunucu makinenizde <code>\/etc\/wireguard\/wg0.conf<\/code> dosyas\u0131n\u0131 olu\u015fturun ve d\u00fczenleyin:<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/wireguard\/wg0.conf<\/code><\/pre>\n<p>Dosyan\u0131n i\u00e7eri\u011fi a\u015fa\u011f\u0131daki gibi olmal\u0131d\u0131r:<\/p>\n<pre><code class=\"language-ini\">[Interface]\nPrivateKey = # SUNUCUNUN KEND\u0130 \u00d6ZEL ANAHTARI BURAYA GELECEK #\nAddress = 10.0.0.1\/24\nListenPort = 51820\nPostUp = sysctl -w net.ipv4.ip_forward=1 && iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE\nPostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE\n\n[Peer]\nPublicKey = # \u0130STEMC\u0130N\u0130N GENEL ANAHTARI BURAYA GELECEK #\nAllowedIPs = 10.0.0.2\/32<\/code><\/pre>\n<p><strong>A\u00e7\u0131klamalar:<\/strong><\/p>\n<p>*   <strong><code>PrivateKey<\/code><\/strong>: Sunucunun kendi \u00f6zel anahtar\u0131n\u0131 buraya yap\u0131\u015ft\u0131r\u0131n (<code>cat privatekey<\/code> komutuyla ald\u0131\u011f\u0131n\u0131z).<br \/>\n*   <strong><code>Address<\/code><\/strong>: Sunucunun VPN t\u00fcneli i\u00e7indeki IP adresi.<br \/>\n*   <strong><code>ListenPort<\/code><\/strong>: WireGuard&#8217;\u0131n gelen ba\u011flant\u0131lar\u0131 dinleyece\u011fi UDP portu. G\u00fcvenlik duvar\u0131n\u0131zda bu portu a\u00e7man\u0131z gerekecek.<br \/>\n*   <strong><code>PostUp<\/code> \/ <code>PostDown<\/code><\/strong>: Bu komutlar, VPN aray\u00fcz\u00fc ba\u015flat\u0131ld\u0131\u011f\u0131nda ve durduruldu\u011funda \u00e7al\u0131\u015ft\u0131r\u0131l\u0131r.<br \/>\n    *   <code>net.ipv4.ip_forward=1<\/code>: IP y\u00f6nlendirmeyi etkinle\u015ftirir. Bu, istemcinin sunucu \u00fczerinden ba\u015fka a\u011flara (\u00f6rne\u011fin internete veya sunucunun yerel a\u011f\u0131na) eri\u015fmesini sa\u011flar. Saf P2P ba\u011flant\u0131s\u0131 i\u00e7in bu \u015fart de\u011fildir ancak genellikle istenir.<br \/>\n    *   <code>iptables<\/code> kurallar\u0131: NAT (Network Address Translation) ve paket iletimi i\u00e7in gereklidir. Bu \u00f6rnekte <code>eth0<\/code> varsay\u0131lan d\u0131\u015f aray\u00fczd\u00fcr; sizin sisteminizde farkl\u0131 olabilir (\u00f6rne\u011fin <code>enp0s3<\/code>). Kendi d\u0131\u015f a\u011f aray\u00fcz\u00fcn\u00fcz\u00fc (<code>ip a<\/code> komutuyla kontrol edebilirsiniz) kullanmal\u0131s\u0131n\u0131z.<br \/>\n*   <strong><code>[Peer]<\/code><\/strong>: Bu b\u00f6l\u00fcm, ba\u011flanacak istemciyi tan\u0131mlar.<br \/>\n    *   <strong><code>PublicKey<\/code><\/strong>: \u0130stemcinin genel anahtar\u0131n\u0131 buraya yap\u0131\u015ft\u0131r\u0131n.<br \/>\n    *   <strong><code>AllowedIPs<\/code><\/strong>: \u0130stemcinin VPN t\u00fcneli \u00fczerinden eri\u015fmesine izin verilen IP adresleri. Burada sadece istemcinin VPN IP&#8217;sini (<code>10.0.0.2\/32<\/code>) belirtiyoruz.