Чи відчували ви коли-небудь, що перегляд Wi-Fi в кав'ярні чи готелі – це прогулянка по мінному полю? Правда в тому, що навіть якщо ми почуваємося в безпеці, залишати наші дані відкритими в публічних мережах ризиковано. Саме тут... VPN або віртуальна приватна мережащо по суті створює зашифрований тунель між вашим пристроєм та вашим домом. Це як мати дуже довгий кабель, який підключає вас безпосередньо до маршрутизатора, незалежно від того, чи знаходитесь ви на іншому кінці світу, дозволяючи вам переглядайте з повною конфіденційністю та безпеки.
Щоб налаштувати цю систему, вам не потрібно витрачати купу грошей на щомісячні підписки; Raspberry PiЗа допомогою цього крихітного комп’ютера, який споживає менше енергії, ніж лампочка, ми можемо створити власний сервер. Це не лише допомагає нам захищати трафік, але й дає нам суперсилу... доступ до файлів у нашій локальній мережі або обійти географічні обмеження контенту, ніби ми сидимо на дивані у вітальні. Давайте подивимося, як це запустити та запустити за допомогою WireGuardякий є найсучаснішим, найлегшим і найшвидшим варіантом з доступних на даний момент.
Підготовка ґрунту: обладнання та система
Перш ніж ми почнемо працювати над програмним забезпеченням, нам потрібно підготувати обладнання. В ідеалі, Raspberry Pi 4 Через свою потужність та оперативну пам'ять, хоча будь-яка новіша модель підійде. Нам знадобиться карта microSD об'ємом щонайменше 8 ГБ з Малина Пі ОС встановлено. Для забезпечення стабільності важливо, щоб плата була підключена через кабель Ethernet, хоча Wi-Fi також працюватиме. Ключовим моментом є призначення Статична IP-адреса для Raspberry Pi en la configuración del router para que el servidor no «desaparezca» cada vez que se reinicie el equipo.
Встановлення WireGuard: два можливі шляхи
Існує два способи вирішення цієї проблеми: ручний спосіб, для тих, хто любить писати код, і автоматизований спосіб, для тих, хто хоче швидких результатів. Якщо ви оберете ручний спосіб, вам потрібно буде знайти автоматизований. ручним способомВам потрібно буде оновити систему за допомогою apt update та встановити заголовки ядра. Оскільки WireGuard іноді відсутній в офіційних репозиторіях Raspbian, для встановлення пакета зазвичай додають репозиторії Debian та керують ключами безпеки. wireguard через apt.
Для більшості людей найрозумнішим рішенням є використання скриптів автоматизації, таких як PiVPN або встановлення WireguardЦі скрипти виконують брудну роботу за вас: вони налаштовують брандмауер, генерують ключі та коригують маршрутизацію. Щоб запустити PiVPN, просто виконайте команду. curl у терміналі. Майстер запитає, чи ви надаєте перевагу WireGuard чи OpenVPN; Завжди обирайте WireGuard за його енергоефективність та швидкість. Під час процесу він запитає у вас порт (стандарт – 51820), який потім потрібно буде відкрити на маршрутизаторі.
Керування ключами та конфігурація сервера
Серцем WireGuard є відкриті та закриті ключі. El servidor genera un par y cada cliente (móvil, PC) necesita el suyo propio para realizar el «apretón de manos» o рукостисканняЯкщо ви робите це вручну, ці ключі зберігаються в /etc/wireguardФайл конфігурації сервера (wg0.conf) визначає віртуальна IP-адреса VPN та правила iptables (PostUp та PostDown), щоб трафік правильно проходив через мережевий інтерфейс, незалежно від того, eth0 o wlan0.
Головний трюк: переадресація IP-адрес та локальний доступ
Якщо ви просто хочете безпечно переглядати веб-сторінки, вищезазначеного достатньо, але якщо ви хочете отримати доступ до вашого NAS, IP-камер або файлового сервера Ззовні системи вам потрібно ввімкнути переадресацію IP-адрес. Це робиться шляхом редагування файлу /etc/sysctl.conf і розкоментування рядка net.ipv4.ip_forward=1Без цього кроку Raspberry Pi отримає з'єднання, але не знатиме, як це зробити. пересилати пакети на інші пристрої з вашого дому. Також рекомендується налаштувати маскарад у брандмауері для покращення безпека домашньої мережі та Інтернет речей щоб локальні пристрої розпізнавали VPN-трафік як внутрішній.
Динамічний DNS: Забудьте про запам'ятовування IP-адреси
Проблема з домашнім інтернет-з’єднанням полягає в тому, що публічна IP-адреса часто змінюється. Щоб уникнути блокування власної VPN, найкраще використовувати Сервіс DDNS, такий як DuckDNSЦе призначає нам домен (наприклад, myname.duckdns.org), який завжди вказує на нашу поточну IP-адресу. Ми можемо встановити скрипт автоматичного оновлення на Raspberry Pi, який кожні кілька хвилин повідомляє службу DNS про зміну нашої IP-адреси, забезпечуючи постійну працездатність тунелю.
Конфігурація клієнта та остаточне підключення
Як тільки сервер повністю запрацює, вам потрібно створити профілі користувачів. З PiVPN це так само просто, як ввести текст. pivpn addСистема згенерує файл .conf для кожного пристрою. Для мобільних пристроїв найзручніший спосіб – це запустити pivpn -qr, який проектує QR-код на терміналіПросто завантажте програму WireGuard, проскануйте код, і все готово. Для Windows або Mac просто імпортуйте завантажений файл конфігурації.
Найважливіший крок: Відкрийте порти на маршрутизаторі
Жодна з наведених вище конфігурацій не працюватиме, якщо маршрутизатор блокує вхідне з’єднання. Вам потрібно отримати доступ до панелі адміністрування маршрутизатора та створити правило. переадресація портівВам потрібно відкрити UDP-порт 51820 (або будь-який інший, який ви обрали) та спрямувати весь цей трафік на локальна IP-адреса вашого Raspberry PiПам'ятайте, що це має бути протокол. UDPоскільки WireGuard не використовує TCP.
Додатково: Pi-hole та блокування реклами
Якщо ви хочете підняти свою конфігурацію на новий рівень, ви можете встановити Пі-отвір разом із VPN. Інтегрувавши обидва, ви можете налаштувати VPN на використання IP-адреси Pi-hole як DNS-сервера. Результат неймовірний: коли ви перебуваєте поза домом і використовуєте мобільні дані та активуєте VPN, Вся реклама на вебсайтах і в додатках зникне, оскільки DNS-трафік спочатку проходитиме через Фільтр Pi-hole вдома, перш ніж виходити в інтернет.
Налаштування цього сервера дає нам повний контроль над нашою конфіденційністю, усуваючи залежність від зовнішніх компаній та використовуючи переваги низького енергоспоживання материнської плати ARM. Поєднуючи WireGuard з DDNS та правильно відкриваючи порти UDP, ми перетворюємо невеликий пристрій на... броньовані та універсальні вхідні двері до нашої домашньої мережі з будь-якої точки світу.





