−25%

yıllık Windows ödemesinde, 31 Ekim'e kadar. Paketlere git

EQVPS

VPS'te OpenVPN sunucusu nasıl kurulur

openvpn-install betiğiyle Ubuntu veya Debian'da kendi OpenVPN sunucunuzu çalıştırın: UDP 1194 veya TCP 443, istemci dosyaları, erişimi iptal etme ve WireGuard.

Bugünlerde ilginin çoğunu WireGuard topluyor ve bunun iyi bir nedeni var. Ama OpenVPN hâlâ yerini hak ediyor: TCP 443 portu üzerinden çalışabiliyor, router'larda ve kurumsal istemcilerde yerleşik geliyor ve UDP tabanlı VPN'ler engellendiğinde bazı ağlar onu geçiriyor. Durumunuz buysa, çalışan bir sunucuya giden en kısa ve güvenilir yol burada.

Neye ihtiyacınız var

1. Kurulum betiğini çalıştırın

Sertifika otoritesini, anahtarları ve yönlendirmeyi elle kurmak uzun bir öğleden sonra alır. angristan'ın yaygın kullanılan openvpn-install betiği bunu tek seferde yapar. İndirin ve çalıştırmadan önce okuyun — ağ yapılandırmanızı değiştirecek bir kabuk betiği bu ve ne yaptığını bilmeniz gerekir:

curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh

Betik birkaç soru sorar. Makul cevaplar:

Sonunda ilk istemci dosyasını oluşturur, örneğin /root/phone.ovpn.

2. Portu açın

Betik kendi iptables kurallarını kurar. UFW de kullanıyorsanız VPN portuna açıkça izin verin:

sudo ufw allow 1194/udp
sudo ufw status

TCP'yi seçtiyseniz bunun yerine 443/tcp yazın.

3. İstemci dosyasını cihazınıza aktarın

.ovpn dosyasını SSH üzerinden kopyalayın:

scp -P 22 root@203.0.113.10:/root/phone.ovpn .

OpenVPN Connect uygulamasına, Linux'ta NetworkManager'a ya da router'ınıza içe aktarın. Dosya o istemcinin özel anahtarını içerir, bu yüzden ona bir şifre gibi davranın: e-postayla göndermeyin ve paylaşılan bir klasörde bırakmayın.

4. Çalıştığını kontrol edin

Sunucuda:

systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"

İstemcide bağlanın ve genel IP'nize bakın. Sunucunun adresini göstermelidir.

Cihaz ekleme ve iptal etme

Betiği yeniden çalıştırın:

sudo ./openvpn-install.sh

Yeni bir istemci eklemeyi, birini iptal etmeyi ya da OpenVPN'i tamamen kaldırmayı önerir. Cihaz başına bir istemci küçük bir zahmete değer — bir dizüstü bilgisayar çalındığında yalnızca o dosyayı iptal edersiniz ve başka hiçbir şey değişmez.

Dürüst ödünler

OpenVPN, WireGuard'dan daha eski ve daha ağırdır. Tek çekirdekte şifreler, bu yüzden 1 vCPU'lu bir planda hızlı bir ev bağlantısının tam hızını alamazsınız. El sıkışmalar daha yavaştır ve telefonlarda pil tüketimi daha yüksektir. OpenVPN'e özgü özelliklerin hiçbiri sizin için önemli değilse bunun yerine WireGuard rehberimizi izleyin — çoğu kişi için bizim seçeceğimiz odur.

OpenVPN'in kazandığı yer uyumluluktur: TCP 443, basit bir güvenlik duvarına sıradan HTTPS trafiği gibi görünür ve birçok cihaz kutudan çıktığı gibi OpenVPN konuşur.

Kişisel VPN hakkında daha fazla arka plan VPN kullanım senaryosu sayfasında, planlarımızda IPv4/IPv6'nın nasıl çalıştığı ise ağ belgelerinde.

SSS

OpenVPN mi, WireGuard mı?

WireGuard daha hızlı, daha basit ve daha az CPU kullanır — varsayılan olarak onu seçin. UDP'yi engelleyen ağlar için 443 portunda TCP'ye ihtiyacınız olduğunda veya bir cihaz ya da şirket politikası yalnızca OpenVPN'i desteklediğinde OpenVPN'i seçin.

OpenVPN'i NAT planında çalıştırabilir miyim?

Hayır. İstemcilerin sunucuya dışarıdan UDP 1194 veya TCP 443 üzerinden bağlanması gerekir ve NAT planı yalnızca kişisel SSH portunuzu yönlendirir. Özel IP'li bir plan kullanın — aylık $8'lık Nano-IP kişisel bir VPN için yeterlidir.

Ne kadar hızlı olacak?

OpenVPN tek bir CPU çekirdeğinde şifreler, bu yüzden tek vCPU verimi sınırlar. Gezinme, yayın izleme ve uzaktan çalışma için fazlasıyla yeter; hızlı bir ev bağlantısını sonuna kadar kullanmak için WireGuard belirgin şekilde daha iyidir.

Bir cihazı nasıl eklerim veya kaldırırım?

Betiği yeniden çalıştırın. Bir istemci eklemeyi (yeni bir .ovpn dosyası oluşturur) ya da mevcut birini iptal etmeyi önerir. Her cihaza kendi istemcisini verin; böylece kaybolan bir telefonu diğerlerine dokunmadan devre dışı bırakırsınız.

IPv6 destekliyor mu?

Evet. Özel IP'li planlarda hem IPv4 hem IPv6 vardır ve sunucunun bir IPv6 adresi olduğunda betik IPv6'yı tünel üzerinden yönlendirebilir.

Yorumlar

Henüz yorum yok. İlk olun.

Bir yorum bırakın

Yorumlar görünmeden önce denetlenir.