نن سبا، د VPN ټکنالوژي ډېره مشهوره شوې ده. عادي کاروونکي د انټرنیټ ته د خوندي لاسرسي لپاره VPN کاروي. دا د سیمه ایزو بلاک شویو ویب پاڼو او خدماتو شاوخوا ګرځېدو او د احتمالي بهرني ناوړه چلند څخه د ساتنې لپاره هم مرسته کوي. کله چې تاسو د VPN سرور سره وصل یاست، ستاسو د کمپیوټر او سرور ترمنځ یو خوندي تونل شتون لري چې له بهر څخه نشي لاسرسی کیدی، نو د VPN سرور ستاسو د انټرنیټ لاسرسي نقطه کیږي. دلته ډیری VPN خدمات شتون لري، دواړه وړیا او تادیه شوي، مګر که دوی د کوم دلیل لپاره ستاسو لپاره کار ونکړي، تاسو تل کولی شئ خپل VPN سرور تنظیم کړئ.
د خپل اوون VPN چلولو لپاره، تاسو باید د VPS سرور کرایه کول. مختلف سافټویرونه شتون لري چې تاسو ته اجازه درکوي د VPN اتصال رامینځته کړئ. دا د ملاتړ شوي عملیاتي سیسټمونو او کارول شوي الګوریتمونو له مخې یو له بل څخه توپیر لري. موږ به د VPN سرور تنظیم کولو لپاره دوه خپلواکې طریقې وګورو. لومړی یو د PPTP پروتوکول پراساس دی چې دمخه زوړ ګڼل کیږي او خوندي نه دی مګر تنظیم کول یې واقعیا اسانه دي. بل یو عصري او خوندي سافټویر OpenVPN کاروي مګر د دریمې ډلې مراجع غوښتنلیک نصبولو او ډیر بشپړ تنظیم کولو پروسې ته اړتیا لري.
زموږ د ازموینې په چاپیریال کې، موږ به د اوبنټو سرور 18.04 لخوا پرمخ وړل شوي مجازی سرور وکاروو. په سرور کې به فایر وال بند شي ځکه چې د هغې ترتیب د جلا مقالې مستحق دی. موږ به په وینډوز 10 کې د تنظیم کولو پروسه تشریح کړو.
چمتووالی
مهمه نده چې تاسو کوم VPN سرور غوره کوئ، د انټرنیټ لاسرسی به د عملیاتي سیسټم د مدغم وسیلو له لارې تنظیم شي. د بهرني خدماتو انٹرفیس له لارې د انټرنیټ لاسرسي خلاصولو لپاره تاسو باید د انٹرفیسونو ترمنځ د پیکټ فارورډینګ ته اجازه ورکړئ او د شبکې پتې ژباړه تنظیم کړئ.
د پیکټ فارورډینګ فعالولو لپاره فایل خلاص کړئ "/etc/sysctl.conf" او بدلون "نیټ.ای پي وي ۴.ای پي_فارورډ" د پیرامیټر ارزښت په 1.
د کمپیوټر له بیا چالانولو پرته د بدلونونو پلي کولو لپاره، قومانده پرمخ وړئ
sudo sysctl -p /etc/sysctl.conf
د شبکې پتې ژباړه د دې وسیلو له لارې تنظیم شوې ده iptablesلومړی، د خپل بهرني شبکې انٹرفیس نوم وګورئ چې دا کمانډ چلوي. "د آی پي لینک ښودنه" - تاسو به په بل ګام کې ورته اړتیا ولرئ. زموږ نوم دی "ens3".
د ټولو سیمه ایزو شبکو نوډونو لپاره په خپل بهرني انٹرفیس کې د شبکې پتې ژباړه فعال کړئ.
sudo iptables -t nat -A POSTROUTING -o ens3 -j MASQUERADE
په یاد ولرئ چې تاسو اړتیا لرئ د خپل سرور انٹرفیس اصلي نوم مشخص کړئ، دا زموږ څخه توپیر کولی شي.
