Site na nyocha nke ịntanetị na-abawanye site n'aka ndị ọchịchị aka ike, ọnụ ọgụgụ na-abawanye ụba nke akụrụngwa na saịtị ịntanetị bara uru na-egbochi. Gụnyere ozi teknụzụ.
Ya mere, ọ gaghị ekwe omume iji ịntanetị n'ụzọ zuru ezu ma mebie ikike nke nnwere onwe ikwu okwu, nke etinyere na ya Nkwuwapụta zuru ụwa ọnụ maka ikike mmadụ.
Nkeji edemede 19
Onye o̟ bu̟la nwere ikike ikwu okwu; ikike a gụnyere nnwere onwe ijide echiche na-enweghị nnyonye anya na ịchọ, ịnata na ịnye ozi na echiche site na mgbasa ozi ọ bụla na n'agbanyeghị oke.
N'ime ntuziaka a, anyị ga-ebuga freeware nke anyị na usoro 6. Ọrụ VPN dabere na teknụzụ Onye nkenke, na akụrụngwa igwe ojii Amazon Web Services (AWS), na-eji akaụntụ efu (maka ọnwa 12), na ihe atụ (igwe mebere) na-achịkwa Ihe nkesa Ubuntu 18.04 LTS.
Agbalịrị m ime ka usoro a dị ka enyi na enyi nye ndị na-abụghị IT dị ka o kwere mee. Naanị ihe achọrọ bụ nnọgidesi ike n'imeghachi usoro ndị akọwapụtara n'okpuru.
Примечание
AWS na-enye ọkwa ojiji efu maka oge nke ọnwa 12, na njedebe nke 15 gigabytes nke okporo ụzọ kwa ọnwa.
Ịdenye aha maka akaụntụ AWS efu chọrọ ezigbo nọmba ekwentị yana kaadị kredit Visa ma ọ bụ Mastercard dị irè. Ana m akwado iji kaadị mebere nke enyere n'efu Yandex.Money ma ọ bụ obere akpa ego. Iji lelee izi ezi nke kaadị ahụ, a na-ewepụ $1 n'oge ndebanye aha, nke eweghachiri eweghachi.
N'oge a, a na-akwado nọmba ekwentị na $ 1 na-akwụ ụgwọ ozugbo na kaadị ịkwụ ụgwọ. A na-egosipụta koodu ọnụọgụ anọ na ihuenyo kọmputa, ekwentị akọwapụtara na-enweta oku sitere na Amazon. Mgbe oku na-aga, ị ga-akpọrịrị koodu egosiri na ihuenyo.
1.6. Nhọrọ nke atụmatụ tarifu.
Họrọ - Atụmatụ ntọala (n'efu)
1.7. Banye na njikwa njikwa
1.8. Ịhọrọ ebe etiti data
1.8.1. Nnwale ọsọ
Tupu ịhọrọ ebe data, a na-atụ aro ka ịnwale https://speedtest.net ọsọ nke ịnweta ebe data kacha nso, n'ebe m nọ, nsonaazụ ndị a:
Сингапур
Paris
Frankfurt
Stockholm
London
Ebe data dị na London na-egosi nsonaazụ kacha mma n'ihe gbasara ọsọ. Ya mere, m họọrọ ya maka inwekwu nhazi.
2. Mepụta ihe atụ AWS
2.1 Mepụta igwe mebere
2.1.1. Ịhọrọ ụdị ihe atụ
Site na ndabara, a na-ahọrọ ihe atụ t2.micro, nke bụ ihe anyị chọrọ, naanị pịa bọtịnụ Ọzọ: Hazie nkọwa nkọwa
2.1.2. Ịtọ ntọala Nhọrọ
N'ọdịnihu, anyị ga-ejikọta IP ọha na-adịgide adịgide na ihe atụ anyị, yabụ na ọkwa a, anyị gbanyụọ ọrụ IP ọha na-akpaghị aka, wee pịa bọtịnụ. Ọzọ: Tinye Nchekwa
2.1.3. Njikọ nchekwa
Kpebie nha nke "hard disk". Maka ebumnuche anyị, 16 gigabytes zuru ezu, anyị pịa bọtịnụ Ọzọ: Tinye Tags
2.1.4. Ịtọlite mkpado
Ọ bụrụ na anyị mepụtara ọtụtụ oge, mgbe ahụ enwere ike ịchịkọta ha site na mkpado iji kwado nchịkwa. N'okwu a, ọrụ a dị oke egwu, pịa bọtịnụ ozugbo Ọzọ: Hazie otu nchekwa
2.1.5. ọdụ ụgbọ mmiri imeghe
N'ime usoro a, anyị na-ahazi firewall site na imepe ọdụ ụgbọ mmiri achọrọ. A na-akpọ ọdụ ụgbọ mmiri mepere emepe otu nchekwa. Anyị ga-emepụta otu nchekwa ọhụrụ, nye ya aha, nkọwa, gbakwunye ọdụ ụgbọ mmiri UDP (Custom UDP Rule), na mpaghara Rort Range, kenye nọmba ọdụ ụgbọ mmiri site na nso. ọdụ ụgbọ mmiri dị ike 49152-65535. N'okwu a, ahọpụtara m nọmba ọdụ ụgbọ mmiri 54321.
