Wireguard Doako VPN Zerbitzua AWS-n

Zertarako?

Erregimen autoritarioek Interneten zentsura gero eta handiagoa denez, gero eta gehiago blokeatzen ari dira Interneteko baliabide eta gune erabilgarriak. Informazio teknikoa barne.
Horrela, ezinezkoa bihurtzen da Internet guztiz erabiltzea eta adierazpen askatasunaren oinarrizko eskubidea urratzen du, Giza Eskubideen Aldarrikapen Unibertsala.

19 artikulua
Pertsona orok du iritzi eta adierazpen askatasunerako eskubidea; eskubide horrek barne hartzen du iritziak interferentziarik gabe edukitzeko eta informazioa eta ideiak bilatzeko, jaso eta zabaltzeko askatasuna edozein komunikabideren bidez eta mugak edozein izanda ere.

Gida honetan, gure doako softwarea* zabalduko dugu 6 urratsetan. VPN zerbitzua teknologian oinarrituta alanbre babeslea, hodeiko azpiegituretan Amazon Web Zerbitzuak (AWS), doako kontu bat erabiliz (12 hilabetez), honek kudeatzen duen instantzia batean (makina birtuala). Ubuntu Server 18.04LTS.
Ibilbide hau informatika ez diren pertsonekin ahalik eta atseginena egiten saiatu naiz. Behar den gauza bakarra behean deskribatzen diren urratsak errepikatzeko irmotasuna da.

Kontuan izan

faseak

  1. Erregistratu doako AWS kontu bat lortzeko
  2. Sortu AWS instantzia bat
  3. AWS instantzia batera konektatzen
  4. Wireguard konfigurazioa
  5. VPN bezeroak konfiguratzea
  6. VPN instalazioaren zuzentasuna egiaztatzea

Esteka interesgarriak

1. AWS kontu bat erregistratzea

Doako AWS kontu bat erregistratzeko benetako telefono-zenbaki bat eta Visa edo Mastercard kreditu-txartel baliozko bat behar dira. Doan ematen diren txartel birtualak erabiltzea gomendatzen dut Yandex edo qiwi zorroa. Txartelaren baliozkotasuna egiaztatzeko, $ 1 kentzen da erregistroan, eta geroago itzuliko da.

1.1. AWS kudeaketa kontsola irekitzea

Arakatzaile bat ireki eta hona joan behar duzu: https://aws.amazon.com/ru/
Egin klik "Erregistratu" botoian

Wireguard Doako VPN Zerbitzua AWS-n

1.2. Datu pertsonalak betetzea

Bete datuak eta egin klik "Jarraitu" botoian

Wireguard Doako VPN Zerbitzua AWS-n

1.3. Harremanetarako datuak betetzea

Bete harremanetarako informazioa.

Wireguard Doako VPN Zerbitzua AWS-n

1.4. Ordainketa-informazioa zehaztea.

Txartelaren zenbakia, iraungitze-data eta txartelaren titularraren izena.

Wireguard Doako VPN Zerbitzua AWS-n

1.5. Kontua egiaztatzea

Fase honetan, telefono zenbakia berresten da eta $ 1 zuzenean zorduntzen da ordainketa-txarteletik. 4 digituko kode bat bistaratzen da ordenagailuaren pantailan, eta zehaztutako telefonoak Amazonetik dei bat jasotzen du. Dei batean zehar, pantailan agertzen den kodea markatu behar duzu.

Wireguard Doako VPN Zerbitzua AWS-n

1.6. Tarifa-planaren aukeraketa.

Aukeratu - Oinarrizko plana (doan)

Wireguard Doako VPN Zerbitzua AWS-n

1.7. Hasi saioa kudeaketa kontsolan

Wireguard Doako VPN Zerbitzua AWS-n

1.8. Datu-zentroaren kokapena aukeratzea

Wireguard Doako VPN Zerbitzua AWS-n

1.8.1. Abiadura probak

Datu zentro bat aukeratu aurretik, probak egitea gomendatzen da https://speedtest.net Hurbilen dauden datu-zentroetara sartzeko abiadura, nire kokapenan emaitza hauek:

  • Singapurren
    Wireguard Doako VPN Zerbitzua AWS-n
  • Paris
    Wireguard Doako VPN Zerbitzua AWS-n
  • Frankfurt
    Wireguard Doako VPN Zerbitzua AWS-n
  • Stockholm
    Wireguard Doako VPN Zerbitzua AWS-n
  • London
    Wireguard Doako VPN Zerbitzua AWS-n

Londresko datu zentroak abiadurari dagokionez emaitzarik onenak erakusten ditu. Beraz, pertsonalizazio gehiagorako aukeratu nuen.

