Wireguard bezmaksas VPN pakalpojums vietnē AWS

Par ko?

Pieaugot autoritāriem režīmiem interneta cenzūrai, tiek bloķēts arvien lielāks skaits noderīgu interneta resursu un vietņu. Ieskaitot tehnisko informāciju.
Tādējādi kļūst neiespējami pilnvērtīgi izmantot internetu un tiek pārkāptas pamattiesības uz vārda brīvību, kas nostiprinātas Vispārējā cilvēktiesību deklarācija.

Pants 19
Ikvienam ir tiesÄ«bas uz uzskatu un vārda brÄ«vÄ«bu; Ŕīs tiesÄ«bas ietver brÄ«vÄ«bu bez iejaukÅ”anās paust uzskatus un meklēt, saņemt un izplatÄ«t informāciju un idejas, izmantojot jebkādus plaÅ”saziņas lÄ«dzekļus un neatkarÄ«gi no robežām.

Å ajā rokasgrāmatā mēs izvietosim savu bezmaksas programmatÅ«ru*, veicot 6 darbÄ«bas. VPN pakalpojums pamatojoties uz tehnoloÄ£iju Stiepļu sargs, mākoņu infrastruktÅ«rā Amazon Web pakalpojumi (AWS), izmantojot bezmaksas kontu (12 mēneÅ”us), instancē (virtuālajā maŔīnā), kuru pārvalda Ubuntu serveris 18.04 LTS.
Esmu mēģinājis padarÄ«t Å”o pamācÄ«bu pēc iespējas draudzÄ«gāku cilvēkiem, kas nav IT speciālisti. VienÄ«gais, kas nepiecieÅ”ams, ir neatlaidÄ«ba, atkārtojot tālāk aprakstÄ«tās darbÄ«bas.

Piezīme

Posmi

  1. Reģistrējieties bezmaksas AWS kontam
  2. Izveidojiet AWS gadījumu
  3. Savienojuma izveide ar AWS gadījumu
  4. Vadu aizsarga konfigurācija
  5. VPN klientu konfigurēŔana
  6. VPN instalÄ“Å”anas pareizÄ«bas pārbaude

Noderīgas saites

1. AWS konta reÄ£istrÄ“Å”ana

Lai reÄ£istrētos bezmaksas AWS kontam, ir nepiecieÅ”ams reāls tālruņa numurs un derÄ«ga Visa vai Mastercard kredÄ«tkarte. Iesaku izmantot virtuālās kartes, kas tiek nodroÅ”inātas bez maksas Yandex vai qiwi maku. Lai pārbaudÄ«tu kartes derÄ«gumu, reÄ£istrācijas laikā tiek ieturēts USD 1, kas vēlāk tiek atgriezts.

1.1. AWS pārvaldÄ«bas konsoles atvērÅ”ana

Jums ir jāatver pārlūkprogramma un jāiet uz: https://aws.amazon.com/ru/
NoklikŔķiniet uz pogas "ReÄ£istrēties".

Wireguard bezmaksas VPN pakalpojums vietnē AWS

1.2. Personas datu aizpildīŔana

Aizpildiet datus un noklikŔķiniet uz pogas "Turpināt".

Wireguard bezmaksas VPN pakalpojums vietnē AWS

1.3. Kontaktinformācijas aizpildīŔana

Aizpildiet kontaktinformāciju.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

1.4. Norādot maksājuma informāciju.

Kartes numurs, derÄ«guma termiņŔ un kartes turētāja vārds.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

1.5. Konta verifikācija

Å ajā posmā tālruņa numurs tiek apstiprināts un 1 dolārs tiek tieÅ”i norakstÄ«ts no maksājumu kartes. Datora ekrānā tiek parādÄ«ts 4 ciparu kods, un norādÄ«tais tālrunis saņem zvanu no Amazon. Sarunas laikā jums ir jāievada ekrānā redzamais kods.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

1.6. Tarifu plāna izvēle.

Izvēlēties ā€” pamata plāns (bezmaksas)

