Инструкция по созданию собственного IKEv2 VPN

1 мин

|

Аррр, приветствую тебя на борту! Расскажем об отличной возможности поднять собственный VPN без логирования с помощью «StrongSwan» практически даром.

Для тех, кто не в теме — «StrongSwan» представляет из себя кроссплатформеную, полнофункциональную и широко используемую реализацию VPN с открытым исходным кодом. Проще говоря модуль на ваши устройства, на котором можно развернуть свой личный VPN.

Как сделать свой личный IKEv2 VPN

Для создания этой чудо машины следуйте следующей инструкции:

  • Покупаем любой VPS сервер с гео Европа и операционной системой «Ubuntu 20.4»;
  • Дожидаемся установки требуемой операционной системы «Ubuntu 20.4»;
  • Скачиваем «PuTTY» и через него подключаемся к VPS;
  • В консоль вписываем следующие команды для установки необходимых пакетов:
sudo apt-get update
sudo apt-get install strongswan strongswan-pki libcharon-extra-plugins
  • Для «IKEv2 VPN» вам потребуются корневой сертификат CA, сертификат сервера и ключ сервера. Вы можете создать их с помощью команд из этой страницы: https://pastebin.com/RDq1HzFz;
  • В строке “C=US, O=VPN Server, CN=vpn.example.com” заменяем “US” на страну, где расположен сервер (в моём случае US — США), и также заменяем “vpn.example.com” на свой домен/IP-адрес сервера;
  • Открываем файл “/etc/ipsec.conf” и добавляем в него строки из этой страницы https://pastebin.com/BqrtgQHk. Не забудьте заменить “vpn.example.com” на ваш домен или IP-адрес сервера и “10.10.10.0/24” на подсеть, которую вы хотите использовать для VPN-клиентов;
  • Открываем файл “/etc/ipsec.secrets” и добавляем следующие строки:
    • : RSA vpnHostKey.pem
    • your_username : EAP "your_password"
  • Заменяем “your_username” и “your_password” на ваше имя пользователя и пароль, которые вы хотите использовать для подключения к VPN;
  • Настраиваем файрвол так, чтобы разрешить VPN-трафик с помощью ввода этих команд в консоль:
    • sudo ufw allow 500,4500/udp
    • sudo ufw enable
  • Запускаем VPN командой “sudo ipsec start“;
  • Подключаем к нашему VPN с помощью этой инструкции https://chat.openai.com/share/9d9363b3-8ef4-45c3-aaa1-f1304d85df12.

Готово! Это полная инструкция по настройке IKEv2 VPN своими руками.

Вместо вывода

Internet Key Exchange Version 2 удобный ВПН протокол, который обеспечит вашу безопастность и сохранность ваших данных. Умение разворачивать свои собственные впн сети является базовым навыком для вебмастеров и работников онлайн индустрии.


Подписаться
Уведомить о
guest
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии