Vigtigste Mac Gør en Raspberry Pi til en VPN for at få adgang til dit netværk hvor som helst

Gør en Raspberry Pi til en VPN for at få adgang til dit netværk hvor som helst



Hvorfor bruge en VPN til at få adgang til dit hjem

Der er mange grunde til, at du ønsker at få fjernadgang til dit hjemmenetværk, og den bedste måde at gøre det på er med en VPN-server. Nogle routere giver dig faktisk mulighed for at oprette en VPN-server direkte i routeren, men i mange tilfælde skal du selv oprette en.

En Raspberry Pi er en fantastisk måde at opnå dette på. De kræver ikke meget energi for at køre, og de har nok strøm til at køre en VPN-server. Du kan oprette en ved siden af ​​din router og dybest set glemme det.

Når du har fjernadgang til dit hjemmenetværk, kan du komme til dine filer hvor som helst. Du kan køre dine hjemmecomputere eksternt. Du kan endda bruge dit hjem VPN-forbindelse fra vejen. En opsætning som denne lader din telefon, tablet eller bærbare computer fungere ligesom den var hjemme hvor som helst.

Opsæt Pi

Inden du kan begynde at opsætte VPN, skal du konfigurere din Raspberry Pi. Det er bedst at oprette Pi med en kasse og et anstændigt hukommelseskort, 16 GB skal være mere end nok. Hvis det er muligt, skal du slutte din Pi til din router med et Ethernet-kabel. Det minimerer netværksforsinkelser.

Installer Raspbian

Det bedste operativsystem til brug på din Pi er Raspbian. Det er standardvalget fra Raspberry Pi-fundamentet, og det er baseret på Debian, en af ​​de mest sikre og stabile Linux-versioner, der er tilgængelige.

Gå til Rasbian download-side , og få fat i den nyeste version. Du kan bruge Lite-versionen her, fordi du faktisk ikke har brug for et grafisk skrivebord.

Mens den downloades, skal du hente den nyeste version af Ætser til dit operativsystem. Når downloadet er afsluttet, skal du udtrække Raspbian-billedet. Åbn derefter Etcher. Vælg det Raspbian-billede, hvorfra du ekstraherede det. Vælg dit SD-kort (indsæt det først). Til sidst skal du skrive billedet på kortet.

styring af blå skærmhukommelse windows 10

Lad SD-kortet være på din computer, når det er færdigt. Åbn en filhåndtering, og find kortet. Du skal se et par forskellige partitioner. Kig efter bootpartitionen. Det er den med en kernel.img-fil. Opret en tom tekstfil på startpartitionen, og kald den ssh uden filtypenavn.

Du kan endelig forbinde din Pi. Sørg for at tilslutte den sidst. Du har ikke brug for en skærm, et tastatur eller en mus. Du vil få fjernadgang til Raspberry Pi via dit netværk.

Giv Pi et par minutter til at konfigurere sig selv. Åbn derefter en webbrowser og naviger til din routers administrationsskærm. Find Raspberry Pi, og noter dens IP-adresse.

Uanset om du bruger Windows, Linux eller Mac, skal du åbne OpenSSH. Opret forbindelse til Raspberry Pi med SSH.

$ ssh [email protected] 

Brug naturligvis Pi's faktiske IP-adresse. Brugernavnet eraltid pi, og adgangskoden erhindbær.

Opsæt OpenVPN

OpenVPN er ikke ligefrem enkel at konfigurere som server. Den gode nyhed er, at du kun behøver at gøre det en gang. Så inden du graver ind, skal du sørge for, at Raspbian er helt opdateret.

$ sudo apt update $ sudo apt upgrade

Når opdateringen er afsluttet, kan du installere OpenVPN og det certifikatværktøj, du har brug for.

$ sudo apt install openvpn easy-rsa

Certifikatmyndighed

For at godkende dine enheder, når de prøver at oprette forbindelse til serveren, skal du oprette en certifikatmyndighed til at oprette signaturnøgler. Disse nøgler vil sikre, at kun dine enheder kan oprette forbindelse til dit hjemmenetværk.

Opret først et bibliotek til dine certifikater. Gå ind i den mappe.

$ sudo make-cadir /etc/openvpn/certs $ cd /etc/openvpn/certs

Se dig omkring efter OpenSSL-konfigurationsfiler. Forbind derefter den seneste medopenssl.cnf.