Wireguard bezmaksas VPN pakalpojums vietnē AWS

1.7. Piesakieties pārvaldības konsolē

Wireguard bezmaksas VPN pakalpojums vietnē AWS

1.8. Datu centra atraÅ”anās vietas izvēle

Wireguard bezmaksas VPN pakalpojums vietnē AWS

1.8.1. Ātruma pārbaude

Pirms datu centra izvēles ieteicams to pārbaudÄ«t https://speedtest.net piekļuves ātrums tuvākajiem datu centriem, manā atraÅ”anās vietā Ŕādi rezultāti:

  • SingapÅ«ra
    Wireguard bezmaksas VPN pakalpojums vietnē AWS
  • ParÄ«ze
    Wireguard bezmaksas VPN pakalpojums vietnē AWS
  • Frankfurte
    Wireguard bezmaksas VPN pakalpojums vietnē AWS
  • Stokholma
    Wireguard bezmaksas VPN pakalpojums vietnē AWS
  • Londona
    Wireguard bezmaksas VPN pakalpojums vietnē AWS

Ātruma ziņā vislabākos rezultātus uzrāda datu centrs Londonā. Tāpēc es to izvēlējos turpmākai pielāgoÅ”anai.

2. Izveidojiet AWS gadÄ«jumu

2.1 Izveidojiet virtuālo maŔīnu

2.1.1. Gadījuma veida izvēle

Pēc noklusējuma ir atlasÄ«ta t2.micro instance, kas mums ir nepiecieÅ”ama, vienkārÅ”i nospiediet pogu Nākamais: Konfigurējiet instances informāciju

Wireguard bezmaksas VPN pakalpojums vietnē AWS

2.1.2. Gadījuma opciju iestatīŔana

Nākotnē mēs savai instancei pievienosim pastāvÄ«gu publisku IP, tāpēc Å”ajā posmā mēs izslēdzam publiskā IP automātisko pieŔķirÅ”anu un nospiediet pogu Nākamais: pievienojiet krātuvi

Wireguard bezmaksas VPN pakalpojums vietnē AWS

2.1.3. UzglabāŔanas savienojums

Norādiet "cietā diska" izmēru. Mūsu vajadzībām pietiek ar 16 gigabaitiem, un mēs nospiežam pogu Nākamais: pievienojiet tagus

Wireguard bezmaksas VPN pakalpojums vietnē AWS

2.1.4. Atzīmju iestatīŔana

Ja mēs izveidojām vairākas instances, tad tās varētu grupēt pēc tagiem, lai atvieglotu administrÄ“Å”anu. Å ajā gadÄ«jumā Ŕī funkcionalitāte ir lieka, nekavējoties nospiediet pogu Nākamais: Konfigurējiet droŔības grupu

Wireguard bezmaksas VPN pakalpojums vietnē AWS

2.1.5. Portu atvērÅ”ana

Å ajā darbÄ«bā mēs konfigurējam ugunsmÅ«ri, atverot nepiecieÅ”amos portus. Atvērto portu kopu sauc par droŔības grupu. Jāizveido jauna droŔības grupa, jāpieŔķir tai nosaukums, apraksts, jāpievieno UDP ports (Custom UDP Rule), laukā Rort Range jāpieŔķir porta numurs no diapazona. dinamiskie porti 49152-65535. Å ajā gadÄ«jumā es izvēlējos porta numuru 54321.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

Pēc nepiecieÅ”amo datu aizpildÄ«Å”anas noklikŔķiniet uz pogas Pārskatiet un palaidiet

2.1.6. Pārskats par visiem iestatījumiem

Šajā lapā ir pārskats par visiem mūsu instances iestatījumiem, mēs pārbaudām, vai visi iestatījumi ir kārtībā, un nospiediet pogu Sākt

Wireguard bezmaksas VPN pakalpojums vietnē AWS

2.1.7. Piekļuves atslēgu izveide

Tālāk tiek parādÄ«ts dialoglodziņŔ, kurā tiek piedāvāts izveidot vai pievienot esoÅ”u SSH atslēgu, ar kuru mēs vēlāk attālināti izveidosim savienojumu ar mÅ«su gadÄ«jumu. Mēs izvēlamies opciju "Izveidot jaunu atslēgu pāri", lai izveidotu jaunu atslēgu. PieŔķiriet tai nosaukumu un noklikŔķiniet uz pogas Lejupielādēt atslēgu pārilai lejupielādētu Ä£enerētās atslēgas. Saglabājiet tos droŔā vietā vietējā datorā. Pēc lejupielādes noklikŔķiniet uz pogas. Palaidiet gadÄ«jumus

