Saadaval on palju kaubanduslikke VPN-i pakkujaid, kuid paljudel juhtudel on parim valik oma VPN-i seadistamine.

Kui kasutate kolmanda osapoole VPN-i, suunatakse teie andmed nende serverite kaudu, mis tähendab, et me ei tea, mis meie andmetega tagaosas juhtub. Kui soovite oma privaatsust säilitada, peaksite kaaluma oma VPN-serveri seadistamist WireGuardi abil.

Aga miks peaksite VPN-i seadistamiseks kasutama WireGuardi? Mis tegelikult on WireGuard? Ja kuidas saate seda kasutada oma turvalise võrgu loomiseks?

Mis on WireGuard?

WireGuard on a tipptasemel avatud lähtekoodiga VPN mis ületab väljakujunenud VPN-protokolle, nagu IPsec ja OpenVPN.

Tavapäraselt öeldes on see virtuaalse privaatvõrgu (VPN) protokoll, mida kasutatakse teie seadme (näiteks nutitelefoni või lauaarvuti) ja VPN-serveri vahelise ühenduse krüptimiseks.

Õnneks on selle kasutamine täiesti tasuta ja krüpteerib võrgukihti, pakkudes palju võimsamat turvalist võrgutunnelit.

Mida on vaja enne WireGuardi kasutamist?

Enne installietappidega jätkamist veenduge, et teil on järgmised eeltingimused:

  • Linuxi-põhine operatsioonisüsteem: See juhend kasutab Amazon Lightsaili serverit, milles töötab Ubuntu 20.04 LTS.
  • Kohalik arvuti: Selle juhendi jaoks kasutame Windows 10 64-bitist klienti (saate kasutada ka kaugsüsteemi).
  • WireGuard installitud teie kohalikku arvutisse.

Lae alla: WireGuard (tasuta)

Kuigi oleme kasutanud Ubuntu-põhist serverit, peaks see muude distributsioonidega töötama ilma muudatusteta, kuid mõned muudatused võivad osutuda vajalikuks. Peale selle, kui loote ühenduse kaugserveriga, veenduge, et teil oleks kohalikust süsteemist ühenduse loomiseks luba.

Kuidas seadistada uut pilvserverit

WireGuardi installimise alustamiseks vajate pilveserverit. Pilveserveri pakkujate ja konfiguratsioonivalikute mitmekesisuse tõttu võib uue serveri seadistamine olla keeruline.

Kuid lihtsuse huvides saame teile teatud põhitõed läbi viia. Olenemata sellest, millist pilveserverit kasutate, saate käivitada ja peatada eksemplari või tilka otse serveripakkuja armatuurlaualt.

Seejärel valige asukoht (ideaaljuhul teie lähedal), konfigureerige oma server korraliku konfiguratsiooniga ja käivitage server. Kui kasutate jagatud hostimist, ei saavuta te kõrgemat jõudluse taset kui hallatud serveri kasutamisel.

Märge: WireGuardi uusim tasuta versioon on oluliselt ressursitõhusam, nõudes mitte rohkem kui 512 MB muutmälu ja ühte virtuaalset protsessorit. Kui soovite aga ühendada rohkem kui kolm seadet, soovitame tungivalt minna üle tasulisele paketile.

WireGuardi installimine teie serverisse

Terminali jaoks kasutame Kitt meie serveri SSH-ga ühenduse loomiseks. Kui te pole kunagi varem Puttyt kasutanud, võite mõnda neist vaadata alternatiivid SSH kasutamiseks Windowsis.

Pärast pilveserveri käivitamist järgige sellele WireGuardi installimiseks allolevaid samme.

1. Logige serverisse sisse ja käivitage järgmine käsk, et tagada süsteemi ajakohasus:

sudo apt-get update && sudo apt-get upgrade -y

Kui see on lõpetatud, saate jätkata WireGuardi installimist ja konfigureerimist serveris.