Mgbe dejupụtara data achọrọ, pịa bọtịnụ Nyochaa ma malite
2.1.6. Nchịkọta nke ntọala niile
Na ibe a enwere ntụle nke ntọala niile nke ihe atụ anyị, anyị na-elele ma ntọala niile dị n'usoro, wee pịa bọtịnụ. Mwepụta
2.1.7. Ịmepụta igodo nnweta
Ọzọ na-abịa igbe mkparịta ụka iji mepụta ma ọ bụ tinye igodo SSH dị adị, nke anyị ga-emecha jikọọ na ihe atụ anyị. Anyị na-ahọrọ nhọrọ "Mepụta ụzọ igodo ọhụrụ" iji mepụta igodo ọhụrụ. Nye ya aha wee pịa bọtịnụ Budata Mmakọ igodoiji budata igodo emepụtara. Chekwaa ha na ebe nchekwa na kọmputa mpaghara gị. Ozugbo ebudatara, pịa bọtịnụ. Mwepụta ihe atụ
2.1.7.1. Ịchekwa igodo nnweta
Egosiri ebe a bụ nzọụkwụ nke ichekwa igodo emepụtara site na nzọụkwụ gara aga. Mgbe anyị pịa bọtịnụ Budata Mmakọ igodo, a na-echekwa igodo ahụ dị ka faịlụ asambodo yana ndọtị * .pem. N'okwu a, m nyere ya aha wireguard-awskey.pem
2.1.8. Nchịkọta nke nsonaazụ okike ihe atụ
Na-esote, anyị na-ahụ ozi gbasara mmalite nke ịga nke ọma nke ihe atụ anyị ka mepụtara. Anyị nwere ike ịga na ndepụta nke ihe atụ anyị site na ịpị bọtịnụ lee ihe atụ
2.2. Ịmepụta adreesị IP mpụga
2.2.1. Malite imepụta IP mpụga
Ọzọ, anyị kwesịrị ịmepụta adreesị IP mpụga na-adịgide adịgide nke anyị ga-eji jikọọ na sava VPN anyị. Iji mee nke a, na igodo igodo n'akụkụ aka ekpe nke ihuenyo, họrọ ihe ahụ IP ndị na-agbanwe agbanwe site na ngalaba Netwọk & Nchekwa wee pịa bọtịnụ Kenye adreesị ọhụrụ
2.2.2. Ịhazi mmepụta nke IP mpụga
Na nzọụkwụ ọzọ, anyị kwesịrị ime ka nhọrọ ọdọ mmiri Amazon (kwadoro site na ndabara), wee pịa bọtịnụ Kewapụta
2.2.3. Nchịkọta nke nsonaazụ nke ịmepụta adreesị IP mpụga
Ihuenyo na-esote ga-egosipụta adreesị IP mpụga anyị nwetara. A na-atụ aro ka iburu ya n'isi, ma ọ ka mma ọbụna idetu ya. ọ ga-aba uru karịa otu ugboro na usoro nhazi ọzọ na iji sava VPN. N'ime ntuziaka a, m na-eji adreesị IP dịka ọmụmaatụ. 4.3.2.1. Ozugbo ị banyere adreesị, pịa bọtịnụ nso
N'ime ndepụta a, anyị na-ahọrọ adreesị IP anyị nwetara, wee pịa bọtịnụ òké aka nri ka iwelite menu ndọda. N'ime ya, họrọ ihe ahụ adreesị mkpakọekenye ya na ihe atụ anyị kere na mbụ.
2.2.6. Ntọala ọrụ IP mpụga
N'ime usoro ọzọ, họrọ ihe atụ anyị na listi ndọpụta, wee pịa bọtịnụ -akpakọrịta
2.2.7. Nchịkọta nke nsonaazụ ọrụ IP mpụga
Mgbe nke ahụ gasịrị, anyị nwere ike ịhụ na ihe atụ anyị na adreesị IP nkeonwe na-ejikọta na adreesị IP ọha anyị na-adịgide adịgide.