په ډیفالټ ډول، د iptables لخوا جوړ شوي ټول قوانین د سرور بیا پیلولو وروسته بیا تنظیم کیږي. د دې مخنیوي لپاره، وکاروئ "iptables-persistent" اسانتیا. لاندې پاکټ نصب کړئ:
sudo apt install iptables-persistent
د نصبولو پروسې په جریان کې په یو وخت کې، تاسو به د ترتیب کړکۍ وګورئ چې تاسو ته به د اوسني iptables قواعدو خوندي کولو وړاندیز وکړي. څرنګه چې قواعد دمخه تعریف شوي، یوازې تایید کړئ او کلیک وکړئ "هو" دوه ځله. له اوس راهیسې به د سرور له بیا پیل وروسته مقررات په اتوماتيک ډول پلي شي.
د PPTP سرور
د سرور ترتیب
پاکټ نصب کړئ:
sudo apt install pptpd
د نصبولو وروسته، فایل خلاص کړئ "/etc/pptpd.conf" په هر متن مدیر کې او دا په دې ډول سم کړئ:
option /etc/ppp/pptpd-options #path to the settings file
logwtmp #client connections logging mechanism
connections 100 #number of simultaneous connections
localip 172.16.0.1 #the address that will serve as a client gateway
remoteip 172.16.0.2-200 #range of addresses
له هغې وروسته، فایل سم کړئ "/etc/ppp/pptpd-اختیارونه"ډیری پیرامیټرې په ډیفالټ ډول تنظیم شوي دي.
#name of the service for new client records
name pptpd
#restrict obsolete authentication methods
refuse-pap
refuse-chap
refuse-mschap
#allow a more secure authentication method
require-mschap-v2
#enable encryption
require-mppe-128
#specify dns servers for clients (use any available servers)
ms-dns 8.8.8.8
ms-dns 8.8.4.4
proxyarp
nodefaultroute
lock
nobsdcomp
novj
novjccomp
nologfd
په بل پړاو کې، تاسو به د مراجعینو د اړیکو لپاره یو ریکارډ جوړولو ته اړتیا ولرئ. فرض کړئ چې تاسو غواړئ یو کاروونکی اضافه کړئ "vpnuser" د پټنوم سره "1" او د هغه لپاره متحرک پته اجازه ورکړئ. فایل خلاص کړئ "/etc/ppp/chap-secrets" او د فایل په پای کې د کارونکي پیرامیټرو سره لاندې کرښه اضافه کړئ:
vpnuser pptpd 1 *
"پي ټي پي ډي" ارزښت د هغه خدمت نوم دی چې موږ په فایل کې مشخص کړی دی "pptpd-اختیارونه". پرځای د "*" تاسو کولی شئ یو ثابت IP پته مشخص کړئ. په پایله کې، فایل "د رازونو کیسه" باید داسې ښکاري:
د ترتیباتو د پلي کولو لپاره بیا تنظیم کړئ pptpd خدمت او په اتوماتیک بارولو کې یې اضافه کړئ.
sudo systemctl restart pptpd
sudo systemctl enable pptpd
د سرور ترتیب بشپړ شو.
د مراجعینو ترتیب
د پرانیستې "شروع" - "ترتیبات" - شبکه او انټرنیټ - "VPN" او ځای کیکاږۍ "د VPN اتصال اضافه کړئ"
په پرانیستل شوې کړکۍ کې د اتصال پیرامیټرې دننه کړئ او کلیک وکړئ "خوندي کول"
- د VPN چمتو کوونکی: "وینډوز (جوړ شوی)"
- د اتصال نوم: "vpn_connect" (تاسو کولی شئ هر نوم غوره کړئ)
- د سرور نوم یا پته: (د سرور بهرنۍ IP پته مشخص کړئ)
- د VPN ډول: "اتومات"
- د ننوتلو معلوماتو ډول: "د کارونکي نوم او پټنوم"
- د کارونکي نوم: وی پی اینسر (نوم په سرور کې د "چپ-راز" فایل کې مشخص شوی)
- رمز: 1 (لکه څنګه چې د "چپ-راز" فایل کې)
د پیرامیټونو خوندي کولو وروسته، تاسو به په کړکۍ کې نوی VPN اتصال وګورئ. په اتصال کیڼ کلیک وکړئ او غوره کړئ "وصل". د بریالي اړیکې په صورت کې، تاسو به وګورئ تړل شوی حالت
په "اختیارونو" کې، تاسو به د مراجعینو او سرور داخلي پتې ومومئ. ساحه "د منزل پته" د بهرني سرور پته ښکاره کوي.
