Cum se face un server VPN?
Publicat: 2021-09-04Un VPN în lumea de astăzi a devenit o necesitate pentru a vă păstra identitatea online în siguranță și protejată de privirile indiscrete. Există concurență în industrie printre cei mai buni furnizori de VPN pentru a oferi cele mai bune servicii utilizatorilor, dar chiar și cele mai puternice servicii VPN au defecte din cauza cărora ar trebui să știi să-ți faci propriul server VPN cu resursele limitate pe care le ai în mână!
Este adevărat că va trebui să depui niște eforturi suplimentare pentru a-ți crea propriul server VPN, dar hei, nu sunt terțe părți implicate. După ce vă configurați serverul VPN, asigurați-vă că verificați dacă VPN-ul funcționează sau nu.
- Vă puteți crea propriul server VPN pe Amazon Cloud Services și puteți configura dispozitive client pentru a permite utilizarea serverului VPN.
- Dacă aveți un router cu capabilități VPN, puteți configura un server VPN în rețeaua dvs. de acasă.
- În cazul în care nu aveți un router VPN, puteți totuși să creați un server VPN în rețeaua dvs. de domiciliu prin flashing firmware-ul routerului.
Cum să faci un server VPN pe cloud?
Configurarea propriului serviciu VPN poate fi o provocare, dar utilizarea unei soluții bazate pe cloud este ușoară. Configurarea sistemului înseamnă doar introducerea datelor într-un formular online și a informațiilor de facturare. Nu trebuie să vă deranjați să configurați un computer sau un router, deoarece acesta gestionează totul pentru dvs.
Creați un cont pe Amazon Web Services
- Accesați pagina Amazon Web Services și faceți clic pe „Creați un cont AWS”.
- Conectați-vă cu contul dvs.
- Sub panoul Securitate, identitate și conformitate, accesați Servicii și apoi la IAM.
- Faceți clic pe Utilizatori și apoi pe Adăugați utilizator.
- Creați un nume de utilizator și apoi faceți clic pe Acces programatic. Faceți clic pe Următorul.
- Faceți clic pe Atașați direct politicile existente.
- Bifați Acces administrator tastând „admin” în căutare. Faceți clic pe Următorul.
- Faceți clic pe butonul Descărcați CSV, care constă din câteva fișiere importante de care veți avea nevoie mai târziu.
Configurați și rulați dependențe de algori
Configurarea Algo pe computerul Windows poate dura câteva minute. Citiți instrucțiunile, descărcați Algo și rulați-l urmat de linia de comandă pentru a-l instala și configura.
Pe Windows 10
- Accesați Setări și accesați Actualizare și securitate.
- Faceți clic pe Pentru dezvoltatori și activați Modul Dezvoltator.
- Accesați Panoul de control și apoi mergeți la Programe.
- Activați funcțiile Windows.
- Selectați Windows Subsystem pentru Linux derulând în jos.
- Faceți clic pe OK.
- Programul va fi instalat pe computer.
- Reporniți computerul.
- Acum verificați dacă Linux Bash este instalat pe computer sau nu, tastând „Bash” în panoul de căutare.
- Deschideți Bash și instalați software-ul după ce ați răspuns la câteva întrebări.
- De îndată ce instalarea se termină, tastați aceste comenzi în continuare,
sudo apt-get update && sudo apt-get install python-pip python-setuptools build-essential libssl-dev libffi-dev python-dev python-virtualenv git -y
- Utilizați această comandă de mai jos pentru a clona depozitul în pasul următor,
git clone https://github.com/trailofbits/algo && cd algo
- Acum trebuie să creați o listă de utilizatori, să tastați nano config.cfg și să apăsați butonul Enter.
- Comanda va afișa un editor de text pe ecranul dvs., introduceți numele utilizatorilor care au permis să utilizeze VPN-ul dvs.
- Pentru a salva lista, introduceți Ctrl+X și închideți editorul.
- În terminal, introduceți comanda ./algo care va porni instalarea.
