Jeste li se ikada osjećali kao da je pregledavanje interneta putem Wi-Fi-ja u kafiću ili hotelu hodanje kroz minsko polje? Istina je da, čak i ako se osjećamo sigurno, ostavljanje naših podataka izloženim na javnim mrežama je rizično. Tu nastupa VPN, ili virtuelna privatna mreža . U suštini, ona stvara šifrirani tunel između vašeg uređaja i vaše kućne mreže. To je kao da imate super dugačak kabl koji vas direktno povezuje s vašim ruterom, bez obzira koliko ste daleko u svijetu, omogućavajući vam pregledavanje interneta uz potpunu privatnost i sigurnost.
Da biste postavili ovaj sistem, ne morate trošiti bogatstvo na mjesečne pretplate; s Raspberry Pi-jem , tim sićušnim računarom koji troši manje energije od sijalice, možete kreirati vlastiti server. On ne samo da štiti vaš promet, već vam daje i supermoć pristupa datotekama na vašoj lokalnoj mreži ili zaobilaženja geografskih ograničenja sadržaja kao da sjedite na kauču u dnevnoj sobi. Pogledajmo kako ga pokrenuti i pokrenuti pomoću WireGuarda , koji je trenutno najmodernija, najlakša i najbrža dostupna opcija.
Priprema terena: Hardver i sistem
Prije nego što se upustimo u softver, moramo pripremiti opremu. Idealno bi bilo da koristimo Raspberry Pi 4 zbog njegove procesorske snage i RAM memorije, iako će bilo koji noviji model poslužiti. Trebat će nam microSD kartica od najmanje 8 GB s instaliranim Raspberry Pi OS-om . Bitno je da je ploča povezana putem Ethernet kabla kako bi se osigurala stabilnost, iako će i Wi-Fi raditi. Ključna stvar je dodijeliti statičku IP adresu Raspberry Pi-ju u postavkama rutera kako server ne bi "nestajao" svaki put kada se ruter ponovo pokrene.
Instalacija WireGuarda: Dva moguća puta
Postoje dva načina da se ovo riješi: ručni način, za one koji uživaju u pisanju koda, i automatizirani način, za one od nas koji žele brze rezultate. Ako odaberete ručni način, morat ćete pronaći automatizirani način. ručni načinMorat ćete ažurirati sistem sa apt update i instalirajte zaglavlja kernela. Budući da WireGuard ponekad nije u službenim Raspbian repozitorijima, uobičajeno je dodati Debian repozitorije i upravljati sigurnosnim ključevima za instalaciju paketa. wireguard Mediante apt.
Za većinu ljudi, najrazumnije je koristiti skripte za automatizaciju poput PiVPN ili instalacija WireguardaOvi skripti obavljaju prljavi posao za vas: konfiguriraju zaštitni zid, generiraju ključeve i prilagođavaju usmjeravanje. Da biste pokrenuli PiVPN, jednostavno pokrenite naredbu. curl u terminalu. Čarobnjak će vas pitati da li preferirate WireGuard ili OpenVPN; Uvijek birajte WireGuard zbog svoje energetske efikasnosti i brzine. Tokom procesa, tražit će vas port (standard je 51820), koji će zatim trebati otvoriti na ruteru.
Upravljanje ključevima i konfiguracija servera
Srce WireGuarda je... javni i privatni ključeviServer generira par, a svaki klijent (mobilni, PC) treba svoj da bi izvršio "rukovanje" ili rukovanjeAko to uradite ručno, ovi ključevi se čuvaju u /etc/wireguardKonfiguracijska datoteka servera (wg0.conf) definira virtuelna IP adresa VPN-a i pravila iptables (PostUp i PostDown) tako da saobraćaj ispravno teče kroz mrežni interfejs, bez obzira da li eth0 o wlan0.
Glavni trik: IP prosljeđivanje i lokalni pristup
Ako samo želite sigurno pregledavati, gore navedeno je dovoljno, ali ako želite pristupite svom NAS-u, IP kamerama ili datotečnom serveru Izvan sistema, potrebno je omogućiti IP prosljeđivanje. To se radi uređivanjem datoteke /etc/sysctl.conf i odkomentiranje linije net.ipv4.ip_forward=1Bez ovog koraka, Raspberry Pi će primiti vezu, ali neće znati kako. proslijediti pakete ostalim uređajima iz vašeg doma. Također se preporučuje konfiguriranje masquerade u zaštitnom zidu radi poboljšanja sigurnost kućne mreže i IoT tako da lokalni uređaji prepoznaju VPN promet kao da je interni.
Dinamički DNS: Zaboravite na pamćenje IP adrese
Problem s kućnim internet konekcijama je taj što se javna IP adresa često mijenja. Da biste izbjegli da se zaključate iz vlastite VPN mreže, najbolje rješenje je korištenje DDNS usluge poput DuckDNS-a . Ovo vam dodjeljuje naziv domene (na primjer, mojeime.duckdns.org ) koji uvijek ukazuje na vašu trenutnu IP adresu. Možete instalirati skriptu za automatsko ažuriranje na svoj Raspberry Pi koja obavještava DNS uslugu svakih nekoliko minuta ako se vaša IP adresa promijenila, osiguravajući da je tunel uvijek operativan.
Konfiguracija klijenta i konačno povezivanje
Kada server bude u potpunosti operativan, potrebno je kreirati korisničke profile. Sa PiVPN-om, to je jednostavno kao kucanje. pivpn addSistem će generirati datoteku .conf za svaki uređaj. Za mobilne uređaje, najpogodniji način je pokretanje pivpn -qr, koji projektuje QR kod na terminaluJednostavno preuzmite WireGuard aplikaciju, skenirajte kod i spremni ste. Za Windows ili Mac, samo uvezite preuzetu konfiguracijsku datoteku.
Ključni korak: Otvorite portove na ruteru
Nijedna od gore navedenih konfiguracija neće raditi ako vaš ruter blokira dolazni promet. Morate pristupiti administratorskoj ploči vašeg rutera i kreirati pravilo za prosljeđivanje portova . Morate otvoriti UDP port 51820 (ili koji god port ste odabrali) i usmjeriti sav taj promet na lokalnu IP adresu vašeg Raspberry Pi-ja . Zapamtite da mora biti UDP , jer WireGuard ne koristi TCP.
Dodaci: Pi-hole i blokiranje oglasa
Ako želite podići svoju konfiguraciju na viši nivo, možete instalirati Pi-hole uz VPN. Integracijom oba, možete konfigurirati VPN da koristi Pi-holeovu IP adresu kao svoj DNS server. Rezultat je nevjerojatan: kada ste u pokretu i koristite mobilne podatke i aktivirate VPN, svi oglasi na web stranicama i aplikacijama će nestati , jer će DNS promet prvo proći kroz Pi-holeov filter kod kuće prije nego što se poveže na mrežu.
Postavljanje ovog servera nam daje potpunu kontrolu nad našom privatnošću, eliminirajući ovisnost o vanjskim kompanijama i iskorištavajući nisku potrošnju energije ARM matične ploče. Kombiniranjem WireGuarda s DDNS-om i pravilnim otvaranjem UDP portova, transformiramo mali uređaj u siguran i svestran pristup našoj kućnoj mreži s bilo kojeg mjesta u svijetu.