2. Sortu AWS instantzia bat

2.1 Sortu makina birtual bat

2.1.1. Instantzia mota bat hautatzea

Berez, t2.micro instantzia hautatzen da, hau da, behar duguna, botoia sakatu besterik ez dago Hurrengoa: Konfiguratu Instantziaren xehetasunak

Wireguard Doako VPN Zerbitzua AWS-n

2.1.2. Instantzia aukerak ezartzea

Etorkizunean, IP publiko iraunkor bat konektatuko dugu gure instantziara, beraz, fase honetan, IP publiko baten esleipen automatikoa desaktibatu eta botoia sakatuko dugu. Hurrengoa: Gehitu biltegia

Wireguard Doako VPN Zerbitzua AWS-n

2.1.3. Biltegiratze konexioa

Zehaztu "disko gogorra"ren tamaina. Gure helburuetarako, 16 gigabyte nahikoa dira, eta botoia sakatzen dugu Hurrengoa: Gehitu etiketak

Wireguard Doako VPN Zerbitzua AWS-n

2.1.4. Etiketak konfiguratzea

Hainbat instantzia sortuko bagenitu, etiketen arabera taldekatu litezke administrazioa errazteko. Kasu honetan, funtzionalitate hau soberan dago, berehala sakatu botoia Hurrengoa: Konfiguratu Segurtasun Taldea

Wireguard Doako VPN Zerbitzua AWS-n

2.1.5. Portuak irekitzea

Urrats honetan, suebakia konfiguratuko dugu beharrezko portuak irekiz. Portu irekien multzoari Segurtasun Taldea deitzen zaio. Segurtasun talde berri bat sortu behar dugu, izena, deskribapena eman, UDP ataka bat gehitu (UDP arau pertsonalizatua), Rort Range eremuan, barrutitik ataka-zenbaki bat esleitu behar dugu. portu dinamikoak 49152-65535. Kasu honetan, 54321 ataka zenbakia aukeratu dut.

Wireguard Doako VPN Zerbitzua AWS-n

Beharrezko datuak bete ondoren, egin klik botoian Berrikusi eta Abiarazi

2.1.6. Ezarpen guztien ikuspegi orokorra

Orrialde honetan gure instantziako ezarpen guztien ikuspegi orokorra dago, ezarpen guztiak ondo dauden egiaztatzen dugu eta botoia sakatu. Abiarazi

Wireguard Doako VPN Zerbitzua AWS-n

2.1.7. Sarbide-gakoak sortzea

Hurrengo elkarrizketa-koadro bat dator lehendik dagoen SSH gako bat sortzeko edo gehitzeko eskaintzen duena, eta horrekin gero urrunetik konektatuko gara gure instantziara. "Sortu gako-pare berri bat" aukera hautatzen dugu gako berri bat sortzeko. Eman izena eta egin klik botoian Deskargatu gako bikoteasortutako gakoak deskargatzeko. Gorde itzazu toki seguru batean tokiko ordenagailuan. Deskargatu ondoren, egin klik botoian Abiarazi Instantziak

Wireguard Doako VPN Zerbitzua AWS-n

2.1.7.1. Sarbide-gakoak gordetzen

Hemen erakusten da aurreko urratseko sortutako gakoak gordetzeko urratsa. Botoia sakatu ondoren Deskargatu gako bikotea, gakoa ziurtagiri fitxategi gisa gordetzen da *.pem luzapena duena. Kasu honetan, izena jarri nion wireguard-awskey.pem

Wireguard Doako VPN Zerbitzua AWS-n

2.1.8. Instantziak sortzeko emaitzen ikuspegi orokorra

Ondoren, sortu berri dugun instantziaren abiarazte arrakastatsuari buruzko mezu bat ikusiko dugu. Gure instantzien zerrendara joan gaitezke botoian klik eginez kasuak ikusi

Wireguard Doako VPN Zerbitzua AWS-n

2.2. Kanpoko IP helbidea sortzea

2.2.1. Kanpoko IP bat sortzen hastea

Ondoren, kanpoko IP helbide iraunkor bat sortu behar dugu eta horren bidez gure VPN zerbitzariarekin konektatuko gara. Horretarako, pantailaren ezkerraldeko nabigazio panelean, hautatu elementua IP elastikoak kategoriatik SARE ETA SEGURTASUNA eta sakatu botoia Helbide berria esleitu

