Você já teve a sensação de estar navegando em uma rede Wi-Fi em um café ou hotel, como se estivesse atravessando um campo minado? A verdade é que, mesmo que nos sintamos seguros, deixar nossos dados expostos em redes públicas é arriscado. É aí que entra um... VPN ou Rede Virtual Privadaque basicamente cria um túnel criptografado entre seu dispositivo e sua casa. É como ter um cabo muito longo que conecta você diretamente ao seu roteador, não importa se você está do outro lado do mundo, permitindo que você Navegue com total privacidade. e segurança.
Para configurar esse sistema, você não precisa gastar uma fortuna em assinaturas mensais; com um Raspberry PiCom esse minúsculo computador que consome menos energia que uma lâmpada, podemos criar nosso próprio servidor. Ele não só nos ajuda a proteger o tráfego, como também nos dá o superpoder de acessar arquivos em nossa rede local ou contornar restrições geográficas de conteúdo como se estivéssemos sentados no sofá da nossa sala de estar. Vamos ver como colocar tudo em funcionamento usando WireGuardque é a opção mais moderna, leve e rápida disponível atualmente.
Preparando o terreno: Hardware e Sistema
Antes de começarmos a trabalhar no software, precisamos ter o equipamento pronto. Idealmente, um Raspberry Pi 4 Devido à sua potência e memória RAM, embora qualquer modelo recente seja suficiente, precisaremos de um cartão microSD de pelo menos 8 GB. Raspberry Pi OS instalado. É essencial que a placa esteja conectada via cabo Ethernet para garantir a estabilidade, embora o Wi-Fi também funcione. Um ponto fundamental é atribuir um Endereço IP estático para o Raspberry Pi en la configuración del router para que el servidor no «desaparezca» cada vez que se reinicie el equipo.
Instalação do WireGuard: Dois Caminhos Possíveis
Existem duas maneiras de lidar com isso: a maneira manual, para quem gosta de escrever código, e a maneira automatizada, para quem quer resultados rápidos. Se você escolher o método manual, precisará encontrar o método automatizado. maneira manualVocê precisará atualizar o sistema com apt update e instalar os cabeçalhos do kernel. Como o WireGuard às vezes não está nos repositórios oficiais do Raspbian, é comum adicionar os repositórios do Debian e gerenciar as chaves de segurança para instalar o pacote. wireguard através apt.
Para a maioria das pessoas, a coisa mais sensata a fazer é usar scripts de automação como PiVPN ou instalação do WireGuardEsses scripts fazem o trabalho pesado para você: eles configuram o firewall, geram as chaves e ajustam o roteamento. Para executar o PiVPN, basta executar um comando. curl No terminal. O assistente perguntará se você prefere WireGuard ou OpenVPN; Escolha sempre WireGuard. pela sua eficiência energética e velocidade. Durante o processo, será solicitada uma porta (o padrão é 51820), que deverá ser aberta no roteador.
Gerenciamento de chaves e configuração do servidor
O coração do WireGuard é o chaves públicas e privadas. El servidor genera un par y cada cliente (móvil, PC) necesita el suyo propio para realizar el «apretón de manos» o aperto de mãoSe você fizer isso manualmente, essas chaves ficam armazenadas em /etc/wireguardO arquivo de configuração do servidor (wg0.conf) define o endereço IP virtual da VPN e das regras de iptables (PostUp e PostDown) para que o tráfego flua corretamente pela interface de rede, seja eth0 o wlan0.
O truque principal: encaminhamento de IP e acesso local.
Se você só quer navegar com segurança, o que foi dito acima é suficiente, mas se você quiser Acesse seu NAS, câmeras IP ou servidor de arquivos. De fora do sistema, você precisa habilitar o encaminhamento de IP. Isso é feito editando o arquivo. /etc/sysctl.conf e descomentando a linha net.ipv4.ip_forward=1Sem essa etapa, o Raspberry Pi receberá a conexão, mas não saberá como fazê-lo. encaminhar os pacotes para os demais dispositivos a partir de sua casa. Também é recomendável configurar o mascarada no firewall para melhorar o Segurança de rede doméstica e IoT para que os dispositivos locais reconheçam o tráfego VPN como se fosse interno.
DNS dinâmico: esqueça de memorizar o endereço IP.
O problema com conexões de internet doméstica é que o endereço IP público muda com frequência. Para evitar ficar bloqueado na sua própria VPN, o melhor é usar uma. Serviço DDNS como o DuckDNSIsso nos atribui um domínio (por exemplo, meu_nome.duckdns.org) que sempre aponta para o nosso endereço IP atual. Podemos instalar um script de atualização automática No Raspberry Pi, um sistema notifica o serviço DNS a cada poucos minutos caso nosso endereço IP tenha mudado, garantindo que o túnel esteja sempre operacional.
Configuração do cliente e conexão final
Assim que o servidor estiver totalmente operacional, você precisa criar os perfis de usuário. Com o PiVPN, é tão fácil quanto digitar pivpn addO sistema irá gerar um arquivo. .conf para cada dispositivo. Para dispositivos móveis, a maneira mais conveniente é executar pivpn -qr, que projeta um Código QR no terminalBasta baixar o aplicativo WireGuard, escanear o código e pronto. Para Windows ou Mac, basta importar o arquivo de configuração baixado.
O passo crucial: abra as portas no roteador.
Nenhuma das configurações acima funcionará se o roteador bloquear a conexão de entrada. Você precisa acessar o painel de administração do seu roteador e criar uma regra. encaminhamento de portaVocê precisa abrir a porta UDP 51820 (ou qualquer outra que você tenha escolhido) e direcionar todo o tráfego para ela. endereço IP local do seu Raspberry PiLembre-se de que deve ser seguido o protocolo. UDPPorque o WireGuard não usa TCP.
Extras: Pi-hole e Bloqueio de Anúncios
Se você quiser levar sua configuração para o próximo nível, pode instalar Pi-buraco juntamente com a VPN. Ao integrar ambos, você pode configurar a VPN para usar o endereço IP do Pi-hole como servidor DNS. O resultado é incrível: quando você estiver fora de casa usando dados móveis e ativar a VPN, Toda a publicidade em sites e aplicativos desaparecerá., uma vez que o tráfego DNS primeiro passará pelo Filtro Pi-hole em casa antes de entrar na internet.
Configurar este servidor nos dá controle total sobre nossa privacidade, eliminando a dependência de empresas externas e aproveitando o baixo consumo de energia de uma placa-mãe ARM. Combinando o WireGuard com um DDNS e abrindo corretamente as portas UDP, transformamos um pequeno dispositivo em uma solução completa. porta de acesso blindada e versátil à nossa rede doméstica de qualquer lugar do mundo.