Wireguard bezmaksas VPN pakalpojums vietnē AWS

2.1.7.1. Saglabā piekļuves atslēgas

Å eit ir parādÄ«ts iepriekŔējā solÄ« Ä£enerēto atslēgu saglabāŔanas solis. Pēc tam, kad mēs nospiedām pogu Lejupielādēt atslēgu pāri, atslēga tiek saglabāta kā sertifikāta fails ar *.pem paplaÅ”inājumu. Å ajā gadÄ«jumā es tam devu nosaukumu wireguard-awskey.pem

Wireguard bezmaksas VPN pakalpojums vietnē AWS

2.1.8. Pārskats par instances izveides rezultātiem

Tālāk tiek parādÄ«ts ziņojums par tikko izveidotās instances veiksmÄ«gu palaiÅ”anu. Mēs varam pāriet uz mÅ«su gadÄ«jumu sarakstu, noklikŔķinot uz pogas skatÄ«t gadÄ«jumus

Wireguard bezmaksas VPN pakalpojums vietnē AWS

2.2. Ārējās IP adreses izveide

2.2.1. Ārējā IP izveides sākÅ”ana

Tālāk mums ir jāizveido pastāvÄ«ga ārējā IP adrese, caur kuru mēs izveidosim savienojumu ar mÅ«su VPN serveri. Lai to izdarÄ«tu, navigācijas panelÄ« ekrāna kreisajā pusē atlasiet vienumu ElastÄ«gi IP no kategorijas TÄŖKLS UN DROÅ ÄŖBA un nospiediet pogu PieŔķirt jaunu adresi

Wireguard bezmaksas VPN pakalpojums vietnē AWS

2.2.2. Ārējās IP izveides konfigurÄ“Å”ana

Nākamajā darbÄ«bā mums ir jāiespējo Ŕī opcija Amazones baseins (iespējots pēc noklusējuma) un noklikŔķiniet uz pogas PieŔķirt

Wireguard bezmaksas VPN pakalpojums vietnē AWS

2.2.3. Pārskats par ārējās IP adreses izveides rezultātiem

Nākamajā ekrānā tiks parādÄ«ta saņemtā ārējā IP adrese. Ieteicams to iegaumēt, un labāk pat pierakstÄ«t. tas noderēs vairāk nekā vienu reizi tālākajā VPN servera iestatÄ«Å”anas un lietoÅ”anas procesā. Å ajā rokasgrāmatā es izmantoju IP adresi kā piemēru. 4.3.2.1. Kad esat ievadÄ«jis adresi, nospiediet pogu aizvērt

Wireguard bezmaksas VPN pakalpojums vietnē AWS

2.2.4. Ārējo IP adreÅ”u saraksts

Tālāk mums tiek parādīts mūsu pastāvīgo publisko IP adreŔu saraksts (elastīgās IP).

Wireguard bezmaksas VPN pakalpojums vietnē AWS

2.2.5. Ārējā IP pieŔķirÅ”ana instancei

Å ajā sarakstā mēs atlasām saņemto IP adresi un nospiediet peles labo pogu, lai atvērtu nolaižamo izvēlni. Tajā atlasiet vienumu asociētā adreselai to pieŔķirtu iepriekÅ” izveidotajai instancei.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

2.2.6. Ārējā IP pieŔķirÅ”anas iestatÄ«jums

Nākamajā darbībā nolaižamajā sarakstā atlasiet mūsu gadījumu un nospiediet pogu Asociēt

Wireguard bezmaksas VPN pakalpojums vietnē AWS

2.2.7. Ārējo IP pieŔķirÅ”anas rezultātu pārskats

Pēc tam mēs varam redzēt, ka mūsu instance un tās privātā IP adrese ir saistīta ar mūsu pastāvīgo publisko IP adresi.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

Tagad mēs varam izveidot savienojumu ar mūsu jaunizveidoto gadījumu no ārpuses, no sava datora, izmantojot SSH.

3. Izveidojiet savienojumu ar AWS gadÄ«jumu

SSH ir droŔs protokols datoru ierīču tālvadībai.

