Kas olete kunagi tundnud, et kohvikus või hotellis WiFi-ühenduse kasutamine on nagu miiniväljal kõndimine? Tõde on see, et isegi kui tunneme end turvaliselt, on oma andmete avalikes võrkudes nähtavale jätmine riskantne. Ja just siin on... VPN ehk virtuaalne privaatvõrkmis loob sisuliselt krüpteeritud tunneli teie seadme ja kodu vahele. See on nagu väga pikk kaabel, mis ühendab teid otse ruuteriga, olenemata sellest, kas olete teisel pool maakera, võimaldades teil sirvige täieliku privaatsusega ja turvalisus.
Selle süsteemi seadistamiseks ei pea te kulutama varandust kuutasude peale; Raspberry PiSelle pisikese arvutiga, mis tarbib vähem energiat kui lambipirn, saame luua oma serveri. See mitte ainult ei aita meil liiklust kaitsta, vaid annab meile ka supervõime pääseda ligi failidele meie kohalikus võrgus või mööda geograafilistest sisupiirangutest, nagu istuksime oma elutoa diivanil. Vaatame, kuidas see tööle panna, kasutades WireGuardmis on hetkel saadaolevatest variantidest kõige moodsam, kergem ja kiireim.
Pinnase ettevalmistamine: riistvara ja süsteem
Enne tarkvara kallal töötama asumist peavad meil olema seadmed valmis. Ideaalis on Raspberry Pi 4 Oma võimsuse ja muutmälu tõttu, kuigi iga uuem mudel teeb töö ära. Vajame vähemalt 8 GB microSD-kaarti koos Vaarika Pi OS paigaldatud. Stabiilsuse tagamiseks on oluline, et plaat oleks ühendatud Etherneti kaabli kaudu, kuigi töötab ka WiFi. Oluline on määrata Staatiline IP-aadress Raspberry Pi jaoks en la configuración del router para que el servidor no «desaparezca» cada vez que se reinicie el equipo.
WireGuardi paigaldamine: kaks võimalikku teed
Selle lahendamiseks on kaks võimalust: käsitsi tehing neile, kellele meeldib koodi kirjutada, ja automatiseeritud tehing neile, kes soovivad kiireid tulemusi. Kui valite käsitsi tehingu, peate leidma automatiseeritud meetodi. käsitsiPeate süsteemi värskendama, kasutades apt update ja installige kerneli päised. Kuna WireGuardi pole mõnikord ametlikes Raspbiani repositooriumides, on tavaline lisada Debiani repositooriumid ja hallata turvavõtmeid paketi installimiseks. wireguard läbi apt.
Enamiku inimeste jaoks on kõige mõistlikum kasutada automatiseerimisskripte, näiteks PiVPN või wireguard-installNeed skriptid teevad musta töö sinu eest ära: konfigureerivad tulemüüri, genereerivad võtmed ja kohandavad marsruutimist. PiVPN-i käivitamiseks käivita lihtsalt käsk. curl terminalis. Viisard küsib, kas eelistate WireGuardi või OpenVPN-i; Vali alati WireGuard selle energiatõhususe ja kiiruse tõttu. Protsessi käigus küsitakse teilt porti (standard on 51820), mis tuleb seejärel ruuteril avada.
Võtmehaldus ja serveri konfigureerimine
WireGuardi süda on avalikud ja privaatvõtmed. El servidor genera un par y cada cliente (móvil, PC) necesita el suyo propio para realizar el «apretón de manos» o käepigistusKui teete seda käsitsi, salvestatakse need võtmed /etc/wireguardServeri konfiguratsioonifail (wg0.conf) määratleb virtuaalne IP-aadress VPN-i ja selle reeglite kohta iptables (PostUp ja PostDown), et liiklus voolaks võrguliidese kaudu õigesti, olenemata sellest, kas eth0 o wlan0.
Meisternipp: IP-edastus ja kohalik juurdepääs
Kui soovite lihtsalt turvaliselt sirvida, piisab ülaltoodust, aga kui soovite pääseda ligi oma NAS-ile, IP-kaameratele või failiserverile Väljaspool süsteemi peate lubama IP-edastuse. Seda saab teha faili redigeerides. /etc/sysctl.conf ja rea kommentaaride eemaldamine net.ipv4.ip_forward=1Ilma selle sammuta saab Raspberry Pi ühenduse, aga ei tea, kuidas. edastage paketid ülejäänud seadmetele kodust. Samuti on soovitatav seadistada teesklus tulemüüris, et parandada koduvõrgu turvalisus ja asjade internet nii et kohalikud seadmed tunneksid VPN-liiklust ära justkui see oleks sisemine.
Dünaamiline DNS: unusta IP-aadressi meelespidamine
Koduste internetiühenduste probleem on see, et avalik IP-aadress muutub sageli. Oma VPN-ist ilma jäämise vältimiseks on kõige parem kasutada DDNS-teenus, näiteks DuckDNSSee määrab meile domeeni (näiteks minunimi.duckdns.org), mis alati osutab meie praegusele IP-aadressile. Saame installida automaatse värskendamise skript Raspberry Pi-l, mis teavitab DNS-teenust iga paari minuti tagant, kui meie IP-aadress on muutunud, tagades tunneli pideva töö.
Kliendi konfiguratsioon ja lõplik ühendus
Kui server on täielikult töökorras, peate looma kasutajaprofiilid. PiVPN-iga on see sama lihtne kui tippimine. pivpn addSüsteem genereerib faili .conf iga seadme jaoks. Mobiilseadmete puhul on kõige mugavam viis käivitada pivpn -qr, mis prognoosib a QR-kood terminalisLaadige lihtsalt alla WireGuardi rakendus, skannige kood ja oletegi sees. Windowsi või Maci puhul importige lihtsalt allalaaditud konfiguratsioonifail.
Kriitiline samm: avage ruuteri pordid
Ükski ülaltoodud konfiguratsioonidest ei tööta, kui ruuter blokeerib sissetuleva ühenduse. Peate avama oma ruuteri halduspaneeli ja looma reegli. pordi edastaminePeate avama UDP pordi 51820 (või ükskõik millise, mille olete valinud) ja suunama kogu selle liikluse sinna. teie Raspberry Pi kohalik IP-aadressPea meeles, et see peab olema protokoll. UDPsest WireGuard ei kasuta TCP-d.
Lisad: Pi-auk ja reklaamide blokeerimine
Kui soovite oma seadistust järgmisele tasemele viia, saate installida Pi-auk koos VPN-iga. Mõlema integreerimise abil saate VPN-i konfigureerida nii, et see kasutab DNS-serverina Pi-hole'i IP-aadressi. Tulemus on uskumatu: kui olete liikvel ja kasutate mobiilset andmesidet ning aktiveerite VPN-i, Kõik reklaamid veebisaitidelt ja rakendustest kaovad, kuna DNS-liiklus läbib kõigepealt Pi-augu filter kodus enne internetti minekut.
Selle serveri seadistamine annab meile täieliku kontrolli oma privaatsuse üle, välistades sõltuvuse välistest ettevõtetest ja kasutades ära ARM-emaplaadi madalat energiatarvet. Kombineerides WireGuardi DDNS-iga ja avades UDP-porte õigesti, muudame väikese seadme... soomustatud ja mitmekülgne juurdepääsuuks meie koduvõrku kõikjalt maailmast.