Wireguard Doako VPN Zerbitzua AWS-n

2.2.2. Kanpoko IP baten sorrera konfiguratzea

Hurrengo urratsean, aukera gaitu behar dugu Amazon igerilekua (lehenespenez gaituta), eta egin klik botoian esleitu

Wireguard Doako VPN Zerbitzua AWS-n

2.2.3. Kanpoko IP helbidea sortzearen emaitzen ikuspegi orokorra

Hurrengo pantailan jasotako kanpoko IP helbidea agertuko da. Gomendagarria da buruz ikastea, eta hobe da idaztea ere. behin baino gehiagotan erabilgarria izango da VPN zerbitzaria gehiago konfiguratzeko eta erabiltzeko prozesuan. Gida honetan, IP helbidea erabiltzen dut adibide gisa. 4.3.2.1. Helbidea sartu ondoren, sakatu botoia Itxi

Wireguard Doako VPN Zerbitzua AWS-n

2.2.4. Kanpoko IP helbideen zerrenda

Ondoren, gure IP helbide publiko iraunkorren zerrenda aurkezten zaigu (IP elastikoa).

Wireguard Doako VPN Zerbitzua AWS-n

2.2.5. Kanpoko IP bat Instantzia bati esleitzea

Zerrenda honetan, jaso dugun IP helbidea hautatzen dugu, eta saguaren eskuineko botoia sakatuko dugu goitibeherako menu bat agertzeko. Bertan, hautatu elementua elkarteko helbidealehenago sortu dugun instantziari esleitzeko.

Wireguard Doako VPN Zerbitzua AWS-n

2.2.6. Kanpoko IP esleipen ezarpena

Hurrengo urratsean, hautatu gure instantzia goitibeherako zerrendatik eta sakatu botoia Elkartua

Wireguard Doako VPN Zerbitzua AWS-n

2.2.7. Kanpoko IP esleipenaren emaitzen ikuspegi orokorra

Horren ondoren, gure instantzia eta bere IP helbide pribatua gure IP helbide publiko iraunkorra lotuta daudela ikus dezakegu.

Wireguard Doako VPN Zerbitzua AWS-n

Orain sortu berri dugun instantziara konekta gaitezke kanpotik, gure ordenagailutik SSH bidez.

3. Konektatu AWS instantzia batera

SSH gailu informatikoak urrutiko kontrolatzeko protokolo segurua da.

3.1. SSH bidez konektatzen Windows ordenagailu batetik

Windows ordenagailu batera konektatzeko, lehenik programa deskargatu eta instalatu behar duzu Plastilina.

3.1.1. Inportatu gako pribatua Putty-rako

3.1.1.1. Putty instalatu ondoren, berarekin datorren PuTTYgen utilitatea exekutatu behar duzu ziurtagiri-gakoa PEM formatuan inportatzeko, Putty-n erabiltzeko egokia den formatuan. Horretarako, hautatu elementua goiko menuan Bihurketak->Inportatu gakoa

Wireguard Doako VPN Zerbitzua AWS-n

3.1.1.2. AWS gako bat aukeratzea PEM formatuan

Ondoren, hautatu 2.1.7.1 urratsean aurrez gorde genuen gakoa, gure kasuan bere izena wireguard-awskey.pem

Wireguard Doako VPN Zerbitzua AWS-n

3.1.1.3. Gakoak inportatzeko aukerak ezartzea

Urrats honetan, iruzkin bat zehaztu behar dugu gako honetarako (deskribapena) eta pasahitza eta berrespena ezarri behar dugu segurtasunerako. Konektatzen zaren bakoitzean eskatuko da. Horrela, gakoa pasahitz batekin babesten dugu erabilera desegokitik. Ez duzu pasahitzik ezarri behar, baina ez da hain segurua giltza esku okerretan erortzen bada. Botoia sakatu ondoren Gorde gako pribatua

Wireguard Doako VPN Zerbitzua AWS-n

3.1.1.4. Inportatutako gako bat gordetzen

Gorde fitxategia elkarrizketa-koadro bat irekitzen da eta gure gako pribatua luzapena duen fitxategi gisa gordetzen dugu .ppkprograman erabiltzeko egokia Plastilina.
Zehaztu gakoaren izena (gure kasuan wireguard-awskey.ppk) eta sakatu botoia Gorde.

