Virtuaalsed privaatvõrgud (VPN-id) on Interneti privaatsuse alustala, pakkudes anonüümsust ja võimalust teie asukohta varjata. Üle maailma asuvate serveritega võimaldavad kaubanduslikud VPN-i pakkujad juurdepääsu geoblokeeritud sisule, näidates, et asute riigis, kus see sisu on lubatud. VPN kaitseb teie privaatsust, muutes teie IP-aadressi, muutes teie võrgutegevuse seostamise teie tegeliku identiteediga keerulisemaks.
Oma VPN-i loomine virtuaalses privaatserveris on lihtsam kui arvate!
Miks luua oma VPN?
Kui olete tehnikatundlik, võiksite luua oma VPN-i lihtsalt sellepärast, et saate seda teha. Hea on asju ise teha ning oma turvalisuse ja privaatsuse eest vastutav inimene võib anda jõudu.
Kui seadistate oma VPN-serveri, kontrollite kõike selle kohta – selle füüsilist asukohta, tehnilisi näitajaid, kulusid ning vajalikku turvalisuse ja privaatsuse taset.
Kuidas valida oma VPN-i hostimiseks VPS-i pakkuja
Kuigi kodus on täiesti võimalik oma VPN-i hostida, on turvalisuse ja privaatsuse eelised piiratud. Iga kord, kui külastate veebisaiti, näevad nad teie ruuteri IP-aadressi ja linkivad kõik tegevused teie leibkonnaga tagasi. Kuna VPN asub teiega samas riigis, ei aita kodupõhine VPN teil juurdepääsu geograafiliselt piiratud sisule.
Geopiiranguga sisule juurdepääsemiseks ja oma IP-aadressi privaatseks hoidmiseks veebisaitide külastamisel peab teie VPN asuma kusagil mujal – eelistatavalt teises riigis.
Virtuaalsed privaatserverid (VPS) on arvutid, mida majutatakse andmekeskustes üle maailma. VPS-i rentimisel saate täieliku süsteemi, millele pääsete juurde ja mida juhite turvalise kesta kaudu (kest on tööriist, mis võimaldab sisestada käske ja käivitada tekstipõhiseid programme).
Kui rentite VPS-i, saate installida tarkvara, mis võimaldab teil käitada oma VPN-i.
Eeldused on minimaalsed: vaja on krediitkaarti (või krüptokaarti) ja tehnilist oskusteavet või vähemalt õppimistahet. Kui te pole kindel, et teil on vajalikud oskused, peaksite kaaluma kaubandusliku VPN-i kasutamist ja selle kohta lisateavet parimad Windows 11-ga ühilduvad VPN-id.
Saadaval on palju VPS-i pakkujaid. Siin on mõned asjad, mida peate selle valimisel arvestama.
Serveri asukoht
Ükski VPS-i pakkuja ei paku servereid kõigis maakera riikides ja paljud on piiratud mõne suurema territooriumiga. Kui seadistate oma VPN-i, et geograafilistest piirangutest mööda minna, peab teie VPS olema piirkond, kus sisu, millele soovite juurde pääseda, on juba seaduslikult saadaval.
Kui kavatsete kasutada VPN-i oma identiteedi ja asukoha varjamiseks võrgus, kuid muidu kasutate Internetti nagu tavaliselt, oleks hea mõte kasutada VPS-i teiega samas riigis.
Veenduge, et teate, kus soovite oma VPN-i asuda, ja valige selles piirkonnas serveritega VPS-i pakkuja.
Toetus
Kelle poole pöördute, kui asjad lähevad valesti või te ei saa oma VPS-iga ühendust? Teie teenusepakkujaga peaks olema probleemidega lihtne ühendust saada ja ettevõttesisene kasutajatoe peaks olema eksperdid, kes teavad, millest nad räägivad.
Piirangud
Mõelge, kui palju liiklust te oma VPS-põhise VPN-i kaudu tõmbate. Enamikul pakkujatel on andmete kasutuspiirangud ja maksimaalne kiirus, mis on tunduvalt madalam sellest, mida saaksite oma ruuteri või kaubandusliku VPN-i kaudu.
Turvalisus, privaatsus ja logid
Kui seadistate VPN-i oma identiteedi ja tegevuse saladuses hoidmiseks, võib see olla ebamugav teades, et teisel ettevõttel on juurdepääs teie tegelikule identiteedile ja see võib teada kõike, mida te oma ettevõttes teete masin.
Kontrollige oma teenusepakkuja privaatsuspoliitikat ja kontrollige, kas nad peavad juurdepääsuloge, ühenduse logisid või muid logisid.
Veenduge, et teie teenusepakkuja pakuks kahefaktorilist autentimist (2FA); 2FA-l on oma plussid ja miinused, kuid kui keegi saab juurdepääsu teie virtuaalsele masinale, võib ta seda muuta või pahavara käivitada ilma teie teadmata.
Hind ja väärtus
Virtuaalsete privaatserverite hind on tohutult erinev. Hea, kuid põhiline Digital Oceani VPS 16 GB muutmälu ja 8 protsessoriga maksab umbes 100 dollarit kuus. A madala hinnaga kast firmalt Racknerd 512 MB muutmälu ja ühe protsessoriga maksab alla 10 dollari aastas.
Ignoreeri RAM-i ja CPU-d – VPN töötab veatult 128 MB RAM-iga VPS-is –, mida peaksite vaatama, on edastuslimiit. Racknerdi tehing on piiratud 500 GB-ga kuus, samas kui Digital Ocean VPS pakub 6 TB, 12 korda rohkem!
