−25%

በWindows ዓመታዊ ክፍያ ላይ፣ እስከ ኦክቶበር 31። ዕቅዶችን ይመልከቱ

EQVPS

በVPS ላይ የOpenVPN ሰርቨር እንዴት እንደሚዘጋጅ

በopenvpn-install script በUbuntu ወይም Debian ላይ የራስዎን OpenVPN ሰርቨር ያሂዱ፦ UDP 1194 ወይም TCP 443፣ የclient ፋይሎች፣ መዳረሻን መሻር እና ከWireGuard ጋር ማነጻጸር።

በአሁኑ ጊዜ አብዛኛው ትኩረት ወደ WireGuard ይሄዳል፣ ይህም ተገቢ ነው። ግን OpenVPN አሁንም ቦታው አለው፦ በTCP ፖርት 443 ላይ መሥራት ይችላል፣ በrouters እና በድርጅት clients ውስጥ አብሮ ተሠርቷል፣ አንዳንድ networks ደግሞ በUDP ላይ የተመሰረቱ VPNዎች ሲታገዱ እሱን ያሳልፉታል። ሁኔታዎ ይህ ከሆነ፣ ወደሚሰራ ሰርቨር የሚወስደው አጭሩና አስተማማኙ መንገድ ይኸውና።

የሚያስፈልግዎ

1. የመጫኛ scriptኡን ያሂዱ

certificate authorityን፣ ቁልፎችን እና routingን በእጅ ማዘጋጀት ሙሉ ከሰዓት ይወስዳል። በሰፊው የሚጠቀመው የangristan openvpn-install script ይህን በአንድ ጊዜ ያደርጋል። ያውርዱትና ከማሄድዎ በፊት ያንብቡት — የnetwork ቅንብርዎን የሚቀይር shell script ነው፣ ምን እንደሚያደርግም ማወቅ ይገባዎታል፦

curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh

scriptኡ ጥቂት ጥያቄዎችን ይጠይቃል። ምክንያታዊ መልሶች፦

በመጨረሻ የመጀመሪያውን የclient ፋይል ይፈጥራል፣ ለምሳሌ /root/phone.ovpn።

2. ፖርቱን ይክፈቱ

scriptኡ የራሱን የiptables ደንቦች ያዘጋጃል። UFWንም የሚጠቀሙ ከሆነ የVPN ፖርቱን በግልጽ ይፍቀዱ፦

sudo ufw allow 1194/udp
sudo ufw status

TCP ከመረጡ በምትኩ 443/tcp ይጻፉ።

3. የclient ፋይሉን ወደ መሳሪያዎ ያስተላልፉ

የ.ovpn ፋይሉን በSSH ይገልብጡ፦

scp -P 22 root@203.0.113.10:/root/phone.ovpn .

ወደ OpenVPN Connect መተግበሪያ፣ በLinux ወደ NetworkManager ወይም ወደ routerዎ ያስገቡት። ፋይሉ የዚያን client የግል ቁልፍ ይዟል፣ ስለዚህ እንደ password ይያዙት፦ በemail አይላኩት፣ በጋራ ማውጫ ውስጥም አይተዉት።

4. እየሰራ መሆኑን ያረጋግጡ

በሰርቨሩ ላይ፦

systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"

በclientኡ ላይ ይገናኙና public IPዎን ይመልከቱ። የሰርቨሩን አድራሻ ማሳየት አለበት።

መሳሪያዎችን መጨመርና መሻር

scriptኡን እንደገና ያሂዱ፦

sudo ./openvpn-install.sh

አዲስ client ለመጨመር፣ አንዱን ለመሻር ወይም OpenVPNን ሙሉ በሙሉ ለማስወገድ ያቀርባል። ለእያንዳንዱ መሳሪያ አንድ client ለዚህ ትንሽ ጥረት ይገባዋል — laptop ሲሰረቅ ያንን አንድ ፋይል ብቻ ይሽራሉ፣ ሌላ ምንም አይቀየርም።