<\/p>\n<p><strong>G\u00fcvenlik Duvar\u0131 (UFW) Ayarlar\u0131 (Sunucu):<\/strong><br \/>\nSunucu makinenizde UFW (Uncomplicated Firewall) kullan\u0131yorsan\u0131z, WireGuard portunu a\u00e7man\u0131z gerekir:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow 51820\/udp\nsudo ufw enable # E\u011fer aktif de\u011filse\nsudo ufw status<\/code><\/pre>\n<h4>4.2. WireGuard \u0130stemci Yap\u0131land\u0131rmas\u0131<\/h4>\n<p>\u0130stemci makinenizde <code>\/etc\/wireguard\/wg0.conf<\/code> dosyas\u0131n\u0131 olu\u015fturun ve d\u00fczenleyin:<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/wireguard\/wg0.conf<\/code><\/pre>\n<p>Dosyan\u0131n i\u00e7eri\u011fi a\u015fa\u011f\u0131daki gibi olmal\u0131d\u0131r:<\/p>\n<pre><code class=\"language-ini\">[Interface]\nPrivateKey = # \u0130STEMC\u0130N\u0130N KEND\u0130 \u00d6ZEL ANAHTARI BURAYA GELECEK #\nAddress = 10.0.0.2\/24\n\n[Peer]\nPublicKey = # SUNUCUNUN GENEL ANAHTARI BURAYA GELECEK #\nEndpoint = SUNUCU_GENEL_IP_ADRES\u0130:51820\nAllowedIPs = 10.0.0.0\/24\nPersistentKeepalive = 25<\/code><\/pre>\n<p><strong>A\u00e7\u0131klamalar:<\/strong><\/p>\n<p>*   <strong><code>PrivateKey<\/code><\/strong>: \u0130stemcinin kendi \u00f6zel anahtar\u0131n\u0131 buraya yap\u0131\u015ft\u0131r\u0131n.<br \/>\n*   <strong><code>Address<\/code><\/strong>: \u0130stemcinin VPN t\u00fcneli i\u00e7indeki IP adresi.<br \/>\n*   <strong><code>[Peer]<\/code><\/strong>: Bu b\u00f6l\u00fcm, ba\u011flan\u0131lacak sunucuyu tan\u0131mlar.<br \/>\n    *   <strong><code>PublicKey<\/code><\/strong>: Sunucunun genel anahtar\u0131n\u0131 buraya yap\u0131\u015ft\u0131r\u0131n.<br \/>\n    *   <strong><code>Endpoint<\/code><\/strong>: Sunucunun genel IP adresi ve WireGuard portu. E\u011fer sunucu bir NAT arkas\u0131ndaysa (\u00f6rne\u011fin ev router&#8217;\u0131), router&#8217;\u0131n\u0131zda 51820 UDP portunu sunucu makinenizin yerel IP&#8217;sine y\u00f6nlendirmeniz (port forwarding) gerekmektedir.<br \/>\n    *   <strong><code>AllowedIPs<\/code><\/strong>: \u0130stemcinin bu VPN t\u00fcneli \u00fczerinden eri\u015febilece\u011fi IP adresleri. <code>10.0.0.0\/24<\/code> ile t\u00fcm VPN a\u011f\u0131na eri\u015fim izni veriyoruz. E\u011fer istemcinin t\u00fcm internet trafi\u011fini sunucu \u00fczerinden ge\u00e7irmesini istiyorsan\u0131z, bunu <code>0.0.0.0\/0<\/code> olarak de\u011fi\u015ftirmelisiniz (ancak sunucunun <code>PostUp<\/code>\/<code>PostDown<\/code> kurallar\u0131n\u0131n d\u00fczg\u00fcn yap\u0131land\u0131r\u0131ld\u0131\u011f\u0131ndan emin olun).<br \/>\n    *   <strong><code>PersistentKeepalive<\/code><\/strong>: Bu ayar, her 25 saniyede bir bo\u015f bir paket g\u00f6ndererek NAT ba\u011flant\u0131lar\u0131n\u0131n a\u00e7\u0131k kalmas\u0131n\u0131 sa\u011flar. \u0130stemci bir NAT arkas\u0131ndaysa ve sunucuya ba\u011flant\u0131y\u0131 s\u00fcrd\u00fcrmekte zorlan\u0131yorsa kullan\u0131\u015fl\u0131d\u0131r.