نن سبا، د VPN ټکنالوژي ډېره مشهوره شوې ده. عادي کاروونکي د انټرنیټ ته د خوندي لاسرسي لپاره VPN کاروي. دا د سیمه ایزو بلاک شویو ویب پاڼو او خدماتو شاوخوا ګرځېدو او د احتمالي بهرني ناوړه چلند څخه د ساتنې لپاره هم مرسته کوي. کله چې تاسو د VPN سرور سره وصل یاست، ستاسو د کمپیوټر او سرور ترمنځ یو خوندي تونل شتون لري چې له بهر څخه نشي لاسرسی کیدی، نو د VPN سرور ستاسو د انټرنیټ لاسرسي نقطه کیږي. دلته ډیری VPN خدمات شتون لري، دواړه وړیا او تادیه شوي، مګر که دوی د کوم دلیل لپاره ستاسو لپاره کار ونکړي، تاسو تل کولی شئ خپل VPN سرور تنظیم کړئ.
د خپل oun VPN چلولو لپاره، تاسو باید د VPS سرور کرایه کړئ . مختلف سافټویرونه شتون لري چې تاسو ته اجازه درکوي د VPN اتصال رامینځته کړئ. دا د ملاتړ شوي عملیاتي سیسټمونو او کارول شوي الګوریتمونو له مخې یو له بل څخه توپیر لري. موږ به د VPN سرور تنظیم کولو لپاره دوه خپلواکو لارو ته یو نظر واچوو. لومړی یو د PPTP پروتوکول پراساس دی چې دمخه زوړ ګڼل کیږي او خوندي نه دی مګر تنظیم کول یې واقعیا اسانه دي. بل یو عصري او خوندي سافټویر OpenVPN کاروي مګر د دریمې ډلې مراجع غوښتنلیک نصبولو او ډیر بشپړ تنظیم کولو پروسې ته اړتیا لري.
زموږ د ازموینې په چاپیریال کې، موږ به د اوبنټو سرور 18.04 لخوا پرمخ وړل شوي مجازی سرور وکاروو. په سرور کې به فایر وال بند شي ځکه چې د هغې ترتیب د جلا مقالې مستحق دی. موږ به په وینډوز 10 کې د تنظیم کولو پروسه تشریح کړو.
چمتووالی
مهمه نده چې تاسو کوم VPN سرور غوره کوئ، د انټرنیټ لاسرسی به د عملیاتي سیسټم د مدغم وسیلو له لارې تنظیم شي. د بهرني خدماتو انٹرفیس له لارې د انټرنیټ لاسرسي خلاصولو لپاره تاسو باید د انٹرفیسونو ترمنځ د پیکټ فارورډینګ ته اجازه ورکړئ او د شبکې پتې ژباړه تنظیم کړئ.
د پیکټ فارورډینګ فعالولو لپاره د "/etc/sysctl.conf" فایل خلاص کړئ او د "net.ipv4.ip_forward" پیرامیټر ارزښت په 1 بدل کړئ.
د کمپیوټر له بیا چالانولو پرته د بدلونونو پلي کولو لپاره، قومانده پرمخ وړئ
sudo sysctl -p /etc/sysctl.conf
د شبکې پتې ژباړه د iptables په وسیله تنظیم شوې ده . لومړی، د خپل بهرني شبکې انٹرفیس نوم وګورئ چې د "ip link show" قومانده چلوي - تاسو به په بل ګام کې ورته اړتیا ولرئ. زموږ نوم "ens3" دی.
د ټولو سیمه ایزو شبکو نوډونو لپاره په خپل بهرني انٹرفیس کې د شبکې پتې ژباړه فعال کړئ.
sudo iptables -t nat -A POSTROUTING -o ens3 -j MASQUERADE
په یاد ولرئ چې تاسو اړتیا لرئ د خپل سرور انٹرفیس اصلي نوم مشخص کړئ، دا زموږ څخه توپیر کولی شي.
