Из-за постоянной смены города и страны, которые у меня были в последнее время, мне приходилось использовать множество бесплатных сетей Wi-Fi. (даже сейчас я подключаюсь к Wi-Fi, ключ получил благодаря aircrack-ng, airmon-ng, airdump-ng, aireplay-ng которые уже были установлены в Kali Linux), Проблема в том, что эти соединения могут поставить под угрозу мою информацию, и мы не знаем, кто может быть подключен и сообщить мне о сети. Решение этой проблемы было предложено давно давайте использовать Linux en Как безопасно путешествовать по открытым сетям Wi-Fi, но есть также возможность решить эту проблему с помощью VPN, из которых есть много бесплатных и платных, простых в использовании и установке, каждый со своими плюсами и минусами, но мы также можем создать собственный VPN-сервер на Ubuntu, Debian и Centos.
В поисках решения этой проблемы и приоритезации использования VPN, которая дала бы мне другие преимущества, мне удалось найти сценарий, который позволяет нам автоматически создавать VPN-сервер с минимальным взаимодействием с пользователем.
Что такое сценарий конфигурации сервера?
Это сценарий оболочки позволяющий автоматически настраивать VPN-сервер через IPsec в Ubuntu, Debian и CentOS быстро и легко, плюс поддерживает протоколы IPsec / L2TP и Cisco IPsec. Пользователю просто нужно предоставить свои собственные учетные данные VPN, а все остальное сделает сценарий.
Сервер VPN через IPsec Он шифрует сетевой трафик, поэтому данные нельзя перехватить во время связи между пользователем и сервером VPN. Это особенно полезно при использовании незащищенных сетей, например, в кафе, аэропортах или гостиничных номерах.
Скрипт использует Либресуан который является реализацией IPsec для Linux y ксл2тпд который является L2TP провайдер.
Скрипт можно использовать на любом выделенном сервере или виртуальном частном сервере (VPS). Кроме того, его можно использовать непосредственно как «пользовательские данные» Amazon EC2 Для запуска нового экземпляра эта функция делает его идеальным, поскольку позволяет мне в любое время запустить и запустить VPN и воспользоваться преимуществом предложения Amazon на один год без их VPS.
Особенности скрипта настройки сервера VPN over IPsec
- Настройка полностью автоматизированного сервера VPN через IPsec без вмешательства пользователя
- Поддерживает самый быстрый протокол
IPsec/XAuth ("Cisco IPsec") - Имеется в наличии Образ Docker с VPN-сервера
- Инкапсулирует весь VPN-трафик в UDP - протокол ESP не требуется
- Его можно использовать непосредственно в качестве «пользовательских данных» для новых инстансов Amazon EC2.
- Автоматически определять публичный IP и частный IP сервера
- Включает основные правила IPTables и позволяет настраивать
sysctl.conf - Протестировано на Ubuntu 16.04 / 14.04 / 12.04, Debian 8 и CentOS 6 и 7
Требования к сценарию конфигурации сервера VPN через IPsec
Требуется выделенный сервер или виртуальный частный сервер (VPS), хотя рекомендуется использовать экземпляр Amazon EC2, используя один из этих AMI:
- Ubuntu 16.04 (Xenial), 14.04 (Trusty) или 12.04 (Precise)
- Образы Debian 8 (Jessie) EC2
- CentOS 7 (x86_64) с обновлениями
- CentOS 6 (x86_64) с обновлениями
Установка сценария конфигурации сервера VPN через IPsec
Установка сценария настройки сервера VPN через IPsec в Ubuntu и Debian
Первое, что вам нужно сделать, это обновить вашу систему, для этого выполните следующие команды apt-get update && apt-get dist-upgrade и перезагрузитесь.
Чтобы установить VPN, выберите один из следующих вариантов:
Опция 1: Произвольно сгенерируйте учетные данные VPN, которые можно будет просмотреть после завершения установки.
wget https://git.io/vpnsetup -O vpnsetup.sh && судо ш vpnsetup.sh
вариант 2. Отредактируйте сценарий и укажите свои собственные учетные данные VPN.
wget https://git.io/vpnsetup -O vpnsetup.sh nano -w vpnsetup.sh [Замените своими значениями: YOUR_IPSEC_PSK, YOUR_USERNAME и YOUR_PASSWORD] sudo sh vpnsetup.sh
Вариант 3: Определите учетные данные VPN как переменные среды
# Все значения должны быть заключены в одинарные кавычки
# Не используйте эти символы в значениях: \ "'
wget https://git.io/vpnsetup -O vpnsetup.sh && sudo \ VPN_IPSEC_PSK ='ваш_ipsec_pre_shared_key' \ VPN_USER ='ваше_vpn_имя_пользователя' \ VPN_PASSWORD ='ваш_vpn_password' ш vpnsetup.sh
Установка скрипта конфигурации сервера VPN через IPsec на Centos
Первое, что вам нужно сделать, это обновить вашу систему, для этого выполните следующие команды yum update и перезагрузитесь.
Выполните те же шаги, что и в Ubuntu и Debian, но заменив https://git.io/vpnsetup по https://git.io/vpnsetup-centos.
Выводы по сценарию настройки сервера VPN через IPsec
Итак, как только у нас установлен наш VPN, мы должны подключиться к нему через VPN-клиент.Я рекомендую использовать OpenVPN, который мы можем установить с помощью диспетчера пакетов нашего дистрибутива. Что в случае Debian и производных мы можем сделать это следующим образом:
sudo apt-get установить openvpn
Это очень элегантное решение для безопасного подключения к Интернету и наличие собственного VPN, который также можно использовать для
- Доступ к рабочей или домашней сети, когда вы путешествуете.
- Скрыть данные просмотра.
- Вход на геоблокированные сайты.
- И многие другие варианты использования
И это все, ребята, я надеюсь, вам понравится и вы начнете. Если все это показалось вам сложным и вы предпочитаете, чтобы все было просто, вы всегда можете нанять VPN, такой как Hidemyass, который помимо хороших отзывов предлагает очень хорошие предложения для новых пользователей.