<\/p>\n<h3>5. VPN&#8217;i Etkinle\u015ftirme ve Test Etme<\/h3>\n<p>Her iki makinede de WireGuard yap\u0131land\u0131rmas\u0131n\u0131 tamamlad\u0131ktan sonra, VPN t\u00fcnelini etkinle\u015ftirebilir ve ba\u011flant\u0131y\u0131 test edebilirsiniz.<\/p>\n<p>1.  <strong>WireGuard Aray\u00fcz\u00fcn\u00fc Ba\u015flatma:<\/strong><br \/>\n    Her iki makinede de a\u015fa\u011f\u0131daki komutu \u00e7al\u0131\u015ft\u0131rarak VPN aray\u00fcz\u00fcn\u00fc ba\u015flat\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo wg-quick up wg0<\/code><\/pre>\n<p>    Herhangi bir hata olup olmad\u0131\u011f\u0131n\u0131 kontrol edin.<\/p>\n<p>2.  <strong>Otomatik Ba\u015flang\u0131c\u0131 Etkinle\u015ftirme:<\/strong><br \/>\n    Sistem yeniden ba\u015flat\u0131ld\u0131\u011f\u0131nda WireGuard&#8217;\u0131n otomatik olarak ba\u015flamas\u0131 i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo systemctl enable wg-quick@wg0<\/code><\/pre>\n<p>    \u015eimdi de servisi ba\u015flat\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo systemctl start wg-quick@wg0<\/code><\/pre>\n<p>3.  <strong>Ba\u011flant\u0131 Durumunu Kontrol Etme:<\/strong><br \/>\n    Her iki makinede de VPN t\u00fcnelinin durumunu kontrol etmek i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo wg show<\/code><\/pre>\n<p>    Bu komut, aktif aray\u00fczleri, genel\/\u00f6zel anahtarlar\u0131 ve e\u015f (peer) bilgilerini g\u00f6sterecektir. <code>latest handshake<\/code> alan\u0131, en son ba\u015far\u0131l\u0131 ba\u011flant\u0131 s\u00fcresini g\u00f6sterir.<\/p>\n<p>4.  <strong>Ba\u011flant\u0131y\u0131 Test Etme:<\/strong><br \/>\n    *   <strong>\u0130stemciden Sunucuya:<\/strong><br \/>\n        \u0130stemci makinesinden sunucunun VPN IP adresine ping at\u0131n:<\/p>\n<pre><code class=\"language-bash\">ping 10.0.0.1<\/code><\/pre>\n<p>        Ba\u015far\u0131l\u0131 olursa, ba\u011flant\u0131 kurulmu\u015ftur.<\/p>\n<p>    *   <strong>Sunucudan \u0130stemciye:<\/strong><br \/>\n        Sunucu makinesinden istemcinin VPN IP adresine ping at\u0131n:<\/p>\n<pre><code class=\"language-bash\">ping 10.0.0.2<\/code><\/pre>\n<p>        Bu da ba\u015far\u0131l\u0131 olursa, iki y\u00f6nl\u00fc P2P VPN ba\u011flant\u0131n\u0131z tamamen \u00e7al\u0131\u015f\u0131r durumdad\u0131r.<\/p>\n<p>5.  <strong>VPN T\u00fcnelini Durdurma:<\/strong><br \/>\n    VPN t\u00fcnelini durdurmak i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo wg-quick down wg0<\/code><\/pre>\n<h3>6. Sonu\u00e7 ve S\u0131k\u00e7a Sorulan Sorular (SSS)<\/h3>\n<p>Tebrikler! Ubuntu 16.04 \u00fczerinde WireGuard kullanarak noktadan-noktaya VPN ba\u011flant\u0131s\u0131n\u0131 ba\u015far\u0131yla kurdunuz. Art\u0131k iki makine aras\u0131nda g\u00fcvenli ve \u015fifreli bir ileti\u015fim kanal\u0131na sahipsiniz. Bu ba\u011flant\u0131, hassas verileri g\u00fcvenli bir \u015fekilde aktarmak veya uzak kaynaklara eri\u015fmek i\u00e7in kullan\u0131labilir.