Bir kafede veya otelde Wi-Fi'da gezinmenin mayın tarlasında yürümek gibi olduğunu hiç hissettiniz mi? Gerçek şu ki, kendimizi güvende hissetsek bile, verilerimizi halka açık ağlarda açıkta bırakmak risklidir. İşte burada VPN veya Sanal Özel Ağ devreye giriyor. Temelde cihazınız ve ev ağınız arasında şifreli bir tünel oluşturuyor. Dünyanın neresinde olursanız olun, sizi doğrudan yönlendiricinize bağlayan süper uzun bir kabloya sahip olmak gibi, tam gizlilik ve güvenlik içinde gezinmenizi sağlıyor.
Bu sistemi kurmak için aylık aboneliklere servet harcamanıza gerek yok; bir ampulden daha az enerji tüketen o minik bilgisayar olan Raspberry Pi ile kendi sunucunuzu oluşturabilirsiniz. Bu sadece trafiğinizi korumakla kalmaz, aynı zamanda yerel ağınızdaki dosyalara erişme veya coğrafi içerik kısıtlamalarını aşma süper gücünü de size verir, sanki oturma odanızdaki kanepede oturuyormuşsunuz gibi. Şu anda mevcut en modern, hafif ve en hızlı seçenek olan WireGuard'ı kullanarak nasıl çalıştıracağımıza bakalım .
Zemin hazırlığı: Donanım ve Sistem
Yazılıma geçmeden önce, gerekli ekipmanları hazırlamamız gerekiyor. İdeal olarak, işlem gücü ve RAM'i nedeniyle Raspberry Pi 4 kullanacağız, ancak herhangi bir yeni model de işimizi görecektir. En az 8 GB'lık ve Raspberry Pi OS kurulu bir microSD karta ihtiyacımız olacak. Kararlılığı sağlamak için kartın Ethernet kablosuyla bağlanması şart, ancak Wi-Fi de çalışacaktır. Önemli bir nokta, yönlendiricinin ayarlarında Raspberry Pi'ye statik bir IP adresi atamaktır, böylece sunucu yönlendirici her yeniden başlatıldığında "kaybolmaz".
WireGuard Kurulumu: İki Olası Yol
Bu sorunu çözmenin iki yolu var: kod yazmaktan hoşlananlar için manuel yol ve hızlı sonuçlar isteyenler için otomatik yol. Manuel yolu seçerseniz, otomatik yolu bulmanız gerekecek. manuel yolSistemi güncellemeniz gerekecek. apt update ve çekirdek başlık dosyalarını yükleyin. WireGuard bazen resmi Raspbian depolarında bulunmadığı için, paketi yüklemek üzere Debian depolarını eklemek ve güvenlik anahtarlarını yönetmek yaygın bir uygulamadır. wireguard içinden apt.
Çoğu insan için en mantıklı şey, otomasyon komut dosyaları kullanmaktır. PiVPN veya wireguard-installBu komut dosyaları sizin için zor işleri halleder: güvenlik duvarını yapılandırır, anahtarları oluşturur ve yönlendirmeyi ayarlar. PiVPN'i çalıştırmak için tek yapmanız gereken bir komut çalıştırmak. curl Terminalde. Sihirbaz, WireGuard mı yoksa OpenVPN mi tercih edeceğinizi soracaktır; Her zaman WireGuard'ı seçin. Enerji verimliliği ve hızı nedeniyle tercih edilir. İşlem sırasında sizden bir port numarası (standart 51820'dir) isteyecektir; bu port numarasının yönlendiricide açılması gerekecektir.
Anahtar yönetimi ve sunucu yapılandırması
WireGuard'ın kalbi şudur: genel ve özel anahtarlarSunucu bir çift oluşturur ve her istemcinin (mobil, PC) "el sıkışma" işlemini gerçekleştirmek için kendi çiftine ihtiyacı vardır. tokalaşmaElle yaparsanız, bu anahtarlar şurada saklanır: /etc/wireguardSunucu yapılandırma dosyası (wg0.conf) tanımlar sanal IP adresi VPN'in ve kurallarının iptables (PostUp ve PostDown) işlemleri, trafiğin ağ arayüzü üzerinden doğru şekilde akmasını sağlar, ister eth0 o wlan0.
