Το WireGuard παίρνει σήμερα το μεγαλύτερο μέρος της προσοχής, και δικαίως. Αλλά το OpenVPN εξακολουθεί να κερδίζει τη θέση του: τρέχει πάνω από TCP θύρα 443, είναι ενσωματωμένο σε routers και εταιρικούς πελάτες, και κάποια δίκτυα το αφήνουν να περάσει όταν τα VPN που βασίζονται σε UDP μπλοκάρονται. Αν αυτή είναι η περίπτωσή σας, ιδού ο συντομότερος αξιόπιστος δρόμος για έναν server που δουλεύει.
Τι χρειάζεστε
- Ένα VPS με δική του δημόσια IP. Οι πελάτες συνδέονται από το internet, οπότε πλάνο NAT δεν κάνει — το Nano-IP στα $8 τον μήνα αρκεί άνετα για προσωπική χρήση.
- Ubuntu 22.04/24.04 ή Debian 12, και root ή χρήστη sudo.
- Περίπου δέκα λεπτά.
1. Τρέξτε το script εγκατάστασης
Το χειροκίνητο στήσιμο αρχής πιστοποίησης, κλειδιών και δρομολόγησης θέλει ένα ολόκληρο απόγευμα. Το δημοφιλές script openvpn-install του angristan τα κάνει όλα μονομιάς. Κατεβάστε το και διαβάστε το πριν το τρέξετε — είναι shell script που θα αλλάξει τις ρυθμίσεις δικτύου σας, και πρέπει να ξέρετε τι κάνει:
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh
Το script κάνει μερικές ερωτήσεις. Λογικές απαντήσεις:
- Διεύθυνση IP: η δημόσια IPv4 του server (την εντοπίζει μόνο του).
- IPv6: ναι, αν θέλετε IPv6 μέσα από το τούνελ.
- Θύρα:
1194ως προεπιλογή, ή443αν σκοπεύετε να χρησιμοποιήσετε TCP. - Πρωτόκολλο: το UDP είναι ταχύτερο· το TCP περνά από αυστηρά firewalls.
- DNS: οποιοσδήποτε δημόσιος resolver εμπιστεύεστε.
- Συμπίεση: όχι. Σε συνδυασμό με κρυπτογράφηση έχει γνωστά προβλήματα ασφαλείας.
Στο τέλος δημιουργεί το πρώτο αρχείο πελάτη, για παράδειγμα /root/phone.ovpn.
2. Ανοίξτε τη θύρα
Το script στήνει τους δικούς του κανόνες iptables. Αν χρησιμοποιείτε και UFW, επιτρέψτε ρητά τη θύρα του VPN:
sudo ufw allow 1194/udp
sudo ufw status
Βάλτε 443/tcp αν επιλέξατε TCP.
3. Μεταφέρετε το αρχείο πελάτη στη συσκευή
Αντιγράψτε το αρχείο .ovpn μέσω SSH:
scp -P 22 root@203.0.113.10:/root/phone.ovpn .
Εισαγάγετέ το στην εφαρμογή OpenVPN Connect, στο NetworkManager του Linux ή στον router σας. Το αρχείο περιέχει το ιδιωτικό κλειδί αυτού του πελάτη, οπότε χειριστείτε το σαν κωδικό: μην το στέλνετε με email και μην το αφήνετε σε κοινόχρηστο φάκελο.
4. Ελέγξτε ότι δουλεύει
Στον server:
systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"
Στον πελάτη, συνδεθείτε και δείτε τη δημόσια IP σας. Πρέπει να δείχνει τη διεύθυνση του server.
Προσθήκη και ανάκληση συσκευών
Τρέξτε ξανά το script:
sudo ./openvpn-install.sh
Προσφέρεται να προσθέσει νέο πελάτη, να ανακαλέσει έναν ή να αφαιρέσει εντελώς το OpenVPN. Ένας πελάτης ανά συσκευή αξίζει τη μικρή προσπάθεια — όταν κλαπεί ένα laptop, ανακαλείτε μόνο εκείνο το αρχείο και τίποτα άλλο δεν αλλάζει.
Οι ειλικρινείς συμβιβασμοί
Το OpenVPN είναι παλαιότερο και βαρύτερο από το WireGuard. Κρυπτογραφεί σε έναν πυρήνα, οπότε σε πλάνο με 1 vCPU δεν θα πάρετε την πλήρη ταχύτητα μιας γρήγορης οικιακής σύνδεσης. Οι χειραψίες είναι πιο αργές και η κατανάλωση μπαταρίας στα κινητά μεγαλύτερη. Αν καμία από τις ειδικές λειτουργίες του OpenVPN δεν σας ενδιαφέρει, ακολουθήστε καλύτερα τον οδηγό μας για WireGuard — αυτό θα διαλέγαμε για τους περισσότερους.
Εκεί που κερδίζει το OpenVPN είναι η συμβατότητα: το TCP 443 μοιάζει με κανονική κίνηση HTTPS για ένα απλό firewall, και πολλές συσκευές μιλούν OpenVPN από το κουτί.
Περισσότερα για ένα προσωπικό VPN θα βρείτε στη σελίδα χρήσης για VPN, και για το πώς λειτουργούν IPv4/IPv6 στα πλάνα μας στην τεκμηρίωση δικτύου.
Σχόλια
Δεν υπάρχουν ακόμη σχόλια. Γίνετε ο πρώτος.