<\/p>\n<h4>S\u0131k\u00e7a Sorulan Sorular (SSS)<\/h4>\n<p><strong>S1: VPN \u00e7al\u0131\u015fm\u0131yor, ne yapmal\u0131y\u0131m?<\/strong><br \/>\n*   <strong>Anahtarlar\u0131 Kontrol Edin:<\/strong> Genel ve \u00f6zel anahtarlar\u0131n do\u011fru yerlerde oldu\u011fundan emin olun. \u00d6zellikle <code>PublicKey<\/code> de\u011ferlerinin do\u011fru e\u015fle\u015fti\u011fini kontrol edin.<br \/>\n*   <strong>IP Adreslerini Kontrol Edin:<\/strong> <code>Address<\/code> ve <code>AllowedIPs<\/code> ayarlar\u0131n\u0131n do\u011fru oldu\u011fundan emin olun.<br \/>\n*   <strong>G\u00fcvenlik Duvar\u0131n\u0131 Kontrol Edin:<\/strong> Sunucuda WireGuard portunun (varsay\u0131lan 51820\/UDP) a\u00e7\u0131k oldu\u011fundan emin olun (<code>sudo ufw status<\/code>). E\u011fer sunucu bir NAT arkas\u0131ndaysa, router&#8217;da port y\u00f6nlendirme yap\u0131ld\u0131\u011f\u0131ndan emin olun.<br \/>\n*   <strong>PostUp\/PostDown Komutlar\u0131n\u0131 Kontrol Edin:<\/strong> Sunucudaki <code>iptables<\/code> kurallar\u0131n\u0131n do\u011fru aray\u00fcz ismini kulland\u0131\u011f\u0131ndan ve IP y\u00f6nlendirmesinin (<code>net.ipv4.ip_forward=1<\/code>) etkin oldu\u011fundan emin olun.<br \/>\n*   <strong>Loglar\u0131 Kontrol Edin:<\/strong> <code>sudo journalctl -u wg-quick@wg0<\/code> komutuyla WireGuard servisinin loglar\u0131n\u0131 inceleyin.<br \/>\n*   <strong>Kernel Mod\u00fcl\u00fcn\u00fc Kontrol Edin:<\/strong> <code>lsmod | grep wireguard<\/code> komutuyla WireGuard \u00e7ekirdek mod\u00fcl\u00fcn\u00fcn y\u00fckl\u00fc olup olmad\u0131\u011f\u0131n\u0131 kontrol edin.<\/p>\n<p><strong>S2: Ba\u011flant\u0131 neden yava\u015f veya kesiliyor?<\/strong><br \/>\n*   <strong>A\u011f H\u0131z\u0131:<\/strong> Altta yatan internet ba\u011flant\u0131n\u0131z\u0131n h\u0131z\u0131 VPN performans\u0131n\u0131 do\u011frudan etkiler.<br \/>\n*   <strong>CPU Kullan\u0131m\u0131:<\/strong> Eski veya zay\u0131f CPU&#8217;lar \u015fifreleme\/\u015fifre \u00e7\u00f6zme i\u015flemlerinde darbo\u011faz yaratabilir.<br \/>\n*   <strong>Gecikme:<\/strong> Co\u011frafi mesafe veya a\u011f yo\u011funlu\u011fu gecikmeyi art\u0131rabilir.<br \/>\n*   <strong>PersistentKeepalive:<\/strong> \u0130stemci taraf\u0131nda <code>PersistentKeepalive = 25<\/code> ayar\u0131n\u0131 kullanmak, NAT arkas\u0131ndaki ba\u011flant\u0131lar\u0131n s\u00fcrekli a\u00e7\u0131k kalmas\u0131na yard\u0131mc\u0131 olabilir.<\/p>\n<p><strong>S3: Bu VPN&#8217;e ba\u015fka cihazlar ekleyebilir miyim?<\/strong><br \/>\nEvet, WireGuard&#8217;\u0131n g\u00fczelli\u011fi de budur. Yeni bir istemci eklemek i\u00e7in:<br \/>\n1.  Yeni istemci i\u00e7in bir anahtar \u00e7ifti olu\u015fturun.<br \/>\n2.  