- Cheia Amazon EC2 Provider este 2, tastați 2 dacă acesta este furnizorul pe care îl căutați.
- Introduceți un nume VPN.
- Alegeți o locație de server (Rețineți că, dacă alegeți o locație de server mai aproape de locația dvs. reală, performanța va fi puțin mai bună dacă alegeți un server îndepărtat).
- În acest pas următor, deschideți fișierul CSV care a fost descărcat de pe AWS (În ultimul pas din secțiunea anterioară).
- Copiați cheia de acces AWS și cheia secretă AWS, lipiți cheile în secțiuni ori de câte ori este necesar.
- În secțiunea VPN la cerere, alegeți dacă doriți sau nu ca VPN să funcționeze automat, alegând Da.
Pe Linux și macOS
Aceste instrucțiuni vor funcționa pe orice Mac, dar rețineți că pentru Linux, aceste instrucțiuni sunt numai pentru Debian Linux. Comenzile sunt diferite pentru alte variante de Linux.
- Descărcați Algo de aici .
- Extrageți fișierul zip algo-master de pe computer.
- Tastați cd în terminalul dvs. Linux, trageți și plasați folderul algo-master din terminalul dvs.
- Ar trebui să arate ca,
cd /Users/hammalfarooq/Downloads/algo-master
- Apoi introduceți următoarele comenzi,
Pentru Linux, introduceți aceste comenzi.
$ sudo apt-get update && sudo apt-get install \
build-essential \v
libssl-dev \
libffi-dev \
python-dev \
python-pip \
python-setuptools \
python-virtualenv –y
Pentru macOS, introduceți aceste comenzi
$ python -m assurepip –utilizator
$ python -m pip install –user –upgrade virtualenv
- Apoi continuați instalarea dependențelor algo rămase introducând comenzile de mai jos,
$ python -m virtualenv –python=`care python2` env &&
sursă env/bin/activare &&
python -m pip install -U pip virtualenv &&
python -m pip install -r requirements.txt
Rețineți că poate fi necesar să instalați cc dacă sistemul dvs. de operare este macOS.
- Tastați comanda sudo nano config.cfg și intrați pentru a crea o listă de utilizatori cărora li se permite să utilizeze VPN-ul dvs.
- Pentru a salva lista, apăsați Ctrl+X.
- În același terminal, introduceți ./algo pentru a începe instalarea.
- Cheia Amazon EC2 Provider este 2, tastați 2 dacă acesta este furnizorul pe care îl căutați.
- Introduceți un nume VPN și alegeți o locație de server. (Rețineți că veți experimenta o viteză bună dacă alegeți o locație de server VPN mai aproape de locația dvs. actuală).
- Deschideți fișierul CSV descărcat în secțiunea anterioară din AWS.
- Copiați cheia dvs. de acces AWS și cheia secretă AWS și inserați-le oriunde este necesar.
- Puteți fie să activați VPN să funcționeze automat, alegând Da din secțiunea VPN la cerere, fie să îl operați manual.
Configurați-vă dispozitivele prin configurarea VPN
Pentru a configura și configura VPN-ul pe un dispozitiv nou, tot ce trebuie să faceți este să configurați un profil.
Pentru dispozitivele Apple
Mac
- Faceți dublu clic pe fișierul .mobileconfig care se află în folderul algo-master din folderul configs.
- Instalarea va începe și va fi creat un profil.
iOS
- Deschideți fișierul .mobileconfig pe dispozitivul dvs. iOS (e-mail-ul sau trimiteți-l prin Airdrop) și configurați un profil pentru a vă conecta la VPN.
- Ștergeți profilul când doriți să vă deconectați de la VPN.
Pentru dispozitive Android
- Instalați strongSwan VPN Client din Google Play Store.
- În folderul configs, găsiți fișierul P12.
- Transferați fișierul P12 pe dispozitivul dvs. Android.
- Deschideți fișierul P12 prin clientul VPN strongSwan și conectați-vă la VPN.
