Опубліковано Середа в 15:412 дн Адміністратор ВступOpenVPN і WireGuard – це дві з найпопулярніших технологій VPN на сьогоднішній день. Вони забезпечують високий рівень безпеки та конфіденційності під час використання інтернету. У цій статті ми розглянемо, як створити свій власний VPN-сервер на Ubuntu та Debian, використовуючи OpenVPN та WireGuard.Створення сервера OpenVPN на Ubuntu та DebianКрок 1: Встановлення OpenVPNПершим кроком є встановлення OpenVPN на ваш сервер. Це можна зробити за допомогою наступної команди:sudo apt-get updatesudo apt-get install openvpnКрок 2: Генерація сертифікатів та ключівДля роботи OpenVPN необхідно згенерувати сертифікати та ключі. Для цього виконайте такі команди:cd /etc/openvpn/easy-rsa/source ./vars./clean-all./build-ca./build-key-server server./build-dhКрок 3: Налаштування сервераТепер потрібно настроїти сервер OpenVPN. Створіть файл /etc/openvpn/server.conf з таким вмістом:port 1194proto udpdev tunca /etc/openvpn/easy-rsa/keys/ca.crtcert /etc/openvpn/easy-rsa/keys/server.crtkey /etc/openvpn/easy-rsa/keys/server.keydh /etc/openvpn/easy-rsa/keys/dh2048.pemserver 10.8.0.0 255.255.255.0ifconfig-pool-persist ipp.txtpush "redirect-gateway def1"push "dhcp-option DNS 8.8.8.8"push "dhcp-option DNS 8.8.4.4"keepalive 10 120comp-lzouser nobodygroup nogrouppersist-keypersist-tunstatus openvpn-status.logverb 3Крок 4: Налаштування маршрутизаціїДля того, щоб весь трафік йшов через VPN-сервер, необхідно налаштувати маршрутизацію. Для цього виконайте такі команди:echo 1 > /proc/sys/net/ipv4/ip_forwardiptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADEКрок 5: Запуск сервераТепер можна запустити сервер OpenVPN за допомогою наступної команди: sudo systemctl start openvpn@serverСтворення сервера WireGuard на Ubuntu та DebianКрок 1: Встановлення WireGuardПершим кроком є встановлення WireGuard на ваш сервер. Це можна зробити за допомогою наступної команди:sudo apt-get updatesudo apt-get install wireguardКрок 2: Генерація ключівДля роботи WireGuard необхідно згенерувати ключі. Для цього виконайте таку команду:wg genkey | tee privatekey | wg pubkey > publickeyКрок 3: Налаштування сервераТепер потрібно настроїти сервер WireGuard. Створіть файл /etc/wireguard/wg0.conf з таким вмістом:[Interface]PrivateKey = <server_private_key>Address = 10.0.0.1/24ListenPort = 51820[Peer]PublicKey = <client_public_key>AllowedIPs = 10.0.0.2/32Замініть <server_private_key> на приватний ключ, згенерований на кроці 2, та <client_public_key> на публічний ключ клієнта.Крок 4: Запуск сервераТепер можна запустити сервер WireGuard за допомогою наступної команди: sudo wg-quick up wg0
Для публікації повідомлень створіть обліковий запис або авторизуйтесь