Έχετε νιώσει ποτέ ότι η περιήγηση μέσω Wi-Fi σε μια καφετέρια ή ένα ξενοδοχείο είναι σαν να περπατάτε μέσα σε ναρκοπέδιο; Η αλήθεια είναι ότι ακόμα κι αν νιώθουμε ασφαλείς, το να αφήνουμε τα δεδομένα μας εκτεθειμένα σε δημόσια δίκτυα είναι επικίνδυνο. Εδώ ακριβώς έρχεται στο προσκήνιο ένα VPN, ή Εικονικό Ιδιωτικό Δίκτυο . Ουσιαστικά δημιουργεί μια κρυπτογραφημένη σήραγγα μεταξύ της συσκευής σας και του οικιακού σας δικτύου. Είναι σαν να έχετε ένα πολύ μακρύ καλώδιο που σας συνδέει απευθείας με τον δρομολογητή σας, ανεξάρτητα από το πόσο μακριά βρίσκεστε στον κόσμο, επιτρέποντάς σας να περιηγείστε με απόλυτη ιδιωτικότητα και ασφάλεια.
Για να ρυθμίσετε αυτό το σύστημα, δεν χρειάζεται να ξοδέψετε μια περιουσία σε μηνιαίες συνδρομές. Με ένα Raspberry Pi , αυτόν τον μικροσκοπικό υπολογιστή που καταναλώνει λιγότερη ενέργεια από μια λάμπα, μπορείτε να δημιουργήσετε τον δικό σας διακομιστή. Δεν προστατεύει μόνο την κυκλοφορία σας, αλλά σας δίνει και την υπερδύναμη να έχετε πρόσβαση σε αρχεία στο τοπικό σας δίκτυο ή να παρακάμπτετε τους γεωγραφικούς περιορισμούς περιεχομένου σαν να καθόσασταν στον καναπέ του σαλονιού σας. Ας δούμε πώς να το θέσετε σε λειτουργία χρησιμοποιώντας το WireGuard , το οποίο είναι αυτή τη στιγμή η πιο σύγχρονη, ελαφριά και ταχύτερη διαθέσιμη επιλογή.
Προετοιμασία του εδάφους: Υλικό και Σύστημα
Πριν εμβαθύνουμε στο λογισμικό, πρέπει να έχουμε έτοιμο τον εξοπλισμό. Ιδανικά, θα χρησιμοποιούσαμε ένα Raspberry Pi 4 λόγω της επεξεργαστικής του ισχύος και της μνήμης RAM, αν και οποιοδήποτε πρόσφατο μοντέλο θα κάνει τη δουλειά. Θα χρειαστούμε μια κάρτα microSD τουλάχιστον 8 GB με εγκατεστημένο το λειτουργικό σύστημα Raspberry Pi . Είναι απαραίτητο η μητρική πλακέτα να είναι συνδεδεμένη μέσω καλωδίου Ethernet για να διασφαλιστεί η σταθερότητα, αν και θα λειτουργήσει και το Wi-Fi. Ένα βασικό σημείο είναι να αντιστοιχίσετε μια στατική διεύθυνση IP στο Raspberry Pi στις ρυθμίσεις του δρομολογητή, ώστε ο διακομιστής να μην "εξαφανίζεται" κάθε φορά που επανεκκινείται ο δρομολογητής.
Εγκατάσταση WireGuard: Δύο πιθανές διαδρομές
Υπάρχουν δύο τρόποι για να το αντιμετωπίσετε αυτό: ο χειροκίνητος τρόπος, για όσους απολαμβάνουν τη σύνταξη κώδικα, και ο αυτοματοποιημένος τρόπος, για όσους από εμάς θέλουμε γρήγορα αποτελέσματα. Αν επιλέξετε τον χειροκίνητο τρόπο, θα πρέπει να βρείτε τον αυτοματοποιημένο τρόπο. χειροκίνητος τρόποςΘα χρειαστεί να ενημερώσετε το σύστημα με apt update και εγκαταστήστε τις κεφαλίδες του πυρήνα. Δεδομένου ότι το WireGuard μερικές φορές δεν βρίσκεται στα επίσημα αποθετήρια Raspbian, είναι σύνηθες να προσθέτετε τα αποθετήρια του Debian και να διαχειρίζεστε τα κλειδιά ασφαλείας για την εγκατάσταση του πακέτου. wireguard μέσω apt.