Pentru Windows
- Accesați folderul de configurare și copiați fișierele PEM, P12 și PS1.
- Lipiți fișierele în altă parte pe computer.
- Faceți clic și importați fișierele PEM în folderul Certificat rădăcină de încredere.
- Deschideți Windows Powershell și schimbați directorul în care ați lipit fișierele PEM, P12 și PS1.
- Apoi tastați această comandă și introduceți,
Set-ExecutionPolicy Unrestricted -Scope CurrentUser

- Introduceți numele scriptului Powershell și apăsați Enter.
- În ultimul pas, tastați această comandă și apăsați Enter pentru a finaliza configurarea.
Set-ExecutionPolicy Restricted -Scope CurrentUser
Acum sunteți conectat cu succes la VPN-ul dvs. și traficul dvs. este securizat!
Cum să faci un server VPN pe un router VPN?
Cerința principală pentru această metodă este că ar trebui să știți ce este un router VPN și cum este diferit de un router obișnuit.
Cel mai simplu mod de a configura un VPN este folosirea propriului router care acceptă VPN. Dar dacă nu aveți un router care să includă această opțiune, atunci probabil că această metodă nu va funcționa. Continuați să citiți pentru a afla mai multe despre cum puteți crea un server VPN dacă nu aveți un router VPN.
- Rulați o căutare pe router pentru „VPN” pentru a vedea dacă este compatibil cu serviciul.
- Ai găsit manualul routerului, nu? Dacă nu, puteți găsi pagina de setări de rutare tastând 192.168.0.1 sau 192.168.1.1 în browser și apoi găsind secțiunea VPN a paginii de configurare.
- Când ajungeți la secțiunea VPN, configurați un server VPN urmând instrucțiunile.
- Specificați un protocol VPN și configurați VPN-ul dvs. introducând un nume de utilizator și o parolă. Reporniți routerul pentru a aplica setările.
- Pentru a utiliza VPN-ul pe orice dispozitiv, instalați fișierele de configurare a routerului și extrageți-le în dispozitiv.
Cum să faci un server VPN prin intermiterea routerului?
O altă alternativă la configurarea unui VPN în rețeaua dvs. de domiciliu este prin flash-ul firmware-ului routerului. Flashingul necesită cercetare înainte de a o face, așa că aveți grijă dacă vă decideți asupra acestei tehnici. Practic, veți instala un sistem de operare pe router care include funcții precum găzduirea VPN, permițându-vă astfel să găzduiți un VPN.
Este sfătuit să verificați compatibilitatea router-ului dvs. dacă acceptă DD-WRT sau OpenWrt înainte de a flashiza routerul.
Router intermitent
- Descărcați firmware-ul compatibil pentru routerul dvs. de pe computer și conectați routerul la computer.
- Cu un cablu ethernet, conectați un capăt al cablului la portul LAN al routerului și un capăt al cablului la portul LAN al computerului.
- Deschideți browserul preferat pe computer și accesați pagina de configurare a routerului.
- Accesați secțiunea de actualizare a firmware-ului routerului dvs
- Flashați routerul cu firmware-ul descărcat în primul pas.
- Urmați instrucțiunile cu atenție și flashați firmware-ul routerului.
Creați un server VPN
- Accesați pagina de configurare a routerului, apoi urmați pașii pentru a vă crea propriul server VPN.
- Pe pagina de configurare a routerului, accesați secțiunea VPN.
- Activați protocolul VPN (Protocol recomandat: OpenVPN)
- Rulați comenzile pentru DD-WRT sau OpenWrt, indiferent de tipul de firmware pe care l-ați ales în timp ce ați intermitent firmware-ul routerului.
Configurați-vă serverul și clienții VPN
- Pentru a începe procesul, configurați setările paravanului de protecție ale routerului pentru a permite conexiunile VPN de intrare.
- Generați un certificat pentru a asigura comunicarea serverului VPN cu un canal securizat către clientul VPN.
- Generați chei private și certificate pentru profilarea clienților VPN.
- Acum instalați software-ul pentru OpenVPN.
