დღეს ყურადღების უდიდეს ნაწილს WireGuard იღებს და ეს სამართლიანია. მაგრამ OpenVPN-ს ჯერ კიდევ აქვს თავისი ადგილი: მას შეუძლია TCP-ის 443-ე პორტზე მუშაობა, ჩაშენებულია როუტერებსა და კორპორაციულ კლიენტებში, ზოგიერთი ქსელი კი მას ატარებს, როცა UDP-ზე დაფუძნებული VPN-ები დაბლოკილია. თუ ეს თქვენი შემთხვევაა, აი მოქმედ სერვერამდე ყველაზე მოკლე და საიმედო გზა.
რა გჭირდებათ
- VPS საკუთარი საჯარო IP-ით. კლიენტები ინტერნეტიდან უკავშირდებიან, ამიტომ NAT-გეგმა არ გამოდგება — პირადი მოხმარებისთვის თვეში $8-იანი Nano-IP სავსებით საკმარისია.
- Ubuntu 22.04/24.04 ან Debian 12, და root ან sudo მომხმარებელი.
- დაახლოებით ათი წუთი.
1. გაუშვით ინსტალაციის სკრიპტი
სერტიფიცირების ცენტრის, გასაღებებისა და მარშრუტიზაციის ხელით მომზადებას მთელი ნაშუადღევი სჭირდება. angristan-ის ფართოდ გავრცელებული სკრიპტი openvpn-install ამას ერთ ჯერზე აკეთებს. ჩამოტვირთეთ და გაშვებამდე წაიკითხეთ — ეს shell-სკრიპტია, რომელიც თქვენს ქსელის კონფიგურაციას შეცვლის, და უნდა იცოდეთ, რას აკეთებს:
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh
სკრიპტი რამდენიმე კითხვას დაგისვამთ. გონივრული პასუხები:
- IP-მისამართი: სერვერის საჯარო IPv4 (თავად აღმოაჩენს).
- IPv6: დიახ, თუ გვირაბში IPv6 გინდათ.
- პორტი: ნაგულისხმევი
1194, ან443, თუ TCP-ის გამოყენებას აპირებთ. - პროტოკოლი: UDP უფრო სწრაფია; TCP მკაცრ ფაირვოლებს გადის.
- DNS: ნებისმიერი საჯარო რეზოლვერი, რომელსაც ენდობით.
- შეკუმშვა: არა. დაშიფვრასთან ერთად მას ცნობილი უსაფრთხოების პრობლემები აქვს.
ბოლოს ის პირველ კლიენტის ფაილს ქმნის, მაგალითად /root/phone.ovpn.
2. გახსენით პორტი
სკრიპტი საკუთარ iptables-ის წესებს აყენებს. თუ UFW-საც იყენებთ, VPN-ის პორტი აშკარად დაუშვით:
sudo ufw allow 1194/udp
sudo ufw status
თუ TCP აირჩიეთ, ჩასვით 443/tcp.
3. გადაიტანეთ კლიენტის ფაილი მოწყობილობაზე
დააკოპირეთ .ovpn ფაილი SSH-ით:
scp -P 22 root@203.0.113.10:/root/phone.ovpn .
შემოიტანეთ ის OpenVPN Connect აპლიკაციაში, Linux-ის NetworkManager-ში ან თქვენს როუტერში. ფაილი ამ კლიენტის პირად გასაღებს შეიცავს, ამიტომ პაროლივით მოეპყარით: ელფოსტით ნუ გააგზავნით და საერთო საქაღალდეში ნუ დატოვებთ.
4. შეამოწმეთ, მუშაობს თუ არა
სერვერზე:
systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"
კლიენტზე დაუკავშირდით და შეამოწმეთ თქვენი საჯარო IP. ის სერვერის მისამართს უნდა აჩვენებდეს.
მოწყობილობების დამატება და გაუქმება
სკრიპტი ხელახლა გაუშვით:
sudo ./openvpn-install.sh
ის შემოგთავაზებთ ახალი კლიენტის დამატებას, არსებულის გაუქმებას ან OpenVPN-ის სრულად წაშლას. თითო მოწყობილობაზე თითო კლიენტი ამ მცირე ძალისხმევად ღირს — როცა ლეპტოპს მოიპარავენ, მხოლოდ იმ ერთ ფაილს აუქმებთ და სხვა არაფერი იცვლება.
პატიოსანი კომპრომისები
OpenVPN WireGuard-ზე ძველი და მძიმეა. ის ერთ ბირთვზე შიფრავს, ამიტომ 1 vCPU-იან გეგმაზე სწრაფი სახლის ინტერნეტის სრულ სიჩქარეს ვერ მიიღებთ. ხელის ჩამორთმევა ნელია, ტელეფონზე კი ბატარეის ხარჯი მეტია. თუ OpenVPN-ის სპეციფიკური შესაძლებლობები თქვენთვის მნიშვნელოვანი არ არის, სჯობს ჩვენს WireGuard-ის სახელმძღვანელოს მიჰყვეთ — უმეტესობისთვის სწორედ მას ავირჩევდით.
OpenVPN იმარჯვებს თავსებადობით: მარტივი ფაირვოლისთვის TCP 443 ჩვეულებრივ HTTPS-ტრაფიკს ჰგავს, ბევრი მოწყობილობა კი OpenVPN-ს თავიდანვე უჭერს მხარს.
პირადი VPN-ის შესახებ მეტი ინფორმაცია VPN-ის გამოყენების გვერდზეა, ხოლო ის, როგორ მუშაობს IPv4/IPv6 ჩვენს გეგმებზე — ქსელის დოკუმენტაციაში.
კომენტარები
ჯერ არ არის კომენტარები. იყავით პირველი.