Hatten Sie jemals das Gefühl, beim Surfen im WLAN eines Cafés oder Hotels durch ein Minenfeld zu laufen? Die Wahrheit ist: Selbst wenn wir uns sicher fühlen, ist es riskant, unsere Daten in öffentlichen Netzwerken ungeschützt zu lassen. Hier kommt... VPN oder Virtuelles Privates NetzwerkDadurch wird im Grunde ein verschlüsselter Tunnel zwischen Ihrem Gerät und Ihrem Heimnetzwerk erstellt. Es ist, als ob Sie ein sehr langes Kabel hätten, das Sie direkt mit Ihrem Router verbindet, egal ob Sie sich am anderen Ende der Welt befinden, und Ihnen so Folgendes ermöglicht: Surfen Sie mit absoluter Privatsphäre und Sicherheit.
Um dieses System einzurichten, müssen Sie kein Vermögen für monatliche Abonnements ausgeben; mit einem Raspberry PiMit diesem winzigen Computer, der weniger Strom verbraucht als eine Glühbirne, können wir unseren eigenen Server erstellen. Er schützt nicht nur den Datenverkehr, sondern verleiht uns auch die Superkraft von Zugriff auf Dateien in unserem lokalen Netzwerk Oder wir können geografische Inhaltsbeschränkungen umgehen, als säßen wir gemütlich auf unserem Wohnzimmersofa. Mal sehen, wie das funktioniert. WireGuardwelche die modernste, leichteste und schnellste Option ist, die derzeit verfügbar ist.
Vorbereitung des Untergrunds: Hardware und System
Bevor wir mit der Softwareentwicklung beginnen, muss die Ausrüstung bereitstehen. Idealerweise ein Raspberry Pi 4 Aufgrund seiner Leistung und seines Arbeitsspeichers (RAM), obwohl jedes neuere Modell ausreicht, benötigen wir eine microSD-Karte mit mindestens 8 GB. Raspberry Pi OS installiert. Für die Stabilität ist eine Verbindung der Platine per Ethernet-Kabel unerlässlich, WLAN funktioniert aber auch. Wichtig ist die Zuweisung eines Statische IP-Adresse für den Raspberry Pi en la configuración del router para que el servidor no «desaparezca» cada vez que se reinicie el equipo.
WireGuard-Installation: Zwei mögliche Wege
Es gibt zwei Lösungsansätze: den manuellen, für alle, die gerne programmieren, und den automatisierten, für alle, die schnelle Ergebnisse wünschen. Wer sich für den manuellen Weg entscheidet, muss anschließend den automatisierten Weg finden. manueller WegSie müssen das System aktualisieren mit apt update und installieren Sie die Kernel-Header. Da WireGuard manchmal nicht in den offiziellen Raspbian-Repositories enthalten ist, ist es üblich, die Debian-Repositories hinzuzufügen und die Sicherheitsschlüssel zu verwalten, um das Paket zu installieren. wireguard durch apt.
Für die meisten Menschen ist es am sinnvollsten, Automatisierungsskripte zu verwenden, wie zum Beispiel PiVPN oder WireGuard installierenDiese Skripte erledigen die Arbeit für Sie: Sie konfigurieren die Firewall, generieren die Schlüssel und passen das Routing an. Um PiVPN zu starten, führen Sie einfach einen Befehl aus. curl im Terminal. Der Assistent fragt Sie, ob Sie WireGuard oder OpenVPN bevorzugen; Wählen Sie immer WireGuard. Aufgrund seiner Energieeffizienz und Geschwindigkeit. Während des Vorgangs werden Sie nach einem Port gefragt (der Standard ist 51820), der anschließend am Router geöffnet werden muss.
Schlüsselverwaltung und Serverkonfiguration
Das Herzstück von WireGuard ist der öffentliche und private Schlüssel. El servidor genera un par y cada cliente (móvil, PC) necesita el suyo propio para realizar el «apretón de manos» o HandschlagWenn Sie es von Hand machen, werden diese Schlüssel gespeichert in /etc/wireguardDie Serverkonfigurationsdatei (wg0.conf) definiert die virtuelle IP-Adresse des VPN und der Regeln von iptables (PostUp und PostDown), damit der Datenverkehr korrekt durch die Netzwerkschnittstelle fließt, ob eth0 o wlan0.