په ډیفالټ ډول، د iptables لخوا جوړ شوي ټول قوانین د سرور بیا پیلولو وروسته بیا تنظیم کیږي. د دې مخنیوي لپاره، د "iptables-persistent" یوټیلټي وکاروئ. لاندې پیکټ نصب کړئ:
sudo apt install iptables-persistent
د نصبولو پروسې په جریان کې په یو وخت کې، تاسو به د ترتیب کړکۍ وګورئ چې تاسو ته به د اوسني iptables قواعدو خوندي کولو وړاندیز وکړي. څرنګه چې قواعد دمخه تعریف شوي، یوازې تایید کړئ او دوه ځله "هو" کلیک وکړئ . ځکه چې اوس به قواعد د سرور بیا پیل کولو وروسته په اتوماتيک ډول پلي شي.
د PPTP سرور
د سرور ترتیب
پاکټ نصب کړئ:
sudo apt install pptpd
د نصبولو وروسته، په هر متن ایډیټر کې "/etc/pptpd.conf" فایل خلاص کړئ او په دې ډول یې سم کړئ:
option /etc/ppp/pptpd-options #path to the settings file
logwtmp #client connections logging mechanism
connections 100 #number of simultaneous connections
localip 172.16.0.1 #the address that will serve as a client gateway
remoteip 172.16.0.2-200 #range of addresses
له هغې وروسته، د "/etc/ppp/pptpd-options" فایل سم کړئ . ډیری پیرامیټرې په ډیفالټ ډول تنظیم شوي دي.
#name of the service for new client records
name pptpd
#restrict obsolete authentication methods
refuse-pap
refuse-chap
refuse-mschap
#allow a more secure authentication method
require-mschap-v2
#enable encryption
require-mppe-128
#specify dns servers for clients (use any available servers)
ms-dns 8.8.8.8
ms-dns 8.8.4.4
proxyarp
nodefaultroute
lock
nobsdcomp
novj
novjccomp
nologfd
په بل پړاو کې، تاسو به د مراجعینو د اړیکو لپاره یو ریکارډ جوړولو ته اړتیا ولرئ. فرض کړئ چې تاسو غواړئ یو کارن "vpnuser" د "1" پټنوم سره اضافه کړئ او د هغه لپاره متحرک پته ته اجازه ورکړئ. د "/etc/ppp/chap-secrets" فایل خلاص کړئ او د فایل په پای کې د کارونکي پیرامیټرو سره لاندې کرښه اضافه کړئ:
vpnuser pptpd 1 *
د "pptpd" ارزښت د هغه خدمت نوم دی چې موږ یې په "pptpd-options" فایل کې مشخص کړی دی. د "*" پرځای تاسو کولی شئ یو ثابت IP پته مشخص کړئ. په پایله کې، د "chap-secrets" فایل باید داسې ښکاري:
د ترتیباتو د پلي کولو لپاره د pptpd خدمت بیا تنظیم کړئ او په اتوماتیک بار کولو کې یې اضافه کړئ.
sudo systemctl restart pptpd
sudo systemctl enable pptpd
د سرور ترتیب بشپړ شو.
د مراجعینو ترتیب
"Start" - "Settings" - "Network & Internet" - "VPN" پرانیزئ او "Add a VPN connection" کلیک وکړئ.
په پرانیستل شوې کړکۍ کې د اتصال پیرامیټرې دننه کړئ او "خوندي کول" کلیک وکړئ.
- د VPN چمتو کوونکی: "وینډوز (جوړ شوی)"
- د اتصال نوم: "vpn_connect" (تاسو کولی شئ هر نوم غوره کړئ)
- د سرور نوم یا پته: (د سرور بهرنۍ IP پته مشخص کړئ)
- د VPN ډول: "اتومات"
- د ننوتلو معلوماتو ډول: "د کارونکي نوم او پټنوم"
- د کارونکي نوم: وی پی اینسر (نوم په سرور کې د "چپ-راز" فایل کې مشخص شوی)
- رمز: 1 (لکه څنګه چې د "چپ-راز" فایل کې)
د پیرامیټرو خوندي کولو وروسته، تاسو به په کړکۍ کې نوی VPN اتصال وګورئ. په اتصال کیڼ کلیک وکړئ او "Connect" غوره کړئ . د بریالي اتصال په صورت کې، تاسو به د "Connected" حالت وګورئ.