Για τους περισσότερους ανθρώπους, το πιο λογικό πράγμα που μπορούν να κάνουν είναι να χρησιμοποιούν σενάρια αυτοματισμού όπως Εγκατάσταση PiVPN ή wireguardΑυτά τα σενάρια κάνουν τη βρώμικη δουλειά για εσάς: ρυθμίζουν το τείχος προστασίας, δημιουργούν τα κλειδιά και προσαρμόζουν τη δρομολόγηση. Για να εκτελέσετε το PiVPN, απλώς εκτελέστε μια εντολή. curl στο τερματικό. Ο οδηγός θα σας ρωτήσει αν προτιμάτε WireGuard ή OpenVPN. Να επιλέγετε πάντα το WireGuard για την ενεργειακή του απόδοση και την ταχύτητά του. Κατά τη διάρκεια της διαδικασίας, θα σας ζητήσει μια θύρα (το πρότυπο είναι 51820), η οποία είναι αυτή που θα πρέπει στη συνέχεια να ανοίξει στο δρομολογητή.
Διαχείριση κλειδιών και διαμόρφωση διακομιστή
Η καρδιά του WireGuard είναι το δημόσια και ιδιωτικά κλειδιάΟ διακομιστής δημιουργεί ένα ζεύγος και κάθε πελάτης (κινητό, υπολογιστής) χρειάζεται το δικό του για να εκτελέσει τη «χειραψία» ή χειραψίαΑν το κάνετε χειροκίνητα, αυτά τα κλειδιά αποθηκεύονται στο /etc/wireguardΤο αρχείο διαμόρφωσης διακομιστή (wg0.conf) ορίζει το εικονική διεύθυνση IP του VPN και τους κανόνες του iptables (PostUp και PostDown) έτσι ώστε η κυκλοφορία να ρέει σωστά μέσω της διεπαφής δικτύου, είτε eth0 o wlan0.
Το κύριο κόλπο: Προώθηση IP και Τοπική Πρόσβαση
Αν θέλετε απλώς να περιηγηθείτε με ασφάλεια, τα παραπάνω είναι αρκετά, αλλά αν θέλετε πρόσβαση στο NAS, στις κάμερες IP ή στον διακομιστή αρχείων σας Από έξω από το σύστημα, πρέπει να ενεργοποιήσετε την προώθηση IP. Αυτό γίνεται με την επεξεργασία του αρχείου /etc/sysctl.conf και αποσχολιασμός της γραμμής net.ipv4.ip_forward=1Χωρίς αυτό το βήμα, το Raspberry Pi θα λάβει τη σύνδεση αλλά δεν θα ξέρει πώς. προώθηση των πακέτων στις υπόλοιπες συσκευές από το σπίτι σας. Συνιστάται επίσης να διαμορφώσετε το μεταμφίεση στο τείχος προστασίας για τη βελτίωση του ασφάλεια οικιακού δικτύου και IoT έτσι ώστε οι τοπικές συσκευές να αναγνωρίζουν την κίνηση VPN σαν να ήταν εσωτερική.
