Bugünlerde ilginin çoğunu WireGuard topluyor ve bunun iyi bir nedeni var. Ama OpenVPN hâlâ yerini hak ediyor: TCP 443 portu üzerinden çalışabiliyor, router'larda ve kurumsal istemcilerde yerleşik geliyor ve UDP tabanlı VPN'ler engellendiğinde bazı ağlar onu geçiriyor. Durumunuz buysa, çalışan bir sunucuya giden en kısa ve güvenilir yol burada.
Neye ihtiyacınız var
- Kendi genel IP'si olan bir VPS. İstemciler internetten bağlandığı için NAT planı işe yaramaz — aylık $8'lık Nano-IP kişisel kullanım için fazlasıyla yeter.
- Ubuntu 22.04/24.04 veya Debian 12 ve root ya da bir sudo kullanıcısı.
- Yaklaşık on dakika.
1. Kurulum betiğini çalıştırın
Sertifika otoritesini, anahtarları ve yönlendirmeyi elle kurmak uzun bir öğleden sonra alır. angristan'ın yaygın kullanılan openvpn-install betiği bunu tek seferde yapar. İndirin ve çalıştırmadan önce okuyun — ağ yapılandırmanızı değiştirecek bir kabuk betiği bu ve ne yaptığını bilmeniz gerekir:
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh
Betik birkaç soru sorar. Makul cevaplar:
- IP adresi: sunucunun genel IPv4'ü (kendisi algılar).
- IPv6: tünelden IPv6 geçmesini istiyorsanız evet.
- Port: varsayılan olarak
1194, TCP kullanmayı düşünüyorsanız443. - Protokol: UDP daha hızlıdır; TCP katı güvenlik duvarlarından geçer.
- DNS: güvendiğiniz herhangi bir genel çözümleyici.
- Sıkıştırma: hayır. Şifrelemeyle birlikte bilinen güvenlik sorunları var.
Sonunda ilk istemci dosyasını oluşturur, örneğin /root/phone.ovpn.
2. Portu açın
Betik kendi iptables kurallarını kurar. UFW de kullanıyorsanız VPN portuna açıkça izin verin:
sudo ufw allow 1194/udp
sudo ufw status
TCP'yi seçtiyseniz bunun yerine 443/tcp yazın.
3. İstemci dosyasını cihazınıza aktarın
.ovpn dosyasını SSH üzerinden kopyalayın:
scp -P 22 root@203.0.113.10:/root/phone.ovpn .
OpenVPN Connect uygulamasına, Linux'ta NetworkManager'a ya da router'ınıza içe aktarın. Dosya o istemcinin özel anahtarını içerir, bu yüzden ona bir şifre gibi davranın: e-postayla göndermeyin ve paylaşılan bir klasörde bırakmayın.
4. Çalıştığını kontrol edin
Sunucuda:
systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"
İstemcide bağlanın ve genel IP'nize bakın. Sunucunun adresini göstermelidir.
Cihaz ekleme ve iptal etme
Betiği yeniden çalıştırın:
sudo ./openvpn-install.sh
Yeni bir istemci eklemeyi, birini iptal etmeyi ya da OpenVPN'i tamamen kaldırmayı önerir. Cihaz başına bir istemci küçük bir zahmete değer — bir dizüstü bilgisayar çalındığında yalnızca o dosyayı iptal edersiniz ve başka hiçbir şey değişmez.
Dürüst ödünler
OpenVPN, WireGuard'dan daha eski ve daha ağırdır. Tek çekirdekte şifreler, bu yüzden 1 vCPU'lu bir planda hızlı bir ev bağlantısının tam hızını alamazsınız. El sıkışmalar daha yavaştır ve telefonlarda pil tüketimi daha yüksektir. OpenVPN'e özgü özelliklerin hiçbiri sizin için önemli değilse bunun yerine WireGuard rehberimizi izleyin — çoğu kişi için bizim seçeceğimiz odur.
OpenVPN'in kazandığı yer uyumluluktur: TCP 443, basit bir güvenlik duvarına sıradan HTTPS trafiği gibi görünür ve birçok cihaz kutudan çıktığı gibi OpenVPN konuşur.
Kişisel VPN hakkında daha fazla arka plan VPN kullanım senaryosu sayfasında, planlarımızda IPv4/IPv6'nın nasıl çalıştığı ise ağ belgelerinde.
Yorumlar
Henüz yorum yok. İlk olun.