Naranasan mo na bang maramdaman na parang nasa gitna ng isang minahan ang pag-browse sa Wi-Fi sa isang coffee shop o hotel? Ang totoo, kahit na ligtas tayo, mapanganib pa rin ang pag-iwan ng ating data na nakalantad sa mga pampublikong network. Dito... VPN o Virtual Pribadong Networkna karaniwang lumilikha ng isang naka-encrypt na tunnel sa pagitan ng iyong device at ng iyong tahanan. Para itong pagkakaroon ng isang napakahabang cable na direktang nagkokonekta sa iyo sa iyong router, kahit na nasa kabilang panig ka ng mundo, na nagbibigay-daan sa iyo mag-browse nang may kumpletong privacy at seguridad.
Para mai-set up ang sistemang ito, hindi mo kailangang gumastos nang malaki sa buwanang subscription; gamit ang Prambuwesas LaraGamit ang maliit na computer na kumokonsumo ng mas kaunting kuryente kaysa sa isang bumbilya, makakagawa tayo ng sarili nating server. Hindi lamang ito nakakatulong sa atin na protektahan ang trapiko, kundi nagbibigay din ito sa atin ng superpower ng i-access ang mga file sa aming lokal na network o laktawan ang mga paghihigpit sa nilalamang heograpikal na parang nakaupo tayo sa sofa ng ating sala. Tingnan natin kung paano ito patakbuhin gamit ang WireGuardna siyang pinakamoderno, pinakamagaan, at pinakamabilis na opsyon na kasalukuyang magagamit.
Paghahanda ng lupa: Hardware at Sistema
Bago natin simulan ang paggawa sa software, kailangan muna nating ihanda ang mga kagamitan. Sa isip, isang Raspberry Pi 4 Dahil sa lakas at RAM nito, kahit anong bagong modelo ay kayang-kaya ito. Kakailanganin natin ng microSD card na hindi bababa sa 8 GB na may Raspberry Pi OS naka-install. Mahalagang nakakonekta ang board sa pamamagitan ng Ethernet cable upang matiyak ang katatagan, bagama't gagana rin ang Wi-Fi. Ang isang mahalagang punto ay ang pagtatalaga ng isang Static na IP address para sa Raspberry Pi en la configuración del router para que el servidor no «desaparezca» cada vez que se reinicie el equipo.
Pag-install ng WireGuard: Dalawang Posibleng Landas
May dalawang paraan para matugunan ito: ang manu-manong paraan, para sa mga mahilig magsulat ng code, at ang awtomatikong paraan, para sa mga gustong makakuha ng mabilis na resulta. Kung pipiliin mo ang manu-manong paraan, kakailanganin mong hanapin ang awtomatikong paraan. manu-manong paraanKakailanganin mong i-update ang sistema gamit ang apt update at i-install ang mga kernel header. Dahil minsan ay wala ang WireGuard sa mga opisyal na repositoryo ng Raspbian, karaniwan nang idagdag ang mga repositoryo ng Debian at pamahalaan ang mga security key upang i-install ang package. wireguard sa pamamagitan ng apt.
Para sa karamihan ng mga tao, ang pinakamakatwirang gawin ay ang paggamit ng mga automation script tulad ng PiVPN o pag-install ng wireguardAng mga script na ito ang gagawa ng mga gawain para sa iyo: kino-configure nila ang firewall, binubuo ang mga key, at inaayos ang routing. Para patakbuhin ang PiVPN, magpatakbo lang ng isang command. curl sa terminal. Itatanong ng wizard kung mas gusto mo ang WireGuard o OpenVPN; Palaging piliin ang WireGuard para sa kahusayan at bilis ng enerhiya nito. Sa proseso, hihingi ito sa iyo ng isang port (ang pamantayan ay 51820), na siyang kakailanganing buksan sa router.
Pamamahala ng susi at pag-configure ng server
Ang puso ng WireGuard ay ang pampubliko at pribadong mga susi. El servidor genera un par y cada cliente (móvil, PC) necesita el suyo propio para realizar el «apretón de manos» o pagkakamayKung gagawin mo ito nang mano-mano, ang mga key na ito ay nakaimbak sa /etc/wireguardAng file ng pagsasaayos ng server (wg0.conf) tumutukoy sa virtual na IP address ng VPN at ang mga patakaran ng iptables (PostUp at PostDown) upang ang trapiko ay dumaloy nang tama sa interface ng network, maging eth0 o wlan0.
