ഈയിടെ എനിക്ക് ഉണ്ടായിട്ടുള്ള നഗരത്തിന്റെയും രാജ്യത്തിന്റെയും നിരന്തരമായ മാറ്റങ്ങളോടെ, എനിക്ക് ധാരാളം സ Wi ജന്യ വൈ-ഫൈ നെറ്റ്വർക്കുകൾ ഉപയോഗിക്കേണ്ടിവന്നു (ഇപ്പോൾ പോലും എനിക്ക് ഒരു വൈഫൈയിൽ നിന്ന് കണക്റ്റുചെയ്തിട്ടുണ്ട്, അതിനുള്ള പ്രധാന നന്ദി എനിക്ക് ലഭിച്ചു എയർക്രാക്ക്-എൻജി, എയർമോൺ-എൻജി, എയർഡമ്പ്-എൻജി, എയർപ്ലേ-എൻജി അവ ഇതിനകം കാളി ലിനക്സിൽ ഇൻസ്റ്റാൾ ചെയ്തിട്ടുണ്ട്), ഈ കണക്ഷനുകൾക്ക് എന്റെ വിവരങ്ങളിൽ വിട്ടുവീഴ്ച ചെയ്യാനാകുമെന്നതാണ് പ്രശ്നം, ആരെയാണ് കണക്റ്റുചെയ്യാമെന്നും നെറ്റ്വർക്കിൽ എന്നെ അറിയിക്കാമെന്നും ഞങ്ങൾക്ക് അറിയില്ല. ഈ പ്രശ്നത്തിനുള്ള പരിഹാരം വളരെക്കാലം മുമ്പ് ഉന്നയിച്ചതാണ് നമുക്ക് ലിനക്സ് ഉപയോഗിക്കാം en തുറന്ന വൈഫൈ നെറ്റ്വർക്കുകളിൽ എങ്ങനെ സുരക്ഷിതമായി സർഫ് ചെയ്യാം, പക്ഷേ ഒരു വിപിഎൻ ഉപയോഗിച്ച് ഇത് പരിഹരിക്കാനുള്ള സാധ്യതയുമുണ്ട്, അവയിൽ സ free ജന്യവും പണമടച്ചുള്ളതുമായ ധാരാളം ഉപയോഗിക്കാനും ഇൻസ്റ്റാൾ ചെയ്യാനും എളുപ്പമാണ്, ഓരോന്നിനും അതിന്റെ ഗുണദോഷങ്ങൾ ഉണ്ട്, എന്നാൽ നമുക്കും കഴിയും ഉബുണ്ടു, ഡെബിയൻ, സെന്റോസ് എന്നിവയിൽ ഞങ്ങളുടെ സ്വന്തം VPN സെർവർ സൃഷ്ടിക്കുക.
ഈ പ്രശ്നത്തിനുള്ള പരിഹാരം തിരയുന്നതും എനിക്ക് മറ്റ് ഗുണങ്ങൾ നൽകുന്ന ഒരു VPN ഉപയോഗിക്കുന്നതിന് മുൻഗണന നൽകുന്നതും, ഉപയോക്താവുമായി ചെറിയ ഇടപെടലുകളില്ലാതെ സ്വപ്രേരിതമായി ഒരു VPN സെർവർ നിർമ്മിക്കാൻ ഞങ്ങളെ അനുവദിക്കുന്ന ഒരു സ്ക്രിപ്റ്റ് കണ്ടെത്താൻ എനിക്ക് കഴിഞ്ഞു.
ഇന്ഡക്സ്
എന്താണ് സെർവർ കോൺഫിഗറേഷൻ സ്ക്രിപ്റ്റ്?
അത് ഒരു കുട്ടി ഷെൽ സ്ക്രിപ്റ്റ് അത് അനുവദിക്കുന്നു ഉബുണ്ടു, ഡെബിയൻ, സെന്റോസ് എന്നിവയിൽ IPsec വഴി ഒരു VPN സെർവർ സ്വപ്രേരിതമായി ക്രമീകരിക്കുക വേഗത്തിലും എളുപ്പത്തിലും പ്ലസ് IPsec / L2TP, സിസ്കോ IPsec പ്രോട്ടോക്കോളുകൾ പിന്തുണയ്ക്കുന്നു. ഉപയോക്താവിന് അവരുടെ സ്വന്തം VPN ക്രെഡൻഷ്യലുകൾ മാത്രമേ നൽകാവൂ, ബാക്കിയുള്ളവ ചെയ്യാൻ സ്ക്രിപ്റ്റിനെ അനുവദിക്കുക.