Ugbu a, anyị nwere ike jikọọ na ihe atụ emepụtara ọhụrụ site na mpụga, site na kọmputa anyị site na SSH.
3. Jikọọ na ihe atụ AWS
SSH bụ protocol echekwabara maka njikwa anya nke ngwaọrụ kọmputa.
3.1. Jikọọ site na SSH site na kọmputa Windows
Iji jikọọ na kọmputa Windows, ị ga-ebu ụzọ budata ma wụnye mmemme ahụ Putty.
3.1.1. Bubata igodo nzuzo maka Putty
3.1.1.1. Mgbe ị wụnyechara Putty, ịkwesịrị ịgba ọsọ ngwa ngwa PuTTYgen nke na-abịa na mbubata igodo asambodo na usoro PEM, n'ụdị dabara adaba maka ojiji na Putty. Iji mee nke a, họrọ ihe dị na menu n'elu Ntụgharị->Igodo mbubata
3.1.1.2. Ịhọrọ igodo AWS na Ụdị PEM
Ọzọ, họrọ igodo ahụ nke anyị cheburu na nzọụkwụ 2.1.7.1, n'ọnọdụ anyị aha ya wireguard-awskey.pem
3.1.1.3. Ịtọ ntọala nhọrọ mbubata igodo
N'okwu a, anyị kwesịrị ịkọwa nkọwa maka igodo a (nkọwa) wee tọọ paswọọdụ na nkwenye maka nchekwa. A ga-arịọ ya oge ọ bụla ị jikọọ. Ya mere, anyị na-echekwa igodo ahụ na paswọọdụ site na iji na-ekwesịghị ekwesị. Ịkwesighi ịtọ paswọọdụ, mana ọ nweghị nchebe ma ọ bụrụ na igodo ahụ dabara n'aka na-ezighi ezi. Mgbe anyị pịa bọtịnụ Chekwa igodo nzuzo
3.1.1.4. Na-echekwa igodo ebubata
Mkparịta ụka nchekwa faịlụ ga-emepe wee chekwaa igodo nzuzo anyị dị ka faịlụ nwere ndọtị ahụ .ppkadabara iji na mmemme Putty.
Ezipụta aha igodo ahụ (n'ọnọdụ anyị wireguard-awskey.ppk) ma pịa bọtịnụ ejigide.
3.1.2. Ịmepụta na ịhazi njikọ na Putty
3.1.2.1. Mepụta njikọ
Mepee mmemme Putty, họrọ otu udi nnọkọ (ọ na-emeghe na ndabara) na n'ọhịa Nọrọ n'ụlọ ya nwee Aha tinye adreesị IP ọha nke sava anyị, nke anyị nwetara na nzọụkwụ 2.2.3. N'ọhịa Oge echekwara tinye aha aka ike maka njikọ anyị (n'ọnọdụ m wireguard-aws-london), wee pịa bọtịnụ Save iji chekwaa mgbanwe ndị anyị mere.
3.1.2.2. Ịtọlite onwe onye ọrụ
Ndị ọzọ na udi Connection, họrọ subcategory data na n'ubi Aha njirimara banye na akpaghị aka tinye aha njirimara Ubuntu bụ onye ọrụ ọkọlọtọ nke ihe atụ na AWS na Ubuntu.
3.1.2.3. Ịhọrọ igodo nzuzo maka ijikọ site na SSH
Mgbe ahụ gaa na ngalaba nke ngalaba Njikọ/SSH/Auth na-esote ubi Faịlụ igodo nkeonwe maka nyocha pịa bọtịnụ Chọgharịa ... ịhọrọ faịlụ nwere asambodo igodo.
3.1.2.4. Na-emepe igodo ebubata
Ezipụta igodo ahụ anyị webatara na mbụ na nzọụkwụ 3.1.1.4, n'ọnọdụ anyị ọ bụ faịlụ waya nche-awskey.ppk, wee pịa bọtịnụ Meghee.
3.1.2.5. Ịchekwa ntọala na ịmalite njikọ
Na-alaghachi na ibe otu nnọkọ pịa bọtịnụ ọzọ Save, iji chekwaa mgbanwe ndị anyị mere na mbụ na nzọụkwụ gara aga (3.1.2.2 - 3.1.2.4). Mgbe ahụ, anyị pịa bọtịnụ Open imepe njikọ SSH dịpụrụ adịpụ anyị mepụtara na hazie.