- În acest moment, finalizați procesul de profilare emitând certificatele și cheile private clienților VPN.
- Configurați profilurile client VPN pe dispozitivele care vă vor accesa serverul VPN.
- Clienții VPN cu acces se pot conecta acum la serverul dumneavoastră VPN.
De ce să-ți faci propriul server VPN?
În lumea de astăzi cu mii de furnizori VPN care oferă oferte excelente pentru servicii VPN, există câteva avantaje și motive suplimentare pentru care ar trebui să aveți propriul server VPN.
Economisiți din taxele lunare VPN
Dacă aveți propriul dvs. server VPN, puteți economisi toți dolarii care sunt deduși din cont lunar, în timp ce beneficiați de toate beneficiile unui VPN. Deși, nu veți putea utiliza funcțiile suplimentare pe care le oferă serviciile VPN, cum ar fi funcțiile Kill-Switch, Double Encryption sau Multi-Hop.
Acces la rețeaua de domiciliu de oriunde
Configurarea VPN-ului pe propriul router de acasă vă va permite să utilizați resursele de acasă la fel ca și cum ați fi încă acolo. De la tipărirea documentelor de la imprimanta din casă până la accesarea fișierelor personale, orice a fost disponibil pentru dvs. atunci când vă conectați prin conexiune prin cablu va fi accesibil în timp ce utilizați conexiunea VPN.
Evitați să fiți urmăriți
Nu doriți ca activitățile dvs. de navigare pe web să fie monitorizate de un serviciu VPN. Dacă aveți propriul server VPN, vă veți asigura că datele dvs. sunt securizate. Deși, dacă doriți un serviciu VPN terță parte care are politici stricte de jurnal, atunci puteți alege ExpressVPN .
De ce nu ar trebui să vă faceți propriul server VPN?
Configurarea propriului server VPN nu este necesară. Un serviciu VPN de încredere vă va oferi un nivel ridicat de securitate și confidențialitate, cu excepția cazului în care aveți propriile motive să vă configurați un server VPN.
Viteză mică a internetului
Un VPN vă poate sprijini cu orice preț, dar vă poate încetini și conexiunea la internet dacă aveți o lățime de bandă cu viteză medie.
Routerele de acasă pot fi atuuri grozave pentru configurarea unui server VPN, dar nu au întotdeauna lățimea de bandă necesară. Dacă aveți deja un internet cu viteză limitată, atunci găzduirea propriului server VPN vă va încetini și mai mult viteza internetului.
Acces numai la IP-ul rețelei dvs. de domiciliu
Nu veți avea acces la mai multe locații sau servere pe care un furnizor comercial VPN le oferă utilizatorilor săi pentru a încerca și a găsi cel mai bun server VPN care deblochează biblioteci de streaming sau geo-spoof jocurile dvs. AR preferate bazate pe geo. Dar veți avea acces doar la adresa IP a rețelei dvs. de domiciliu.
Fără acces la funcțiile VPN externe
VPN-urile comerciale nu oferă doar activitate securizată pe internet, dar oferă mai multe funcții care vă pot garanta confidențialitatea online. Funcții precum Kill-switch, Double Encryption sau Multi-Hop sunt de obicei incluse în planurile de bază ale serviciilor VPN terțe, iar aceste caracteristici sunt un plus pentru a vă menține în siguranță și anonim pe web!
Încheind-o!
Prioritizează-ți mai întâi motivele dacă într-adevăr este nevoie să-ți faci un server VPN al tău. Pentru că există o cerință de efort suplimentar dacă configurați singur un server VPN cu resursele limitate de care aveți – pentru a-l întreține în continuare – pentru a verifica dacă există scurgeri și pentru a-l configura corect. În afară de asta, puteți obține întotdeauna un serviciu VPN de încredere, cu prețuri rezonabile, cu puțină cercetare!
Ai vreo părere despre asta? Anunțați-ne mai jos în comentarii sau transmiteți discuția pe Twitter sau Facebook.