സെർവർ IPsec ന് മുകളിലുള്ള VPN ഇത് നെറ്റ്വർക്ക് ട്രാഫിക്കിനെ എൻക്രിപ്റ്റ് ചെയ്യുന്നു, അതിനാൽ ഉപയോക്താവും വിപിഎൻ സെർവറും തമ്മിൽ ആശയവിനിമയം നടക്കുമ്പോൾ ഡാറ്റ കേൾക്കാൻ കഴിയില്ല. സുരക്ഷിതമല്ലാത്ത നെറ്റ്വർക്കുകൾ ഉപയോഗിക്കുമ്പോൾ ഇത് പ്രത്യേകിച്ചും ഉപയോഗപ്രദമാണ്, ഉദാഹരണത്തിന് കോഫി ഷോപ്പുകൾ, വിമാനത്താവളങ്ങൾ അല്ലെങ്കിൽ ഹോട്ടൽ മുറികൾ.
സ്ക്രിപ്റ്റ് ഉപയോഗിക്കുന്നു ലിബ്രെസ്വാൻ അത് നടപ്പിലാക്കുന്നതാണ് ലിനക്സിനുള്ള IPsec y xl2tpd എന്താണ് ഒരു L2TP ദാതാവ്.
ഏത് സമർപ്പിത സെർവറിലോ വെർച്വൽ പ്രൈവറ്റ് സെർവറിലോ (വിപിഎസ്) സ്ക്രിപ്റ്റ് ഉപയോഗിക്കാൻ കഴിയും. കൂടാതെ, ഇത് നേരിട്ട് "ഉപയോക്തൃ ഡാറ്റ" ആയി ഉപയോഗിക്കാം ആമസോൺ EC2 ഒരു പുതിയ സംഭവത്തിന്റെ സമാരംഭത്തിനായി, ഈ സവിശേഷത ഇത് അനുയോജ്യമാക്കുന്നു, കാരണം ഇത് എപ്പോൾ വേണമെങ്കിലും ഒരു വിപിഎൻ പ്രവർത്തിപ്പിക്കാനും പ്രവർത്തിപ്പിക്കാനും എന്നെ അനുവദിക്കുന്നു, കൂടാതെ ആമസോണിന്റെ വിപിഎസിൽ നിന്ന് ഒരു വർഷത്തെ സ offer ജന്യ ഓഫർ പ്രയോജനപ്പെടുത്താൻ എന്നെ സഹായിക്കുന്നു.
IPsec സെർവർ കോൺഫിഗറേഷൻ സ്ക്രിപ്റ്റിന് മുകളിലുള്ള VPN- ന്റെ സവിശേഷതകൾ
- ഉപയോക്തൃ ഇടപെടലില്ലാതെ IPsec സെർവറിലൂടെ പൂർണ്ണമായും യാന്ത്രിക VPN- ന്റെ ക്രമീകരണം
- വേഗതയേറിയ പ്രോട്ടോക്കോൾ പിന്തുണയ്ക്കുന്നു
IPsec/XAuth ("Cisco IPsec")
- ലഭ്യമാണ് ഡോക്കർ ചിത്രം VPN സെർവറിൽ നിന്ന്
- യുഡിപിയിലെ എല്ലാ വിപിഎൻ ട്രാഫിക്കും എൻക്യാപ്സുലേറ്റ് ചെയ്യുന്നു - ഇഎസ്പി പ്രോട്ടോക്കോൾ ആവശ്യമില്ല
- പുതിയ ആമസോൺ ഇസി 2 സംഭവങ്ങൾക്കായി ഇത് നേരിട്ട് "ഉപയോക്തൃ ഡാറ്റ" ആയി ഉപയോഗിക്കാൻ കഴിയും
- സെർവറിന്റെ പബ്ലിക് ഐപിയും സ്വകാര്യ ഐപിയും യാന്ത്രികമായി നിർണ്ണയിക്കുക
- അടിസ്ഥാന IPTables നിയമങ്ങൾ ഉൾക്കൊള്ളുകയും ക്രമീകരിക്കാൻ നിങ്ങളെ അനുവദിക്കുന്നു
sysctl.conf
- ഉബുണ്ടു 16.04 / 14.04 / 12.04, ഡെബിയൻ 8, സെന്റോസ് 6 & 7 എന്നിവയിൽ പരീക്ഷിച്ചു
IPsec സെർവർ കോൺഫിഗറേഷൻ സ്ക്രിപ്റ്റ് ആവശ്യകതകളിലൂടെ VPN
