Kaip nustatyti VPN su „WireGuard“ „Raspberry Pi“ įrenginyje

Paskutiniai pakeitimai: 30 rugpjūtis 2026

„Raspberry Pi“ kompiuterio plokštė permatomame korpuse VPN serveriui

Ar kada nors jautėtės taip, lyg naršymas belaidžiu internetu kavinėje ar viešbutyje būtų tarsi ėjimas minų lauku? Tiesa ta, kad net jei jaučiamės saugūs, palikti savo duomenis viešuosiuose tinkluose yra rizikinga. Štai kur... VPN arba virtualus privatus tinklas...kuris iš esmės sukuria užšifruotą tunelį tarp jūsų įrenginio ir namų. Tai tarsi labai ilgas kabelis, jungiantis jus tiesiai prie maršrutizatoriaus, nesvarbu, ar esate kitoje pasaulio pusėje, ir leidžiantis jums... naršykite visiškai privačiai ir saugumas.

Norėdami įdiegti šią sistemą, jums nereikia išleisti daug pinigų mėnesinėms prenumeratoms; su a Aviečių PiSu tuo mažyčiu kompiuteriu, kuris sunaudoja mažiau energijos nei lemputė, galime susikurti savo serverį. Tai ne tik padeda apsaugoti srautą, bet ir suteikia mums supergalę pasiekti failus mūsų vietiniame tinkle arba apeiti geografinius turinio apribojimus, tarsi sėdėtume ant savo svetainės sofos. Pažiūrėkime, kaip tai paleisti naudojant WireGuardkuris yra moderniausias, lengviausias ir greičiausias šiuo metu siūlomas variantas.

pažangus savarankiškai talpinamas VPN
Susijęs straipsnis:
Išplėstinis savarankiško naudojimo VPN: išsamus vadovas ir realios parinktys

Pagrindo paruošimas: Aparatinė įranga ir sistema

Ethernet kabelių, prijungtų prie tinklo prievado serverio stabilumui užtikrinti, detalė

Prieš pradėdami dirbti su programine įranga, turime paruošti įrangą. Idealiu atveju, a Aviečių Pi 4 Dėl savo galios ir RAM, nors bet kuris naujesnis modelis atliks darbą, mums reikės bent 8 GB talpos „microSD“ kortelės su Raspberry Pi OS įdiegta. Svarbu, kad plokštė būtų prijungta eterneto kabeliu, kad būtų užtikrintas stabilumas, nors veiks ir „Wi-Fi“. Svarbiausia yra priskirti Statinis IP adresas, skirtas „Raspberry Pi“ en la configuración del router para que el servidor no «desaparezca» cada vez que se reinicie el equipo.

  MySQL vartotojų valdymas: pagrindiniai patarimai

„WireGuard“ diegimas: du galimi keliai

Asmuo, konfigūruojantis „WireGuard“ programinę įrangą nešiojamajame kompiuteryje

Yra du būdai tai spręsti: rankinis būdas tiems, kuriems patinka rašyti kodą, ir automatinis būdas tiems, kurie nori greitų rezultatų. Jei pasirinksite rankinį būdą, turėsite rasti automatizuotą būdą. rankiniu būduJums reikės atnaujinti sistemą su apt update ir įdiekite branduolio antraštes. Kadangi „WireGuard“ kartais nėra oficialiose „Raspbian“ saugyklose, įprasta pridėti „Debian“ saugyklas ir tvarkyti saugos raktus, kad būtų galima įdiegti paketą. wireguard per apt.

„Homelab“ atvirojo kodo saugumas
Susijęs straipsnis:
Namų laboratorijos saugumas naudojant atvirojo kodo įrankius

Daugumai žmonių protingiausia naudoti automatizavimo scenarijus, pvz. „PiVPN“ arba „WireGuard“ diegimasŠie scenarijai atlieka purviną darbą už jus: jie konfigūruoja užkardą, generuoja raktus ir koreguoja maršrutizavimą. Norėdami paleisti „PiVPN“, tiesiog paleiskite komandą. curl terminale. Vedlys paklaus, ar pageidaujate „WireGuard“, ar „OpenVPN“; Visada rinkitės „WireGuard“ dėl energijos vartojimo efektyvumo ir greičio. Proceso metu jūsų bus paprašyta nurodyti prievadą (standartas yra 51820), kurį vėliau reikės atidaryti maršrutizatoriuje.

Raktų valdymas ir serverio konfigūracija

„WireGuard“ širdis yra viešieji ir privatūs raktai. El servidor genera un par y cada cliente (móvil, PC) necesita el suyo propio para realizar el «apretón de manos» o rankos paspaudimasJei tai darote rankiniu būdu, šie raktai saugomi /etc/wireguardServerio konfigūracijos failas (wg0.conf) apibrėžia virtualus IP adresas VPN ir jo taisyklės iptables (PostUp ir PostDown), kad srautas tinkamai tekėtų per tinklo sąsają, nesvarbu, ar eth0 o wlan0.