Sunucunun <code>wg0.conf<\/code> dosyas\u0131na yeni bir <code>[Peer]<\/code> b\u00f6l\u00fcm\u00fc ekleyerek yeni istemcinin <code>PublicKey<\/code>&#8216;ini ve <code>AllowedIPs<\/code>&#8216;ini (\u00f6rne\u011fin 10.0.0.3\/32) tan\u0131mlay\u0131n.<br \/>\n3.  Yeni istemcinin <code>wg0.conf<\/code> dosyas\u0131n\u0131 kendi \u00f6zel anahtar\u0131, sunucunun genel anahtar\u0131 ve sunucunun <code>Endpoint<\/code>&#8216;i ile yap\u0131land\u0131r\u0131n.<br \/>\n4.  Sunucu ve yeni istemcide WireGuard&#8217;\u0131 yeniden ba\u015flat\u0131n (<code>sudo wg-quick down wg0 && sudo wg-quick up wg0<\/code>).<\/p>\n<p><strong>S4: Ubuntu 16.04 yerine daha yeni bir s\u00fcr\u00fcm kullanman\u0131n avantaj\u0131 var m\u0131?<\/strong><br \/>\nKesinlikle. Ubuntu 18.04 ve \u00fczeri s\u00fcr\u00fcmler (\u00f6zellikle 20.04 ve sonras\u0131) WireGuard&#8217;\u0131 do\u011frudan \u00e7ekirdekte bar\u0131nd\u0131r\u0131r, bu da kurulumu daha basit hale getirir ve DKMS mod\u00fcl\u00fcne ba\u011f\u0131ml\u0131l\u0131\u011f\u0131 ortadan kald\u0131r\u0131r. Performans ve kararl\u0131l\u0131k a\u00e7\u0131s\u0131ndan da genellikle daha yeni \u00e7ekirdek s\u00fcr\u00fcmleri tercih edilir. Bu rehber, \u00f6zellikle 16.04 kullanma zorunlulu\u011fu olan durumlar i\u00e7in haz\u0131rlanm\u0131\u015ft\u0131r.<\/p>\n<p><strong>S5: <code>AllowedIPs = 0.0.0.0\/0<\/code> ne anlama geliyor?<\/strong><br \/>\n<code>AllowedIPs = 0.0.0.0\/0<\/code> ayar\u0131, istemcinin t\u00fcm a\u011f trafi\u011fini (internete giden dahil) VPN t\u00fcneli \u00fczerinden ge\u00e7irmesi anlam\u0131na gelir. Buna &#8220;full t\u00fcnel&#8221; denir. Bu durumda, sunucunun <code>PostUp<\/code>\/<code>PostDown<\/code> kurallar\u0131n\u0131n internete \u00e7\u0131k\u0131\u015f\u0131 do\u011fru bir \u015fekilde y\u00f6nlendirdi\u011finden emin olmal\u0131s\u0131n\u0131z. E\u011fer sadece VPN i\u00e7indeki kaynaklara eri\u015fim sa\u011flanacaksa (split t\u00fcnel), <code>10.0.0.0\/24<\/code> gibi daha spesifik bir aral\u0131k kullanmak daha iyidir.<\/p>\n<p><\/body><\/p>\n","protected":false},"excerpt":{"rendered":"WireGuard ile Ubuntu 16.04 \u00dczerinde Noktadan-Noktaya (Point-To-Point) VPN Kurulumu\nBu rehber, Ubuntu 16.04 i\u015fletim sistemi \u00fczerinde WireGuard VP","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1468],"tags":[],"class_list":{"0":"post-35423","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-ubuntu","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>WireGuard ile Ubuntu 16.04 \u00dczerinde Noktadan-Noktaya (Point-To-Point) VPN Kurulumu - Kodlar\u0131n Gizemli D\u00fcnyas\u0131<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"WireGuard ile Ubuntu 16.04 \u00dczerinde Noktadan-Noktaya (Point-To-Point) VPN Kurulumu\" \/>\n<meta property=\"og:description\" content=\"WireGuard ile Ubuntu 16.04 \u00dczerinde Noktadan-Noktaya (Point-To-Point) VPN Kurulumu Bu rehber, Ubuntu 16.04 i\u015fletim sistemi \u00fczerinde WireGuard