ഒരു ഡെഡിക്കേറ്റഡ് സെർവർ അല്ലെങ്കിൽ വെർച്വൽ പ്രൈവറ്റ് സെർവർ (വിപിഎസ്) ആവശ്യമാണ്, എന്നിരുന്നാലും ഒരു ഉദാഹരണം ഉപയോഗിക്കാൻ ശുപാർശ ചെയ്യുന്നു ആമസോൺ EC2, ഈ എഎംഐകളിലൊന്ന് ഉപയോഗിച്ച്:
- ഉബുണ്ടു 16.04 (സെനിയൽ), 14.04 (ട്രസ്റ്റി) അല്ലെങ്കിൽ 12.04 (കൃത്യത)
- ഡെബിയൻ 8 (ജെസ്സി) ഇസി 2 ഇമേജുകൾ
- അപ്ഡേറ്റുകൾക്കൊപ്പം CentOS 7 (x86_64)
- അപ്ഡേറ്റുകൾക്കൊപ്പം CentOS 6 (x86_64)
IPsec സെർവർ കോൺഫിഗറേഷൻ സ്ക്രിപ്റ്റിലൂടെ VPN ഇൻസ്റ്റാൾ ചെയ്യുന്നു
ഉബുണ്ടുവിലും ഡെബിയനിലും IPsec സെർവർ കോൺഫിഗറേഷൻ സ്ക്രിപ്റ്റിലൂടെ VPN ഇൻസ്റ്റാൾ ചെയ്യുന്നു
നിങ്ങൾ ആദ്യം ചെയ്യേണ്ടത് നിങ്ങളുടെ സിസ്റ്റം അപ്ഡേറ്റ് ചെയ്യുക എന്നതാണ്, ഇതിനായി ഇനിപ്പറയുന്ന കമാൻഡുകൾ പ്രവർത്തിപ്പിക്കുക apt-get update && apt-get dist-upgrade
റീബൂട്ട് ചെയ്യുക.
VPN ഇൻസ്റ്റാൾ ചെയ്യുന്നതിന്, ഇനിപ്പറയുന്ന ഓപ്ഷനുകളിലൊന്ന് തിരഞ്ഞെടുക്കുക:
ഓപ്ഷൻ 1: ക്രമരഹിതമായി VPN ക്രെഡൻഷ്യലുകൾ സൃഷ്ടിക്കുക, ഇത് ഇൻസ്റ്റാളേഷൻ പൂർത്തിയാകുമ്പോൾ കാണാനാകും
wget https://git.io/vpnsetup -O vpnsetup.sh && sudo sh vpnsetup.sh
ഓപ്ഷൻ 2: സ്ക്രിപ്റ്റ് എഡിറ്റുചെയ്ത് നിങ്ങളുടെ സ്വന്തം VPN ക്രെഡൻഷ്യലുകൾ നൽകുക
wget https://git.io/vpnsetup -O vpnsetup.sh nano -w vpnsetup.sh [നിങ്ങളുടെ മൂല്യങ്ങൾ ഉപയോഗിച്ച് മാറ്റിസ്ഥാപിക്കുക: YOUR_IPSEC_PSK, YOUR_USERNAME, YOUR_PASSWORD] sudo sh vpnsetup.sh
ഓപ്ഷൻ 3: പരിസ്ഥിതി വേരിയബിളുകളായി VPN ക്രെഡൻഷ്യലുകൾ നിർവചിക്കുക
# എല്ലാ മൂല്യങ്ങളും 'ഒറ്റ ഉദ്ധരണികളിൽ' ഉൾപ്പെടുത്തണം
# മൂല്യങ്ങളിൽ ഈ പ്രതീകങ്ങൾ ഉപയോഗിക്കരുത്: \ "'
wget https://git.io/vpnsetup -O vpnsetup.sh && sudo \ VPN_IPSEC_PSK ='നിങ്ങളുടെ_ipsec_pre_shared_key' \ VPN_USER ='നിങ്ങളുടെ_vpn_username' \ VPN_PASSWORD ='നിങ്ങളുടെ_vpn_password' sh vpnsetup.sh
സെന്റോസിൽ IPsec സെർവർ കോൺഫിഗറേഷൻ സ്ക്രിപ്റ്റിലൂടെ VPN ഇൻസ്റ്റാൾ ചെയ്യുന്നു
നിങ്ങൾ ആദ്യം ചെയ്യേണ്ടത് നിങ്ങളുടെ സിസ്റ്റം അപ്ഡേറ്റ് ചെയ്യുക എന്നതാണ്, ഇതിനായി ഇനിപ്പറയുന്ന കമാൻഡുകൾ പ്രവർത്തിപ്പിക്കുക yum update
റീബൂട്ട് ചെയ്യുക.