په "اختیارونو" کې، تاسو به د مراجعینو او سرور داخلي پتې ومومئ. د "منزل پته" ساحه د بهرني سرور پته ښیې.
کله چې وصل شي، د سرور داخلي IP پته، زموږ په قضیه کې 172.16.0.1 ، د ټولو وتلو پیکټونو لپاره ډیفالټ ګیټ وے کیږي.
د هر آنلاین خدمت په کارولو سره تاسو کولی شئ ډاډ ترلاسه کړئ چې د کمپیوټر بهرنۍ IP پته اوس ستاسو د VPN سرور IP پتې سره ورته ده.
د اوپن وی پی این سرور
د سرور ترتیب
راځئ چې د اوسني کارونکي د اجازې کچه لوړه کړو ځکه چې زموږ د نورو ترتیباتو لپاره موږ به د روټ لاسرسي ته اړتیا ولرو.
sudo -s
ټول اړین پاکټونه نصب کړئ. موږ به د کوډ کولو کیلي اداره کولو لپاره "Easy-RSA" پاکټ ته اړتیا ولرو.
apt install openvpn easy-rsa iptables-persistent
د UDP پروتوکول له لارې په پورټ ۱۱۹۴ کې راتلونکو اړیکو ته اجازه ورکړئ او د iptables قواعد پلي کړئ.
sudo iptables -I INPUT -p udp --dport 1194 -j ACCEPT
sudo netfilter-persistent save
د "Easy-RSA" پیکج څخه د کاپي شویو فایلونو سره یو ډایرکټر جوړ کړئ او په هغې کې لاړ شئ.
make-cadir ~/openvpn
cd ~/openvpn
د عامه کیلي زیربنا (PKI) رامینځته کړئ.
./easyrsa init-pki
د سند ادارې (CA) روټ سند تولید کړئ.
./easyrsa build-ca
د جوړولو په پروسه کې، تاسو ته به د پټنوم د تنظیم او یادولو لپاره وهڅول شي. تاسو به د پوښتنو ځوابونو او د کیلي مالک په اړه معلومات داخلولو ته هم اړتیا ولرئ. تاسو کولی شئ په مربع قوسونو کې چمتو شوي ډیفالټ ارزښتونه پریږدئ. د ننوتلو بشپړولو لپاره "Enter" فشار ورکړئ.
یو شخصي کیلي او د سند غوښتنه تولید کړئ. د دلیل په توګه، یو خپل سري نوم مشخص کړئ؛ زموږ په قضیه کې، دا "vpn-server" دی.
./easyrsa gen-req vpn-server nopass
د عام نوم ارزښت د ډیفالټ په توګه پریږدئ.
د تولید شوي سرور سند غوښتنه لاسلیک کړئ.
./easyrsa sign-req server vpn-server
پدې مرحله کې، د لاسلیک تایید لپاره "هو" ځواب ورکړئ، بیا هغه پټنوم دننه کړئ چې د روټ سند تولید پرمهال رامینځته شوی و.
د ډیفي-هیلمن پیرامیټرې رامینځته کړئ. دا پیرامیټرې د سرور او مراجعینو ترمنځ د خوندي کیلي تبادلې لپاره کارول کیږي.
./easyrsa gen-dh
ټول اړین فایلونه تولید شوي دي. راځئ چې د OpenVPN کاري لارښود کې د "کیز" فولډر جوړ کړو ترڅو کیلي ذخیره کړو او هلته جوړ شوي فایلونه کاپي کړو.
mkdir /etc/openvpn/keys
sudo cp pki/ca.crt pki/issued/vpn-server.crt pki/private/vpn-server.key pki/dh.pem /etc/openvpn/keys
د NAT تنظیم کول د دې په کارولو سره iptables قواعد. د نوم په نوم یو فایل جوړ کړئ nat او د ترمیم لپاره یې پرانیزئ /etc/openvpn/ Directory.
