Ubuntu, Debian және CentOS-та өзіңіздің VPN-серверіңізді қалай құруға болады

Соңғы кездері болған қала мен елдің үнемі өзгеруіне байланысты мен көптеген тегін Wi-Fi желілерін пайдалануға мәжбүр болдым (қазірдің өзінде мен кілттің арқасында алынған wifi-дан қосыламын Aircrack-ng, Airmon-ng, airdump-ng, airplay-ng Kali Linux-де орнатылған), Мәселе мынада, бұл қосылыстар менің ақпараттарыма зиян келтіруі мүмкін және біз кімге қосыла алатынымызды білмейміз және мені желіде білуге ​​мәжбүр етеді. Бұл проблеманың шешімі - бұрыннан келе жатқан шешім линуксті қолданайық en Ашық Wi-Fi желілерінде қалай қауіпсіз серфинг жасауға болады, сонымен қатар оны VPN көмегімен шешуге мүмкіндік бар, олардың әрқайсысы өзінің оң және теріс жақтарымен бірге қолдануға және орнатуға оңай, ақылы және ақылы. Ubuntu, Debian және Centos-та өз VPN-серверімізді жасаңыз.

Осы мәселенің шешімін іздеп, маған басқа артықшылықтар беретін VPN желісіне басымдық бере отырып, мен VPN серверін автоматты түрде қолданушымен аз қарым-қатынаста құруға мүмкіндік беретін сценарий таба алдым.

cta nordvpn

Сервердің конфигурация сценарийі дегеніміз не?

Бұл а қабықша сценарийі бұл мүмкіндік береді Ubuntu, Debian және CentOS-та IPsec арқылы VPN серверін автоматты түрде теңшеу тез және оңай, плюс IPsec / L2TP және Cisco IPsec протоколдарын қолдайды. Пайдаланушы тек өзінің VPN тіркелгі деректерін ұсынуы керек, ал қалғанын сценарий орындай алады.

Сервер IPsec арқылы VPN Ол желілік трафикті шифрлайды, сондықтан пайдаланушы мен VPN сервері арасында байланыс болған кезде деректерді тыңдауға болмайды. Бұл әсіресе қауіпсіз желілерді, мысалы, кофеханаларда, әуежайларда немесе қонақ бөлмелерде пайдалану кезінде өте пайдалы.

Сценарий қолданылады Либресван жүзеге асыру болып табылады Linux үшін IPsec xl2tpd бұл а L2TP провайдері.

Сценарийді кез-келген арнайы серверде немесе виртуалды жеке серверде (VPS) пайдалануға болады. Сонымен қатар, оны тікелей «пайдаланушы деректері» ретінде пайдалануға болады Amazon EC2 Жаңа инстанцияны іске қосу үшін бұл мүмкіндік оны өте ыңғайлы етеді, өйткені ол маған кез-келген уақытта VPN-ді қосуға мүмкіндік береді және Amazon-дың VPS-тен бір жылға тегін ұсынысын пайдалануға көмектеседі.

IPsec серверінің конфигурация сценарийі бойынша VPN ерекшеліктері

  • Пайдаланушының араласуынсыз IPsec сервері арқылы толығымен автоматтандырылған VPN конфигурациясы
  • Ең жылдам хаттаманы қолдайды IPsec/XAuth ("Cisco IPsec")
  • Қол жетімді Докер кескіні VPN серверінен
  • Барлық VPN трафиктерін UDP - ESP протоколында инкапсуляциялау қажет емес
  • Оны Amazon EC2 жаңа даналары үшін тікелей «пайдаланушы деректері» ретінде пайдалануға болады
  • Сервердің Public IP және Private IP автоматты түрде анықтау
  • IPTables-дің негізгі ережелерін қамтиды және оны реттеуге мүмкіндік береді sysctl.conf
  • Ubuntu 16.04 / 14.04 / 12.04, Debian 8 және CentOS 6 & 7-де сыналған

IPsec серверінің конфигурациясының сценарий талаптары бойынша VPN

Данасын пайдалану ұсынылғанымен, арнайы сервер немесе виртуалды жеке сервер (VPS) қажет Amazon EC2, осы АМИ-дің бірін қолданып:

IPsec серверінің конфигурация сценарийі арқылы VPN орнату

Ubuntu және Debian-да IPsec серверінің конфигурация сценарийі арқылы VPN орнату

Біріншіден, жүйені жаңарту керек, ол үшін келесі пәрмендерді орындаңыз apt-get update && apt-get dist-upgrade және қайта жүктеңіз.