Arvutage välja, kui palju andmeid kavatsete üle kanda, ja valige vastavalt.
Pidage meeles, et kaubanduslikel VPN-idel ei ole tavaliselt ülekandepiiranguid.
Looge oma VPN Linuxi virtuaalses privaatserveris
Kui olete valinud teenusepakkuja, asukoha ja maksnud oma VPS-i eest, valige operatsioonisüsteemiks Ubuntu (Ubuntu serveril on väga madalad üldkulud ja see on väga stabiilne) ning teile antakse IP-aadress ja juur parool. Palju õnne! Nüüd on teil juurdepääs Linuxi serverile. Te loote ühenduse serveriga Secure Shell Protocol (SSH) abil. Kui te ei tea, kuidas seda teha, lugege läbi meie juhend SSH kasutamise kohta Windowsis, Macis ja Linuxis.
VPS-i tüübiga ühenduse loomiseks toimige järgmiselt.
ssh juur@Teie.serveri.ip.aadress
Kui küsitakse, sisestage parool.
Juurjuurdepääsu lubamine Linuxi süsteemis on turvalisuse seisukohast ohtlik, seega peate looma uue kasutaja ja andma talle täiendavad õigused.
useradd -m uus_kasutajanimi
See loob uue kasutaja.
passwd uus_kasutajanimi
Ja see võimaldab teil määrata parooli. Pange tähele, et parooli sisestamisel ei kuvata ekraanil kinnitust, et olete klahvi vajutanud.
Andke oma uuele kasutajale sudo volitused, et saaksite asju tegelikult teha, tippides:
usermod -a -G sudo uus_kasutajanimi
Nüüd tippige:
väljuda
Teid suunatakse tagasi kliendi masinasse ja peate uue kasutajana uuesti sisse logima:
ssh uus_kasutajanimi@Teie.serveri.ip.aadress
Samuti peate installima mõned põhilised utiliidid:
sudo apt installida zip lahti
Seejärel:
sudo apt installida -y --no-install-recommends python3-virtualenv
Algo VPN-i seadistamine teie Linuxi VPS-is
Selle asemel, et installida kõiki tarkvarakomponente ükshaaval, kasutate Algo VPN-i, skriptide komplekti isikliku WireGuardi ja IPsec VPN-i seadistamise lihtsustamiseks. Täielikud üksikasjad on saadaval GitHubis.
Peaksite pöörama erilist tähelepanu lahtiütlustele, eriti sõnadele "Ei väida anonüümsust ega tsensuuri vältimist."
Kui olete dokumentatsiooni lugenud ja olete rahul, et jätkate:
wget https://github.com/trailofbits/algo/archive/master.zip
See laadib paketi alla. Nüüd:
lahti pakkimameister.zip
See ekstraheerib selle uude kataloogi: algo-meister.
Liikuge uude kataloogi:
cd algo-meister
Ja sisestage järgmine käsk:
python3 -m virtualenv --python="$(käsk -v python3)" .env && allikas .env/bin/activate && python3 -m pip install -U pip virtualenv && python3 -m pip install -r nõuded.txt
Paigaldamine ja seadistamine võtab aega umbes viis minutit (või kauem, kui valisite soodsalt keldrikorrusel asuva VPS-i), seega kasutage võimalust, et valmistada tass teed või jalutada koertega. Lõpuks naasete sisestusviipale.
Algol on vaikimisi kolm eelseadistatud kasutajat. Need on: telefon, sülearvuti, lauaarvuti ja teil võib olla kokku kuni 65 534 kasutajat.
Kasutajate muutmiseks või uute lisamiseks tehke järgmist.
nanokonfig.cfg
Muutke või lisage kasutajate jaotises kirjeid. Kasutajanimed, mille ees on nullid või mis sisaldavad ainult numbreid, tuleb kasutada jutumärkides, nt. "000 David" või "123."
Salvestage fail rakendusega Ctrl + o ja välju klahviga Ctrl + x.
Nüüd on aeg server juurutada, nii et tippige:
./algo
Esimesele viipale "Millist pakkujat soovite kasutada?" sisestage 12 ja vajutage tagasi.
Ülejäänud viibad sõltuvad suuresti isiklikust valikust, näiteks: "Kas soovite, et macOS-i/iOS-i kliendid lubaksid "Connect On Demand", kui olete ühendatud mobiilsidevõrkudega?" "Kas soovite lubada DNS-i reklaamide blokeerimise selles VPN-is server?"
Üks oluline küsimus on: "Kas soovite võtmed (PKI) säilitada?" Võtmete säilitamise valimine võimaldab teil tulevikus oma VPN-i kasutajaid lisada, kuid mõnel äärmuslikul juhul võib see olla vähem turvaline. Jällegi, see sõltub teist ja teie enda ohu taju väärtustest.
Kui installimine on lõppenud, näete teadet "Palju õnne!, teie Algo server töötab".
Nüüd saate seadistada ja luua ühenduse oma VPS-põhise VPN-iga!
Oma VPN-i seadistamine on kiire ja lihtne, eriti kui järgite hoolikalt meie samm-sammulisi juhiseid. Pidage meeles, et teie VPS-i pakkujal on juurdepääs teie tegelikule nimele, asukohale ja makseandmetele. Erinevalt kaubanduslikest VPN-i pakkujatest, kes püüavad õiguskaitset eemal hoida, annavad VPS-i pakkujad teabe nõudmisel üle. Ärge tehke midagi ebaseaduslikku!