Kaip sukurti savo VPN su $ 20 macOS serveriu
VPN gali būti naudingi įrankiai saugant jus internete. VPN užšifruoja jūsų srautą, naudingą, kai naudojate viešą „Wi-Fi“ tašką arba bet kokį tinklą, kuriuo nesitikite. Galima rinktis iš daugelio skirtingų trečiųjų šalių VPT paslaugų, bet galiausiai naudojant VPN tai reiškia, kad pasitikėjimas paslauga saugo jūsų naršymo duomenis.
Nebent, žinoma, sukuriate savo VPN. Tai skamba sunku, tiesa? Bet jei turite „Mac“ darbalaukį, kuris visada prijungtas prie jūsų tinklo, galite nustatyti savo VPN serverį tik už 20 dolerių ir tikriausiai nesiimsite daugiau nei pusės valandos, kad nustatytumėte, jei žinosite savo kelią tinklą. Ir jei ne, tai yra gera proga mokytis.
„Apple“ serverio programinė įranga „MacOS Server“ siūlo VPN paslaugą, kurią lengva konfigūruoti, suteikiant jums šifruotą interneto prieigą iš bet kurios vietos, taip pat leidžiant prieigai prie failų nuotoliniu būdu. Jums tereikia:
- „Mac“ darbalaukis, kuris visada yra prijungtas prie tinklo per eternetą. „Craigslist“ galite rasti pigų „Mac Mini“, arba galite naudoti esamą „iMac“, jei turite.
- „MacOS Server“, kurį galite atsisiųsti iš „Mac App Store“ už $ 20.
- Maršrutizatorius, kurį galite sukonfigūruoti su peradresavimu ir dinaminiu DNS. „Apple“ „AirPort“ maršrutizatoriai daro integraciją labai paprastus, tačiau dauguma maršrutizatorių turėtų dirbti gerai.
Štai kaip nustatyti visa tai. Tai ne taip sudėtinga, kaip atrodo, mes pažadame.
Pirmas žingsnis: įdiekite „MacOS Server“
Pirmas dalykas, kurį turėsite padaryti, jei dar nesate, pirkti MacOS Server ($ 20) iš „Mac App Store“ ir įdiegti jį kompiuteryje, kurį ketinate naudoti kaip savo VPN. Tai gali būti jūsų „iMac“, jei turite vieną, arba galite naudoti „Mac Mini“, įsigytą specialiai naudoti kaip serverį: tai priklauso nuo jūsų.
Nedvejodami paleiskite programinę įrangą po įdiegimo; jis sukonfigūruos keletą dalykų ir bus daugiau ar mažiau pasiruošęs jums. Tačiau norėdami naudoti VPN, turime nustatyti kelis dalykus jūsų tinkle.
Antras žingsnis: nustatykite uosto persiuntimą
Norint prisijungti prie savo VPN, reikalingas peradresavimas į uostą, kurį reikia sukonfigūruoti maršrutizatoriaus lygiu. Jei turite „Apple AirPort“ maršrutizatorių, sveikinkite: „MacOS Server“ tai padarys automatiškai, kai nustatysite VPN. Nesivaržykite praleisti šį skyrių ir sekite paskui, kai jie ateina.
Jei naudojate ne „Apple“ maršrutizatorių, jums reikės nustatyti save. Mes kalbėjome apie uostų peradresavimo nustatymą praeityje, todėl perskaitykite šį straipsnį daugiau informacijos. Apibendrinant, turite pradėti prieigą prie savo maršrutizatoriaus administravimo sąsajos, įvesdami savo maršrutizatoriaus IP adresą į žiniatinklio naršyklę.
Iš ten reikia rasti prievadų peradresavimo nustatymus ir persiųsti šiuos prievadus į jūsų MacOS serverio IP adresą:
- UDP 500, ISAKMP / IKE
- UDP 1701, už L2TP
- UDP 4500, IPsec NAT Traversal
Kaip tai padarysite, priklausys nuo jūsų maršrutizatoriaus; dar kartą, perskaitykite mūsų straipsnį apie uosto persiuntimą, jei norite gauti daugiau informacijos. Priklausomai nuo maršrutizatoriaus sąrankos, galbūt norėsite nustatyti vietinį statinį IP tą „Mac“.
Trečias žingsnis: nustatykite dinaminį DNS
Ar sumokėjote savo IPT už statinį IP? Jei taip, galite praleisti šį veiksmą ir naudoti šį IP prisijungti prie savo VPN. (Pastaba: tai ne tas pats, kaip ir statinis IP, kurį aptarėme paskutiniame skyriuje; tai yra statinis IP visam jūsų tinklui, o ne vienas kompiuteris. Tik tai gali teikti jūsų IPT ir ne visi.)
Jei jūsų interneto paslaugų teikėjas nepateikia statinių IP adresų arba nesumokėjote už vieną, vietoj maršrutizatoriaus turėsite nustatyti dinaminį DNS, kuris suteikia jums interneto adresą, kurį galite naudoti prisijungimui prie namų tinklo iš toli. Mūsų straipsnyje šiuo klausimu paaiškinama, kaip.
