Ar kada nors jautėtės taip, lyg naršymas belaidžiu internetu kavinėje ar viešbutyje būtų tarsi ėjimas minų lauku? Tiesa ta, kad net jei jaučiamės saugūs, palikti savo duomenis viešuosiuose tinkluose yra rizikinga. Štai kur... VPN arba virtualus privatus tinklas...kuris iš esmės sukuria užšifruotą tunelį tarp jūsų įrenginio ir namų. Tai tarsi labai ilgas kabelis, jungiantis jus tiesiai prie maršrutizatoriaus, nesvarbu, ar esate kitoje pasaulio pusėje, ir leidžiantis jums... naršykite visiškai privačiai ir saugumas.
Norėdami įdiegti šią sistemą, jums nereikia išleisti daug pinigų mėnesinėms prenumeratoms; su a Aviečių PiSu tuo mažyčiu kompiuteriu, kuris sunaudoja mažiau energijos nei lemputė, galime susikurti savo serverį. Tai ne tik padeda apsaugoti srautą, bet ir suteikia mums supergalę pasiekti failus mūsų vietiniame tinkle arba apeiti geografinius turinio apribojimus, tarsi sėdėtume ant savo svetainės sofos. Pažiūrėkime, kaip tai paleisti naudojant WireGuardkuris yra moderniausias, lengviausias ir greičiausias šiuo metu siūlomas variantas.
Pagrindo paruošimas: Aparatinė įranga ir sistema
Prieš pradėdami dirbti su programine įranga, turime paruošti įrangą. Idealiu atveju, a Aviečių Pi 4 Dėl savo galios ir RAM, nors bet kuris naujesnis modelis atliks darbą, mums reikės bent 8 GB talpos „microSD“ kortelės su Raspberry Pi OS įdiegta. Svarbu, kad plokštė būtų prijungta eterneto kabeliu, kad būtų užtikrintas stabilumas, nors veiks ir „Wi-Fi“. Svarbiausia yra priskirti Statinis IP adresas, skirtas „Raspberry Pi“ en la configuración del router para que el servidor no «desaparezca» cada vez que se reinicie el equipo.
„WireGuard“ diegimas: du galimi keliai
Yra du būdai tai spręsti: rankinis būdas tiems, kuriems patinka rašyti kodą, ir automatinis būdas tiems, kurie nori greitų rezultatų. Jei pasirinksite rankinį būdą, turėsite rasti automatizuotą būdą. rankiniu būduJums reikės atnaujinti sistemą su apt update ir įdiekite branduolio antraštes. Kadangi „WireGuard“ kartais nėra oficialiose „Raspbian“ saugyklose, įprasta pridėti „Debian“ saugyklas ir tvarkyti saugos raktus, kad būtų galima įdiegti paketą. wireguard per apt.
Daugumai žmonių protingiausia naudoti automatizavimo scenarijus, pvz. „PiVPN“ arba „WireGuard“ diegimasŠie scenarijai atlieka purviną darbą už jus: jie konfigūruoja užkardą, generuoja raktus ir koreguoja maršrutizavimą. Norėdami paleisti „PiVPN“, tiesiog paleiskite komandą. curl terminale. Vedlys paklaus, ar pageidaujate „WireGuard“, ar „OpenVPN“; Visada rinkitės „WireGuard“ dėl energijos vartojimo efektyvumo ir greičio. Proceso metu jūsų bus paprašyta nurodyti prievadą (standartas yra 51820), kurį vėliau reikės atidaryti maršrutizatoriuje.
Raktų valdymas ir serverio konfigūracija
„WireGuard“ širdis yra viešieji ir privatūs raktai. El servidor genera un par y cada cliente (móvil, PC) necesita el suyo propio para realizar el «apretón de manos» o rankos paspaudimasJei tai darote rankiniu būdu, šie raktai saugomi /etc/wireguardServerio konfigūracijos failas (wg0.conf) apibrėžia virtualus IP adresas VPN ir jo taisyklės iptables (PostUp ir PostDown), kad srautas tinkamai tekėtų per tinklo sąsają, nesvarbu, ar eth0 o wlan0.
