Savo VPN (virtualųjį privatųjį tinklą) galima pasirinkti tiems, kurie nenori mokėti už brangias komunalines paslaugas ir plėtinius, bet nori turėti prieigą prie blokuojamų išteklių ar socialinių tinklų.
Virtualusis privatusis tinklas iš pradžių buvo sukurtas įmonių tinklams kurti (pvz., darbuotojams nuotoliniu būdu prisijungti prie įrangos). 2023 m. apie VPN vis dažniau kalbama kalbant apie blokavimų apėjimą ir prieigą prie tam tikrų išteklių.
Sukurti savo VPN verta bent dėl kelių priežasčių:
- Paslėpti duomenų srautą nuo pasiklausymo. Nei "Wi-Fi" tinklo administratorius, nei įsilaužėliai neturės prieigos prie duomenų.
- Prieiga prie šalyje blokuojamų išteklių. VPN serveris yra už šalies ribų, todėl jis suteikia prieigą prie regione blokuojamų svetainių ar paslaugų.
- Interneto paslaugų teikėjų srauto atvėrimas. 2023 m. jie privalo 1 metus saugoti naudotojo srautą ir tinklo veiklą. Jei norite būti saugūs, geriau naudokite VPN.
Tačiau VPN turi apribojimų: prieigos prie užsienio IP adresų problemos (pavyzdžiui, kaip tai padarė "Mediatek" arba "Avito", kad apsisaugotų nuo parsisiuntimo ir įsilaužimo), sumažėjęs svetainių ir išteklių įkėlimo greitis, negalėjimas paleisti tų pačių žaidimų, pavyzdžiui, CS:GO.
Paprastoms naršymo internete ar socialinių tinklų užduotims VPN tinka. Belieka tik išsiaiškinti, kaip 2023 m. pakelti savo VPN, skirtą "Windows", "iOS" ir "macOS".
Norėdami įsidiegti VPN, turite:
1. Išsinuomoti VPS serverį tam tikroje šalyje (pavyzdžiui, Vokietijoje, Nyderlanduose, Prancūzijoje ir kt.). Taip pat galite išbandyti "Amazon AWS" arba išsinuomoti vds serverį vpn. Nutolusiame kompiuteryje įdiegti darbui reikalingą operacinę sistemą.
2. Nustatykite ryšį su nuotoliniu VPS serveriu per SSH. 3. Įdiekite ir sukonfigūruokite OS, kad serveryje būtų sukurtas virtualus privatus tinklas. SSH ryšiui palaikyti reikalinga speciali "Termius" programa. SSH kliento įrankį atsisiųskite iš oficialios svetainės https://termius.com/ .
3. Atsisiuntus ir paleidus reikia sukurti naują prieglobstį (skirtukas "New host") ir nustatyti jo konfigūraciją.
Įdiekite programą į asmeninį arba nešiojamąjį kompiuterį ir sukonfigūruokite ją naudoti virtualųjį privatųjį tinklą. Nustatymai reiškia, kad lauke"Address" (adresas)
įrašysite VPS serverio IP, o lauke"Username" (vartotojo vardas)
- virtualios mašinos OS (Linux, Ubuntu ar kt.). Į lauką "Keys" įrašome failą su plėtiniu ".pem", kuris parsisiunčiamas iš VPS.
4. VPN ryšiui sukurti naudojame "WireGuard" (https://www.wireguard.com/). Tačiau galite išbandyti ir kitus VPN protokolus, nors jie ir pasenę: PPTP, SSTP, OpenVPN). Norėdami įdiegti "WireGuard" į VPS serverį, naudojame komandą:
sudo apt install wireguard -y
WireGuard protokole dirbama su kriptografijos raktais (kiekvienam įrenginiui sukuriama atskira pora - viešasis ir privatusis). Tai galite padaryti naudodami komandą:
wg genkey | tee server_privatekey | wg pubkey > server_publickey
Įrašykite duomenis į keys.txt
failą tolesniam darbui. Taip pat reikės atlikti konfigūraciją:
sudo nano /etc/wireguard/wg1.conf
Į lauką su privačiuoju raktu ("<PRIV_SER>"
) įveskite anksčiau gautą raktą. Tą patį atlikite ir su lauku"<PUB_CLIENT>"
.
Kad VPN ryšys veiktų, kompiuteryje arba kituose įrenginiuose įdiekite specialią programą "WireGuard" (atsisiųskite iš https://www.wireguard.com/install/ ).
Tuo instrukcija baigiama.