$ ls | grep -i openssl $ sudo ln -s openssl-1.0.0.cnf openssl.cnf

I den samme certs-mappe er der en fil, der hedder vars. Åbn filen med din teksteditor. Nano er standard, men du er velkommen til at installere Vim, hvis du er mere komfortabel med det.

Rediger Vars-filen

FindKEY_SIZEvariabel først. Det er indstillet til2048som standard. Skift det til4096.

export KEY_SIZE=4096

Hovedblokken, som du skal håndtere, opretter oplysninger om din certifikatmyndighed. Det hjælper, hvis disse oplysninger er korrekte, men alt, hvad du kan huske, er fint.

export KEY_COUNTRY='US' export KEY_PROVINCE='CA' export KEY_CITY='SanFrancisco' export KEY_ORG='Fort-Funston' export KEY_EMAIL=' [email protected] ' export KEY_OU='MyOrganizationalUnit' export KEY_NAME='HomeVPN'

Når du har alt, skal du gemme og afslutte.

Den Easy-RSA-pakke, som du installerede før, indeholder mange scripts, der hjælper med at opsætte alt, hvad du har brug for. Du skal bare køre dem. Start med at tilføje vars-filen som kilde. Det indlæser alle de variabler, du lige har indstillet.

$ sudo source ./vars

Rengør derefter tasterne. Du har ingen, så du skal ikke bekymre dig om beskeden, der fortæller dig, at dine nøgler slettes.

$ sudo ./clean-install

Opret certifikatmyndighed

Endelig opbyg din certifikatmyndighed. Du har allerede indstillet standardindstillingerne, så du kan bare acceptere standardindstillingerne, som den præsenterer. Husk at indstille en stærk adgangskode og svare ja på de sidste to spørgsmål efter adgangskoden.

$ sudo ./build-ca

Lav nogle nøgler

Byg servernøglen

Du gik igennem alle de problemer med at oprette en certifikatmyndighed, så du kan underskrive nøgler. Nu er det tid til at lave nogle. Start med at oprette nøglen til din server.

$ sudo ./build-key-server server

Byg Diffie-Hellman

Dernæst skal du opbygge Diffie-Hellman PEM. Det er det, OpenVPN bruger til at sikre dine klientforbindelser til serveren.

$ sudo openssl dhparam 4096 > /etc/openvpn/dh4096.pem

Den sidste nøgle, du har brug for fra nu, kaldes en HMAC-nøgle. OpenVPN bruger denne nøgle til at underskrive hver enkelt pakke med information, der udveksles mellem klienten og serveren. Det hjælper med at forhindre visse former for angreb på forbindelsen.

$ sudo openvpn --genkey --secret /etc/openvpn/certs/keys/ta.key

Serverkonfiguration

Du har nøglerne. Det næste stykke i opsætningen af ​​OpenVPN er selve serverkonfigurationen. Heldigvis er der ikke så meget, du skal gøre her. Debian leverer en basiskonfiguration, som du kan bruge til at komme i gang. Så start med at få den konfigurationsfil.

$ sudo gunzip -c /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz > /etc/openvpn/server.conf

Brug din teksteditor igen for at åbne/etc/openvpn/server.conf. De første ting, du skal finde, erat,certognøglefiler. Du skal indstille dem til at matche de faktiske placeringer af de filer, du oprettede, som alle er i/ etc / openvpn / certs / keys.

OpenVPN-serverkonfigurationstaster

ca /etc/openvpn/certs/keys/ca.crt cert /etc/openvpn/certs/keys/server.crt key /etc/openvpn/certs/keys/server.key # This file should be kept secret

Finddvs.indstilling, og skift den for at matche Diffie-Hellman.pemsom du oprettede.

dh dh4096.pem

Indstil stien til din HMAC-nøgle også.

tls-auth /etc/openvpn/certs/keys/ta.key 0

Findkrypteringog sørg for, at den matcher eksemplet nedenfor.

cipher AES-256-CBC

De næste par muligheder er der, men de kommenteres med en;. Fjern semikolonerne foran hver indstilling for at aktivere dem.

push 'redirect-gateway def1 bypass-dhcp' push 'dhcp-option DNS 208.67.222.222' push 'dhcp-option DNS 208.67.220.220'

Se efterbrugeroggruppemuligheder. Fjern kommentar til dem, og skiftbrugerat åbne vpn.

user openvpn group nogroup

Endelig er disse to sidste linjer ikke i standardkonfigurationen. Du skal tilføje dem i slutningen af ​​filen.

