−25%

Windows-ის წლიურ გადახდაზე, 31 ოქტომბრამდე. ტარიფებზე

EQVPS

როგორ დავაყენოთ OpenVPN სერვერი VPS-ზე

გაუშვით საკუთარი OpenVPN სერვერი Ubuntu-ზე ან Debian-ზე openvpn-install სკრიპტით: UDP 1194 ან TCP 443, კლიენტის ფაილები, წვდომის გაუქმება და შედარება WireGuard-თან.

დღეს ყურადღების უდიდეს ნაწილს WireGuard იღებს და ეს სამართლიანია. მაგრამ OpenVPN-ს ჯერ კიდევ აქვს თავისი ადგილი: მას შეუძლია TCP-ის 443-ე პორტზე მუშაობა, ჩაშენებულია როუტერებსა და კორპორაციულ კლიენტებში, ზოგიერთი ქსელი კი მას ატარებს, როცა UDP-ზე დაფუძნებული VPN-ები დაბლოკილია. თუ ეს თქვენი შემთხვევაა, აი მოქმედ სერვერამდე ყველაზე მოკლე და საიმედო გზა.

რა გჭირდებათ

1. გაუშვით ინსტალაციის სკრიპტი

სერტიფიცირების ცენტრის, გასაღებებისა და მარშრუტიზაციის ხელით მომზადებას მთელი ნაშუადღევი სჭირდება. angristan-ის ფართოდ გავრცელებული სკრიპტი openvpn-install ამას ერთ ჯერზე აკეთებს. ჩამოტვირთეთ და გაშვებამდე წაიკითხეთ — ეს shell-სკრიპტია, რომელიც თქვენს ქსელის კონფიგურაციას შეცვლის, და უნდა იცოდეთ, რას აკეთებს:

curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh

სკრიპტი რამდენიმე კითხვას დაგისვამთ. გონივრული პასუხები:

ბოლოს ის პირველ კლიენტის ფაილს ქმნის, მაგალითად /root/phone.ovpn.

2. გახსენით პორტი

სკრიპტი საკუთარ iptables-ის წესებს აყენებს. თუ UFW-საც იყენებთ, VPN-ის პორტი აშკარად დაუშვით:

sudo ufw allow 1194/udp
sudo ufw status

თუ TCP აირჩიეთ, ჩასვით 443/tcp.

3. გადაიტანეთ კლიენტის ფაილი მოწყობილობაზე

დააკოპირეთ .ovpn ფაილი SSH-ით:

scp -P 22 root@203.0.113.10:/root/phone.ovpn .

შემოიტანეთ ის OpenVPN Connect აპლიკაციაში, Linux-ის NetworkManager-ში ან თქვენს როუტერში. ფაილი ამ კლიენტის პირად გასაღებს შეიცავს, ამიტომ პაროლივით მოეპყარით: ელფოსტით ნუ გააგზავნით და საერთო საქაღალდეში ნუ დატოვებთ.

4. შეამოწმეთ, მუშაობს თუ არა

სერვერზე:

systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"

კლიენტზე დაუკავშირდით და შეამოწმეთ თქვენი საჯარო IP. ის სერვერის მისამართს უნდა აჩვენებდეს.

მოწყობილობების დამატება და გაუქმება

სკრიპტი ხელახლა გაუშვით:

sudo ./openvpn-install.sh

ის შემოგთავაზებთ ახალი კლიენტის დამატებას, არსებულის გაუქმებას ან OpenVPN-ის სრულად წაშლას. თითო მოწყობილობაზე თითო კლიენტი ამ მცირე ძალისხმევად ღირს — როცა ლეპტოპს მოიპარავენ, მხოლოდ იმ ერთ ფაილს აუქმებთ და სხვა არაფერი იცვლება.

პატიოსანი კომპრომისები

OpenVPN WireGuard-ზე ძველი და მძიმეა. ის ერთ ბირთვზე შიფრავს, ამიტომ 1 vCPU-იან გეგმაზე სწრაფი სახლის ინტერნეტის სრულ სიჩქარეს ვერ მიიღებთ. ხელის ჩამორთმევა ნელია, ტელეფონზე კი ბატარეის ხარჯი მეტია. თუ OpenVPN-ის სპეციფიკური შესაძლებლობები თქვენთვის მნიშვნელოვანი არ არის, სჯობს ჩვენს WireGuard-ის სახელმძღვანელოს მიჰყვეთ — უმეტესობისთვის სწორედ მას ავირჩევდით.

OpenVPN იმარჯვებს თავსებადობით: მარტივი ფაირვოლისთვის TCP 443 ჩვეულებრივ HTTPS-ტრაფიკს ჰგავს, ბევრი მოწყობილობა კი OpenVPN-ს თავიდანვე უჭერს მხარს.

პირადი VPN-ის შესახებ მეტი ინფორმაცია VPN-ის გამოყენების გვერდზეა, ხოლო ის, როგორ მუშაობს IPv4/IPv6 ჩვენს გეგმებზე — ქსელის დოკუმენტაციაში.

ხდკ

OpenVPN თუ WireGuard?

WireGuard უფრო სწრაფია, მარტივი და ნაკლებ CPU-ს მოიხმარს — ნაგულისხმევად ის აირჩიეთ. OpenVPN აიღეთ, როცა UDP-ს დამბლოკავი ქსელებისთვის 443-ე პორტზე TCP გჭირდებათ, ან როცა მოწყობილობა ან კომპანიის პოლიტიკა მხოლოდ OpenVPN-ს უჭერს მხარს.

შემიძლია OpenVPN-ის გაშვება NAT-გეგმაზე?

არა. კლიენტები სერვერს გარედან უნდა დაუკავშირდნენ UDP 1194-ით ან TCP 443-ით, NAT-გეგმა კი მხოლოდ თქვენს პირად SSH-პორტს გადამისამართებს. გამოიყენეთ გამოყოფილი IP-ის გეგმა — პირადი VPN-ისთვის თვეში $8-იანი Nano-IP საკმარისია.

რა სიჩქარე ექნება?

OpenVPN ერთ CPU-ბირთვზე შიფრავს, ამიტომ ერთი vCPU გამტარუნარიანობას ზღუდავს. დათვალიერებისთვის, სტრიმინგისა და დისტანციური მუშაობისთვის ეს საკმარისზე მეტია; სწრაფი სახლის ინტერნეტის ბოლომდე გამოსაყენებლად WireGuard შესამჩნევად უკეთესია.

როგორ დავამატო ან წავშალო მოწყობილობა?

სკრიპტი ხელახლა გაუშვით. ის შემოგთავაზებთ კლიენტის დამატებას (ქმნის ახალ .ovpn ფაილს) ან არსებულის გაუქმებას. თითოეულ მოწყობილობას საკუთარი კლიენტი მიეცით, რომ დაკარგული ტელეფონი დანარჩენებზე ზემოქმედების გარეშე გათიშოთ.

უჭერს თუ არა მხარს IPv6-ს?

დიახ. გამოყოფილი IP-ის გეგმებს როგორც IPv4, ისე IPv6 აქვთ, და თუ სერვერს IPv6-მისამართი აქვს, სკრიპტს შეუძლია IPv6-ის გვირაბით გატარება.

კომენტარები

ჯერ არ არის კომენტარები. იყავით პირველი.

დატოვეთ კომენტარი

კომენტარები მოდერირდება გამოჩენამდე.