Pagrindinis triukas: IP peradresavimas ir vietinė prieiga
Jei norite tiesiog saugiai naršyti, aukščiau pateikto pakanka, bet jei norite pasiekti savo NAS, IP kameras arba failų serverį Iš išorės sistemos turite įjungti IP peradresavimą. Tai galite padaryti redaguodami failą /etc/sysctl.conf ir panaikinant eilutės komentarus net.ipv4.ip_forward=1Be šio žingsnio „Raspberry Pi“ gaus ryšį, bet nežinos, kaip. persiųsti paketus į likusius įrenginius iš savo namų. Taip pat rekomenduojama sukonfigūruoti maskuoti užkardoje, siekiant pagerinti namų tinklo saugumas ir daiktų internetas kad vietiniai įrenginiai atpažintų VPN srautą taip, lyg jis būtų vidinis.
Dinaminis DNS: pamirškite apie IP adreso įsiminimą
Namų interneto ryšio problema yra ta, kad viešasis IP adresas dažnai keičiasi. Kad nebūtumėte užblokuoti savo VPN, geriausia naudoti DDNS paslauga, pvz., „DuckDNS“Tai priskiria mums domeną (pvz., manovardas.duckdns.org), kuris visada nurodo mūsų dabartinį IP adresą. Galime įdiegti automatinio atnaujinimo scenarijus „Raspberry Pi“ planšetiniame kompiuteryje, kuris kas kelias minutes praneša DNS tarnybai, jei pasikeitė mūsų IP adresas, užtikrindamas, kad tunelis visada veiktų.
Kliento konfigūracija ir galutinis prisijungimas
Kai serveris bus visiškai veikiantis, turėsite sukurti naudotojų profilius. Su „PiVPN“ tai taip paprasta, kaip įvesti tekstą. pivpn addSistema sugeneruos failą .conf kiekvienam įrenginiui. Mobiliesiems įrenginiams patogiausias būdas yra paleisti pivpn -qr, kuris projektuoja QR kodas terminaleTiesiog atsisiųskite „WireGuard“ programėlę, nuskaitykite kodą ir viskas. „Windows“ arba „Mac“ sistemoje tiesiog importuokite atsisiųstą konfigūracijos failą.
Svarbiausias žingsnis: atidarykite maršrutizatoriaus prievadus
Nei viena iš aukščiau pateiktų konfigūracijų neveiks, jei maršrutizatorius blokuos gaunamą ryšį. Turite pasiekti maršrutizatoriaus administravimo skydelį ir sukurti taisyklę. prievadų peradresavimasJums reikia atidaryti UDP prievadą 51820 (arba bet kurį kitą pasirinktą) ir nukreipti visą srautą į vietinis jūsų Raspberry Pi IP adresasAtminkite, kad tai turi būti protokolas. UDPnes „WireGuard“ nenaudoja TCP.
Papildoma informacija: „Pi-hole“ ir skelbimų blokavimas
Jei norite pakelti savo nustatymus į kitą lygį, galite įdiegti Pi skylė kartu su VPN. Integruodami abu, galite sukonfigūruoti VPN naudoti „Pi-hole“ IP adresą kaip DNS serverį. Rezultatas neįtikėtinas: kai esate ne namuose ir naudojate mobiliuosius duomenis bei aktyvuojate VPN, Visa reklama svetainėse ir programėlėse dings, nes DNS srautas pirmiausia praeis per Pi-skylės filtras namuose prieš prisijungiant prie interneto.
Šio serverio nustatymas suteikia mums visišką privatumo kontrolę, panaikina priklausomybę nuo išorinių įmonių ir išnaudoja mažas ARM pagrindinės plokštės energijos sąnaudas. Sujungdami „WireGuard“ su DDNS ir tinkamai atidarydami UDP prievadus, nedidelį įrenginį paverčiame... Šarvuotos ir universalios prieigos durys į mūsų namų tinklą iš bet kurios pasaulio vietos.