3.1.2.7. Ịtọlite ntụkwasị obi n'etiti ndị ọbịa
Na nzọụkwụ ọzọ, oge mbụ anyị na-agbalị ijikọ, a na-enye anyị ịdọ aka ná ntị, anyị enweghị ntụkwasị obi ahazi n'etiti kọmputa abụọ ahụ, na-ajụ ma anyị ga-atụkwasị obi na kọmputa dịpụrụ adịpụ. Anyị ga-agbanye bọtịnụ Ee, si otú ahụ tinye ya na ndepụta nke ndị ọbịa tụkwasịrị obi.
3.1.2.8. Ịtinye paswọọdụ iji nweta igodo
Mgbe nke ahụ gasịrị, windo ọnụ ga-emepe, ebe a na-arịọ gị maka paswọọdụ maka igodo ahụ, ọ bụrụ na ịtọọ ya na mbụ na nzọụkwụ 3.1.1.3. Mgbe ị na-abanye paswọọdụ, ọ nweghị ihe ọ bụla na-eme na ihuenyo. Ọ bụrụ na imehie ihe, ị nwere ike iji igodo ahụ Backspace.
3.1.2.9. Ozi nnabata na njikọ na-aga nke ọma
Mgbe ịbanyechara paswọọdụ nke ọma, a na-egosi anyị ederede nnabata na njedebe, nke na-agwa anyị na sistemụ dịpụrụ adịpụ dị njikere ime iwu anyị.
Gbaa ọsọ dị ka onye nchịkwa (onye ọrụ mgbọrọgwụ) edemede nrụnye Wireguard
sudo ./initial.sh
Usoro nrụnye ga-ajụ maka ụfọdụ data achọrọ iji hazie Wireguard
4.1.3.1. Ntinye ebe njikọ
Tinye adreesị IP mpụga wee mepee ọdụ ụgbọ mmiri nke sava Wireguard. Anyị nwetara adreesị IP mpụga nke ihe nkesa na nzọụkwụ 2.2.3, wee mepee ọdụ ụgbọ mmiri na nzọụkwụ 2.1.5. Anyị na-egosi ha ọnụ, na-ekewa ha na colon, dịka ọmụmaatụ 4.3.2.1:54321wee pịa igodo Tinye Nsonaazụ atụ:
Enter the endpoint (external ip and port) in format [ipv4:port] (e.g. 4.3.2.1:54321): 4.3.2.1:54321
4.1.3.2. Ịbanye adreesị IP nke ime
Tinye adreesị IP nke ihe nkesa Wireguard na subnet VPN echekwara, ọ bụrụ na ịmaghị ihe ọ bụ, pịa bọtịnụ Tinye ka ịtọ uru ndabara (10.50.0.1) Nsonaazụ atụ:
Enter the server address in the VPN subnet (CIDR format) ([ENTER] set to default: 10.50.0.1):
4.1.3.3. Na-akọwapụta ihe nkesa DNS
Tinye adreesị IP nke ihe nkesa DNS, ma ọ bụ pịa igodo Tinye ka ịtọ uru ndabara 1.1.1.1 (Cloudflare ọha DNS) Nsonaazụ atụ:
Enter the ip address of the server DNS (CIDR format) ([ENTER] set to default: 1.1.1.1):
4.1.3.4. Na-akọwapụta WAN interface
Na-esote, ịkwesịrị itinye aha netwọkụ netwọkụ mpụga nke ga-ege ntị na ntanetịime netwọkụ VPN. Naanị pịa Tinye ka ịtọọ uru ndabara maka AWS (eth0) Nsonaazụ atụ:
Enter the name of the WAN network interface ([ENTER] set to default: eth0):
4.1.3.5. Na-akọwapụta aha onye ahịa
Tinye aha onye ọrụ VPN. Nke bụ eziokwu bụ na ihe nkesa Wireguard VPN agaghị enwe ike ịmalite ruo mgbe agbakwunyere opekata mpe otu onye ahịa. Na nke a, m banyere aha Alex@mobile Nsonaazụ atụ:
Enter VPN user name: Alex@mobile
Mgbe nke ahụ gasịrị, a ga-egosipụta koodu QR nwere nhazi nke onye ahịa agbakwunyere ọhụrụ na ihuenyo, nke a ga-agụrịrị site na iji Wireguard mobile ahịa na gam akporo ma ọ bụ iOS iji hazie ya. Na n'okpuru koodu QR, a ga-egosipụta ederede nke faịlụ nhazi ma ọ bụrụ na nhazi akwụkwọ ntuziaka nke ndị ahịa. A ga-atụle otu esi eme nke a n'okpuru.
