Ai simțit vreodată că navigarea prin Wi-Fi într-o cafenea sau la un hotel este ca și cum ai merge printr-un câmp minat? Adevărul este că, chiar dacă ne simțim în siguranță, este riscant să ne lăsăm datele expuse în rețele publice. Aici este cazul... VPN sau Rețea Privată Virtualăceea ce practic creează un tunel criptat între dispozitivul tău și casă. Este ca și cum ai avea un cablu foarte lung care te conectează direct la router, indiferent dacă ești la cealaltă parte a lumii, permițându-ți navighează cu confidențialitate completă și securitate.
Pentru a configura acest sistem, nu trebuie să cheltuiți o avere pe abonamente lunare; cu un Raspberry PiCu acel calculator minuscul care consumă mai puțină energie decât un bec, putem crea propriul nostru server. Nu numai că ne ajută să protejăm traficul, dar ne oferă și superputerea de a... acces la fișiere din rețeaua noastră locală sau să ocolim restricțiile de conținut geografic ca și cum am sta pe canapeaua din sufragerie. Să vedem cum să îl punem în funcțiune folosind WireGuardcare este cea mai modernă, ușoară și rapidă opțiune disponibilă în prezent.
Pregătirea terenului: Hardware și sistem
Înainte de a începe să lucrăm la software, trebuie să avem echipamentul pregătit. În mod ideal, un Zmeură Pi 4 Datorită puterii și memoriei RAM, deși orice model recent își va face treaba. Vom avea nevoie de un card microSD de cel puțin 8 GB cu Raspberry Pi OS instalat. Este esențial ca placa să fie conectată prin cablu Ethernet pentru a asigura stabilitatea, deși și Wi-Fi va funcționa. Un punct cheie este atribuirea unui Adresă IP statică pentru Raspberry Pi en la configuración del router para que el servidor no «desaparezca» cada vez que se reinicie el equipo.
Instalarea WireGuard: Două căi posibile
Există două modalități de a aborda acest lucru: metoda manuală, pentru cei cărora le place să scrie cod, și metoda automată, pentru cei dintre noi care își doresc rezultate rapide. Dacă alegeți metoda manuală, va trebui să găsiți metoda automată. mod manualVa trebui să actualizați sistemul cu apt update și instalați anteturile kernelului. Deoarece WireGuard uneori nu se află în repozitoriile oficiale Raspbian, este obișnuit să adăugați repozitoriile Debian și să gestionați cheile de securitate pentru a instala pachetul. wireguard prin apt.
Pentru majoritatea oamenilor, cel mai sensibil lucru de făcut este să folosească scripturi de automatizare precum PiVPN sau instalare WireguardAceste scripturi fac treaba murdară în locul tău: configurează firewall-ul, generează cheile și ajustează rutarea. Pentru a rula PiVPN, pur și simplu execută o comandă. curl în terminal. Expertul vă va întreba dacă preferați WireGuard sau OpenVPN; Alegeți întotdeauna WireGuard pentru eficiența energetică și viteza sa. În timpul procesului, vă va solicita un port (standardul este 51820), care este cel care va trebui apoi deschis pe router.
Gestionarea cheilor și configurarea serverului
Inima WireGuard este chei publice și private. El servidor genera un par y cada cliente (móvil, PC) necesita el suyo propio para realizar el «apretón de manos» o de mânăDacă o faci manual, aceste chei sunt stocate în /etc/wireguardFișierul de configurare al serverului (wg0.conf) definește adresa IP virtuală al VPN-ului și regulile iptables (PostUp și PostDown) astfel încât traficul să curgă corect prin interfața de rețea, indiferent dacă eth0 o wlan0.
Trucul suprem: Redirecționarea IP și accesul local
Dacă vrei doar să navighezi în siguranță, cele de mai sus sunt suficiente, dar dacă vrei accesați NAS-ul, camerele IP sau serverul de fișiere Din afara sistemului, trebuie să activați redirecționarea IP-ului. Acest lucru se face editând fișierul /etc/sysctl.conf și decomentarea liniei net.ipv4.ip_forward=1Fără acest pas, Raspberry Pi va primi conexiunea, dar nu va ști cum. transmite pachetele către restul dispozitivelor de acasă. De asemenea, se recomandă configurarea mascaradă în firewall pentru a îmbunătăți securitatea rețelei de domiciliu și IoT astfel încât dispozitivele locale să recunoască traficul VPN ca și cum ar fi intern.
DNS dinamic: Uită să-ți amintești adresa IP
Problema cu conexiunile la internet de acasă este că adresa IP publică se schimbă adesea. Pentru a evita blocarea accesului la propriul VPN, cel mai bine este să utilizați un Serviciu DDNS precum DuckDNSAceasta ne atribuie un domeniu (de exemplu, myname.duckdns.org) care indică întotdeauna adresa noastră IP curentă. Putem instala un script de actualizare automată pe Raspberry Pi care notifică serviciul DNS la fiecare câteva minute dacă adresa noastră IP s-a schimbat, asigurându-se că tunelul este întotdeauna operațional.
Configurarea clientului și conexiunea finală
Odată ce serverul este complet operațional, trebuie să creați profilurile de utilizator. Cu PiVPN, este la fel de simplu ca și cum ați tasta. pivpn addSistemul va genera un fișier .conf pentru fiecare dispozitiv. Pentru dispozitivele mobile, cea mai convenabilă modalitate este să rulați pivpn -qr, care proiectează o Cod QR pe terminalPur și simplu descarcă aplicația WireGuard, scanează codul și ești gata. Pentru Windows sau Mac, importă fișierul de configurare descărcat.
Pasul critic: Deschideți porturile pe router
Niciuna dintre configurațiile de mai sus nu va funcționa dacă routerul blochează conexiunea de intrare. Trebuie să accesați panoul de administrare al routerului și să creați o regulă. redirecționarea porturilorTrebuie să deschideți portul UDP 51820 (sau oricare ați ales) și să direcționați tot traficul către adresa IP locală a Raspberry Pi-ului dvs.Nu uita că trebuie să fie protocolar. UDPdeoarece WireGuard nu folosește TCP.
Extra: Pi-hole și blocare a reclamelor
Dacă vrei să duci configurația la nivelul următor, poți instala Pi-gaură împreună cu VPN-ul. Prin integrarea ambelor, puteți configura VPN-ul să utilizeze adresa IP a Pi-hole ca server DNS. Rezultatul este incredibil: atunci când sunteți în deplasare și utilizați date mobile și activați VPN-ul, Toate reclamele de pe site-uri web și aplicații vor dispărea, deoarece traficul DNS va trece mai întâi prin Filtru Pi-hole acasă înainte de a intra online.
Configurarea acestui server ne oferă control complet asupra confidențialității noastre, eliminând dependența de companii externe și profitând de consumul redus de energie al unei plăci de bază ARM. Prin combinarea WireGuard cu un DDNS și deschiderea corectă a porturilor UDP, transformăm un dispozitiv mic într-un... ușă de acces blindată și versatilă la rețeaua noastră de domiciliu de oriunde din lume.





