האם אי פעם הרגשתם שגלישה ברשת אלחוטית בבית קפה או במלון היא מעבר לשדה מוקשים? האמת היא, שגם אם אנחנו מרגישים בטוחים, להשאיר את הנתונים שלנו חשופים ברשתות ציבוריות זה מסוכן. כאן... VPN או רשת פרטית וירטואליתשיוצר בעצם מנהרה מוצפנת בין המכשיר שלך לבית שלך. זה כמו כבל ארוך מאוד שמחבר אותך ישירות לנתב שלך, לא משנה אם אתה בצד השני של העולם, מה שמאפשר לך גלישה עם פרטיות מוחלטת וביטחון.
כדי להקים מערכת זו, אינך צריך להוציא הון תועפות על מנויים חודשיים; עם פטל Piבעזרת המחשב הזעיר הזה שצורך פחות חשמל מנורה, נוכל ליצור שרת משלנו. זה לא רק עוזר לנו להגן על התעבורה, אלא גם נותן לנו את הכוח העל של גישה לקבצים ברשת המקומית שלנו או לעקוף מגבלות תוכן גיאוגרפיות כאילו היינו יושבים על הספה בסלון שלנו. בואו נראה איך להפעיל את זה באמצעות WireGuardשהיא האפשרות המודרנית, הקלה והמהירה ביותר הקיימת כיום.
הכנת הקרקע: חומרה ומערכת
לפני שנתחיל לעבוד על התוכנה, עלינו להכין את הציוד. באופן אידיאלי, א פטל Pi 4 בשל העוצמה והזיכרון RAM שלו, למרות שכל דגם חדש יעשה את העבודה. נצטרך כרטיס microSD של לפחות 8 ג'יגה-בייט עם מערכת ההפעלה מותקן. חיוני שהלוח מחובר באמצעות כבל Ethernet כדי להבטיח יציבות, למרות שגם Wi-Fi יעבוד. נקודה מרכזית היא להקצות כתובת IP סטטית עבור Raspberry Pi en la configuración del router para que el servidor no «desaparezca» cada vez que se reinicie el equipo.
התקנת WireGuard: שני מסלולים אפשריים
ישנן שתי דרכים להתמודד עם זה: הדרך הידנית, עבור אלו שנהנים מכתיבת קוד, והדרך האוטומטית, עבור אלו מאיתנו שרוצים תוצאות מהירות. אם תבחרו בדרך הידנית, תצטרכו למצוא את הדרך האוטומטית. דרך ידניתתצטרך לעדכן את המערכת עם apt update ולהתקין את כותרות הליבה. מכיוון ש-WireGuard לעיתים אינו נמצא במאגרי Raspbian הרשמיים, מקובל להוסיף את מאגרי Debian ולנהל את מפתחות האבטחה כדי להתקין את החבילה. wireguard דרך apt.
עבור רוב האנשים, הדבר הגיוני ביותר לעשות הוא להשתמש בסקריפטים אוטומטיביים כמו התקנת PiVPN או wireguardהסקריפטים האלה עושים את העבודה המלוכלכת בשבילכם: הם מגדירים את חומת האש, מייצרים את המפתחות ומתאימים את הניתוב. כדי להפעיל את PiVPN, פשוט הפעילו פקודה. curl בטרמינל. האשף ישאל אם אתה מעדיף את WireGuard או OpenVPN; תמיד בחרו ב-WireGuard בשל יעילותו האנרגטית והמהירות שלו. במהלך התהליך, הוא יבקש ממך פורט (התקן הוא 51820), וזהו זה שיהיה צורך לפתוח בנתב.
ניהול מפתחות ותצורת שרת
הלב של WireGuard הוא ה- מפתחות ציבוריים ופרטיים. El servidor genera un par y cada cliente (móvil, PC) necesita el suyo propio para realizar el «apretón de manos» o לחיצת ידאם תעשה זאת ידנית, המפתחות הללו מאוחסנים ב /etc/wireguardקובץ תצורת השרת (wg0.conf) מגדיר את כתובת IP וירטואלית של ה-VPN והחוקים של iptables (PostUp ו-PostDown) כך שהתעבורה תזרום בצורה נכונה דרך ממשק הרשת, בין אם eth0 o wlan0.
