Kas olete kunagi tundnud, et kohvikus või hotellis WiFi-ühenduse kasutamine on nagu miiniväljal kõndimine? Tõde on see, et isegi kui tunneme end turvaliselt, on oma andmete avalikes võrkudes nähtavale jätmine riskantne. Siin tulebki mängu VPN ehk virtuaalne privaatvõrk . See loob sisuliselt krüpteeritud tunneli teie seadme ja koduvõrgu vahele. See on nagu ülipikk kaabel, mis ühendab teid otse ruuteriga, olenemata sellest, kui kaugel maailmas te olete, võimaldades teil sirvida täieliku privaatsuse ja turvalisusega.
Selle süsteemi seadistamiseks ei pea te kulutama varandust kuutasudele; Raspberry Pi abil , selle pisikese arvutiga, mis tarbib vähem energiat kui lambipirn, saate luua oma serveri. See mitte ainult ei kaitse teie liiklust, vaid annab teile ka supervõime pääseda juurde oma kohaliku võrgu failidele või mööda hiilida geograafilistest sisupiirangutest, nagu istuksite oma elutoa diivanil. Vaatame, kuidas see WireGuardi abil tööle panna , mis on praegu kõige kaasaegsem, kergem ja kiireim saadaolev valik.
Pinnase ettevalmistamine: riistvara ja süsteem
Enne tarkvara kallale asumist peame seadmed valmis panema. Ideaalis kasutaksime Raspberry Pi 4 oma arvutusvõimsuse ja muutmälu tõttu, kuigi sobib iga uuem mudel. Vajame vähemalt 8 GB mahuga microSD-kaarti, millele on installitud Raspberry Pi operatsioonisüsteem . Stabiilsuse tagamiseks on oluline, et plaat oleks ühendatud Etherneti kaabli kaudu, kuigi töötab ka WiFi. Oluline on määrata Raspberry Pi -le ruuteri seadetes staatiline IP-aadress, et server iga kord ruuteri taaskäivitamisel "ära ei kaoks".
WireGuardi paigaldamine: kaks võimalikku teed
Selle lahendamiseks on kaks võimalust: käsitsi tehing neile, kellele meeldib koodi kirjutada, ja automatiseeritud tehing neile, kes soovivad kiireid tulemusi. Kui valite käsitsi tehingu, peate leidma automatiseeritud meetodi. käsitsiPeate süsteemi värskendama, kasutades apt update ja installige kerneli päised. Kuna WireGuardi pole mõnikord ametlikes Raspbiani repositooriumides, on tavaline lisada Debiani repositooriumid ja hallata turvavõtmeid paketi installimiseks. wireguard läbi apt.
Enamiku inimeste jaoks on kõige mõistlikum kasutada automatiseerimisskripte, näiteks PiVPN või wireguard-installNeed skriptid teevad musta töö sinu eest ära: konfigureerivad tulemüüri, genereerivad võtmed ja kohandavad marsruutimist. PiVPN-i käivitamiseks käivita lihtsalt käsk. curl terminalis. Viisard küsib, kas eelistate WireGuardi või OpenVPN-i; Vali alati WireGuard selle energiatõhususe ja kiiruse tõttu. Protsessi käigus küsitakse teilt porti (standard on 51820), mis tuleb seejärel ruuteril avada.
Võtmehaldus ja serveri konfigureerimine
WireGuardi süda on avalikud ja privaatvõtmedServer genereerib paari ja iga klient (mobiil, arvuti) vajab oma kätt "käepigistuse" sooritamiseks või käepigistusKui teete seda käsitsi, salvestatakse need võtmed /etc/wireguardServeri konfiguratsioonifail (wg0.conf) määratleb virtuaalne IP-aadress VPN-i ja selle reeglite kohta iptables (PostUp ja PostDown), et liiklus voolaks võrguliidese kaudu õigesti, olenemata sellest, kas eth0 o wlan0.
Meisternipp: IP-edastus ja kohalik juurdepääs
Kui soovite lihtsalt turvaliselt sirvida, piisab ülaltoodust, aga kui soovite pääseda ligi oma NAS-ile, IP-kaameratele või failiserverile Väljaspool süsteemi peate lubama IP-edastuse. Seda saab teha faili redigeerides. /etc/sysctl.conf ja rea kommentaaride eemaldamine net.ipv4.ip_forward=1Ilma selle sammuta saab Raspberry Pi ühenduse, aga ei tea, kuidas. edastage paketid ülejäänud seadmetele kodust. Samuti on soovitatav seadistada teesklus tulemüüris, et parandada koduvõrgu turvalisus ja asjade internet nii et kohalikud seadmed tunneksid VPN-liiklust ära justkui see oleks sisemine.
Dünaamiline DNS: unusta IP-aadressi meelespidamine
Koduste internetiühenduste probleem on see, et avalik IP-aadress sageli muutub. Oma VPN-ist ilma jäämise vältimiseks on parim lahendus kasutada DDNS-teenust, näiteks DuckDNS . See määrab teile domeeninime (näiteks minunimi.duckdns.org ), mis alati osutab teie praegusele IP-aadressile. Saate oma Raspberry Pi-le installida automaatse värskendusskripti , mis teavitab DNS-teenust iga paari minuti tagant, kui teie IP-aadress on muutunud, tagades tunneli pideva töö.
Kliendi konfiguratsioon ja lõplik ühendus
Kui server on täielikult töökorras, peate looma kasutajaprofiilid. PiVPN-iga on see sama lihtne kui tippimine. pivpn addSüsteem genereerib faili .conf iga seadme jaoks. Mobiilseadmete puhul on kõige mugavam viis käivitada pivpn -qr, mis prognoosib a QR-kood terminalisLaadige lihtsalt alla WireGuardi rakendus, skannige kood ja oletegi sees. Windowsi või Maci puhul importige lihtsalt allalaaditud konfiguratsioonifail.
Kriitiline samm: avage ruuteri pordid
Ükski ülaltoodud konfiguratsioonidest ei tööta, kui teie ruuter blokeerib sissetulevat liiklust. Peate avama oma ruuteri halduspaneeli ja looma pordi edastamise reegli . Peate avama UDP-pordi 51820 (või mis tahes muu pordi, mille olete valinud) ja suunama kogu selle liikluse oma Raspberry Pi kohalikule IP-aadressile . Pidage meeles, et see peab olema UDP , kuna WireGuard ei kasuta TCP-d.
Lisad: Pi-auk ja reklaamide blokeerimine
Kui soovid oma seadistust järgmisele tasemele viia, saad VPN-i kõrvale installida ka Pi-hole'i . Mõlema integreerimise abil saad VPN-i konfigureerida nii, et see kasutab DNS-serverina Pi-hole'i IP-aadressi. Tulemus on uskumatu: kui oled liikvel ja kasutad mobiilset andmesidet ning aktiveerid VPN-i, kaovad kõik veebisaitidel ja rakendustes olevad reklaamid , kuna DNS-liiklus läbib enne võrku minekut kõigepealt kodus Pi-hole'i filtri .
Selle serveri seadistamine annab meile täieliku kontrolli oma privaatsuse üle, välistades sõltuvuse välistest ettevõtetest ja kasutades ära ARM-emaplaadi madalat energiatarvet. Kombineerides WireGuardi DDNS-iga ja avades UDP-porte õigesti, muudame väikese seadme turvaliseks ja mitmekülgseks väravaks meie koduvõrku kõikjal maailmas.