Aš naudoju NoIP, kuri yra nemokama, bet ten yra daug galimybių. Tiesiog užsiregistruokite paslaugai ir sukonfigūruokite savo maršrutizatorių naudoti jį. Tais retais atvejais, kai jūsų maršrutizatorius nepalaiko dinaminio DNS, programinė įranga, kurią galite įdiegti savo serveryje, kad galėtumėte stebėti savo IP.
Ketvirtas žingsnis: įgalinkite VPN paslaugą
Grįžkite į savo „MacOS“ serverį, jei jo nenaudojote ir paleiskite „MacOS Server“ programinę įrangą. Eikite į VPN skyrių.
Lauke „VPN Host Name“ įveskite „Dynamic DNS“ adresą, kurį nustatėte aukščiau (arba savo IPT statinį IP, jei turite). Sukurkite pasirinktą „bendrąją paslaptį“ šioje srityje: kuo ilgesnis ir atsitiktinis, tuo saugesnis bus jūsų ryšys. Nukopijuokite šią paslaptį naudoti kitose mašinose.
Visa kita čia iš esmės yra neprivaloma ir skirta daugiau patyrusiems vartotojams. Kliento adresai leidžia nustatyti prijungtų įrenginių vietinių IP adresų bloką. DNS nustatymai leidžia nustatyti prijungtų įrenginių naudojamus DNS serverius. „Maršrutai“ leidžia nustatyti ryšio kelius, kuriuos naudoja prijungti įrenginiai.
Kai viską sukonfigūravote pagal savo pageidavimus, spustelėkite didelį įjungimo / išjungimo jungiklį viršutiniame dešiniajame kampe. Jūsų VPN įsijungs.
Galiausiai yra „Configuration Profile“ mygtukas. Taip bus sukurtas failas, kurį galėsite siųsti „MacOS“ ir „iOS“ įrenginiams, kad galėtumėte greitai konfigūruoti ryšį su VPN, taupydami jus ir kitus naudotojus, kad nereikėtų įvesti „Shared Secret“ ir konfigūruoti dalykus.
Kaip prisijungti prie savo VPN
Dabar, kai yra sukurtas VPN, laikas prisijungti prie jo naudojant kitą įrenginį. Atminkite, kad negalite prisijungti vietoje: jis veiks tik tuomet, jei esate už namų tinklo. Aš prijungiau prie savo kaimyno „Wi-Fi“, kad išbandytumėte dalykus, nors galėtumėte išjungti „Wi-Fi“ savo telefone ir prisijungti prie savo duomenų ryšio.
Paprasčiausias būdas prisijungti prie „Mac“ yra sukurti konfigūracijos profilį serveryje, kuriame yra jūsų VPN ryšys, tada atidarykite tą profilį. Tai sukonfigūruos jūsų „Mac“ prisijungti prie jūsų VPN, kuriam reikia tik vartotojo vardo ir slaptažodžio.
Jei tai ne parinktis, tai taip pat galima atlikti rankiniu būdu. Eikite į „System Preferences“> „Network“, tada spustelėkite mygtuką „+“ apačioje kairėje, kad pridėtumėte naują tinklą. Pasirinkite „VPN“.
Pasirinkite „L2TP per IPSec“ kaip VPN tipą, tada nurodykite, kurį pavadinimą norite. Spustelėkite „Sukurti“.
„Serverio adresas“ naudokite statinį IP arba dinaminį DNS adresą, o „Paskyros pavadinimas“ naudokite pagrindinę paskyrą, naudojamą jūsų MacOS serveryje. Toliau spustelėkite „Autentifikavimo nustatymai“.
Jei nenorite, kad kiekvieną kartą jį įvestumėte, įveskite savo bendrąją paslaptį ir pasirinktinai naudotojo slaptažodį.
Dabar galėsite prisijungti prie savo VPN! Taip pat galite prisijungti iš „iOS“, „Windows“, „Linux“ ir „Android“ įrenginių, darant prielaidą, kad jie palaiko L2TP. Jums tereikia:
- Jūsų dinaminis DNS adresas arba IP adresas
- VPN tipas, kuris yra L2TP naudojant IPSec
- Jūsų pasidalinta paslaptis
- Vartotojo vardas ir slaptažodis
Mes turime straipsnius, paaiškinančius, kaip prisijungti prie VPN iš visų pagrindinių platformų. Sujunkite šias žinias ir būsite prijungtas.
- Prisijunkite prie VPN iš savo „iPhone“ arba „iPad“
- Prisijunkite prie VPN sistemoje „Windows“
- Prisijunkite prie „VPN“ iš „Android“
Kaip greitai jūsų asmeniniai VPN veiks priklausys nuo jūsų namų interneto ryšio spartos ir beveik neabejotinai bus lėčiau nei tik prisijungus prie tinklo be VPN. Vis dėlto, kai jums reikia saugumo, malonu turėti kažką, ką pastatėte, ir prieigą prie namų tinkle esančių failų pridedamas pliusas.