Wireguard Doako VPN Zerbitzua AWS-n

3.1.2. Putty-n konexio bat sortzea eta konfiguratzea

3.1.2.1. Sortu konexio bat

Ireki Putty programa, hautatu kategoria bat Session (lehenespenez irekita dago) eta eremuan Ostalariaren izena sartu gure zerbitzariaren IP helbide publikoa, 2.2.3 urratsean jaso duguna. Eremuan Gordetako saioa sartu gure konexiorako izen arbitrarioa (nire kasuan wireguard-aws-londres), eta sakatu botoia Save egindako aldaketak gordetzeko.

Wireguard Doako VPN Zerbitzua AWS-n

3.1.2.2. Erabiltzaileen saio-hasiera automatikoa konfiguratzea

Gehiago kategorian Konexioa, aukeratu azpikategoria bat Data eta zelaian Automatikoki saioa hasteko erabiltzaile-izena sartu erabiltzaile izena ubuntu Ubuntu-rekin AWS-ko instantziaren erabiltzaile estandarra da.

Wireguard Doako VPN Zerbitzua AWS-n

3.1.2.3. SSH bidez konektatzeko gako pribatu bat aukeratzea

Ondoren, joan azpikategoriara Konexioa/SSH/Auth eta zelaiaren ondoan Autentifikaziorako gako pribatuaren fitxategia sakatu botoia Arakatu ... gako-ziurtagiria duen fitxategi bat hautatzeko.

Wireguard Doako VPN Zerbitzua AWS-n

3.1.2.4. Inportatutako gako bat irekitzea

Zehaztu 3.1.1.4 urratsean lehenago inportatu dugun gakoa, gure kasuan fitxategi bat da wireguard-awskey.ppk, eta sakatu botoia open.

Wireguard Doako VPN Zerbitzua AWS-n

3.1.2.5. Ezarpenak gorde eta konexio bat abiaraztea

Kategoria orrira itzultzen Session sakatu berriro botoia Save, aurreko urratsetan (3.1.2.2 - 3.1.2.4) lehenago egindako aldaketak gordetzeko. Eta gero botoia sakatuko dugu Ireki sortu eta konfiguratu dugun urruneko SSH konexioa irekitzeko.

Wireguard Doako VPN Zerbitzua AWS-n

3.1.2.7. Ostalarien arteko konfiantza konfiguratzea

Hurrengo urratsean, konektatzen saiatzen garen lehen aldian, abisua ematen zaigu, ez daukagu ​​konfiantza konfiguratuta bi ordenagailuen artean, eta urruneko ordenagailuan fidatu ala ez galdetzen digu. Botoia sakatuko dugu Bai, horrela ostalari fidagarrien zerrendara gehituz.

Wireguard Doako VPN Zerbitzua AWS-n

3.1.2.8. Gakoa sartzeko pasahitza sartzea

Horren ostean, terminal-leiho bat irekitzen da, non gakoaren pasahitza eskatzen dizuten, lehenago ezarri baduzu 3.1.1.3 urratsean. Pasahitza sartzean, pantailan ez da ekintzarik gertatzen. Akatsen bat egiten baduzu, tekla erabil dezakezu Atzera.

Wireguard Doako VPN Zerbitzua AWS-n

3.1.2.9. Ongi etorri mezua konektatu behar duzunean

Pasahitza behar bezala sartu ondoren, ongietorri testu bat erakusten zaigu terminalean, urruneko sistema gure komandoak exekutatzeko prest dagoela esaten diguna.

Wireguard Doako VPN Zerbitzua AWS-n

4. Wireguard zerbitzaria konfiguratzea

Behean deskribatzen diren scriptak erabiliz Wireguard instalatzeko eta erabiltzeko argibide eguneratuenak biltegian aurki daitezke: https://github.com/isystem-io/wireguard-aws

4.1. WireGuard instalatzea

Terminalean, sartu komando hauek (arbelean kopiatu eta terminalean itsatsi saguaren eskuineko botoia sakatuz):

4.1.1. Biltegi bat klonatzea

Klonatu biltegia Wireguard instalazio-scriptekin

git clone https://github.com/pprometey/wireguard_aws.git wireguard_aws

4.1.2. Scriptekin direktoriora aldatzea

Joan klonatu den biltegia duen direktoriora

cd wireguard_aws

4.1.3 Hasierako scripta exekutatzen

Exekutatu administratzaile gisa (erabiltzaile erro) Wireguard instalazio-scripta

sudo ./initial.sh

Instalazio-prozesuak Wireguard konfiguratzeko beharrezkoak diren datu batzuk eskatuko ditu