 Бұл қадам міндетті емес, бірақ оны жасау ұсынылады.

VPN орнату үшін келесі опциялардың бірін таңдаңыз:

1 нұсқа: Орнату аяқталған кезде көруге болатын VPN тіркелгі деректерін кездейсоқ түрде жасаңыз

wget https://git.io/vpnsetup -O vpnsetup.sh && sudo sh vpnsetup.sh

Опция 2: сценарийді өңдеңіз және өзіңіздің VPN тіркелгі деректеріңізді беріңіз

wget https://git.io/vpnsetup -O vpnsetup.sh nano -w vpnsetup.sh [құндылықтарыңызбен ауыстырыңыз: YOUR_IPSEC_PSK, YOUR_USERNAME және YOUR_PASSWORD] sudo sh vpnsetup.sh

Таңдауы 3: VPN тіркелгі деректерін орта айнымалысы ретінде анықтаңыз

# Барлық мәндер «бір тырнақшаға» алынуы керек
# Осы таңбаларды келесі мәндерде қолданбаңыз: \ «'
wget https://git.io/vpnsetup -O vpnsetup.sh && sudo \ VPN_IPSEC_PSK ='сіздің_ipsec_pre_shared_кілтіңіз' \ VPN_USER ='сіздің_vpn_пайдаланушы атыңыз' \ VPN_PASSWORD ='сіздің_vpn_құпия сөзіңіз' sh vpnsetup.sh

VPN-ді Centos-қа IPsec серверінің конфигурация сценарийі арқылы орнату

Біріншіден, жүйені жаңарту керек, ол үшін келесі пәрмендерді орындаңыз yum update  және қайта жүктеңіз.

 Бұл қадам міндетті емес, бірақ оны жасау ұсынылады.

Ubuntu және Debian сияқты әрекеттерді орындаңыз, бірақ оларды алмастырыңыз https://git.io/vpnsetup арқылы https://git.io/vpnsetup-centos.

IPsec серверінің конфигурация сценарийі бойынша VPN бойынша қорытындылар

cta nordvpn

Біздің VPN-ді орнатқаннан кейін, оған VPN клиенті арқылы қосылу керек, мен біз өз дистрибуциямыздың пакет менеджерімен орнатуға болатын OpenVPN-ді қолдануды ұсынамын. Дебиан мен туындыларға қатысты біз мұны келесі жолмен жасай аламыз:

sudo apt-get орнату openvpn

Бұл Интернетке қауіпсіз жолмен қосылуға және өз VPN-ге ие болуға арналған өте талғампаз шешім

  • Саяхат кезінде жұмыс немесе үй желісіне қол жеткізіңіз.
  • Шолу деректерін жасыру.
  • Гео-блокталған сайттарды енгізіңіз.
  • Басқа көптеген пайдалану

Міне, балалар, бұл сізге ұнайды және оны жалғастырады деп үміттенемін. Егер мұның бәрі сізге күрделі болып көрінген болса және сіз оны қарапайым етіп ұстағыңыз келсе, сіз әрқашан VPN сияқты жалдауға болады Гидемияс, бұл жақсы пікірлерден басқа, жаңа қолданушылар үшін өте жақсы ұсыныстар ұсынады.

 


Мақаланың мазмұны біздің ұстанымдарымызды ұстанады редакторлық этика. Қате туралы хабарлау үшін нұқыңыз Мұнда.

10 пікір, өз пікіріңізді қалдырыңыз

Пікіріңізді қалдырыңыз

Сіздің электрондық пошта мекен-жайы емес жарияланады. Міндетті өрістер таңбаланған *

*

*

  1. Деректерге жауапты: Мигель Анхель Гатан
  2. Деректердің мақсаты: СПАМ-ны басқару, түсініктемелерді басқару.
  3. Заңдылық: Сіздің келісіміңіз
  4. Деректер туралы ақпарат: заңды міндеттемелерді қоспағанда, деректер үшінші тұлғаларға жіберілмейді.
  5. Деректерді сақтау: Occentus Networks (ЕО) орналастырған мәліметтер базасы
  6. Құқықтар: Сіз кез-келген уақытта ақпаратты шектей, қалпына келтіре және жоя аласыз.