3.1. Savienojuma izveide, izmantojot SSH no Windows datora

Lai izveidotu savienojumu ar Windows datoru, vispirms ir jālejupielādē un jāinstalē programma ķite.

3.1.1. Importējiet Putty privāto atslēgu

3.1.1.1. Pēc Putty instalÄ“Å”anas jums ir jāpalaiž komplektācijā iekļautā PuTTYgen utilÄ«ta, lai importētu sertifikāta atslēgu PEM formātā, kas ir piemērots lietoÅ”anai programmā Putty. Lai to izdarÄ«tu, augŔējā izvēlnē atlasiet vienumu Reklāmguvumi-> Importēt atslēgu

Wireguard bezmaksas VPN pakalpojums vietnē AWS

3.1.1.2. AWS atslēgas izvēle PEM formātā

Pēc tam atlasiet atslēgu, kuru iepriekÅ” saglabājām 2.1.7.1. darbÄ«bā, mÅ«su gadÄ«jumā tās nosaukumu wireguard-awskey.pem

Wireguard bezmaksas VPN pakalpojums vietnē AWS

3.1.1.3. Atslēgu importÄ“Å”anas opciju iestatÄ«Å”ana

Å ajā darbÄ«bā mums ir jānorāda komentārs Å”ai atslēgai (aprakstam) un jāiestata parole un droŔības apstiprinājums. Tas tiks pieprasÄ«ts katru reizi, kad izveidosit savienojumu. Tādējādi mēs aizsargājam atslēgu ar paroli no neatbilstoÅ”as ā€‹ā€‹lietoÅ”anas. Jums nav jāiestata parole, taču tā ir mazāk droÅ”a, ja atslēga nonāk nepareizās rokās. Pēc tam, kad mēs nospiežam pogu Saglabāt privāto atslēgu

Wireguard bezmaksas VPN pakalpojums vietnē AWS

3.1.1.4. Importētās atslēgas saglabāŔana

Tiek atvērts faila saglabāŔanas dialoglodziņŔ, un mēs saglabājam savu privāto atslēgu kā failu ar paplaÅ”inājumu .ppkpiemērots lietoÅ”anai programmā Ä·ite.
Norādiet atslēgas nosaukumu (mūsu gadījumā wireguard-awskey.ppk) un nospiediet pogu Paturēt.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

3.1.2. Savienojuma izveide un konfigurÄ“Å”ana programmā Putty

3.1.2.1. Izveidojiet savienojumu

Atveriet programmu Putty, atlasiet kategoriju sesija (tas ir atvērts pēc noklusējuma) un laukā Uzņēmēja nosaukums ievadiet mūsu servera publisko IP adresi, kuru saņēmām solī 2.2.3. Laukā Saglabātā sesija ievadiet mūsu savienojuma patvaļīgu nosaukumu (manā gadījumā wireguard-aws-london), un pēc tam nospiediet pogu IETAUPI lai saglabātu veiktās izmaiņas.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

3.1.2.2. Lietotāja automātiskās pieteikŔanās iestatīŔana

Vairāk kategorijā saistÄ«ba, izvēlieties apakÅ”kategoriju Datums un laukā Automātiskās pieteikÅ”anās lietotājvārds ievadiet lietotājvārdu Ubuntu ir standarta lietotājs AWS ar Ubuntu.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

3.1.2.3. Privātās atslēgas izvēle savienojuma izveidei, izmantojot SSH

Pēc tam dodieties uz apakÅ”kategoriju Savienojums/SSH/Auth un blakus laukam Privātās atslēgas fails autentifikācijai nospiediet pogu PārlÅ«kot ... lai atlasÄ«tu failu ar atslēgas sertifikātu.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

3.1.2.4. Importētās atslēgas atvērÅ”ana

Norādiet atslēgu, kuru importējām iepriekÅ” 3.1.1.4. darbÄ«bā, mÅ«su gadÄ«jumā tas ir fails wireguard-awskey.ppk, un nospiediet pogu atvērts.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

3.1.2.5. Saglabājiet iestatījumus un izveidojiet savienojumu

Atgriežoties uz kategorijas lapu sesija vēlreiz nospiediet pogu IETAUPI, lai saglabātu izmaiņas, ko veicām iepriekÅ”, veicot iepriekŔējās darbÄ«bas (3.1.2.2.ā€“3.1.2.4.). Un tad mēs nospiežam pogu atvērts lai atvērtu mÅ«su izveidoto un konfigurēto attālo SSH savienojumu.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