4.2. Na-agbakwunye onye ọrụ VPN ọhụrụ
Ka ịgbakwunye onye ọrụ ọhụrụ, ị ga-emerịrị edemede ahụ na njedebe add-client.sh
sudo ./add-client.sh
Edemede a na-arịọ aha njirimara: Nsonaazụ atụ:
Enter VPN user name:
Ọzọkwa, aha ndị ọrụ nwere ike ịgafe dị ka paramita edemede (na nke a Alex@mobile):
sudo ./add-client.sh Alex@mobile
N'ihi ogbugbu nke script, na ndekọ aha onye ahịa n'akụkụ ụzọ /etc/wireguard/clients/{ИмяКлиента} A ga-emepụta faịlụ nhazi onye ahịa /etc/wireguard/clients/{ИмяКлиента}/{ИмяКлиента}.conf, na ihuenyo ọnụ ga-egosipụta koodu QR maka ịtọlite ndị ahịa mkpanaka na ọdịnaya nke faịlụ nhazi.
4.2.1. faịlụ nhazi onye ọrụ
Ị nwere ike igosipụta ọdịnaya nke faịlụ .conf na ihuenyo, maka nhazi ntuziaka nke onye ahịa, jiri iwu ahụ cat
[Interface]
PrivateKey = Приватный ключ клиента
Address = IP адрес клиента
DNS = ДНС используемый клиентом
[Peer]
PublicKey = Публичный ключ сервера
PresharedKey = Общи ключ сервера и клиента
AllowedIPs = Разрешенные адреса для подключения (все - 0.0.0.0/0, ::/0)
Endpoint = IP адрес и порт для подключения
4.2.2. Koodu QR maka nhazi ndị ahịa
Ị nwere ike igosipụta koodu QR nhazi maka onye ahịa emebere mbụ na ihuenyo njedebe site na iji iwu ahụ qrencode -t ansiutf8 (na ihe atụ a, a na-eji onye ahịa aha ya bụ Alex@mobile):
Mgbe nke ahụ gasịrị, ịkwesịrị ibubata nhazi ahụ site na ịgụ koodu QR na nhazi ndị ahịa (lee paragraf 4.2.2) wee nye ya aha:
Mgbe ịbubata nhazi ahụ nke ọma, ị nwere ike mee ka ọwara VPN rụọ ọrụ. A ga-egosipụta njikọ na-aga nke ọma site na igodo stash dị na tray sistemu Android
5.2. Ntọala ndị ahịa Windows
Mbụ ị chọrọ ibudata na wụnye mmemme TunSafe maka Windows bụ onye ahịa Wireguard maka Windows.
5.2.1. Ịmepụta faịlụ nhazi mbubata
Pịa aka nri iji mepụta faịlụ ederede na desktọpụ.
5.2.2. Na-eṅomi ọdịnaya nke faịlụ nhazi site na ihe nkesa
Mgbe ahụ, anyị laghachi na ọdụ Putty ma gosipụta ọdịnaya nke faịlụ nhazi nke onye ọrụ achọrọ, dị ka akọwara na nzọụkwụ 4.2.1.
Na-esote, pịa aka nri ederede nhazi na ọdụ Putty, mgbe emechara nhọrọ ahụ, a ga-edobe ya ozugbo na bọọdụ ahụ.
5.2.3. Na-eṅomi nhazi ahụ na faịlụ nhazi mpaghara
N'ime mpaghara a, anyị na-alaghachi na faịlụ ederede anyị mepụtara na mbụ na desktọpụ, ma mado ederede nhazi n'ime ya site na bọọdụ.
5.2.4. Na-echekwa faịlụ nhazi mpaghara
Jiri ndọtị chekwaa faịlụ ahụ .mgbe (na nke a aha ya london.conf)
5.2.5. Na-ebubata faịlụ nhazi mpaghara
Ọzọ, ịkwesịrị ibubata faịlụ nhazi n'ime mmemme TunSafe.
5.2.6. Ịtọlite njikọ VPN
Họrọ faịlụ nhazi a wee jikọọ site na ịpị bọtịnụ jikọọ.
6. Na-enyocha ma njikọ ahụ gara nke ọma
Iji lelee ọganihu nke njikọ ahụ site na ọwara VPN, ịkwesịrị imepe ihe nchọgharị wee gaa na saịtị ahụ https://2ip.ua/ru/
Adreesị IP egosiri ga-adabarịrị nke anyị nwetara na nzọụkwụ 2.2.3.
Ọ bụrụ otu a, mgbe ahụ ọwara VPN na-arụ ọrụ nke ọma.
Site na ọdụ Linux, ị nwere ike ịlele adreesị IP gị site na ịpị:
curl http://zx2c4.com/ip
Ma ọ bụ ị nwere ike ịga na pornhub ma ọ bụrụ na ịnọ na Kazakhstan.