Oletko koskaan tuntenut, että Wi-Fi-yhteyden selaaminen kahvilassa tai hotellissa on kuin miinakentällä kävelisi? Totuus on, että vaikka tuntisimme olomme turvalliseksi, tietojemme jättäminen julkisiin verkkoihin on riskialtista. Tässä kohtaa VPN eli virtuaalinen yksityisverkko tulee mukaan kuvaan. Se luo pohjimmiltaan salatun tunnelin laitteesi ja kotiverkkosi välille. Se on kuin sinulla olisi erittäin pitkä kaapeli, joka yhdistää sinut suoraan reitittimeesi, olitpa kuinka kaukana maailmassa tahansa, jolloin voit selata täysin yksityisesti ja turvallisesti.
Tämän järjestelmän asentamiseen ei tarvitse kuluttaa omaisuuksia kuukausitilauksiin; Raspberry Pillä , tuolla pienellä tietokoneella, joka kuluttaa vähemmän virtaa kuin hehkulamppu, voit luoda oman palvelimesi. Se ei ainoastaan suojaa verkkoliikennettäsi, vaan antaa sinulle myös superkyvyn käyttää tiedostoja paikallisverkossasi tai ohittaa maantieteelliset sisältörajoitukset aivan kuin istuisit olohuoneen sohvallasi. Katsotaanpa, miten saat sen käyttöön WireGuardilla , joka on tällä hetkellä nykyaikaisin, kevyin ja nopein saatavilla oleva vaihtoehto.
Maan valmistelu: Laitteisto ja järjestelmä
Ennen kuin syvennymme ohjelmistoon, meidän on oltava laitteita valmiina. Ihannetapauksessa käyttäisimme Raspberry Pi 4:ää sen prosessointitehon ja RAM-muistin vuoksi, vaikka mikä tahansa uudempi malli ajaa homman. Tarvitsemme vähintään 8 Gt:n microSD-kortin, johon on asennettu Raspberry Pi -käyttöjärjestelmä . On tärkeää, että kortti on kytketty Ethernet-kaapelilla vakauden varmistamiseksi, vaikka Wi-Fikin toimii. Keskeistä on määrittää Raspberry Pille staattinen IP-osoite reitittimen asetuksissa, jotta palvelin ei "katoa" joka kerta, kun reititin käynnistyy uudelleen.
WireGuardin asennus: Kaksi mahdollista polkua
Tähän on kaksi tapaa: manuaalinen tapa niille, jotka nauttivat koodin kirjoittamisesta, ja automaattinen tapa niille meistä, jotka haluavat nopeita tuloksia. Jos valitset manuaalisen tavan, sinun on löydettävä automatisoitu tapa. manuaalisestiSinun on päivitettävä järjestelmä käyttämällä apt update ja asenna ytimen otsikot. Koska WireGuardia ei aina ole virallisissa Raspbianin arkistoissa, on yleistä lisätä Debianin arkistot ja hallita suojausavaimia paketin asentamiseksi. wireguard kautta apt.
Useimmille ihmisille järkevintä on käyttää automaatioskriptejä, kuten PiVPN tai WireGuard-asennusNämä skriptit tekevät likaisen työn puolestasi: ne konfiguroivat palomuurin, luovat avaimet ja säätävät reititystä. Suorita PiVPN suorittamalla vain komento. curl terminaalissa. Ohjattu toiminto kysyy, haluatko käyttää WireGuardia vai OpenVPN:ää; Valitse aina WireGuard energiatehokkuutensa ja nopeudensa vuoksi. Prosessin aikana se kysyy porttia (standardi on 51820), joka sitten on avattava reitittimessä.
Avainhallinta ja palvelimen konfigurointi
WireGuardin ydin on julkiset ja yksityiset avaimetPalvelin luo parin, ja jokainen asiakas (mobiili, PC) tarvitsee oman parinsa "kättelyn" suorittamiseksi. kädenpuristusJos teet sen käsin, nämä avaimet tallennetaan /etc/wireguardPalvelimen määritystiedosto (wg0.conf) määrittelee virtuaalinen IP-osoite VPN:stä ja sen säännöistä iptables (PostUp ja PostDown), jotta liikenne kulkee oikein verkkorajapinnan läpi riippumatta siitä, eth0 o wlan0.
