背景信息
虚拟专用网络(Virtual Private Network,简称 VPN)是一种网络设备,可以将专用网络扩展到公共网络上,让用户能够像直接连接到计算设备一样,通过公共网络安全地发送和接收数据。
为什么我想搭建自己的 VPN?
在电脑几乎用于处理大多数日常任务的今天,VPN 是广告投放最密集的领域之一。你很可能见过你喜欢的博主在推广某种 VPN 服务,无论是 Nord VPN 还是 Express VPN。考虑到人们越来越关注网络隐私,这类服务的普及也就不足为奇了。
有些人可能希望防止自己的信息被大公司追踪,或是防止互联网服务供应商(ISP)出售自己的浏览活动记录;另一些人则可能更担心防止黑客窃取他们的银行账户信息。那么,防止这些情况发生的最好方法是什么呢?
如果这是在 YouTube 视频里,我接下来就会开始推销上述某种服务,并说出一套诸如“通过他们的加密服务器路由你的流量,这样就没人能看到你在看什么了”之类的说辞,然后给出一个推广码让你免费试用几个月。好吧,很抱歉扫大家的兴,但这些广告中 90% 的信息纯属谎言,它们只是在散布恐惧,诱导你订阅根本不需要的服务。
我为什么不需要 VPN 提供商?
你访问的大多数网站连接都已经通过 HTTPS 完成了加密。如果你的网页浏览器在 URL 旁边显示那个小锁头图标,就意味着你的连接是安全的。没有人能看到你银行账户里的余额,也看不到你的用户名或密码。即使你使用的是某种免费的公共 Wi-Fi,也是如此。
需要注意的是,潜在的黑客或你的网络管理员可以看到你正在访问哪个网站。所以,如果你想隐藏自己在工作时间访问 Instagram 的事实,你确实可以用 VPN 来实现。但问题在于,你将信任的重心从你的互联网服务供应商(ISP)转移到了 VPN 公司身上,而大多数 VPN 公司是不值得信任的。我之前曾以 Express VPN 为例,说明这是一种广泛使用的 VPN 服务。Express VPN 目前归 Kape Technologies 所有,该公司前身为 Crossrider Technologies,曾销售过恶意软件和广告软件——而这恰恰是 VPN 声称能够预防的东西。
VPN 到底有什么用?
看到这里,你可能在问自己:“既然如此,使用 VPN 还有什么意义呢?”其实,VPN 确实有一个合法的用途。它们可以帮助你更改 IP 地址。
这是因为 VPN 本身在客户端设备和网站主机之间充当了中转站。这样,主机看到的就只有 VPN 的 IP 地址,而不是客户端的 IP 地址。
这在很多情况下都非常有用。它可以防止黑客通过链接获取工具得到你的真实 IP 地址。Twitch 主播就经常使用 VPN 来防止直播流遭受 DDoS 攻击。
如果你想观看地区限制的内容,VPN 也非常有用。你只需要连接到一个位于该地区的 VPN,看起来就像你是从那个地区发出的请求一样。唯一的问题是,VPN 通常使用公共 IP 地址,所以网站很容易识别出你是否在使用 VPN。如果网站发现你为了避开广告而使用 VPN,它们可能会屏蔽你或调低你的优先级。
还要指出的是,这些 VPN 服务通常是共享服务,有些人会利用该服务进行恶意活动,因此某些网站会直接封禁与 VPN 关联的 IP 地址。例如,视频游戏中的作弊者可能会通过频繁更换 IP 地址来逃避封禁,而游戏管理员通常会直接封禁该 VPN 关联的所有 IP 地址。
创建你自己的私人 VPN
最终,我们来到了如何创建你自己的私人 VPN(PVPN)的部分。这将是你自己的私人 VPN,你可以为其设置专属的 IP 地址,并比普通的 VPN 服务拥有更多的控制权。你无需担心服务商是否在记录你的活动或出售你的信息,因为你自己就是 VPN 服务商。它会保持你想要的匿名性和私密性,因为完全由你来掌控。
而且,由于 VPN 本质上就是一台充当中转站的计算机,你同时也需要确保该设备配置得当,并获得了所有必要的安全更新。
需要准备什么?
- 任何能够运行你选择的操作系统的计算机(我将使用 Raspberry Pi 4,8GB 内存)
- 你选择的操作系统(我将使用 Ubuntu)
步骤一(更新你的系统)
- 打开终端并运行 Sudo apt update && sudo apt upgrade 来更新你的操作系统。
步骤二(查找并记录你的 IP 信息)
- 使用以下两条命令查找你的 IP 地址信息。你需要寻找以 scope global eth0 结尾的两行内容。
- IP a
- IP a show eth0
步骤三(下载并运行 OpenVPN 脚本)
- 使用此命令下载 OpenVPN 脚本
- wget https://git.io/vpn -O openvpn-install.sh
- 并使用 chmod 命令赋予该脚本执行权限
- chmod +x openvpn-install.sh
步骤四(启动并运行你的 VPN)
- 使用以下命令执行下载好的脚本
- sudo ./openvpn-install.sh
- 脚本会询问我们之前让你记录的 IP 信息。在相应的字段中输入信息。建议将 DNS 设置为 1.1.1.1 或 Google DNS,这样可以获得更好的性能。
步骤五(启动、停止或重启你的服务器)
使用以下命令来启动、停止或重启你的服务器。
停止服务器: $ Sudo systemctl stop openvpn-server@server.service 启动服务器: $ Sudo systemctl start openvpn-server@server.service 重启服务器: $ Sudo systemctl restart openvpn-server@server.service 获取服务器状态: $ Sudo systemctl status openvpn-server@server.service
步骤六(连接到你的 PVPN)
在服务器上,你会找到一个名为 ~/desktop.ovpn 的客户端配置文件。使用安全拷贝(Secure Copy)命令将此文件传输到你的本地桌面。
$ scp vivek@104.20.187.5:~/deskcop.ovpn
要连接到你的 VPN,你需要将此文件提供给想要连接设备的 OpenVPN 客户端。
Linux 用户请使用以下命令...
$ sudo yum install openvpn
你还需要按照如下所示复制 desktop.ovpn 文件
$ sudo cp desktop.ovpn /etc/openvpn/client.conf
你可以通过以下命令测试你的连接
$ sudo openvpn --client --config /etc/openvpn/desktop.conf
2条评论
According to me, the VPN service that you choose should provide the fastest connection. There are many feature-rich VPNs available but they don't provide good speed which is the primary function. You can read some of the fastest and best VPN services here- https://softappworld.com/fastest-vpn-for...
Eva Smith - 回复 分享
How to run the vpn code
health care - 回复 分享