በአሁኑ ጊዜ አብዛኛው ትኩረት ወደ WireGuard ይሄዳል፣ ይህም ተገቢ ነው። ግን OpenVPN አሁንም ቦታው አለው፦ በTCP ፖርት 443 ላይ መሥራት ይችላል፣ በrouters እና በድርጅት clients ውስጥ አብሮ ተሠርቷል፣ አንዳንድ networks ደግሞ በUDP ላይ የተመሰረቱ VPNዎች ሲታገዱ እሱን ያሳልፉታል። ሁኔታዎ ይህ ከሆነ፣ ወደሚሰራ ሰርቨር የሚወስደው አጭሩና አስተማማኙ መንገድ ይኸውና።
የሚያስፈልግዎ
- የራሱ public IP ያለው VPS። clients ከኢንተርኔት ይገናኛሉ፣ ስለዚህ የNAT ፕላን አይሠራም — ለግል አጠቃቀም በወር $8 የሆነው Nano-IP በቂ ነው።
- Ubuntu 22.04/24.04 ወይም Debian 12፣ እና root ወይም sudo ተጠቃሚ።
- አሥር ደቂቃ ገደማ።
1. የመጫኛ scriptኡን ያሂዱ
certificate authorityን፣ ቁልፎችን እና routingን በእጅ ማዘጋጀት ሙሉ ከሰዓት ይወስዳል። በሰፊው የሚጠቀመው የangristan openvpn-install script ይህን በአንድ ጊዜ ያደርጋል። ያውርዱትና ከማሄድዎ በፊት ያንብቡት — የnetwork ቅንብርዎን የሚቀይር shell script ነው፣ ምን እንደሚያደርግም ማወቅ ይገባዎታል፦
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh
scriptኡ ጥቂት ጥያቄዎችን ይጠይቃል። ምክንያታዊ መልሶች፦
- IP አድራሻ፦ የሰርቨሩ public IPv4 (ራሱ ያገኘዋል)።
- IPv6፦ በtunnel በኩል IPv6 ከፈለጉ አዎ።
- ፖርት፦ ለነባሪ
1194፣ ወይም TCP ለመጠቀም ካሰቡ443። - Protocol፦ UDP ፈጣን ነው፤ TCP ጥብቅ firewallsን ያልፋል።
- DNS፦ የሚያምኑት ማንኛውም public resolver።
- Compression፦ አይ። ከመመስጠር ጋር የታወቁ የደህንነት ችግሮች አሉት።
በመጨረሻ የመጀመሪያውን የclient ፋይል ይፈጥራል፣ ለምሳሌ /root/phone.ovpn።
2. ፖርቱን ይክፈቱ
scriptኡ የራሱን የiptables ደንቦች ያዘጋጃል። UFWንም የሚጠቀሙ ከሆነ የVPN ፖርቱን በግልጽ ይፍቀዱ፦
sudo ufw allow 1194/udp
sudo ufw status
TCP ከመረጡ በምትኩ 443/tcp ይጻፉ።
3. የclient ፋይሉን ወደ መሳሪያዎ ያስተላልፉ
የ.ovpn ፋይሉን በSSH ይገልብጡ፦
scp -P 22 root@203.0.113.10:/root/phone.ovpn .
ወደ OpenVPN Connect መተግበሪያ፣ በLinux ወደ NetworkManager ወይም ወደ routerዎ ያስገቡት። ፋይሉ የዚያን client የግል ቁልፍ ይዟል፣ ስለዚህ እንደ password ይያዙት፦ በemail አይላኩት፣ በጋራ ማውጫ ውስጥም አይተዉት።
4. እየሰራ መሆኑን ያረጋግጡ
በሰርቨሩ ላይ፦
systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"
በclientኡ ላይ ይገናኙና public IPዎን ይመልከቱ። የሰርቨሩን አድራሻ ማሳየት አለበት።
መሳሪያዎችን መጨመርና መሻር
scriptኡን እንደገና ያሂዱ፦
sudo ./openvpn-install.sh
አዲስ client ለመጨመር፣ አንዱን ለመሻር ወይም OpenVPNን ሙሉ በሙሉ ለማስወገድ ያቀርባል። ለእያንዳንዱ መሳሪያ አንድ client ለዚህ ትንሽ ጥረት ይገባዋል — laptop ሲሰረቅ ያንን አንድ ፋይል ብቻ ይሽራሉ፣ ሌላ ምንም አይቀየርም።
ሐቀኛ ግብይቶች
OpenVPN ከWireGuard የቆየና የከበደ ነው። በአንድ core ላይ ያመሰጥራል፣ ስለዚህ በ1 vCPU ፕላን ላይ የፈጣን የቤት ግንኙነትን ሙሉ ፍጥነት አያገኙም። handshakes ቀርፋፋ ናቸው፣ በስልክ ላይም የባትሪ ፍጆታው ከፍ ያለ ነው። የOpenVPN ልዩ ባህሪያት ለእርስዎ ምንም ካልሆኑ በምትኩ የእኛን WireGuard መመሪያ ይከተሉ — ለብዙ ሰዎች የምንመርጠው እሱን ነው።
OpenVPN የሚያሸንፈው በተኳኋኝነት ነው፦ ለቀላል firewall TCP 443 እንደ ተራ የHTTPS ትራፊክ ይመስላል፣ ብዙ መሳሪያዎችም OpenVPNን ከሳጥኑ ጀምሮ ይደግፋሉ።
ስለ ግል VPN ተጨማሪ መረጃ በየVPN አጠቃቀም ገጽ ላይ አለ፣ IPv4/IPv6 በፕላኖቻችን ላይ እንዴት እንደሚሠሩ ደግሞ በየnetwork ሰነድ ውስጥ።
አስተያየቶች
እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።