OpenVPN Server Config Auth

Indstil godkendelsesfordøjelsen for at specificere stærkere kryptering til brugergodkendelse.

# Authentication Digest auth SHA512

Begræns derefter de cipere, som OpenVPN kan bruge til kun stærkere. Dette hjælper med at begrænse mulige angreb på svage cifre.

# Limit Ciphers tls-cipher TLS-DHE-RSA-WITH-AES-256-GCM-SHA384:TLS-DHE-RSA-WITH-AES-128-GCM-SHA256:TLS-DHE-RSA-WITH-AES-256-CBC-SHA:TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA:TLS-DHE-RSA-WITH-AES-128-CBC-SHA:TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA

Det er alt til konfiguration. Gem filen og afslut.

Start serveren

Før du kan starte serveren, skal du oprette detopenvpnbruger, som du har angivet.

$ sudo adduser --system --shell /usr/sbin/nologin --no-create-home openvpn

Det er en speciel bruger kun til at køre OpenVPN, og det gør ikke andet.

Start nu serveren.

$ sudo systemctl start openvpn $ sudo systemctl start [email protected] 

Kontroller, at de begge kører

$ sudo systemctl status openvpn*.service

Hvis alt ser godt ud, skal du aktivere dem ved opstart.

$ sudo systemctl enable openvpn $ sudo systemctl enable [email protected] 

Klientopsætning

Din server er nu konfigureret og kører. Dernæst skal du konfigurere din klientkonfiguration. Dette er den konfiguration, du bruger til at forbinde dine enheder til din server. Gå tilbage tilbestemtemappe og forbered dig på at opbygge klientnøglerne. Du kan vælge at oprette separate nøgler til hver klient eller en nøgle til alle klienter. Til hjemmebrug skal en nøgle være i orden.

$ cd /etc/openvpn/certs $ sudo source ./vars $ sudo ./build-key client

Processen er næsten identisk med serveren, så følg den samme procedure.

Klientkonfiguration

Konfigurationen for klienter er meget lig den, der gælder for serveren. Igen har du en foruddefineret skabelon til at basere din konfiguration på. Du skal kun ændre det for at matche serveren.

Skift tilklientvejviser. Udpak derefter prøvekonfigurationen.

$ cd /etc/openvpn/client $ sudo cp /usr/share/doc/openvpn/examples/sample-config-files/client.conf /etc/openvpn/client/client.ovpn

Åbnklient.ovpnfil med din teksteditor. Find derefterfjernmulighed. Forudsat at du ikke allerede bruger en VPN, Google-søgning Hvad er min IP? Tag den adresse, den viser, og indstilfjernIP-adresse til det. Efterlad portnummeret.

remote 107.150.28.83 1194 #That IP ironically is a VPN

OpenVPN-klientkonfigurationstaster

Skift certs, så de afspejler dem, du oprettede, ligesom du gjorde med serveren.

ca ca.crt cert client.crt key client.key

Find brugerindstillingerne, og fjern kommentarerne til dem. Det er fint at køre klienterne somingen.

user nobody group nogroup

Ukommentarertls-authmulighed for HMAC.

tls-auth ta.key 1

OpenVPN-klientkoder

Se derefter efterkrypteringog sørg for, at den matcher serveren.

cipher AES-256-CBC

Derefter skal du blot tilføje godkendelsesfordøjelses- og krypteringsbegrænsninger i bunden af ​​filen.

# Authentication Digest auth SHA512 # Cipher Restrictions tls-cipher TLS-DHE-RSA-WITH-AES-256-GCM-SHA384:TLS-DHE-RSA-WITH-AES-128-GCM-SHA256:TLS-DHE-RSA-WITH-AES-256-CBC-SHA:TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA:TLS-DHE-RSA-WITH-AES-128-CBC-SHA:TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA

Når alt ser rigtigt ud, skal du gemme filen og afslutte. Brugtjærefor at pakke konfigurationen og certerne, så du kan sende dem til klienten.

$ sudo tar cJf /etc/openvpn/clients/client.tar.xz -C /etc/openvpn/certs/keys ca.crt client.crt client.key ta.key -C /etc/openvpn/clients/client.ovpn

Overfør denne pakke til klienten, uanset hvad du vælger. SFTP, FTP og et USB-drev er alle gode muligheder.