کله چې وصل شي، د سرور داخلي IP پته، 172.16.0.1 زموږ په قضیه کې، د ټولو وتلو پیکټونو لپاره ډیفالټ دروازه کیږي.
د هر آنلاین خدمت په کارولو سره تاسو کولی شئ ډاډ ترلاسه کړئ چې د کمپیوټر بهرنۍ IP پته اوس ستاسو د VPN سرور IP پتې سره ورته ده.
د اوپن وی پی این سرور
د سرور ترتیب
راځئ چې د اوسني کارونکي د اجازې کچه لوړه کړو ځکه چې زموږ د نورو ترتیباتو لپاره موږ به د روټ لاسرسي ته اړتیا ولرو.
sudo -s
ټول اړین پاکټونه نصب کړئ. موږ به ورته اړتیا ولرو "اسانه-RSA" د کوډ کولو کیلي اداره کولو لپاره پاکټ.
apt install openvpn easy-rsa iptables-persistent
د UDP پروتوکول له لارې په پورټ ۱۱۹۴ کې راتلونکو اړیکو ته اجازه ورکړئ او د iptables قواعد پلي کړئ.
sudo iptables -I INPUT -p udp --dport 1194 -j ACCEPT
sudo netfilter-persistent save
د "Easy-RSA" پیکج څخه د کاپي شویو فایلونو سره یو ډایرکټر جوړ کړئ او په هغې کې لاړ شئ.
make-cadir ~/openvpn
cd ~/openvpn
د عامه کیلي زیربنا (PKI) رامینځته کړئ.
./easyrsa init-pki
د سند ادارې (CA) روټ سند تولید کړئ.
./easyrsa build-ca
د جوړولو په پروسه کې، تاسو ته به د پټنوم د تنظیم او یادولو لپاره وهڅول شي. تاسو به د پوښتنو ځوابونو او د کیلي مالک په اړه معلومات داخلولو ته هم اړتیا ولرئ. تاسو کولی شئ په مربع قوسونو کې چمتو شوي ډیفالټ ارزښتونه پریږدئ. د ننوتلو بشپړولو لپاره "Enter" فشار ورکړئ.
یو شخصي کیلي او د سند غوښتنه تولید کړئ. د دلیل په توګه، یو خپل سري نوم مشخص کړئ؛ زموږ په قضیه کې، دا "vpn-server" دی.
./easyrsa gen-req vpn-server nopass
د عام نوم ارزښت د ډیفالټ په توګه پریږدئ.
د تولید شوي سرور سند غوښتنه لاسلیک کړئ.
./easyrsa sign-req server vpn-server
پدې مرحله کې، د لاسلیک تایید لپاره "هو" ځواب ورکړئ، بیا هغه پټنوم دننه کړئ چې د روټ سند تولید پرمهال رامینځته شوی و.
د ډیفي-هیلمن پیرامیټرې رامینځته کړئ. دا پیرامیټرې د سرور او مراجعینو ترمنځ د خوندي کیلي تبادلې لپاره کارول کیږي.
./easyrsa gen-dh
ټول اړین فایلونه تولید شوي دي. راځئ چې د OpenVPN کاري لارښود کې د "کیز" فولډر جوړ کړو ترڅو کیلي ذخیره کړو او هلته جوړ شوي فایلونه کاپي کړو.
mkdir /etc/openvpn/keys
sudo cp pki/ca.crt pki/issued/vpn-server.crt pki/private/vpn-server.key pki/dh.pem /etc/openvpn/keys
د NAT تنظیم کول د دې په کارولو سره iptables قواعد. د نوم په نوم یو فایل جوړ کړئ nat او د ترمیم لپاره یې پرانیزئ /etc/openvpn/ Directory.