#!/bin/sh
# Reset firewall settings
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
# (eth0 in our case, may vary)
iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
# (eth0 in our case, may vary)
iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
# Allow OpenVPN connections (eth0 in our case, may vary)
iptables -A INPUT -i eth0 -p udp --dport 1194 -j ACCEPT
iptables -A INPUT -i tun0 -j ACCEPT
# (eth0 in our case, may vary):
iptables -A FORWARD -i eth0 -o tun0 -j ACCEPT
iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT
# (eth0 in our case, may vary)
iptables -A FORWARD -i eth0 -o tun0 -m state --state ESTABLISHED,RELATED -j ACCEPT
# Enable masquerading for the local network (eth0 in our case, may vary)
iptables -t nat -A POSTROUTING -o eth0 -s 10.8.0.0/24 -j MASQUERADE
# Deny incoming connections from outside
iptables -A INPUT -i eth0 -j DROP
# Deny transit traffic from outside (eth0 in our case, may vary)
iptables -A FORWARD -i eth0 -o tun0 -j DROP
sudo netfilter-persistent save
فایل خوندي کړئ او د اجرا وړ یې کړئ.
sudo chmod 755 /etc/openvpn/nat
د سرور ترتیب ټیمپلیټ کاپي کړئ.
cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf /etc/openvpn/
د "/etc/openvpn/server.conf" فایل د سمولو لپاره پرانیزئ، ډاډ ترلاسه کړئ چې دا لاندې کرښې لري، او که اړتیا وي نو هغه سم کړئ:
#Port, protocol, and interface
port 1194
proto udp
dev tun
#Path to the encryption keys
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/vpn-server.crt
key /etc/openvpn/keys/vpn-server.key
dh /etc/openvpn/keys/dh.pem
#SHA256 Hashing Algorithm
auth SHA256
#Switching off additional encryption
#tls-auth ta.key 0
#Network parameters
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist /var/log/openvpn/ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
#Ping every 10 seconds to check the connection.
keepalive 10 120
#Set up AES-256 encryption for the tunnel.
cipher AES-256-GCM
#Demoting the service OpenVPN after launch
user nobody
group nogroup
#Switching on parameters saving after reboot
persist-key
persist-tun
#Set log verbosity
verb 3
#Redirecting logs
log-append /var/log/openvpn/openvpn.log
#Script the rule installation launch.
up /etc/openvpn/nat
په سرور کې د ټرافیک فارورډینګ فعال کړئ.
sudo sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' | sudo tee -a /etc/sysctl.conf
د ترتیب پلي کولو لپاره OpenVPN پیل کړئ.
systemctl restart openvpn@server
د سرور ترتیب بشپړ شو!
د مراجعینو ترتیب
د OpenVPN رسمي ویب پاڼې " https://openvpn.net " ته لاړ شئ، د "ټولنې" برخې ته لاړ شئ.
لاندې سکرول کړئ او د خپل عملیاتي سیسټم نسخې لپاره انسټالر ډاونلوډ کړئ. زموږ په قضیه کې، دا د وینډوز 11 ARM64 دی.
اپلیکیشن نصب کړئ او ټول پیرامیټرونه په ډیفالټ ډول پریږدئ.
په بل ګام کې به تاسو اړتیا ولرئ چې لاندې فایل په سرور کې چمتو کړئ او د مراجع کمپیوټر ته یې واستوئ:
- عامه او شخصي کیلي؛
- د تصدیق مرکز کیلي کاپي؛
- د تشکیل فایل ټیمپلیټ.
سرور سره وصل شئ، امتیازات لوړ کړئ، او زموږ جوړ شوي لارښود ته لاړ شئ "~/openvpn".
sudo -s
cd ~/openvpn
د مراجع لپاره یو شخصي کیلي او د سند غوښتنه رامینځته کړئ. د دلیل په توګه، یو خپل سري نوم مشخص کړئ؛ زموږ په قضیه کې، دا "client1" دی.
