Pernahkah Anda merasa seperti berjalan di ladang ranjau saat menggunakan Wi-Fi di kedai kopi atau hotel? Sebenarnya, meskipun kita merasa aman, membiarkan data kita terpapar di jaringan publik itu berisiko. Di sinilah... VPN atau Jaringan Pribadi Virtualyang pada dasarnya menciptakan terowongan terenkripsi antara perangkat Anda dan rumah Anda. Ini seperti memiliki kabel yang sangat panjang yang menghubungkan Anda langsung ke router Anda, tidak peduli apakah Anda berada di belahan dunia lain, memungkinkan Anda Jelajahi dengan privasi penuh. dan keamanan.
Untuk menyiapkan sistem ini, Anda tidak perlu menghabiskan banyak uang untuk langganan bulanan; dengan raspberry PiDengan komputer mungil yang mengonsumsi daya lebih sedikit daripada bola lampu, kita dapat membuat server sendiri. Ini tidak hanya membantu kita melindungi lalu lintas data, tetapi juga memberi kita kekuatan super berupa... mengakses file di jaringan lokal kami atau melewati pembatasan konten geografis seolah-olah kita sedang duduk di sofa ruang tamu. Mari kita lihat cara menjalankannya menggunakan WireGuardyang merupakan pilihan paling modern, ringan, dan tercepat yang tersedia saat ini.
Persiapan Awal: Perangkat Keras dan Sistem
Sebelum kita mulai mengerjakan perangkat lunak, kita perlu menyiapkan peralatan terlebih dahulu. Idealnya, sebuah Raspberry Pi 4 Karena daya dan RAM-nya, meskipun model terbaru mana pun akan mampu menjalankan tugasnya. Kita akan membutuhkan kartu microSD minimal 8 GB. Raspberry Pi OS terpasang. Sangat penting agar papan tersebut terhubung melalui kabel Ethernet untuk memastikan stabilitas, meskipun Wi-Fi juga akan berfungsi. Poin kuncinya adalah menetapkan Alamat IP statis untuk Raspberry Pi en la configuración del router para que el servidor no «desaparezca» cada vez que se reinicie el equipo.
Instalasi WireGuard: Dua Kemungkinan Cara
Ada dua cara untuk mengatasi hal ini: cara manual, bagi mereka yang senang menulis kode, dan cara otomatis, bagi kita yang menginginkan hasil cepat. Jika Anda memilih cara manual, Anda perlu mencari cara otomatisnya. cara manualAnda perlu memperbarui sistem dengan apt update lalu instal header kernel. Karena WireGuard terkadang tidak ada di repositori resmi Raspbian, biasanya repositori Debian perlu ditambahkan dan kunci keamanan perlu dikelola untuk menginstal paket tersebut. wireguard melalui apt.
Bagi kebanyakan orang, hal yang paling masuk akal adalah menggunakan skrip otomatisasi seperti Instalasi PiVPN atau WireguardSkrip-skrip ini melakukan pekerjaan yang rumit untuk Anda: mereka mengkonfigurasi firewall, menghasilkan kunci, dan menyesuaikan perutean. Untuk menjalankan PiVPN, cukup jalankan sebuah perintah. curl di terminal. Wizard akan menanyakan apakah Anda lebih suka WireGuard atau OpenVPN; Selalu pilih WireGuard karena efisiensi energi dan kecepatannya. Selama proses tersebut, Anda akan diminta untuk memasukkan port (standarnya adalah 51820), yang kemudian perlu dibuka pada router.
Manajemen kunci dan konfigurasi server
Inti dari WireGuard adalah kunci publik dan pribadi. El servidor genera un par y cada cliente (móvil, PC) necesita el suyo propio para realizar el «apretón de manos» o jabatanJika Anda melakukannya secara manual, kunci-kunci ini disimpan di /etc/wireguardFile konfigurasi server (wg0.conf) mendefinisikan alamat IP maya tentang VPN dan aturan-aturannya iptables (PostUp dan PostDown) agar lalu lintas mengalir dengan benar melalui antarmuka jaringan, baik eth0 o wlan0.