Portvideresendelse

Portvideresendelse

For at noget af dette skal fungere, skal du konfigurere din router til at videresende indgående VPN-trafik til Pi. Hvis du allerede bruger en VPN, skal du sørge for, at du ikke opretter forbindelse til den samme port. Hvis du er, skal du ændre porten på din klient- og serverkonfiguration.

Opret forbindelse til din routers webgrænseflade ved at indtaste dens IP-adresse i din browser.

Hver router er forskellig. Alligevel skal de alle have en eller anden form for denne funktionalitet. Find det på din router.

Opsætningen er stort set den samme på hver router. Indtast start- og slutporte. De skal være de samme som hinanden og den, du indstiller i dine konfigurationer. Indstil derefter IP-adressen til din Raspberry Pi's IP. Gem dine ændringer.

Opret forbindelse til klienten

Hver klient er forskellig, så der er ikke en universel løsning. Hvis du bruger Windows, skal du bruge Windows OpenVPN-klient .

På Android kan du åbne din tarball og overføre tasterne til din telefon. Installer derefter OpenVPN-appen. Åbn appen, og tilslut oplysningerne fra din konfigurationsfil. Vælg derefter dine nøgler.

På Linux skal du installere OpenVPN meget som du gjorde for serveren.

$ sudo apt install openvpn

Skift derefter til/ etc / openvpnog pak den tarball ud, du sendte over.

$ cd /etc/openvpn $ sudo tar xJf /path/to/client.tar.xz

Omdøb klientfilen.

$ sudo mv client.ovpn client.conf

Start ikke klienten endnu. Det vil mislykkes. Du skal først aktivere portvideresendelse på din router.

Afslutning af tanker

Du skal nu have en arbejdsopsætning. Din klient forbinder direkte via din router til Pi. Derfra kan du dele og oprette forbindelse via dit virtuelle netværk, så længe alle enheder er forbundet til VPN. Der er ingen grænse, så du kan altid forbinde alle dine computere til Pi VPN.

Interessante Artikler

Redaktørens Valg

Hvordan Streamer TheDanDangler forvandlede en Instagram-følger til succes
Hvordan Streamer TheDanDangler forvandlede en Instagram-følger til succes
En lille boble rækker langt, og TheDanDangler er den mest sprudlende personlighed på Twitch.
Sådan låses lydstyrken på Android
Sådan låses lydstyrken på Android
Smartphones er usædvanligt nyttige stykker tech. At have musik, spil, sociale medier, videoer og bøger i en lille pakke er fantastisk. Så fantastisk i virkeligheden, at du næppe kunne bebrejdes for at glemme deres grundlæggende, originale funktion - en telefon.
Sluk for Autoforbedring i Fotos-appen i Windows 10
Sluk for Autoforbedring i Fotos-appen i Windows 10
Du kan slå Automatisk forbedring fra i appen Fotos i Windows 10 for at få et mere naturligt udseende til dine fotos. Fotos-appen i Windows 10 ...
Sådan spiller du musik på alle Google Home-højttalere
Sådan spiller du musik på alle Google Home-højttalere
En af de mest innovative ting ved smarte højttalere er deres evne til at synkronisere og afspille musik som en enhed. Forestil dig at have den samme slags højttaler i hvert værelse i dit hus. Dine familiemedlemmer kunne hver bruge deres
Aktivér AVIF-support i Mozilla Firefox
Aktivér AVIF-support i Mozilla Firefox
Sådan aktiveres AVIF-understøttelse i Mozilla Firefox Fra og med Mozilla Firefox 77, der er i Betakanalen i skrivende stund, er det muligt at aktivere understøttelsen af ​​AVIF-billedformat i browseren. Dette kan være nyttigt for websteder, der aktivt bruger dette moderne format til at levere rigt multimedieindhold
Tilføj eller fjern tastaturlayout i Windows 10
Tilføj eller fjern tastaturlayout i Windows 10
Seneste Windows 10-builds leveres med en ny 'Tastatur'-side i appen Indstillinger. Sådan tilføjes eller fjernes et tastaturlayout i Windows 10.
Dagligt Bing # 2-tema til Windows 8
Dagligt Bing # 2-tema til Windows 8
Få de fantastiske tapeter, der er samlet fra Bings daglige billeder med temaet Daily Bing # 2 til Windows 8. For at få dette tema skal du klikke på downloadlinket nedenfor og derefter klikke på Åbn. Dette vil anvende temaet på dit skrivebord. Tip: Hvis du bruger Windows 7, skal du bruge vores Deskthemepack Installer til at installere og anvende dette