VP\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-11-29T10:41:09+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"WireGuard ile Ubuntu 16.04 \u00dczerinde Noktadan-Noktaya (Point-To-Point) VPN Kurulumu\",\"datePublished\":\"2025-11-29T10:41:09+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/\"},\"wordCount\":1732,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Ubuntu\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/\",\"name\":\"WireGuard ile Ubuntu 16.04 \u00dczerinde Noktadan-Noktaya (Point-To-Point) VPN Kurulumu - Kodlar\u0131n Gizemli D\u00fcnyas\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-11-29T10:41:09+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"WireGuard ile Ubuntu 16.04 \u00dczerinde Noktadan-Noktaya (Point-To-Point) VPN Kurulumu\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"WireGuard ile Ubuntu 16.04 \u00dczerinde Noktadan-Noktaya (Point-To-Point) VPN Kurulumu - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/","og_locale":"tr_TR","og_type":"article","og_title":"WireGuard ile Ubuntu 16.04 \u00dczerinde Noktadan-Noktaya (Point-To-Point) VPN Kurulumu","og_description":"WireGuard ile Ubuntu 16.04 \u00dczerinde Noktadan-Noktaya (Point-To-Point) VPN Kurulumu Bu rehber, Ubuntu 16.04 i\u015fletim sistemi \u00fczerinde WireGuard VP","og_url":"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-11-29T10:41:09+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"10 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"WireGuard ile Ubuntu 16.04 \u00dczerinde Noktadan-Noktaya (Point-To-Point) VPN Kurulumu","datePublished":"2025-11-29T10:41:09+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/"},"wordCount":1732,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Ubuntu"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/","url":"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/","name":"WireGuard ile Ubuntu 16.04 \u00dczerinde Noktadan-Noktaya (Point-To-Point) VPN Kurulumu - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-11-29T10:41:09+00:00","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/wireguard-ile-ubuntu-16-04-uzerinde-noktadan-noktaya-point-to-point-vpn-kurulumu\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"WireGuard ile Ubuntu 16.04 \u00dczerinde Noktadan-Noktaya (Point-To-Point) VPN Kurulumu"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/35423","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=35423"}],"version-history":[{"count":1,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/35423\/revisions"}],"predecessor-version":[{"id":35424,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/35423\/revisions\/35424"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=35423"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=35423"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=35423"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}