Der Meistertrick: IP-Weiterleitung und lokaler Zugriff
Wenn Sie nur sicher surfen möchten, reicht das oben Genannte aus, aber wenn Sie möchten Greifen Sie auf Ihr NAS, Ihre IP-Kameras oder Ihren Dateiserver zu. Von außerhalb des Systems muss die IP-Weiterleitung aktiviert werden. Dies geschieht durch Bearbeiten der Datei /etc/sysctl.conf und das Kommentieren der Zeile net.ipv4.ip_forward=1Ohne diesen Schritt empfängt der Raspberry Pi zwar die Verbindung, weiß aber nicht, wie. Leite die Pakete an die restlichen Geräte weiter. von zu Hause aus. Es wird außerdem empfohlen, die Konfiguration vorzunehmen. Maskerade in der Firewall, um die Heimnetzwerksicherheit und IoT damit lokale Geräte den VPN-Verkehr so erkennen, als wäre er intern.
Dynamisches DNS: Sie müssen sich die IP-Adresse nicht mehr merken.
Das Problem bei Heim-Internetanschlüssen ist, dass sich die öffentliche IP-Adresse häufig ändert. Um zu vermeiden, dass Sie von Ihrem eigenen VPN ausgesperrt werden, ist es am besten, ein VPN zu verwenden. DDNS-Dienste wie DuckDNSDadurch wird uns eine Domäne zugewiesen (zum Beispiel, myname.duckdns.org) die immer auf unsere aktuelle IP-Adresse verweist. Wir können eine installieren automatisches Aktualisierungsskript auf dem Raspberry Pi, der den DNS-Dienst alle paar Minuten benachrichtigt, wenn sich unsere IP-Adresse geändert hat, um sicherzustellen, dass der Tunnel immer betriebsbereit ist.
Clientkonfiguration und endgültige Verbindung
Sobald der Server vollständig betriebsbereit ist, müssen Sie die Benutzerprofile erstellen. Mit PiVPN ist das so einfach wie das Eintippen eines Befehls. pivpn addDas System wird eine Datei generieren. .conf für jedes Gerät. Bei Mobilgeräten ist die bequemste Methode, Folgendes auszuführen: pivpn -qr, das projiziert ein QR-Code auf dem TerminalLaden Sie einfach die WireGuard-App herunter, scannen Sie den Code und schon sind Sie drin. Unter Windows oder Mac importieren Sie einfach die heruntergeladene Konfigurationsdatei.
Der entscheidende Schritt: Öffnen Sie die Ports am Router.
Keine der oben genannten Konfigurationen funktioniert, wenn der Router die eingehende Verbindung blockiert. Sie müssen auf die Administrationsoberfläche Ihres Routers zugreifen und eine Regel erstellen. PortweiterleitungSie müssen den UDP-Port 51820 (oder den von Ihnen gewählten Port) öffnen und den gesamten Datenverkehr dorthin umleiten. lokale IP-Adresse Ihres Raspberry PiDenken Sie daran, dass es sich um ein Protokoll handeln muss. UDPweil WireGuard kein TCP verwendet.
Zusatzfunktionen: Pi-hole und Werbeblocker
Wenn Sie Ihr System auf die nächste Stufe heben möchten, können Sie Folgendes installieren: Pi-Loch zusammen mit dem VPN. Durch die Integration beider Dienste können Sie das VPN so konfigurieren, dass es die IP-Adresse von Pi-hole als DNS-Server verwendet. Das Ergebnis ist beeindruckend: Wenn Sie unterwegs mobile Daten nutzen und das VPN aktivieren, Sämtliche Werbung auf Webseiten und Apps wird verschwindenda der DNS-Verkehr zuerst durchläuft Pi-hole-Filter zu Hause, bevor man online geht.
Die Einrichtung dieses Servers gibt uns die volle Kontrolle über unsere Privatsphäre, macht uns unabhängig von externen Unternehmen und nutzt den geringen Stromverbrauch eines ARM-Motherboards. Durch die Kombination von WireGuard mit einem DDNS und die korrekte Öffnung der UDP-Ports verwandeln wir ein kleines Gerät in einen gepanzerte und vielseitige Zugangstür von überall auf der Welt auf unser Heimnetzwerk zugreifen.





