Со постојаните промени во градот и земјата што ги имав во последно време, морав да користам многу бесплатни Wi-Fi мрежи (дури и сега сум поврзан од wifi благодарение на кој го добив клучот aircrack-ng, airmon-ng, airdump-ng, aireplay-ng кои веќе беа инсталирани во Кали Линукс), Проблемот е што овие врски можат да ги компромитираат моите информации и не знаеме кој може да се поврзе и да ме натера да знам на мрежата. Решение за овој проблем е оној што го покрена многу одамна ајде да користиме linux en Како да сурфате безбедно на отворени Wi-Fi мрежи, но исто така постои и можност да се реши со користење на VPN, од кои има многу бесплатни и платени кои се лесни за употреба и инсталирање, секој со своите добрите и лошите страни, но исто така можеме да креирајте сопствен VPN сервер на Ubuntu, Debian и Centos.
Барајќи го решението за овој проблем и давајќи приоритет со користење VPN што ќе ми даде други предности, успеав да најдам скрипта што ни овозможува автоматски да градиме VPN сервер со мала интеракција со корисникот.
Индекс
- 1 Која е скриптата за конфигурација на серверот?
- 2 Карактеристики на скриптата за конфигурација на VPN преку IPsec серверот
- 3 Барања за скрипта за конфигурација на VPN преку IPsec сервер
- 4 Инсталирање на скриптата за конфигурација на серверот VPN преку IPsec
- 5 Заклучоци за скриптата за конфигурација на серверот VPN преку IPsec
Која е скриптата за конфигурација на серверот?
Е скрипта за школка што дозволува автоматски конфигурирајте VPN сервер преку IPsec на Ubuntu, Debian и CentOS брзо и лесно, плус поддржува протоколи IPsec / L2TP и Cisco IPsec. Корисникот треба само да ги обезбеди своите сопствени квалификации за VPN и да му дозволи на скриптата да го стори останатото.
Серверот VPN преку IPsec Тоа го криптира мрежниот сообраќај, така што податоците не можат да бидат прислушувани додека постои комуникација помеѓу корисникот и VPN серверот. Ова е особено корисно кога користите необезбедени мрежи, на пример во кафулиња, аеродроми или хотелски соби.
Скриптата користи Либреван што е имплементација на IPsec за Linux y xl2tpd што е а Давател на L2TP.
Скриптата може да се користи на кој било посветен сервер или Виртуелен приватен сервер (VPS). Понатаму, може да се користи директно како „кориснички податоци“ на Amazon EC2 За лансирање на нова инстанца, оваа одлика ја прави идеална затоа што ми овозможува да имам VPN во функција и во секое време и ми помага да ја искористам понудата на Амазон за една година без нивниот VPS.
Карактеристики на скриптата за конфигурација на VPN преку IPsec серверот
- Конфигурација на целосно автоматизиран VPN преку IPsec сервер, без интервенција на корисникот
- Поддржува најбрз протокол
IPsec/XAuth ("Cisco IPsec")
- Достапно Докер слика од серверот VPN
- Го прикрива целиот сообраќај на VPN во UDP - не е потребен протокол ESP
- Може да се користи директно како „кориснички податоци“ за нови примероци на Amazon EC2
- Автоматско утврдување на јавната IP и приватната IP на серверот
- Вклучува основни правила IPTables и ви овозможува да ги прилагодувате
sysctl.conf
- Тестирано на Ubuntu 16.04 / 14.04 / 12.04, Debian 8 и CentOS 6 & 7
Барања за скрипта за конфигурација на VPN преку IPsec сервер
Потребен е Посветен сервер или Виртуелен приватен сервер (VPS), иако се препорачува да користите пример од Amazon EC2, користејќи еден од овие АМИ:
- Ubuntu 16.04 (Xenial), 14.04 (Trusty) или 12.04 (прецизен)
- Слики на Дебиан 8 (Jеси) EC2
- CentOS 7 (x86_64) со ажурирања
- CentOS 6 (x86_64) со ажурирања
Инсталирање на скриптата за конфигурација на серверот VPN преку IPsec
Инсталирање на скриптата за конфигурација на серверот VPN преку IPsec на Ubuntu и Debian
Првото нешто што треба да направите е да го ажурирате вашиот систем, за ова извршете ги следниве команди apt-get update && apt-get dist-upgrade
и рестартирај.
