Ste se kdaj počutili, kot da je brskanje po Wi-Fi-ju v kavarni ali hotelu hoja po minskem polju? Resnica je, da je tvegano puščanje naših podatkov izpostavljenih v javnih omrežjih, tudi če se počutimo varne. Tukaj pride do ... VPN ali virtualno zasebno omrežjekar v bistvu ustvari šifriran tunel med vašo napravo in vašim domom. To je kot imeti zelo dolg kabel, ki vas poveže neposredno z usmerjevalnikom, ne glede na to, ali ste na drugi strani sveta, kar vam omogoča brskajte s popolno zasebnostjo in varnost.
Za nastavitev tega sistema vam ni treba zapraviti premoženja za mesečne naročnine; z Raspberry PiS tem drobnim računalnikom, ki porabi manj energije kot žarnica, lahko ustvarimo lasten strežnik. To nam ne pomaga le zaščititi promet, ampak nam daje tudi supermoč dostop do datotek v našem lokalnem omrežju ali pa zaobidemo geografske omejitve vsebine, kot da bi sedeli na kavču v dnevni sobi. Poglejmo, kako ga zagnati z WireGuardki je trenutno najsodobnejša, najlažja in najhitrejša možnost.
Priprava tal: Strojna oprema in sistem
Preden začnemo delati na programski opremi, moramo imeti pripravljeno opremo. V idealnem primeru Raspberry Pi 4 Zaradi svoje moči in RAM-a, čeprav bo kateri koli novejši model opravil delo. Potrebovali bomo kartico microSD z vsaj 8 GB in Raspberry Pi OS nameščeno. Za zagotovitev stabilnosti je bistveno, da je plošča povezana prek ethernetnega kabla, čeprav bo deloval tudi Wi-Fi. Ključna točka je dodelitev Statični IP naslov za Raspberry Pi en la configuración del router para que el servidor no «desaparezca» cada vez que se reinicie el equipo.
Namestitev WireGuarda: Dve možni poti
To lahko storite na dva načina: ročno, za tiste, ki uživajo v pisanju kode, in avtomatizirano, za tiste, ki si želijo hitrih rezultatov. Če izberete ročno, boste morali uporabiti avtomatiziran pristop. ročnoSistem boste morali posodobiti z apt update in namestite glave jedra. Ker WireGuard včasih ni v uradnih repozitorijih Raspbian, je običajno dodati repozitorije Debian in upravljati varnostne ključe za namestitev paketa. wireguard skozi apt.
Za večino ljudi je najbolj smiselno uporabiti skripte za avtomatizacijo, kot je PiVPN ali namestitev wireguardaTe skripte opravijo umazano delo namesto vas: konfigurirajo požarni zid, ustvarijo ključe in prilagodijo usmerjanje. Za zagon PiVPN preprosto zaženite ukaz. curl v terminalu. Čarovnik vas bo vprašal, ali imate raje WireGuard ali OpenVPN; Vedno izberite WireGuard zaradi svoje energetske učinkovitosti in hitrosti. Med postopkom vas bo vprašal za vrata (standard je 51820), ki jih bo nato treba odpreti na usmerjevalniku.
Upravljanje ključev in konfiguracija strežnika
Srce WireGuarda je javni in zasebni ključi. El servidor genera un par y cada cliente (móvil, PC) necesita el suyo propio para realizar el «apretón de manos» o RokovanjeČe to storite ročno, so ti ključi shranjeni v /etc/wireguardKonfiguracijska datoteka strežnika (wg0.conf) definira virtualni naslov IP VPN-ja in pravil iptables (PostUp in PostDown), da promet pravilno teče skozi omrežni vmesnik, ne glede na to, ali eth0 o wlan0.
Glavni trik: posredovanje IP-jev in lokalni dostop
Če želite samo varno brskati, je zgoraj navedeno dovolj, če pa želite dostop do vašega NAS-ja, IP-kamer ali datotečnega strežnika Zunaj sistema morate omogočiti posredovanje IP-jev. To storite z urejanjem datoteke /etc/sysctl.conf in odkomentiranje vrstice net.ipv4.ip_forward=1Brez tega koraka bo Raspberry Pi prejel povezavo, vendar ne bo vedel, kako. posredujte pakete preostalim napravam od doma. Priporočljivo je tudi, da konfigurirate Maškarada v požarnem zidu za izboljšanje varnost domačega omrežja in internet stvari tako da lokalne naprave prepoznajo promet VPN, kot da bi bil interni.
Dinamični DNS: Pozabite na pomnjenje IP-naslova
Težava z domačimi internetnimi povezavami je, da se javni IP-naslov pogosto spreminja. Da se izognete izključitvi iz lastnega VPN-ja, je najbolje uporabiti Storitev DDNS, kot je DuckDNSTo nam dodeli domeno (na primer mojeime.duckdns.org), ki vedno kaže na naš trenutni IP-naslov. Lahko namestimo skript za samodejno posodabljanje na Raspberry Pi-ju, ki vsakih nekaj minut obvesti storitev DNS, če se je naš IP-naslov spremenil, s čimer zagotovi, da je predor vedno delujoč.
Konfiguracija odjemalca in končna povezava
Ko strežnik v celoti deluje, morate ustvariti uporabniške profile. S PiVPN je to tako enostavno kot tipkanje. pivpn addSistem bo ustvaril datoteko .conf za vsako napravo. Za mobilne naprave je najprimernejši način zagon pivpn -qr, ki projicira QR koda na terminaluPreprosto prenesite aplikacijo WireGuard, skenirajte kodo in že ste notri. Za Windows ali Mac preprosto uvozite preneseno konfiguracijsko datoteko.
Ključni korak: Odprite vrata na usmerjevalniku
Nobena od zgornjih konfiguracij ne bo delovala, če usmerjevalnik blokira dohodno povezavo. Dostopiti morate do skrbniške plošče usmerjevalnika in ustvariti pravilo. posredovanje vratOdpreti morate UDP vrata 51820 (ali katera koli ste izbrali) in ves promet usmeriti nanje. lokalni IP naslov vašega Raspberry Pi-jaNe pozabite, da mora biti protokol. UDPker WireGuard ne uporablja TCP-ja.
Dodatki: Pi-hole in blokiranje oglasov
Če želite svojo nastavitev dvigniti na višjo raven, lahko namestite Pi-luknja skupaj z VPN-jem. Z integracijo obeh lahko VPN konfigurirate tako, da kot strežnik DNS uporablja IP-naslov Pi-hole. Rezultat je neverjeten: ko ste zunaj in uporabljate mobilne podatke ter aktivirate VPN, Vsi oglasi na spletnih mestih in aplikacijah bodo izginili, saj bo promet DNS najprej potekal skozi Pi-hole filter doma, preden greste na splet.
Z nastavitvijo tega strežnika dobimo popoln nadzor nad našo zasebnostjo, odpravljamo odvisnost od zunanjih podjetij in izkoriščamo nizko porabo energije matične plošče ARM. Z združitvijo WireGuarda z DDNS in pravilnim odpiranjem UDP vrat spremenimo majhno napravo v oklepna in vsestranska dostopna vrata v naše domače omrežje od koder koli na svetu.