3.1.2.7. UzticÄ“Å”anās izveidoÅ”ana starp saimniekiem

Nākamajā darbÄ«bā, pirmo reizi mēģinot izveidot savienojumu, tiek parādÄ«ts brÄ«dinājums, starp diviem datoriem nav konfigurēta uzticÄ“Å”anās, un tiek jautāts, vai uzticēties attālajam datoram. Mēs nospiedÄ«sim pogu Jā, tādējādi pievienojot to uzticamo saimniekdatoru sarakstam.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

3.1.2.8. Paroles ievadÄ«Å”ana, lai piekļūtu atslēgai

Pēc tam tiek atvērts termināļa logs, kurā tiek prasīta atslēgas parole, ja to iestatījāt agrāk solī 3.1.1.3. Ievadot paroli, ekrānā netiek veiktas nekādas darbības. Ja pieļaujat kļūdu, varat izmantot atslēgu Atpakaļatkāpe.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

3.1.2.9. Sveiciena ziņojums par veiksmīgu savienojumu

Pēc veiksmÄ«gas paroles ievadÄ«Å”anas terminālÄ« tiek parādÄ«ts sveiciena teksts, kas norāda, ka attālā sistēma ir gatava izpildÄ«t mÅ«su komandas.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

4. Wireguard servera konfigurēŔana

Visjaunākie norādÄ«jumi par Wireguard instalÄ“Å”anu un lietoÅ”anu, izmantojot tālāk aprakstÄ«tos skriptus, ir atrodami repozitorijā: https://github.com/isystem-io/wireguard-aws

4.1. WireGuard instalēŔana

TerminālÄ« ievadiet Ŕādas komandas (varat kopēt starpliktuvē un ielÄ«mēt terminālÄ«, nospiežot peles labo pogu):

4.1.1. Repozitorija klonēŔana

Klonējiet repozitoriju, izmantojot Wireguard instalācijas skriptus

git clone https://github.com/pprometey/wireguard_aws.git wireguard_aws

4.1.2. PārslēgÅ”anās uz direktoriju ar skriptiem

Dodieties uz direktoriju ar klonēto repozitoriju

cd wireguard_aws

4.1.3. Inicializācijas skripta palaiŔana

Palaidiet kā administrators (saknes lietotājs) Wireguard instalācijas skriptu

sudo ./initial.sh

InstalÄ“Å”anas procesā tiks prasÄ«ti noteikti dati, kas nepiecieÅ”ami Wireguard konfigurÄ“Å”anai

4.1.3.1. Savienojuma punkta ievade

Ievadiet Wireguard servera ārējo IP adresi un atveriet portu. Mēs saņēmām servera ārējo IP adresi 2.2.3. darbībā un atverām portu 2.1.5. darbībā. Mēs tos norādām kopā, atdalot, piemēram, ar kolu 4.3.2.1:54321un pēc tam nospiediet taustiņu ienākt
Izvades paraugs:

Enter the endpoint (external ip and port) in format [ipv4:port] (e.g. 4.3.2.1:54321): 4.3.2.1:54321

4.1.3.2. IekŔējās IP adreses ievadÄ«Å”ana

Ievadiet Wireguard servera IP adresi droŔā VPN apakÅ”tÄ«klā, ja nezināt, kas tā ir, vienkārÅ”i nospiediet taustiņu Enter, lai iestatÄ«tu noklusējuma vērtÄ«bu (10.50.0.1)
Izvades paraugs:

Enter the server address in the VPN subnet (CIDR format) ([ENTER] set to default: 10.50.0.1):

4.1.3.3. DNS servera norādīŔana

Ievadiet DNS servera IP adresi vai vienkārÅ”i nospiediet taustiņu Enter, lai iestatÄ«tu noklusējuma vērtÄ«bu 1.1.1.1 (Cloudflare publiskais DNS)
Izvades paraugs:

Enter the ip address of the server DNS (CIDR format) ([ENTER] set to default: 1.1.1.1):