2. Nüüd saame installida WireGuardi, käivitades järgmise käsu, mis põhineb a GitHubi skript autor Angristan:

lokk -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh. 

chmod +x wireguard-install.sh

3. Lisaks käivitage skript järgmise käsuga:

sudo ./wireguard-install.sh

4. Vahetult pärast sisestusklahvi vajutamist kuvab terminal rida küsimusi. Küsimustele tuleb vastata järjestikku või kasutada ka vaikevastuseid.

5. Vajutage Sisenema igal sammul jätkata, kuni WireGuard on edukalt installitud. Nüüd saate oma serveris WireGuardi konfiguratsioonist väljuda, vajutades mis tahes klahvi.

Peate neid samme kordama iga kliendi puhul, mille soovite WireGuardi serveriga ühendada.

Õnneks pakub WireGuard tarkvara enamiku operatsioonisüsteemide jaoks, mis lihtsustab teie Windowsi, Linuxi, macOS-i, Androidi või iOS-i seadmete ühendamist.

Pärast WireGuardi installimist jätkake mõne serveripoolse lisafunktsiooni konfigureerimiseks allolevate sammudega.

Kuidas konfigureerida klienti WireGuardi jaoks

Lõpuks peate oma WireGuard VPN-serveriga ühenduse loomiseks ja testimiseks konfigureerima kliendi. Pole vahet, kas teie klient töötab Windowsis, macOS-is, Linuxis või BSD-s. WireGuardi klient on arvuti või muu seade, mis kasutab VPN-serveriga ühenduse loomiseks oma ainulaadset avalikku võtit. WireGuardi kliendi konfigureerimiseks toimige järgmiselt.

  1. Nüüd tippige terminalis kliendi põhinimi ja vajutage nuppu Sisenema võti.
  2. Lisaks kuvab terminal IPv4 ja IPv6 aadresse; vajutage Sisenema veel kaks korda.
  3. Sel hetkel loob see teie jaoks automaatselt konfiguratsioonifaili. Märkige üles failitee või kopeerige see.

Märge: Peate hoidma privaatvõtme saladust. Igaüks, kellel on juurdepääs teie privaatvõtmele, saab luua VPN-ühenduse ja võib seda isegi kuritarvitada.

Lisaks toodab WireGuard QR-koodi, mida saab skannida mis tahes Android- või iOS-seadmega. See välistab vajaduse konfiguratsioonifailide käsitsi kopeerimiseks, näiteks serverist nutitelefoni.

Kuidas konfigureerida tulemüüri ja IP edastamist

Lisaks WireGuardi serveri seadistamisele peaksite konfigureerima oma kohaliku võrgu ja tulemüüri. See annab teile suurema kontrolli selle üle, kes saavad teie serveriga ühenduse luua.

1. Kasutades järgmist käsku, avage süsteemi konfiguratsioonifail:

sudo nano /etc/sysctl.conf

2. Järgmisena leidke ja kustutage sümbol "#" järgmiselt realt: #net.ipv4.ip forward=1. See võimaldab teie serveris IPv4-aadressi edastamist.

3. Lõpuks salvestage muudatused ja käivitage muudatuste püsivaks muutmiseks allolev käsk:

sudo sysctl -p

Teie WireGuardi server edastab nüüd liikluse teie WireGuardi partnerite klientidelt mujale maailma.

Kui olete tehnikatundlikum, saate oma serveri kaitsmiseks pahatahtlike rünnakute eest seadistada ka tulemüüri. Selle saavutamiseks võite installida oma pilvserverisse tarkvara tulemüüri või lubada oma serveripakkuja eksemplari seadetes funktsiooni "Tulemüür".

Kuidas luua ühendust oma VPN-iga WireGuardi abil

Nüüd, kui olete hankinud oma kliendi mandaadid ja installinud oma serverisse WireGuardi, on aeg luua ühendus oma VPN-iga.

WireGuard VPN-i ühendamine Windowsis

1. Sisestage terminali allolev käsk, et näha praeguses kataloogis olevaid kaustu või faile:

ls

2. Nüüd kopeerige konfiguratsioonifaili failinimi. Meie puhul on faili nimi "wg0-client-windows.conf", kuigi failinimi on kasutajati erinev.