ഉബുണ്ടുവിലെയും ഡെബിയനിലെയും അതേ ഘട്ടങ്ങൾ പാലിക്കുക, പക്ഷേ പകരം വയ്ക്കുക https://git.io/vpnsetup
കൊണ്ട് https://git.io/vpnsetup-centos
.
IPsec സെർവർ കോൺഫിഗറേഷൻ സ്ക്രിപ്റ്റിലൂടെ VPN- ലെ നിഗമനങ്ങളിൽ
ശരി, ഞങ്ങളുടെ വിപിഎൻ ഇൻസ്റ്റാൾ ചെയ്തുകഴിഞ്ഞാൽ, ഞങ്ങൾ അതിലേക്ക് ഒരു വിപിഎൻ ക്ലയൻറ് വഴി ബന്ധിപ്പിക്കണം.ഓപൺവിപിഎൻ ഉപയോഗിക്കാൻ ഞാൻ ശുപാർശ ചെയ്യുന്നു, അത് ഞങ്ങളുടെ വിതരണത്തിന്റെ പാക്കേജ് മാനേജറുമായി ഇൻസ്റ്റാൾ ചെയ്യാൻ കഴിയും. ഡെബിയന്റെയും ഡെറിവേറ്റീവുകളുടെയും കാര്യത്തിൽ നമുക്ക് ഇനിപ്പറയുന്ന രീതിയിൽ ഇത് ചെയ്യാൻ കഴിയും:
sudo apt-get openvpn ഇൻസ്റ്റാൾ ചെയ്യുക
സുരക്ഷിതമായ രീതിയിൽ ഇൻറർനെറ്റിലേക്ക് കണക്റ്റുചെയ്യുന്നതിനും ഞങ്ങളുടെ സ്വന്തം വിപിഎൻ ഉപയോഗിക്കുന്നതിനും ഇത് വളരെ ഗംഭീരമായ ഒരു പരിഹാരമാണ്
- നിങ്ങൾ യാത്ര ചെയ്യുമ്പോൾ ഒരു ജോലി അല്ലെങ്കിൽ ഹോം നെറ്റ്വർക്ക് ആക്സസ്സുചെയ്യുക.
- ബ്രൗസിംഗ് ഡാറ്റ മറയ്ക്കുക.
- ജിയോ തടഞ്ഞ സൈറ്റുകളിൽ പ്രവേശിക്കുന്നു.
- മറ്റ് പല ഉപയോഗങ്ങളും
ഇത് നിങ്ങൾ ആസ്വദിക്കുകയും അത് നേടുകയും ചെയ്യുമെന്ന് ഞാൻ പ്രതീക്ഷിക്കുന്നു. ഇതെല്ലാം സങ്കീർണ്ണമാണെന്ന് തോന്നുകയും ലളിതമായി സൂക്ഷിക്കാൻ നിങ്ങൾ ആഗ്രഹിക്കുകയും ചെയ്യുന്നുവെങ്കിൽ, നിങ്ങൾക്ക് എല്ലായ്പ്പോഴും ഇതുപോലുള്ള ഒരു VPN വാടകയ്ക്കെടുക്കാൻ കഴിയും ഹിഡെമിയാസ്, നല്ല അഭിപ്രായങ്ങൾക്ക് പുറമേ, പുതിയ ഉപയോക്താക്കൾക്ക് വളരെ നല്ല ഓഫറുകൾ വാഗ്ദാനം ചെയ്യുന്നു.