4.1.3.4. WAN interfeisa norādīŔana

Pēc tam jums jāievada ārējā tÄ«kla saskarnes nosaukums, kas klausÄ«sies VPN iekŔējā tÄ«kla saskarnē. VienkārÅ”i nospiediet taustiņu Enter, lai iestatÄ«tu AWS noklusējuma vērtÄ«bu (eth0)
Izvades paraugs:

Enter the name of the WAN network interface ([ENTER] set to default: eth0):

4.1.3.5. Klienta vārda norādīŔana

Ievadiet VPN lietotāja vārdu. Fakts ir tāds, ka Wireguard VPN serveri nevarēs startēt, kamēr nebūs pievienots vismaz viens klients. Šajā gadījumā es ievadīju vārdu Alex@mobile
Izvades paraugs:

Enter VPN user name: Alex@mobile

Pēc tam ekrānā jāparādās QR kodam ar tikko pievienotā klienta konfigurāciju, kas jānolasa, izmantojot Wireguard mobilo klientu operētājsistēmā Android vai iOS, lai to konfigurētu. Un arī zem QR koda tiks parādīts konfigurācijas faila teksts klientu manuālas konfigurācijas gadījumā. Kā to izdarīt, tiks apspriests tālāk.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

4.2. Jauna VPN lietotāja pievienoŔana

Lai pievienotu jaunu lietotāju, terminālī ir jāizpilda skripts add-client.sh

sudo ./add-client.sh

Skripts pieprasa lietotājvārdu:
Izvades paraugs:

Enter VPN user name: 

Arī lietotāju vārdus var nodot kā skripta parametru (Ŕajā gadījumā Alex@mobile):

sudo ./add-client.sh Alex@mobile

Skripta izpildes rezultātā direktorijā ar klienta vārdu pa ceļu /etc/wireguard/clients/{Š˜Š¼ŃŠšŠ»ŠøŠµŠ½Ń‚Š°} tiks izveidots klienta konfigurācijas fails /etc/wireguard/clients/{Š˜Š¼ŃŠšŠ»ŠøŠµŠ½Ń‚Š°}/{Š˜Š¼ŃŠšŠ»ŠøŠµŠ½Ń‚Š°}.conf, un termināļa ekrānā tiks parādÄ«ts QR kods mobilo klientu iestatÄ«Å”anai un konfigurācijas faila saturs.

4.2.1. Lietotāja konfigurācijas fails

Varat parādīt .conf faila saturu ekrānā, lai manuāli konfigurētu klientu, izmantojot komandu cat

sudo cat /etc/wireguard/clients/Alex@mobile/[email protected]

izpildes rezultāts:

[Interface]
PrivateKey = oDMWr0toPVCvgKt5oncLLRfHRit+jbzT5cshNUi8zlM=
Address = 10.50.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = mLnd+mul15U0EP6jCH5MRhIAjsfKYuIU/j5ml8Z2SEk=
PresharedKey = wjXdcf8CG29Scmnl5D97N46PhVn1jecioaXjdvrEkAc=
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = 4.3.2.1:54321

Klienta konfigurācijas faila apraksts:

[Interface]
PrivateKey = ŠŸŃ€ŠøŠ²Š°Ń‚Š½Ń‹Š¹ ŠŗŠ»ŃŽŃ‡ ŠŗŠ»ŠøŠµŠ½Ń‚Š°
Address = IP Š°Š“рŠµŃ ŠŗŠ»ŠøŠµŠ½Ń‚Š°
DNS = Š”ŠŠ” ŠøсŠæŠ¾Š»ŃŒŠ·ŃƒŠµŠ¼Ń‹Š¹ ŠŗŠ»ŠøŠµŠ½Ń‚Š¾Š¼

[Peer]
PublicKey = ŠŸŃƒŠ±Š»ŠøчŠ½Ń‹Š¹ ŠŗŠ»ŃŽŃ‡ сŠµŃ€Š²ŠµŃ€Š°
PresharedKey = ŠžŠ±Ń‰Šø ŠŗŠ»ŃŽŃ‡ сŠµŃ€Š²ŠµŃ€Š° Šø ŠŗŠ»ŠøŠµŠ½Ń‚Š°
AllowedIPs = Š Š°Š·Ń€ŠµŃˆŠµŠ½Š½Ń‹Šµ Š°Š“рŠµŃŠ° Š“Š»Ń ŠæŠ¾Š“ŠŗŠ»ŃŽŃ‡ŠµŠ½Šøя (Š²ŃŠµ -  0.0.0.0/0, ::/0)
Endpoint = IP Š°Š“рŠµŃ Šø ŠæŠ¾Ń€Ń‚ Š“Š»Ń ŠæŠ¾Š“ŠŗŠ»ŃŽŃ‡ŠµŠ½Šøя