3. Kui see on tehtud, kasutage allolevat käsku, et lugeda terminalis faili sisu.

kass wg0-client-windows.conf

Ärge unustage asendada "wg0-client-ubuntu.conf" oma konfiguratsioonifaili nimega.

4. Selles etapis saate teavet oma WireGuardi konfiguratsiooni kohta. Lõpuks kopeerige kõik alates "[Liides]" lõpuni.

5. Nüüd avage Windowsis WireGuard ja navigeerige saidile Lisa tunnel > Lisa tühi tunnel.

6. Andke tunnelile nimi ja kleepige kopeeritud tekst redaktorikasti. Kui olete lõpetanud, klõpsake nuppu Salvesta nuppu.

7. Järgmisel ekraanil klõpsake nuppu Aktiveerige VPN-iga ühenduse loomiseks.

WireGuard VPN-i ühendamine Androidis

WireGuard ühildub peaaegu kõigi Androidi telefonidega, olenemata Androidi versioonist. Peale selle on iOS-i seadmete VPN-i ühendamise sammud identsed Android-seadmete jaoks.

VPN-i konfigureerimiseks mis tahes Android-telefonis WireGuardi abil toimige järgmiselt.

  1. Laadige alla ja installige Rakendus WireGuard.
  2. Avage rakendus ja puudutage telefoni paremas alanurgas ujuvat ikooni.
  3. Puudutage valikut SKANNIGE QR-KOODIST valik.
  4. Lubage vajalikud load ja skannige QR-kood.
  5. Kui olete valmis, sisestage uus tunneli nimi ja puudutage nuppu Loo tunnel.
    3 pilti
    Laienda
    Laienda
    Laienda
  6. Lõpuks lülitage oma VPN-iga ühenduse loomiseks lüliti sisse.

Nüüd saate kiiresti seadistada suvalise arvu WireGuardi servereid ja kliente, et luua krüpteeritud privaatvõrk, mida ei kontrolli keegi peale teie.

Arvestades, et enamik VPN-i pakkujaid kasutab ka WireGuardi protokolli, pole põhjust neile lisatasu maksta hind ja võimaldage neile juurdepääs teie andmetele, kui saate ülaltoodut järgides kõigega ise tõhusalt hakkama saada sammud.

Suurendage privaatsust privaatse VPN-i abil

Nüüd saate WireGuardi abil kiiresti ja lihtsalt oma VPN-i konfigureerida. Teisest küljest, kui te ei ole huvitatud oma aja investeerimisest, on lihtsaim viis VPN-i tellimuse eest tasuda.

Kui soovite siiski rohkem kontrolli ja privaatsust, peaksite proovima installida ruuterisse VPN või isegi oma VPN-serverit majutada.

WireGuardi märkimisväärne eelis on see, et ühendatud klientidele pole piiranguid, mis tähendab, et saate ühenduse luua nii paljude klientidega, kui soovite. Kuid pidage meeles, et mida rohkem kliente madala spetsifikatsiooniga serveris on, seda aeglasem see on.

5 kiireimat VPN-teenust (üks on isegi täiesti tasuta)

Kas otsite kiiret VPN-i, kuid ei taha selle eest liiga palju maksta? Siin on kiireimad VPN-teenused, mida oleme testinud.

Loe edasi

JagaSäutsMeil
Seotud teemad
  • Turvalisus
  • WireGuard
  • VPN
  • Interneti-privaatsus
  • Interneti-turvalisus
Autori kohta
Rishabh Chauhan (22 avaldatud artiklit)

Rishabh on Tech Writer, kes püüab muuta tehnoloogiat hõlpsamini mõistetavaks. Talle meeldib kirjutada Androidist ja muudest tehnoloogiaga seotud teemadest. Tavaliselt võite teda leida oma Android-seadme kallal nokitsemas, kui ta ei kirjuta XD.

Veel Rishabh Chauhanilt

Liituge meie uudiskirjaga

Liituge meie uudiskirjaga tehniliste näpunäidete, arvustuste, tasuta e-raamatute ja eksklusiivsete pakkumiste saamiseks!

Tellimiseks klõpsake siin