Trik utamanya: Penerusan IP dan Akses Lokal
Jika Anda hanya ingin menjelajah internet dengan aman, hal di atas sudah cukup, tetapi jika Anda ingin akses NAS, kamera IP, atau server file Anda Dari luar sistem, Anda perlu mengaktifkan penerusan IP. Ini dilakukan dengan mengedit file tersebut. /etc/sysctl.conf dan menghapus komentar pada baris tersebut. net.ipv4.ip_forward=1Tanpa langkah ini, Raspberry Pi akan menerima koneksi tetapi tidak akan tahu bagaimana caranya. meneruskan paket ke perangkat lainnya dari rumah Anda. Disarankan juga untuk mengkonfigurasi menyamar di firewall untuk meningkatkan keamanan jaringan rumah dan IoT sehingga perangkat lokal mengenali lalu lintas VPN seolah-olah itu adalah lalu lintas internal.
DNS Dinamis: Lupakan tentang mengingat alamat IP.
Masalah dengan koneksi internet rumahan adalah alamat IP publik sering berubah. Untuk menghindari terkunci dari VPN Anda sendiri, sebaiknya gunakan VPN yang aman. Layanan DDNS seperti DuckDNSIni memberi kita sebuah domain (misalnya, myname.duckdns.org) yang selalu mengarah ke alamat IP kita saat ini. Kita dapat menginstal sebuah skrip pembaruan otomatis pada Raspberry Pi yang memberi tahu layanan DNS setiap beberapa menit jika alamat IP kita telah berubah, memastikan bahwa terowongan selalu beroperasi.
Konfigurasi Klien dan Koneksi Akhir
Setelah server beroperasi penuh, Anda perlu membuat profil pengguna. Dengan PiVPN, semudah mengetik. pivpn addSistem akan menghasilkan sebuah file. .conf untuk setiap perangkat. Untuk perangkat seluler, cara yang paling mudah adalah dengan menjalankannya. pivpn -qr, yang memproyeksikan sebuah Kode QR pada terminalCukup unduh aplikasi WireGuard, pindai kodenya, dan Anda siap masuk. Untuk Windows atau Mac, cukup impor file konfigurasi yang telah diunduh.
Langkah penting: Buka port pada router.
Tidak satu pun dari konfigurasi di atas akan berfungsi jika router memblokir koneksi masuk. Anda harus mengakses panel administrasi router Anda dan membuat aturan. penerusan portAnda perlu membuka port UDP 51820 (atau port mana pun yang telah Anda pilih) dan mengarahkan semua lalu lintas tersebut ke Alamat IP lokal Raspberry Pi AndaIngatlah bahwa itu harus sesuai protokol. UDPkarena WireGuard tidak menggunakan TCP.
Fitur tambahan: Pi-hole dan Pemblokiran Iklan
Jika Anda ingin meningkatkan pengaturan Anda ke level berikutnya, Anda dapat menginstal Pi-hole bersama dengan VPN. Dengan mengintegrasikan keduanya, Anda dapat mengkonfigurasi VPN untuk menggunakan alamat IP Pi-hole sebagai server DNS-nya. Hasilnya luar biasa: saat Anda berada di luar rumah menggunakan data seluler dan mengaktifkan VPN, Semua iklan di situs web dan aplikasi akan hilang., karena lalu lintas DNS pertama-tama akan melewati Filter Pi-hole di rumah sebelum online.
Dengan menyiapkan server ini, kita memiliki kendali penuh atas privasi kita, menghilangkan ketergantungan pada perusahaan eksternal dan memanfaatkan konsumsi daya rendah dari motherboard ARM. Dengan menggabungkan WireGuard dengan DDNS dan membuka port UDP dengan benar, kita mengubah perangkat kecil menjadi sebuah server yang efisien. pintu akses lapis baja dan serbaguna ke jaringan rumah kami dari mana saja di dunia.