4.2.2. QR kods klienta konfigurācijai

Izmantojot komandu, termināļa ekrānā varat parādÄ«t iepriekÅ” izveidotā klienta konfigurācijas QR kodu qrencode -t ansiutf8 (Å”ajā piemērā tiek izmantots klients ar nosaukumu Alex@mobile):

sudo cat /etc/wireguard/clients/Alex@mobile/[email protected] | qrencode -t ansiutf8

5. VPN klientu konfigurēŔana

5.1. Android mobilā klienta iestatīŔana

Oficiālais Wireguard klients operētājsistēmai Android var būt instalējiet no oficiālā Google Play veikala

Pēc tam jums ir jāimportē konfigurācija, nolasot QR kodu ar klienta konfigurāciju (skatiet 4.2.2. punktu) un pieŔķiriet tai nosaukumu:

Wireguard bezmaksas VPN pakalpojums vietnē AWS

Pēc veiksmÄ«gas konfigurācijas importÄ“Å”anas varat iespējot VPN tuneli. Par veiksmÄ«gu savienojumu Android sistēmas teknē norāda atslēgas atlicinātājs

Wireguard bezmaksas VPN pakalpojums vietnē AWS

5.2. Windows klienta iestatīŔana

Vispirms jums ir jālejupielādē un jāinstalē programma TunSafe operētājsistēmai Windows ir Wireguard klients operētājsistēmai Windows.

5.2.1. ImportÄ“Å”anas konfigurācijas faila izveide

Ar peles labo pogu noklikŔķiniet, lai darbvirsmā izveidotu teksta failu.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

5.2.2. Kopējiet konfigurācijas faila saturu no servera

Pēc tam mēs atgriežamies Putty terminālī un parādām vajadzīgā lietotāja konfigurācijas faila saturu, kā aprakstīts 4.2.1. darbībā.
Pēc tam ar peles labo pogu noklikŔķiniet uz konfigurācijas teksta Putty terminālÄ«, pēc atlases pabeigÅ”anas tas tiks automātiski kopēts starpliktuvē.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

5.2.3. Konfigurācijas kopÄ“Å”ana vietējā konfigurācijas failā

Å ajā laukā mēs atgriežamies pie teksta faila, ko izveidojām iepriekÅ” darbvirsmā, un ielÄ«mējam tajā konfigurācijas tekstu no starpliktuves.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

5.2.4. Vietējā konfigurācijas faila saglabāŔana

Saglabājiet failu ar paplaŔinājumu .conf (Ŕajā gadījumā nosaukts london.conf)

Wireguard bezmaksas VPN pakalpojums vietnē AWS

5.2.5. Vietējā konfigurācijas faila importÄ“Å”ana

Pēc tam jums ir jāimportē konfigurācijas fails programmā TunSafe.

Wireguard bezmaksas VPN pakalpojums vietnē AWS

5.2.6. VPN savienojuma iestatīŔana

Atlasiet Å”o konfigurācijas failu un izveidojiet savienojumu, noklikŔķinot uz pogas Meklēt speciālistu.
Wireguard bezmaksas VPN pakalpojums vietnē AWS

6. Pārbaude, vai savienojums ir bijis veiksmīgs

Lai pārbaudītu savienojuma panākumus caur VPN tuneli, jums ir jāatver pārlūkprogramma un jādodas uz vietni https://2ip.ua/ru/

Wireguard bezmaksas VPN pakalpojums vietnē AWS

Parādītajai IP adresei ir jāatbilst tai, kuru saņēmām 2.2.3. darbībā.
Ja tā, tad VPN tunelis darbojas veiksmīgi.

Linux terminālī varat pārbaudīt savu IP adresi, ierakstot:

curl http://zx2c4.com/ip

Vai arī varat doties uz pornhub, ja atrodaties Kazahstānā.

Avots: www.habr.com

Pievieno komentāru