Δυναμικό DNS: Ξεχάστε την απομνημόνευση της IP
Το πρόβλημα με τις οικιακές συνδέσεις στο διαδίκτυο είναι ότι η δημόσια διεύθυνση IP αλλάζει συχνά. Για να αποφύγετε το κλείδωμα του δικού σας VPN, η καλύτερη λύση είναι να χρησιμοποιήσετε μια υπηρεσία DDNS όπως το DuckDNS . Αυτό σας εκχωρεί ένα όνομα τομέα (για παράδειγμα, myname.duckdns.org ) που δείχνει πάντα στην τρέχουσα διεύθυνση IP σας. Μπορείτε να εγκαταστήσετε ένα σενάριο αυτόματης ενημέρωσης στο Raspberry Pi σας που ειδοποιεί την υπηρεσία DNS κάθε λίγα λεπτά εάν η διεύθυνση IP σας έχει αλλάξει, διασφαλίζοντας ότι η σήραγγα είναι πάντα λειτουργική.
Ρύθμιση παραμέτρων πελάτη και τελική σύνδεση
Μόλις ο διακομιστής τεθεί σε πλήρη λειτουργία, πρέπει να δημιουργήσετε τα προφίλ χρηστών. Με το PiVPN, είναι τόσο εύκολο όσο η πληκτρολόγηση. pivpn addΤο σύστημα θα δημιουργήσει ένα αρχείο .conf για κάθε συσκευή. Για κινητές συσκευές, ο πιο βολικός τρόπος είναι να εκτελέσετε pivpn -qr, το οποίο προβάλλει ένα Κωδικός QR στο τερματικόΑπλώς κατεβάστε την εφαρμογή WireGuard, σαρώστε τον κώδικα και είστε έτοιμοι. Για Windows ή Mac, απλώς εισαγάγετε το αρχείο διαμόρφωσης που έχετε κατεβάσει.
Το κρίσιμο βήμα: Ανοίξτε τις θύρες στο δρομολογητή
Καμία από τις παραπάνω ρυθμίσεις δεν θα λειτουργήσει εάν ο δρομολογητής σας μπλοκάρει την εισερχόμενη κίνηση. Πρέπει να αποκτήσετε πρόσβαση στον πίνακα διαχείρισης του δρομολογητή σας και να δημιουργήσετε έναν κανόνα προώθησης θυρών . Πρέπει να ανοίξετε τη θύρα UDP 51820 (ή όποια θύρα έχετε επιλέξει) και να κατευθύνετε όλη αυτήν την κίνηση στην τοπική διεύθυνση IP του Raspberry Pi σας . Να θυμάστε ότι πρέπει να είναι UDP , καθώς το WireGuard δεν χρησιμοποιεί TCP.
Επιπλέον: Pi-hole και μπλοκάρισμα διαφημίσεων
Αν θέλετε να βελτιώσετε την εγκατάστασή σας, μπορείτε να εγκαταστήσετε το Pi-hole παράλληλα με το VPN. Ενσωματώνοντας και τα δύο, μπορείτε να διαμορφώσετε το VPN ώστε να χρησιμοποιεί τη διεύθυνση IP του Pi-hole ως διακομιστή DNS. Το αποτέλεσμα είναι απίστευτο: όταν βρίσκεστε έξω χρησιμοποιώντας δεδομένα κινητής τηλεφωνίας και ενεργοποιείτε το VPN, όλες οι διαφημίσεις σε ιστότοπους και εφαρμογές θα εξαφανιστούν , καθώς η κίνηση DNS θα περάσει πρώτα από το φίλτρο του Pi-hole στο σπίτι πριν συνδεθεί στο διαδίκτυο.
Η εγκατάσταση αυτού του διακομιστή μας δίνει τον πλήρη έλεγχο του απορρήτου μας, εξαλείφοντας την εξάρτηση από εξωτερικές εταιρείες και αξιοποιώντας τη χαμηλή κατανάλωση ενέργειας μιας μητρικής πλακέτας ARM. Συνδυάζοντας το WireGuard με ένα DDNS και ανοίγοντας σωστά τις θύρες UDP, μετατρέπουμε μια μικρή συσκευή σε μια ασφαλή και ευέλικτη πύλη στο οικιακό μας δίκτυο από οπουδήποτε στον κόσμο.