Asıl püf noktası: IP Yönlendirme ve Yerel Erişim
Sadece güvenli bir şekilde internette gezinmek istiyorsanız, yukarıdakiler yeterlidir, ancak daha fazlasını istiyorsanız NAS cihazınıza, IP kameralarınıza veya dosya sunucunuza erişin. Sistem dışından IP yönlendirmeyi etkinleştirmeniz gerekiyor. Bu işlem, dosyayı düzenleyerek yapılır. /etc/sysctl.conf ve satırı yorum satırı olmaktan çıkararak net.ipv4.ip_forward=1Bu adım olmadan, Raspberry Pi bağlantıyı alacak ancak nasıl alındığını bilemeyecektir. Paketleri diğer cihazlara ilet Evden çalışabilirsiniz. Ayrıca yapılandırmanız da önerilir. maskeli balo güvenlik duvarında iyileştirme yapmak için ev ağı güvenliği ve IoT Böylece yerel cihazlar VPN trafiğini sanki dahili bir trafikmiş gibi algılar.
Dinamik DNS: IP adresini hatırlama derdinden kurtulun.
Ev internet bağlantılarındaki sorun, genel IP adresinin sık sık değişmesidir. Kendi VPN'inize erişiminizin engellenmesini önlemek için en iyi çözüm, DuckDNS gibi bir DDNS hizmeti kullanmaktır. Bu hizmet size her zaman mevcut IP adresinize işaret eden bir alan adı atar (örneğin, myname.duckdns.org ). IP adresiniz değiştiyse DNS hizmetine birkaç dakikada bir bildirim gönderen otomatik bir güncelleme komut dosyasını Raspberry Pi'nize kurarak tünelin her zaman çalışır durumda olmasını sağlayabilirsiniz.
İstemci Yapılandırması ve Son Bağlantı
Sunucu tamamen çalışır duruma geldiğinde, kullanıcı profillerini oluşturmanız gerekir. PiVPN ile bu, sadece yazmak kadar kolaydır. pivpn addSistem bir dosya oluşturacaktır. .conf Her cihaz için. Mobil cihazlar için en uygun yol çalıştırmaktır. pivpn -qrBu projeksiyonlar bir Terminal üzerindeki QR koduWireGuard uygulamasını indirmeniz, kodu taramanız yeterli. Windows veya Mac için, indirdiğiniz yapılandırma dosyasını içe aktarmanız yeterli.
Kritik adım: Yönlendiricideki portları açın.
Yönlendiriciniz gelen trafiği engelliyorsa yukarıdaki yapılandırmaların hiçbiri işe yaramayacaktır. Yönlendiricinizin yönetim paneline erişmeniz ve bir port yönlendirme kuralı oluşturmanız gerekir . UDP 51820 portunu (veya seçtiğiniz portu) açmalı ve tüm bu trafiği Raspberry Pi'nizin yerel IP adresine yönlendirmelisiniz. WireGuard TCP kullanmadığı için bunun UDP olması gerektiğini unutmayın.
Ekstralar: Pi-hole ve Reklam Engelleme
Kurulumunuzu bir üst seviyeye taşımak istiyorsanız, VPN'in yanına Pi-hole'u da kurabilirsiniz . İkisini entegre ederek, VPN'i DNS sunucusu olarak Pi-hole'un IP adresini kullanacak şekilde yapılandırabilirsiniz. Sonuç inanılmaz: Mobil veri kullanırken ve VPN'i etkinleştirdiğinizde, DNS trafiği önce evdeki Pi-hole filtresinden geçtikten sonra çevrimiçi olacağı için web sitelerindeki ve uygulamalardaki tüm reklamlar kaybolacaktır .
Bu sunucuyu kurmak, gizliliğimiz üzerinde tam kontrol sahibi olmamızı, dış şirketlere olan bağımlılığı ortadan kaldırmamızı ve ARM anakartın düşük güç tüketiminden yararlanmamızı sağlıyor. WireGuard'ı DDNS ile birleştirerek ve UDP portlarını doğru şekilde açarak, küçük bir cihazı dünyanın herhangi bir yerinden ev ağımıza güvenli ve çok yönlü bir geçit haline getiriyoruz.





