Siku hizi WireGuard inapata sehemu kubwa ya umakini, na inastahili. Lakini OpenVPN bado ina nafasi yake: inaweza kufanya kazi kwenye TCP port 443, imejengwa ndani ya router na client za makampuni, na baadhi ya mitandao huiruhusu kupita wakati VPN zinazotegemea UDP zimezuiwa. Kama hiyo ndiyo hali yako, hii ndiyo njia fupi na ya kuaminika zaidi ya kupata seva inayofanya kazi.
Unachohitaji
- VPS yenye IP yake ya umma. Client huunganisha kutoka intaneti, kwa hiyo mpango wa NAT hautafanya kazi — Nano-IP kwa $8 kwa mwezi inatosha kwa matumizi binafsi.
- Ubuntu 22.04/24.04 au Debian 12, na root au mtumiaji wa sudo.
- Takriban dakika kumi.
1. Endesha script ya kusakinisha
Kuandaa mamlaka ya vyeti, funguo na routing kwa mkono huchukua mchana mzima. Script maarufu ya openvpn-install ya angristan inafanya yote kwa mara moja. Ipakue na uisome kabla ya kuiendesha — ni shell script itakayobadilisha mipangilio ya mtandao wako, na unapaswa kujua inachofanya:
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh
Script inauliza maswali machache. Majibu yenye busara:
- Anwani ya IP: IPv4 ya umma ya seva (inaigundua yenyewe).
- IPv6: ndiyo, kama unataka IPv6 ipite kwenye tunnel.
- Port:
1194kama chaguo-msingi, au443kama unapanga kutumia TCP. - Protocol: UDP ni ya haraka zaidi; TCP hupita firewall kali.
- DNS: resolver yoyote ya umma unayoiamini.
- Compression: hapana. Pamoja na usimbaji ina matatizo ya usalama yanayojulikana.
Mwishoni inaunda faili la kwanza la client, kwa mfano /root/phone.ovpn.
2. Fungua port
Script inaweka sheria zake za iptables. Kama unatumia pia UFW, ruhusu port ya VPN waziwazi:
sudo ufw allow 1194/udp
sudo ufw status
Weka 443/tcp badala yake kama ulichagua TCP.
3. Hamisha faili la client kwenye kifaa chako
Nakili faili la .ovpn kupitia SSH:
scp -P 22 root@203.0.113.10:/root/phone.ovpn .
Liingize kwenye programu ya OpenVPN Connect, kwenye NetworkManager ya Linux au kwenye router yako. Faili lina ufunguo binafsi wa client hiyo, kwa hiyo lichukulie kama nenosiri: usilitume kwa barua pepe wala kuliacha kwenye folda ya pamoja.
4. Hakikisha inafanya kazi
Kwenye seva:
systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"
Kwenye client, unganisha kisha angalia IP yako ya umma. Inapaswa kuonyesha anwani ya seva.
Kuongeza na kufuta vifaa
Endesha script tena:
sudo ./openvpn-install.sh
Inatoa chaguo la kuongeza client mpya, kufuta moja au kuondoa OpenVPN kabisa. Client moja kwa kila kifaa inastahili juhudi hiyo ndogo — laptop ikiibiwa, unafuta faili hilo moja tu na hakuna kingine kinachobadilika.
Mapatano ya kweli
OpenVPN ni ya zamani na nzito kuliko WireGuard. Husimba kwenye core moja, kwa hiyo kwenye mpango wa 1 vCPU hutapata kasi kamili ya muunganisho wa haraka wa nyumbani. Handshake ni za polepole zaidi na simu hutumia betri zaidi. Kama hakuna kipengele maalum cha OpenVPN kinachokuhusu, fuata mwongozo wetu wa WireGuard badala yake — ndio tungeuchagua kwa watu wengi.
OpenVPN inashinda kwenye utangamano: kwa firewall ya kawaida, TCP 443 inaonekana kama trafiki ya kawaida ya HTTPS, na vifaa vingi vinaunga mkono OpenVPN tangu mwanzo.
Maelezo zaidi kuhusu VPN binafsi yako kwenye ukurasa wa matumizi ya VPN, na jinsi IPv4/IPv6 zinavyofanya kazi kwenye mipango yetu kwenye nyaraka za mtandao.
Maoni
Bado hakuna maoni. Kuwa wa kwanza.