4.1.3.1. Konexio-puntuaren sarrera

Sartu kanpoko IP helbidea eta ireki Wireguard zerbitzariaren ataka. Zerbitzariaren kanpoko IP helbidea 2.2.3 urratsean lortu dugu eta ataka 2.1.5 urratsean ireki dugu. Elkarrekin adierazten ditugu, bi puntuz bereiziz, adibidez 4.3.2.1:54321eta gero sakatu tekla Sartu
Laginaren irteera:

Enter the endpoint (external ip and port) in format [ipv4:port] (e.g. 4.3.2.1:54321): 4.3.2.1:54321

4.1.3.2. Barne IP helbidea sartzen

Sartu Wireguard zerbitzariaren IP helbidea VPN azpisare seguruan, zer den ez badakizu, sakatu Sartu tekla balio lehenetsia ezartzeko (10.50.0.1)
Laginaren irteera:

Enter the server address in the VPN subnet (CIDR format) ([ENTER] set to default: 10.50.0.1):

4.1.3.3. DNS zerbitzari bat zehaztea

Sartu DNS zerbitzariaren IP helbidea, edo sakatu Sartu tekla balio lehenetsia ezartzeko 1.1.1.1 (Cloudflare DNS publikoa)
Laginaren irteera:

Enter the ip address of the server DNS (CIDR format) ([ENTER] set to default: 1.1.1.1):

4.1.3.4. WAN interfazea zehaztea

Ondoren, VPN barneko sareko interfazean entzungo duen kanpoko sareko interfazearen izena sartu behar duzu. Sakatu Sartu AWSren balio lehenetsia ezartzeko (eth0)
Laginaren irteera:

Enter the name of the WAN network interface ([ENTER] set to default: eth0):

4.1.3.5. Bezeroaren izena zehaztea

Sartu VPN erabiltzailearen izena. Kontua da Wireguard VPN zerbitzaria ezin izango dela hasi gutxienez bezero bat gehitu arte. Kasu honetan, izena sartu dut Alex@mobile
Laginaren irteera:

Enter VPN user name: Alex@mobile

Horren ostean, gehitu berri den bezeroaren konfigurazioa duen QR kode bat bistaratuko da pantailan, eta hori konfiguratzeko Wireguard mugikorreko bezeroa erabiliz irakurri behar da Android edo iOS. Eta QR kodearen azpian ere, konfigurazio fitxategiaren testua bistaratuko da bezeroen eskuzko konfigurazioa izanez gero. Hori nola egin behean eztabaidatuko da.

Wireguard Doako VPN Zerbitzua AWS-n

4.2. VPN erabiltzaile berri bat gehitzea

Erabiltzaile berri bat gehitzeko, script-a exekutatu behar duzu terminalean add-client.sh

sudo ./add-client.sh

Scriptak erabiltzaile-izena eskatzen du:
Laginaren irteera:

Enter VPN user name: 

Gainera, erabiltzaileen izena script-parametro gisa pasa daiteke (kasu honetan Alex@mobile):

sudo ./add-client.sh Alex@mobile

Script-en exekuzioaren ondorioz, bezeroaren izena duen direktorioan /etc/wireguard/clients/{Π˜ΠΌΡΠšΠ»ΠΈΠ΅Π½Ρ‚Π°} bezeroaren konfigurazio fitxategia sortuko da /etc/wireguard/clients/{Π˜ΠΌΡΠšΠ»ΠΈΠ΅Π½Ρ‚Π°}/{Π˜ΠΌΡΠšΠ»ΠΈΠ΅Π½Ρ‚Π°}.conf, eta terminalaren pantailan QR kode bat bistaratuko da mugikorreko bezeroak konfiguratzeko eta konfigurazio fitxategiaren edukia.

4.2.1. Erabiltzailearen konfigurazio fitxategia

.conf fitxategiaren edukia pantailan bistaratu dezakezu, bezeroaren eskuz konfiguratzeko, komandoa erabiliz cat

sudo cat /etc/wireguard/clients/Alex@mobile/[email protected]

exekuzioaren emaitza:

[Interface]
PrivateKey = oDMWr0toPVCvgKt5oncLLRfHRit+jbzT5cshNUi8zlM=
Address = 10.50.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = mLnd+mul15U0EP6jCH5MRhIAjsfKYuIU/j5ml8Z2SEk=
PresharedKey = wjXdcf8CG29Scmnl5D97N46PhVn1jecioaXjdvrEkAc=
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = 4.3.2.1:54321