За да инсталирате VPN, изберете една од следниве опции:
Опција 1: Генерирајте ги ингеренциите за VPN по случаен избор, што може да се прегледаат кога ќе заврши инсталацијата
wget https://git.io/vpnsetup -O vpnsetup.sh && sudo sh vpnsetup.sh
Опција 2: Уредете ја скриптата и обезбедете свои акредитиви за VPN
wget https://git.io/vpnsetup -O vpnsetup.sh nano -w vpnsetup.sh [Заменете со вашите вредности: YOUR_IPSEC_PSK, YOUR_USERNAME и YOUR_PASSWORD] sudo sh vpnsetup.sh
Опција 3: Дефинирајте ги ингеренциите на VPN како променливи на околината
# Сите вредности мора да бидат затворени во рамките на „единечни понуди“
# Не користете ги овие знаци во рамките на вредностите: \ "'
wget https://git.io/vpnsetup -O vpnsetup.sh && sudo \ VPN_IPSEC_PSK ='вашиот_ipsec_pre_shared_key' \ VPN_USER ='вашето корисничко име' \ VPN_PASSWORD ='твојот_в.п.н.-збор' sh vpnsetup.sh
Инсталирање на скриптата за конфигурација на серверот VPN преку IPsec на Centos
Првото нешто што треба да направите е да го ажурирате вашиот систем, за ова извршете ги следниве команди yum update
и рестартирај.
Следете ги истите чекори како во Ubuntu и Debian, но заменете ги https://git.io/vpnsetup
од https://git.io/vpnsetup-centos
.
Заклучоци за скриптата за конфигурација на серверот VPN преку IPsec
Па, откако ќе го инсталираме нашиот VPN, мора да се поврземе со него преку VPN клиент, препорачувам да користиме OpenVPN, што можеме да го инсталираме со управувачот со пакети на нашата дистрибуција. Дека во случај на Debian и деривати можеме да го сториме тоа на следниот начин:
sudo apt-get инсталирај openvpn
Ова е многу елегантно решение за да се поврзете на Интернет на безбеден начин и да имате наш сопствен VPN на кој исто така може да се користи
- Пристапете до работна или домашна мрежа кога патувате.
- Скријте ги податоците за прелистување.
- Внесете гео-блокирани страници.
- И многу други намени
И, ова е момци, се надевам дека ќе уживате и ќе продолжите. Ако сето ова ви се чинеше комплицирано и претпочитате да го правите едноставно, секогаш можете да ангажирате VPN како Хидемијас, што покрај тоа што има добро мислење, нуди и многу добри понуди за нови корисници.
10 коментари, оставете ги вашите
Зошто го прецртаа делот каде тој признава дека сторил кривично дело? јајајајајајајаја
Здраво пријателе, успеав да инсталирам VPN во пример на Амазон со Ubuntu, но сега она што не можам да го сторам за да се поврзам на инсталираниот VPN, мислам дека е потребно да ги додадете пристаништата во примерот во моментот кога постигнав дека се овие: За PPTP треба да отворете ја приклучокот TCP 1723 и исто така отворете го протоколот со ID 47 (GRE).
За L2TP мора да ја отворите портата TCP 1701; Ако користите IPSec, мора да ја отворите UDP портата 500 и протоколите на ID 50 (IPSec ESP) и 51 (IPSec AH), откако ќе ги додадам, ги потврдувам со netstat -ntpl во примерот, но не Ајде биди активен, можеш ли да ми подадеш рака?
За сервери со надворешен заштитен allид (на пример, EC2), мора да ги отворите UDP портовите 500 и 4500 и TCP портата 22 (за SSH).
За да отворите дополнителни порти на серверот, изменете /etc/iptables.rulesy / или /etc/iptables/rules.v4(Ubuntu / Debian), или / etc / sysconfig / iptables (CentOS). И рестартирајте го Серверот, иако EC2, погодно е со надворешниот заштитен allид.
„Слободата на кодексот е директно пропорционална со растот на една организација“, одлична изјава.
Ви благодариме за одличното сценарио.
Успеав да го инсталирам и работи со Iphone и Android, но не знам како да користам openVPN на Linux како клиент.
Серверот што го инсталирав во терминалот Ubuntu 16.04.
Помогнете ве молам
Здраво, како да направам да работи со динамичен IP?
претплатете се на noip.com во бесплатна верзија.
Здраво, моето име е Оскар, го инсталирав овој VPN сервер на мојот сервер Linux во VPS, и мојата безбедносна студија по 24 часа е дека извршува напади, Штрумф, прави скенирање на врски и се обидува да пресретне податоци, се чини дека само може да интервенира сите клучеви што користат необезбедени протоколи, односно каква било врска што не користи шифрирање, веднаш откако забележав, ја затворив VPN конекцијата и ги ресетирав VPS, бидејќи создадов точка за враќање пред да започнам со овој процес.
Го изложувам сето ова, така што авторот и / или читателот на овој напис што ги чита овие коментари е несигурен при инсталирање на овој VPN сервер, сето тоа го кажувам со добра волја и му благодарам на авторот што одвои време за пишување на овој напис.
Поздрав.
кога правам ifconfig tun0 ми ја дава грешката
грешка при преземањето на информациите за интерфејсот: Уредот не е пронајден
Сега знам зошто не користам VPN. затоа што не е лесно и мачно е да го конфигурирате. Дали постои поедноставен и графички начин да го направите тоа?