#!/bin/sh
# Reset firewall settings
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
# (eth0 in our case, may vary)
iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
# (eth0 in our case, may vary)
iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
# Allow OpenVPN connections (eth0 in our case, may vary)
iptables -A INPUT -i eth0 -p udp --dport 1194 -j ACCEPT
iptables -A INPUT -i tun0 -j ACCEPT
# (eth0 in our case, may vary):
iptables -A FORWARD -i eth0 -o tun0 -j ACCEPT
iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT
# (eth0 in our case, may vary)
iptables -A FORWARD -i eth0 -o tun0 -m state --state ESTABLISHED,RELATED -j ACCEPT
# Enable masquerading for the local network (eth0 in our case, may vary)
iptables -t nat -A POSTROUTING -o eth0 -s 10.8.0.0/24 -j MASQUERADE
# Deny incoming connections from outside
iptables -A INPUT -i eth0 -j DROP
# Deny transit traffic from outside (eth0 in our case, may vary)
iptables -A FORWARD -i eth0 -o tun0 -j DROP
sudo netfilter-persistent save
فایل خوندي کړئ او د اجرا وړ یې کړئ.
sudo chmod 755 /etc/openvpn/nat
د سرور ترتیب ټیمپلیټ کاپي کړئ.
cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf /etc/openvpn/
دوتنه پرانیزي "/etc/openvpn/server.conf" د سمون لپاره، ډاډ ترلاسه کړئ چې دا لاندې کرښې لري، او که اړتیا وي نو هغه سم کړئ:
#Port, protocol, and interface
port 1194
proto udp
dev tun
#Path to the encryption keys
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/vpn-server.crt
key /etc/openvpn/keys/vpn-server.key
dh /etc/openvpn/keys/dh.pem
#SHA256 Hashing Algorithm
auth SHA256
#Switching off additional encryption
#tls-auth ta.key 0
#Network parameters
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist /var/log/openvpn/ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
#Ping every 10 seconds to check the connection.
keepalive 10 120
#Set up AES-256 encryption for the tunnel.
cipher AES-256-GCM
#Demoting the service OpenVPN after launch
user nobody
group nogroup
#Switching on parameters saving after reboot
persist-key
persist-tun
#Set log verbosity
verb 3
#Redirecting logs
log-append /var/log/openvpn/openvpn.log
#Script the rule installation launch.
up /etc/openvpn/nat
په سرور کې د ټرافیک فارورډینګ فعال کړئ.
sudo sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' | sudo tee -a /etc/sysctl.conf
د ترتیب پلي کولو لپاره OpenVPN پیل کړئ.
systemctl restart openvpn@server
د سرور ترتیب بشپړ شو!
د مراجعینو ترتیب
د OpenVPN رسمي ویب پاڼې ته لاړ شئ "https://openvpn.net"، ته لاړ شه "ټولنه" برخه.
لاندې سکرول کړئ او د خپل عملیاتي سیسټم نسخې لپاره انسټالر ډاونلوډ کړئ. زموږ په قضیه کې، دا د وینډوز 11 ARM64 دی.
اپلیکیشن نصب کړئ او ټول پیرامیټرونه په ډیفالټ ډول پریږدئ.
په بل ګام کې به تاسو اړتیا ولرئ چې لاندې فایل په سرور کې چمتو کړئ او د مراجع کمپیوټر ته یې واستوئ:
- عامه او شخصي کیلي؛
- د تصدیق مرکز کیلي کاپي؛
- د تشکیل فایل ټیمپلیټ.
سرور سره وصل شئ، امتیازات لوړ کړئ، او زموږ جوړ شوي لارښود ته لاړ شئ "~/openvpn".
sudo -s
cd ~/openvpn
د مراجع لپاره یو شخصي کیلي او د سند غوښتنه رامینځته کړئ. د دلیل په توګه، یو خپل سري نوم مشخص کړئ؛ زموږ په قضیه کې، دا "client1" دی.