./easyrsa gen-req client1 nopass
هغه پټنوم دننه کړئ چې موږ د روټ سند جوړولو پر مهال تنظیم کړی و او د عام نوم ارزښت د ډیفالټ په توګه پریږدئ.
د تولید شوي مراجع سند غوښتنه لاسلیک کړئ.
./easyrsa sign-req client client1
پدې مرحله کې، د لاسلیک تایید لپاره "هو" ځواب ورکړئ، بیا هغه پټنوم دننه کړئ چې د روټ سند تولید پرمهال رامینځته شوی و.
د اسانتیا لپاره، راځئ چې په کور ډایرکټرۍ کې د 'client1' په نوم یو فولډر جوړ کړو او ټول هغه فایلونه چې د مراجع کمپیوټر ته د لیږدولو لپاره ټاکل شوي دي کاپي کړو.
mkdir ~/client1
cp pki/issued/client1.crt pki/private/client1.key pki/ca.crt ~/client1/
د مراجعینو د تشکیل فایل ټیمپلیټ ورته ډایرکټرۍ ته کاپي کړئ. د کاپي کولو پرمهال د فایل توسیع ".ovpn" ته بدل کړئ.
cp /usr/share/doc/openvpn/examples/sample-config-files/client.conf ~/client1/client.ovpn
د ډایرکټرۍ مالک او د ټولو فایلونو "~/client1/" بدل کړئ ترڅو وکولی شي دوی مراجعینو ته وویشي. راځئ چې زموږ په قضیه کې "mihail" مالک جوړ کړو.
chown -R mihail:mihail ~/client1
د مراجع کمپیوټر ته لاړ شئ او د "~/client1/" فولډر مینځپانګه کاپي کړئ . تاسو کولی شئ دا د "PSCP" یوټیلټي په مرسته ترسره کړئ ، کوم چې د پوټي سره ځي.
PSCP -r mihail@[IP_сервера]:/home/mihail/client1 c:\client1
تاسو کولی شئ کلیدي فایلونه "ca.crt" ، "client1.crt" ، "client1.key" هرچیرې چې وغواړئ ذخیره کړئ. زموږ په قضیه کې، دوی په دې فولډر "c:\Program Files\OpenVPN\keys" کې دي، او موږ د "client.ovpn" ترتیب فایل " c:\Program Files\OpenVPN\config" ډایرکټرۍ کې بدلوو.
اوس راځئ چې د مراجع تنظیمولو ته لاړ شو. د "c:\Program Files\OpenVPN\config\client.ovpn" فایل په متن ایډیټر کې خلاص کړئ او لاندې کرښې سمې کړئ:
#announce that this is the client
client
#interface and protocol just like on the server
dev tun
proto udp
#IP address of the server and port
remote ip_address 1194
#saving parameters after reload
persist-key
persist-tun
#key paths
ca “c:\\Program Files\\OpenVPN\\keys\\ca.cert”
cert “c:\\Program Files\\OpenVPN\\keys\\client1.crt”
key “c:\\Program Files\\OpenVPN\\keys\\client1.key”
#enable server verification
remote-cert-tls server
#disable extra encryption
#tls-auth ta.key 1
cipher AES-256-CBC
auth-nocache
verb 3
پاتې نور بې برخې پرېږدئ.
فایل خوندي کړئ او د مراجعینو غوښتنلیک "OpenVPN GUI" پیل کړئ.
په ټاسک بار کې د اپلیکیشن په آیکون ښي کلیک وکړئ او "Connect" غوره کړئ . که اړیکه بریالۍ شي نو آیکون به شنه شي.
د هر آنلاین خدمت څخه کار واخلئ ترڅو ډاډ ترلاسه کړئ چې ستاسو عامه IP پته بدله شوې او اوس د سرور IP پتې سره ورته ده.