הטריק הראשי: העברת IP וגישה מקומית
אם אתם רק רוצים לגלוש בבטחה, האמור לעיל מספיק, אבל אם אתם רוצים גישה ל-NAS, מצלמות IP או שרת קבצים מבחוץ למערכת, עליך להפעיל העברת IP. ניתן לעשות זאת על ידי עריכת הקובץ /etc/sysctl.conf ומבטלת את הערות השורה net.ipv4.ip_forward=1בלי שלב זה, ה-Raspberry Pi יקבל את החיבור אך לא ידע כיצד. להעביר את החבילות לשאר המכשירים מהבית שלך. מומלץ גם להגדיר את מסכות בחומת האש כדי לשפר את אבטחת רשת ביתית ו-IoT כך שמכשירים מקומיים יזהו תעבורת VPN כאילו הייתה פנימית.
DNS דינמי: שכחו מלזכור את ה-IP
הבעיה עם חיבורי אינטרנט ביתיים היא שכתובת ה-IP הציבורית משתנה לעתים קרובות. כדי להימנע מנעילה מחוץ ל-VPN שלכם, עדיף להשתמש ב... שירות DDNS כמו DuckDNSזה מקצה לנו דומיין (לדוגמה, myname.duckdns.org) אשר תמיד מצביע על כתובת ה-IP הנוכחית שלנו. אנו יכולים להתקין סקריפט עדכון אוטומטי על ה-Raspberry Pi שמודיע לשירות ה-DNS כל כמה דקות אם כתובת ה-IP שלנו השתנתה, מה שמבטיח שהמנהרה תמיד פעילה.
הגדרת לקוח וחיבור סופי
לאחר שהשרת פועל במלואו, עליך ליצור את פרופילי המשתמש. עם PiVPN, זה קל כמו להקליד. pivpn addהמערכת תיצור קובץ .conf עבור כל מכשיר. עבור מכשירים ניידים, הדרך הנוחה ביותר היא להפעיל pivpn -qr, אשר מקרין א קוד QR במסוףפשוט הורידו את אפליקציית WireGuard, סרקו את הקוד ואתם בפנים. עבור Windows או Mac, פשוט ייבאו את קובץ התצורה שהורדתם.
השלב הקריטי: פתיחת פורטים בנתב
אף אחת מהתצורות הנ"ל לא תעבוד אם הנתב חוסם את החיבור הנכנס. עליך לגשת ללוח הניהול של הנתב וליצור כלל. העברת פורטיםעליך לפתוח את פורט UDP 51820 (או את הפורטים שבחרת) ולנתב את כל התעבורה אל... כתובת ה-IP המקומית של ה-Raspberry Pi שלךזכרו שזה חייב להיות פרוטוקול. UDPמכיוון ש-WireGuard לא משתמש ב-TCP.
תוספות: Pi-hole וחסימת פרסומות
אם אתם רוצים לקחת את ההתקנה שלכם לשלב הבא, תוכלו להתקין חור פי יחד עם ה-VPN. על ידי שילוב שניהם, ניתן להגדיר את ה-VPN להשתמש בכתובת ה-IP של Pi-hole כשרת ה-DNS שלו. התוצאה מדהימה: כשאתם בחוץ ומשתמשים בנתונים סלולריים ומפעילים את ה-VPN, כל הפרסום באתרים ובאפליקציות ייעלם, מכיוון שתעבורת ה-DNS תעבור תחילה דרך ה- מסנן פי-חור בבית לפני כניסה לאינטרנט.
הגדרת שרת זה מעניקה לנו שליטה מלאה על הפרטיות שלנו, מבטלת את התלות בחברות חיצוניות ומנצלת את צריכת החשמל הנמוכה של לוח אם ARM. על ידי שילוב WireGuard עם DDNS ופתיחה נכונה של פורטי UDP, אנו הופכים מכשיר קטן ל... דלת גישה משוריינת ורב-תכליתית לרשת הביתית שלנו מכל מקום בעולם.