Mestaritemppu: IP-edelleenlähetys ja lähiyhteys
Jos haluat vain selata turvallisesti, yllä oleva riittää, mutta jos haluat käyttää NAS-laitettasi, IP-kameroitasi tai tiedostopalvelintasi Järjestelmän ulkopuolelta sinun on otettava käyttöön IP-osoitteen edelleenlähetys. Tämä tehdään muokkaamalla tiedostoa /etc/sysctl.conf ja rivin kommentoinnin poistaminen net.ipv4.ip_forward=1Ilman tätä vaihetta Raspberry Pi vastaanottaa yhteyden, mutta ei tiedä miten. välitä paketit muille laitteille kotoa käsin. On myös suositeltavaa määrittää naamiaiset palomuurissa parantaakseen kotiverkon tietoturva ja IoT jotta paikalliset laitteet tunnistavat VPN-liikenteen ikään kuin se olisi sisäistä.
Dynaaminen DNS: Unohda IP-osoitteen muistaminen
Kodin internetyhteyksien ongelmana on, että julkinen IP-osoite usein vaihtuu. Jotta et lukittuisi ulos omasta VPN:stäsi, paras ratkaisu on käyttää DDNS-palvelua, kuten DuckDNS:ää . Tämä antaa sinulle verkkotunnuksen (esimerkiksi myname.duckdns.org ), joka aina osoittaa nykyiseen IP-osoitteeseesi. Voit asentaa Raspberry Pihin automaattisen päivitysskriptin , joka ilmoittaa DNS-palvelulle muutaman minuutin välein, jos IP-osoitteesi on muuttunut, varmistaen, että tunneli on aina toiminnassa.
Asiakkaan konfigurointi ja lopullinen yhteys
Kun palvelin on täysin toiminnassa, sinun on luotava käyttäjäprofiilit. PiVPN:n avulla se on yhtä helppoa kuin kirjoittaminen. pivpn addJärjestelmä luo tiedoston .conf jokaiselle laitteelle. Mobiililaitteille kätevin tapa on suorittaa pivpn -qr, joka ennustaa QR-koodi päätteessäLataa vain WireGuard-sovellus, skannaa koodi ja olet valmis. Windowsissa tai Macissa tuo vain ladattu määritystiedosto.
Kriittinen vaihe: Avaa reitittimen portit
Mikään yllä olevista määrityksistä ei toimi, jos reitittimesi estää saapuvaa liikennettä. Sinun on mentävä reitittimesi hallintapaneeliin ja luotava portin edelleenlähetyssääntö . Sinun on avattava UDP-portti 51820 (tai mikä tahansa valitsemasi portti) ja ohjattava kaikki liikenne Raspberry Pi:n paikalliseen IP-osoitteeseen . Muista, että sen on oltava UDP , koska WireGuard ei käytä TCP:tä.
Lisäominaisuudet: Pi-hole ja mainosten esto
Jos haluat viedä asennuksesi seuraavalle tasolle, voit asentaa Pi-holen VPN:n rinnalle. Integroimalla molemmat voit määrittää VPN:n käyttämään Pi-holen IP-osoitetta DNS-palvelimenaan. Tulos on uskomaton: kun olet liikkeellä ja käytät mobiilidataa ja aktivoit VPN:n, kaikki verkkosivustojen ja sovellusten mainokset katoavat , koska DNS-liikenne kulkee ensin Pi-holen suodattimen läpi kotona ennen verkkoon siirtymistä.
Tämän palvelimen asentaminen antaa meille täyden hallinnan yksityisyydestämme, poistaa riippuvuuden ulkopuolisista yrityksistä ja hyödyntää ARM-emolevyn alhaista virrankulutusta. Yhdistämällä WireGuardin DDNS:ään ja avaamalla UDP-portit oikein, muutamme pienen laitteen turvalliseksi ja monipuoliseksi yhdyskäytäväksi kotiverkkoomme mistä päin maailmaa tahansa.