Ang pangunahing trick: IP Forwarding at Local Access
Kung gusto mo lang mag-browse nang ligtas, sapat na ang nasa itaas, pero kung gusto mo i-access ang iyong NAS, IP camera, o file server Mula sa labas ng sistema, kailangan mong paganahin ang pagpapasa ng IP. Ginagawa ito sa pamamagitan ng pag-edit ng file /etc/sysctl.conf at pag-alis ng komento sa linya net.ipv4.ip_forward=1Kung wala ang hakbang na ito, matatanggap ng Raspberry Pi ang koneksyon ngunit hindi malalaman kung paano. ipasa ang mga packet sa iba pang mga device mula sa iyong tahanan. Inirerekomenda rin na i-configure ang pagbabalatkayo sa firewall upang mapabuti ang seguridad sa network ng bahay at IoT para makilala ng mga lokal na device ang trapiko ng VPN na parang internal ito.
Dynamic DNS: Kalimutan ang pag-alala sa IP
Ang problema sa mga koneksyon sa internet sa bahay ay ang madalas na pagbabago ng pampublikong IP address. Para maiwasan ang pagka-lock out sa sarili mong VPN, mainam na gumamit ng Serbisyo ng DDNS tulad ng DuckDNSNagtatalaga ito sa atin ng isang domain (halimbawa, myname.duckdns.org) na laging nakaturo sa ating kasalukuyang IP address. Maaari tayong mag-install ng awtomatikong script ng pag-update sa Raspberry Pi na nag-aabiso sa serbisyo ng DNS bawat ilang minuto kung nagbago ang ating IP address, na tinitiyak na ang tunnel ay palaging gumagana.
Pag-configure ng Kliyente at Pangwakas na Koneksyon
Kapag ganap nang gumagana ang server, kailangan mong gumawa ng mga user profile. Gamit ang PiVPN, kasingdali lang ito ng pag-type. pivpn addAng sistema ay bubuo ng isang file .conf para sa bawat device. Para sa mga mobile device, ang pinaka-maginhawang paraan ay ang pagpapatakbo ng pivpn -qr, na nagpo-proyekto ng isang QR code sa terminalI-download lang ang WireGuard app, i-scan ang code, at handa ka na. Para sa Windows o Mac, i-import lang ang na-download na configuration file.
Ang kritikal na hakbang: Buksan ang mga port sa router
Wala sa mga nabanggit na configuration ang gagana kung haharangan ng router ang papasok na koneksyon. Dapat mong i-access ang administration panel ng iyong router at gumawa ng rule. pagpapasa ng portKailangan mong buksan ang UDP port 51820 (o alinman ang iyong napili) at idirekta ang lahat ng trapikong iyon sa lokal na IP address ng iyong Raspberry PiTandaan na dapat itong naaayon sa protokol. UDPdahil hindi gumagamit ng TCP ang WireGuard.
Mga Dagdag: Pi-hole at Pag-block ng Ad
Kung gusto mong dalhin ang iyong setup sa susunod na antas, maaari mong i-install Butas ng pi kasama ang VPN. Sa pamamagitan ng pagsasama ng pareho, maaari mong i-configure ang VPN na gamitin ang IP address ng Pi-hole bilang DNS server nito. Ang resulta ay hindi kapani-paniwala: kapag nasa labas ka at gumagamit ng mobile data at na-activate ang VPN, Mawawala ang lahat ng advertising sa mga website at app, dahil ang trapiko ng DNS ay unang dadaan sa Pi-hole filter sa bahay bago mag-online.
Ang pag-set up ng server na ito ay nagbibigay sa amin ng kumpletong kontrol sa aming privacy, inaalis ang pagdepende sa mga panlabas na kumpanya at sinasamantala ang mababang konsumo ng kuryente ng isang ARM motherboard. Sa pamamagitan ng pagsasama ng WireGuard sa isang DDNS at maayos na pagbubukas ng mga UDP port, binabago namin ang isang maliit na device sa isang... nakabaluti at maraming gamit na pinto para sa pagpasok papunta sa aming home network mula sa kahit saan sa mundo.