Pagrindinis triukas: IP peradresavimas ir vietinė prieiga

IP apsaugos kamera, pasiekiama per „WireGuard VPN“ „Raspberry Pi“ įrenginyje

Jei norite tiesiog saugiai naršyti, aukščiau pateikto pakanka, bet jei norite pasiekti savo NAS, IP kameras arba failų serverį Iš išorės sistemos turite įjungti IP peradresavimą. Tai galite padaryti redaguodami failą /etc/sysctl.conf ir panaikinant eilutės komentarus net.ipv4.ip_forward=1Be šio žingsnio „Raspberry Pi“ gaus ryšį, bet nežinos, kaip. persiųsti paketus į likusius įrenginius iš savo namų. Taip pat rekomenduojama sukonfigūruoti maskuoti užkardoje, siekiant pagerinti namų tinklo saugumas ir daiktų internetas kad vietiniai įrenginiai atpažintų VPN srautą taip, lyg jis būtų vidinis.

Homelab VLAN grūdinimas
Susijęs straipsnis:
Namų laboratorijos apsaugos stiprinimas naudojant VLAN: išsamus namų saugumo vadovas

Dinaminis DNS: pamirškite apie IP adreso įsiminimą

Namų interneto ryšio problema yra ta, kad viešasis IP adresas dažnai keičiasi. Kad nebūtumėte užblokuoti savo VPN, geriausia naudoti DDNS paslauga, pvz., „DuckDNS“Tai priskiria mums domeną (pvz., manovardas.duckdns.org), kuris visada nurodo mūsų dabartinį IP adresą. Galime įdiegti automatinio atnaujinimo scenarijus „Raspberry Pi“ planšetiniame kompiuteryje, kuris kas kelias minutes praneša DNS tarnybai, jei pasikeitė mūsų IP adresas, užtikrindamas, kad tunelis visada veiktų.

  Geriausi Laravel žiniatinklio ištekliai

Kliento konfigūracija ir galutinis prisijungimas

Kai serveris bus visiškai veikiantis, turėsite sukurti naudotojų profilius. Su „PiVPN“ tai taip paprasta, kaip įvesti tekstą. pivpn addSistema sugeneruos failą .conf kiekvienam įrenginiui. Mobiliesiems įrenginiams patogiausias būdas yra paleisti pivpn -qr, kuris projektuoja QR kodas terminaleTiesiog atsisiųskite „WireGuard“ programėlę, nuskaitykite kodą ir viskas. „Windows“ arba „Mac“ sistemoje tiesiog importuokite atsisiųstą konfigūracijos failą.

Svarbiausias žingsnis: atidarykite maršrutizatoriaus prievadus

Modernus belaidis maršrutizatorius namų darbalaukyje, skirtas prievadų peradresavimui

Nei viena iš aukščiau pateiktų konfigūracijų neveiks, jei maršrutizatorius blokuos gaunamą ryšį. Turite pasiekti maršrutizatoriaus administravimo skydelį ir sukurti taisyklę. prievadų peradresavimasJums reikia atidaryti UDP prievadą 51820 (arba bet kurį kitą pasirinktą) ir nukreipti visą srautą į vietinis jūsų Raspberry Pi IP adresasAtminkite, kad tai turi būti protokolas. UDPnes „WireGuard“ nenaudoja TCP.

Geriausios „Linux“ distribucijos saugumui
Susijęs straipsnis:
Geriausios „Linux“ distribucijos, skirtos apsaugoti jūsų saugumą ir privatumą

Papildoma informacija: „Pi-hole“ ir skelbimų blokavimas

Jei norite pakelti savo nustatymus į kitą lygį, galite įdiegti Pi skylė kartu su VPN. Integruodami abu, galite sukonfigūruoti VPN naudoti „Pi-hole“ IP adresą kaip DNS serverį. Rezultatas neįtikėtinas: kai esate ne namuose ir naudojate mobiliuosius duomenis bei aktyvuojate VPN, Visa reklama svetainėse ir programėlėse dings, nes DNS srautas pirmiausia praeis per Pi-skylės filtras namuose prieš prisijungiant prie interneto.

Šio serverio nustatymas suteikia mums visišką privatumo kontrolę, panaikina priklausomybę nuo išorinių įmonių ir išnaudoja mažas ARM pagrindinės plokštės energijos sąnaudas. Sujungdami „WireGuard“ su DDNS ir tinkamai atidarydami UDP prievadus, nedidelį įrenginį paverčiame... Šarvuotos ir universalios prieigos durys į mūsų namų tinklą iš bet kurios pasaulio vietos.

„Raspberry Pi“ plokštės su elektroniniais komponentais, mikroschemomis ir prievadais stambus planas, idealiai tinkantis pagrindinei pamokos aparatinei įrangai iliustruoti.
Susijęs straipsnis:
Išsamus „AdGuard Home“ diegimo ir optimizavimo „Raspberry Pi“ sistemoje vadovas