10 അഭിപ്രായങ്ങൾ, നിങ്ങളുടേത് വിടുക
ഒരു കുറ്റകൃത്യം ചെയ്തതായി അദ്ദേഹം സമ്മതിക്കുന്ന ഭാഗം അവർ മറികടന്നത് എന്തുകൊണ്ടാണ്? jajajjajajajjaja
ഹലോ സുഹൃത്തേ, ഉബുണ്ടുവിനൊപ്പം ഒരു ആമസോൺ ഉദാഹരണത്തിൽ വിപിഎൻ ഇൻസ്റ്റാൾ ചെയ്യാൻ എനിക്ക് കഴിഞ്ഞു, പക്ഷേ ഇപ്പോൾ ഇൻസ്റ്റാൾ ചെയ്ത വിപിഎനുമായി കണക്റ്റുചെയ്യാൻ എനിക്ക് കഴിയാത്തതിനാൽ, പോർട്ടുകൾ ഇവയിൽ ഉണ്ടെന്ന് ഞാൻ നേടിയ നിമിഷത്തിൽ ചേർക്കേണ്ടത് അത്യാവശ്യമാണെന്ന് ഞാൻ കരുതുന്നു: പിപിടിപിക്ക് നിങ്ങൾ ടിസിപി പോർട്ട് 1723 തുറന്ന് ഐഡി 47 (ജിആർഇ) ഉള്ള പ്രോട്ടോക്കോൾ തുറക്കുക.
എൽ 2 ടിപിക്കായി നിങ്ങൾ ടിസിപി പോർട്ട് 1701 തുറക്കണം; നിങ്ങൾ IPSec ഉപയോഗിക്കാൻ പോകുകയാണെങ്കിൽ, നിങ്ങൾ യുഡിപി പോർട്ട് 500 ഉം ഐഡി 50 (ഐപിസെക് ഇഎസ്പി), 51 (ഐപിസെക് എഎച്ച്) എന്നിവയുടെ പ്രോട്ടോക്കോളുകളും തുറക്കണം, അവ ചേർത്തുകഴിഞ്ഞാൽ ഞാൻ നെറ്റ്സ്റ്റാറ്റ് -എൻടിപിഎൽ ഉപയോഗിച്ച് പരിശോധിക്കുന്നു, പക്ഷേ സജീവമായി വരൂ, ദയവായി എനിക്ക് ഒരു കൈ തരാമോ?
ഒരു ബാഹ്യ ഫയർവാൾ ഉള്ള സെർവറുകൾക്കായി (ഉദാഹരണത്തിന് ഇസി 2), നിങ്ങൾ യുഡിപി പോർട്ടുകൾ 500 ഉം 4500 ഉം ടിസിപി പോർട്ട് 22 ഉം (എസ്എസ്എച്ചിനായി) തുറക്കണം.
സെർവറിൽ അധിക പോർട്ടുകൾ തുറക്കുന്നതിന്, /etc/iptables.rulesy / അല്ലെങ്കിൽ /etc/iptables/rules.v4(Ubuntu / Debian), അല്ലെങ്കിൽ / etc / sysconfig / iptables (CentOS) എഡിറ്റുചെയ്യുക. സെർവർ പുനരാരംഭിക്കുക, ഇസി 2 ആണെങ്കിലും, സൗകര്യപ്രദമായ കാര്യം ബാഹ്യ ഫയർവാളിലാണ്.
"കോഡിന്റെ സ്വാതന്ത്ര്യം ഒരു ഓർഗനൈസേഷന്റെ വളർച്ചയ്ക്ക് നേരിട്ട് ആനുപാതികമാണ്", ഒരു മികച്ച പ്രസ്താവന.
മികച്ച സ്ക്രിപ്റ്റിന് നന്ദി.