  1.   Rodrigo дижо

    Неліктен олар оның қылмыс жасағанын мойындайтын бөлігін сызып тастады? джаджаджаджаджаджа

  2.   Хемнис дижо

    Сәлем досым, мен VPN-ді Amazon нұсқасында Ubuntu-мен орната алдым, бірақ енді орнатылған VPN-ге қосылу үшін не істей алмайтындығымды, дәл қазір порталдарды осы даналарға қосу керек деп ойлаймын: PPTP үшін сізге керек 1723 TCP портын ашып, 47 идентификаторы бар протоколды (GRE) ашыңыз.
    L2TP үшін TCP 1701 портын ашу керек; егер сіз IPSec-ті қолданғыңыз келсе, UDP порт 500 мен ID 50 (IPSec ESP) және 51 (IPSec AH) протоколдарын ашуыңыз керек, мен оларды қосқаннан кейін данадан netstat -ntpl арқылы тексеремін, бірақ емес Белсенді болыңыз, маған қолыңызды бере аласыз ба?

    1.    Luigys toro дижо

      Сыртқы брандмауэрі бар серверлер үшін (мысалы, EC2) UDP порттарын 500 және 4500 және TCP портын 22 (SSH үшін) ашу керек.

      Серверде қосымша порттарды ашу үшін /etc/iptables.rulesy / немесе /etc/iptables/rules.v4(Ubuntu / Debian) немесе / etc / sysconfig / iptables (CentOS) өңдеңіз. Серверді қайта іске қосыңыз, EC2 болса да, ыңғайлы нәрсе сыртқы брандмауэрде.

  3.   ататрия дижо

    «Кодекстің еркіндігі ұйымның өсуіне тікелей пропорционалды», өте жақсы мәлімдеме.

  4.   Хосе Луис дижо

    Керемет сценарий үшін рахмет.
    Мен оны орнатып үлгердім және ол Iphone мен Android-де жұмыс істейді, бірақ Linux-та openVPN-ді клиент ретінде қалай пайдалану керектігін білмеймін.

    Мен Ubuntu 16.04 терминалына орнатқан сервер.

    Көмектесіңізші

  5.   рок-668 дижо

    Сәлеметсіз бе, мен оны қалай динамикалық ipмен жұмыс істей аламын?

    1.    Бевис дижо

      noip.com сайтына тегін нұсқада жазылыңыз.

  6.   Óскар дижо

    Сәлеметсіз бе, менің атым Оскар, мен бұл VPN-серверді Linux серверіме VPS-те орнаттым, және менің қауіпсіздік жұмысым 24 сағаттан кейін, ол шабуылдар жасайды, Smurf, қосылысты сканерлейді және деректерді ұстауға тырысады, тек араласуға болатын сияқты. Қауіпсіз протоколдарды қолданатын барлық кілттер, яғни шифрлауды қолданбайтын кез-келген байланыс, мен байқағаннан кейін бірден VPN қосылымын жауып, VPS-ті қалпына келтірдім, өйткені мен осы процесті бастамас бұрын қалпына келтіру нүктесін жасадым.
    Мен мұның бәрін осы VPN серверін орнатқан кезде осы мақаланың авторы және / немесе оқырманы қауіпті болуы үшін ашадым, мен оның барлығын адал ниетпен айтамын және авторға осы мақаланы жазуға уақыт бөлгені үшін алғыс айтамын.

    Сәлем.

  7.   gerardo дижо

    ifconfig tun0 жасаған кезде ол маған осы қатені жібереді
    интерфейс туралы ақпаратты алу кезінде қате пайда болды: құрылғы табылмады

  8.   педро дижо

    енді мен неге vpn-ді қолданбайтынымды білемін .... өйткені бұл оңай емес және оны баптау жалықтырады. Мұны жасаудың қарапайым және графикалық тәсілі бар емес пе?