./easyrsa gen-req client1 nopass
هغه پټنوم دننه کړئ چې موږ د روټ سند جوړولو پر مهال تنظیم کړی و او د عام نوم ارزښت د ډیفالټ په توګه پریږدئ.
د تولید شوي مراجع سند غوښتنه لاسلیک کړئ.
./easyrsa sign-req client client1
پدې مرحله کې، د لاسلیک تایید لپاره "هو" ځواب ورکړئ، بیا هغه پټنوم دننه کړئ چې د روټ سند تولید پرمهال رامینځته شوی و.
د اسانتیا لپاره، راځئ چې په کور ډایرکټرۍ کې د 'client1' په نوم یو فولډر جوړ کړو او ټول هغه فایلونه چې د مراجع کمپیوټر ته د لیږدولو لپاره ټاکل شوي دي کاپي کړو.
mkdir ~/client1
cp pki/issued/client1.crt pki/private/client1.key pki/ca.crt ~/client1/
د مراجعینو د تشکیل فایل ټیمپلیټ ورته ډایرکټرۍ ته کاپي کړئ. د فایل توسیع په ".ovpn" د کاپي کولو پرمهال.
cp /usr/share/doc/openvpn/examples/sample-config-files/client.conf ~/client1/client.ovpn
د ډایرکټرۍ او ټولو فایلونو مالک بدل کړئ "~/مراجع ۱/" ترڅو وکولی شي دوی مراجعینو ته وویشي. راځئ چې جوړ کړو "ميهيل" زموږ په قضیه کې مالک.
chown -R mihail:mihail ~/client1
د مراجع کمپیوټر ته لاړ شئ او د هغه منځپانګه کاپي کړئ "~/مراجع ۱/" فولډر. تاسو کولی شئ دا د "پي اېس سي پي" ګټورتوب، چې د پوټي سره ځي.
PSCP -r mihail@[IP_сервера]:/home/mihail/client1 c:\client1
تاسو کولی شئ کلیدي فایلونه ذخیره کړئ "ca.crt", "client1.crt", "client1.key" هر چیرې چې تاسو غواړئ. زموږ په قضیه کې، دوی پدې فولډر کې دي "ج:\پروګرام فایلونه\اوپن وی پی این\کیز"، او موږ د تشکیل فایل موډ کوو "client.ovpn" ته "ج:\پروګرام فایلونه\اوپن وی پی این\کنفیګ" Directory.
اوس راځئ چې د مراجع تنظیمولو ته لاړ شو. فایل خلاص کړئ "c:\پروګرام فایلونه\OpenVPN\config\client.ovpn" په متن مدیر کې او لاندې کرښې سم کړئ:
#announce that this is the client
client
#interface and protocol just like on the server
dev tun
proto udp
#IP address of the server and port
remote ip_address 1194
#saving parameters after reload
persist-key
persist-tun
#key paths
ca “c:\\Program Files\\OpenVPN\\keys\\ca.cert”
cert “c:\\Program Files\\OpenVPN\\keys\\client1.crt”
key “c:\\Program Files\\OpenVPN\\keys\\client1.key”
#enable server verification
remote-cert-tls server
#disable extra encryption
#tls-auth ta.key 1
cipher AES-256-CBC
auth-nocache
verb 3
پاتې نور بې برخې پرېږدئ.
فایل خوندي کړئ او د مراجعینو غوښتنلیک پیل کړئ "OpenVPN GUI".
په ټاسک بار کې د اپلیکیشن آیکون باندې ښیې کلیک وکړئ او غوره کړئ "وصل". که چیرې اړیکه بریالۍ شي نو آیکون به شنه شي.
د هر آنلاین خدمت څخه کار واخلئ ترڅو ډاډ ترلاسه کړئ چې ستاسو عامه IP پته بدله شوې او اوس د سرور IP پتې سره ورته ده.