എനിക്ക് ഇത് ഇൻസ്റ്റാൾ ചെയ്യാൻ കഴിഞ്ഞു, ഇത് ഐഫോൺ, ആൻഡ്രോയിഡ് എന്നിവയിൽ പ്രവർത്തിക്കുന്നു, പക്ഷേ ഒരു ക്ലയന്റായി ലിനക്സിൽ ഓപ്പൺവിപിഎൻ എങ്ങനെ ഉപയോഗിക്കണമെന്ന് എനിക്കറിയില്ല.
ഞാൻ ഉബുണ്ടു 16.04 ടെർമിനലിൽ ഇൻസ്റ്റാൾ ചെയ്ത സെർവർ.
ദയവായി സഹായിക്കുക
ഹലോ, ഒരു ഡൈനാമിക് ഐപി ഉപയോഗിച്ച് ഇത് എങ്ങനെ പ്രവർത്തിപ്പിക്കും?
സ version ജന്യ പതിപ്പിൽ noip.com ലേക്ക് സബ്സ്ക്രൈബ് ചെയ്യുക.
ഹലോ, എന്റെ പേര് ഓസ്കാർ, ഞാൻ ഈ വിപിഎൻ സെർവർ എന്റെ ലിനക്സ് സെർവറിൽ ഒരു വിപിഎസിൽ ഇൻസ്റ്റാൾ ചെയ്തു, 24 മണിക്കൂറിനുശേഷം എന്റെ സുരക്ഷാ പഠനം, അത് ആക്രമണങ്ങൾ നടത്തുന്നു, സ്മർഫ്, കണക്ഷൻ സ്കാൻ ചെയ്യുന്നു, ഡാറ്റ തടസ്സപ്പെടുത്താൻ ശ്രമിക്കുന്നു, ഇതിന് മാത്രമേ ഇടപെടാൻ കഴിയൂ എന്ന് തോന്നുന്നു സുരക്ഷിതമല്ലാത്ത പ്രോട്ടോക്കോളുകൾ ഉപയോഗിക്കുന്ന എല്ലാ കീകളും, അതായത്, എൻക്രിപ്ഷൻ ഉപയോഗിക്കാത്ത ഏത് കണക്ഷനും, അത് ശ്രദ്ധയിൽപ്പെട്ടയുടനെ, ഞാൻ എന്റെ VPN കണക്ഷൻ അടച്ച് VPS പുന reset സജ്ജമാക്കി, കാരണം ഈ പ്രക്രിയ ആരംഭിക്കുന്നതിന് മുമ്പ് ഞാൻ ഒരു പുന restore സ്ഥാപിക്കൽ പോയിന്റ് സൃഷ്ടിച്ചു.
ഈ വിപിഎൻ സെർവർ ഇൻസ്റ്റാൾ ചെയ്യുമ്പോൾ ഈ അഭിപ്രായങ്ങൾ വായിക്കുന്ന ഈ ലേഖനത്തിന്റെ രചയിതാവും കൂടാതെ / അല്ലെങ്കിൽ വായനക്കാരനും അപകടകാരിയാകാൻ ഞാൻ ഇതെല്ലാം തുറന്നുകാട്ടുന്നു, ഇതെല്ലാം ഞാൻ നല്ല വിശ്വാസത്തോടെയാണ് പറയുന്നത്, കൂടാതെ ഈ ലേഖനം എഴുതുന്നതിന് സമയം ചെലവഴിച്ചതിന് രചയിതാവിനും നന്ദി.
ഒരു ആശംസ.
ഞാൻ ifconfig tun0 ചെയ്യുമ്പോൾ ഇത് എനിക്ക് ഈ പിശക് നൽകുന്നു
ഇന്റർഫേസ് വിവരങ്ങൾ ലഭ്യമാക്കുന്നതിൽ പിശക്: ഉപകരണം കണ്ടെത്തിയില്ല
എന്തുകൊണ്ടാണ് ഞാൻ VPN ഉപയോഗിക്കാത്തതെന്ന് ഇപ്പോൾ എനിക്കറിയാം…. കാരണം ഇത് എളുപ്പമല്ല മാത്രമല്ല ഇത് ക്രമീകരിക്കുന്നത് ശ്രമകരവുമാണ്. ഇത് ചെയ്യാൻ ലളിതവും കൂടുതൽ ഗ്രാഫിക് മാർഗവുമില്ലേ?