Bezeroaren konfigurazio fitxategiaren deskribapena:

[Interface]
PrivateKey = ΠŸΡ€ΠΈΠ²Π°Ρ‚Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°
Address = IP адрСс ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°
DNS = ДНБ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ

[Peer]
PublicKey = ΠŸΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ сСрвСра
PresharedKey = ΠžΠ±Ρ‰ΠΈ ΠΊΠ»ΡŽΡ‡ сСрвСра ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°
AllowedIPs = Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Π΅ адрСса для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ (всС -  0.0.0.0/0, ::/0)
Endpoint = IP адрСс ΠΈ ΠΏΠΎΡ€Ρ‚ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ

4.2.2. Bezeroaren konfiguraziorako QR kodea

Lehendik sortutako bezero baten konfigurazio-kode bat bistara dezakezu terminaleko pantailan komandoa erabiliz qrencode -t ansiutf8 (adibide honetan, Alex@mobile izeneko bezeroa erabiltzen da):

sudo cat /etc/wireguard/clients/Alex@mobile/[email protected] | qrencode -t ansiutf8

5. VPN bezeroak konfiguratzea

5.1. Android mugikorreko bezeroa konfiguratzea

Androiderako Wireguard bezero ofiziala izan daiteke instalatu Google Play Store ofizialetik

Horren ondoren, konfigurazioa inportatu behar duzu QR kodea irakurriz bezeroaren konfigurazioarekin (ikus 4.2.2 paragrafoa) eta eman izena:

Wireguard Doako VPN Zerbitzua AWS-n

Konfigurazioa behar bezala inportatu ondoren, VPN tunela gaitu dezakezu. Konexio arrakastatsua Android sistemaren erretiluan dagoen gako gordetze baten bidez adieraziko da

Wireguard Doako VPN Zerbitzua AWS-n

5.2. Windows bezeroaren konfigurazioa

Lehenik eta behin programa deskargatu eta instalatu behar duzu TunSafe Windows-erako Windows-erako Wireguard bezeroa da.

5.2.1. Inportazio-konfigurazio fitxategi bat sortzea

Egin klik eskuineko botoiarekin mahaigainean testu fitxategi bat sortzeko.

Wireguard Doako VPN Zerbitzua AWS-n

5.2.2. Kopiatu konfigurazio fitxategiaren edukia zerbitzaritik

Ondoren, Putty terminalera itzuliko gara eta nahi den erabiltzailearen konfigurazio-fitxategiaren edukia bistaratuko dugu, 4.2.1 urratsean azaldu bezala.
Ondoren, egin klik eskuineko botoiarekin Putty terminaleko konfigurazio testuan, hautaketa amaitu ondoren, automatikoki arbelean kopiatuko da.

Wireguard Doako VPN Zerbitzua AWS-n

5.2.3. Konfigurazioa konfigurazio fitxategi lokal batean kopiatzen

Eremu honetan, mahaigainean lehenago sortu genuen testu-fitxategira itzuliko gara, eta arbeletik konfigurazio testua itsatsiko dugu.

Wireguard Doako VPN Zerbitzua AWS-n

5.2.4. Tokiko konfigurazio fitxategia gordetzen

Gorde fitxategia luzapenarekin .konf (kasu honetan izena london.conf)

Wireguard Doako VPN Zerbitzua AWS-n

5.2.5. Konfigurazio-fitxategi lokal bat inportatzea

Ondoren, konfigurazio fitxategia TunSafe programara inportatu behar duzu.

Wireguard Doako VPN Zerbitzua AWS-n

5.2.6. VPN konexioa konfiguratzea

Hautatu konfigurazio fitxategi hau eta konektatu botoian klik eginez Konektatu.
Wireguard Doako VPN Zerbitzua AWS-n

6. Konexioa arrakastatsua izan den egiaztatzea

VPN tunelaren bidez konexioaren arrakasta egiaztatzeko, arakatzaile bat ireki eta gunera joan behar duzu https://2ip.ua/ru/

Wireguard Doako VPN Zerbitzua AWS-n

Bistaratzen den IP helbideak 2.2.3 urratsean jaso dugunarekin bat etorri behar du.
Hala bada, VPN tunela ondo funtzionatzen ari da.

Linux terminaletik, zure IP helbidea egiaztatu dezakezu idatziz:

curl http://zx2c4.com/ip

Edo pornhub-era joan zaitezke Kazakhstanen bazaude.

Iturria: www.habr.com

Gehitu iruzkin berria