ሐቀኛ ግብይቶች

OpenVPN ከWireGuard የቆየና የከበደ ነው። በአንድ core ላይ ያመሰጥራል፣ ስለዚህ በ1 vCPU ፕላን ላይ የፈጣን የቤት ግንኙነትን ሙሉ ፍጥነት አያገኙም። handshakes ቀርፋፋ ናቸው፣ በስልክ ላይም የባትሪ ፍጆታው ከፍ ያለ ነው። የOpenVPN ልዩ ባህሪያት ለእርስዎ ምንም ካልሆኑ በምትኩ የእኛን WireGuard መመሪያ ይከተሉ — ለብዙ ሰዎች የምንመርጠው እሱን ነው።

OpenVPN የሚያሸንፈው በተኳኋኝነት ነው፦ ለቀላል firewall TCP 443 እንደ ተራ የHTTPS ትራፊክ ይመስላል፣ ብዙ መሳሪያዎችም OpenVPNን ከሳጥኑ ጀምሮ ይደግፋሉ።

ስለ ግል VPN ተጨማሪ መረጃ በየVPN አጠቃቀም ገጽ ላይ አለ፣ IPv4/IPv6 በፕላኖቻችን ላይ እንዴት እንደሚሠሩ ደግሞ በየnetwork ሰነድ ውስጥ።

FAQ

OpenVPN ወይስ WireGuard?

WireGuard ፈጣን፣ ቀላል እና አነስተኛ CPU የሚጠቀም ነው — በነባሪነት እሱን ይምረጡ። UDPን ለሚያግዱ networks በፖርት 443 ላይ TCP ሲያስፈልግዎ፣ ወይም መሳሪያ ወይም የድርጅት ፖሊሲ OpenVPNን ብቻ ሲደግፍ OpenVPNን ይምረጡ።

OpenVPNን በNAT ፕላን ላይ ማሄድ እችላለሁ?

አይ። clients ከውጭ በUDP 1194 ወይም TCP 443 ከሰርቨሩ ጋር መገናኘት አለባቸው፣ የNAT ፕላን ደግሞ የግል SSH ፖርትዎን ብቻ ያስተላልፋል። ልዩ IP ያለው ፕላን ይጠቀሙ — ለግል VPN በወር $8 የሆነው Nano-IP በቂ ነው።

ፍጥነቱ ምን ያህል ይሆናል?

OpenVPN በአንድ የCPU core ላይ ያመሰጥራል፣ ስለዚህ አንድ vCPU የthroughput ገደብ ይሆናል። ለbrowsing፣ ለstreaming እና ለርቀት ስራ ከበቂ በላይ ነው፤ ፈጣን የቤት ግንኙነትን ሙሉ በሙሉ ለመጠቀም ግን WireGuard በግልጽ የተሻለ ነው።

መሳሪያ እንዴት እጨምራለሁ ወይም አስወግዳለሁ?

scriptኡን እንደገና ያሂዱ። client ለመጨመር (አዲስ .ovpn ፋይል ይፈጥራል) ወይም ያለውን ለመሻር ያቀርባል። ለእያንዳንዱ መሳሪያ የራሱን client ይስጡ፣ ስለዚህ የጠፋ ስልክን ሌሎቹን ሳይነኩ ማቋረጥ ይችላሉ።

IPv6ን ይደግፋል?

አዎ። ልዩ IP ያላቸው ፕላኖች IPv4 እና IPv6 ሁለቱንም አላቸው፣ ሰርቨሩ IPv6 አድራሻ ሲኖረው ደግሞ scriptኡ IPv6ን በtunnel በኩል ማሳለፍ ይችላል።

አስተያየቶች

እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።

አስተያየት ይተዉ

አስተያየቶች ከመታየታቸው በፊት ይጣራሉ።