Hogyan készítsünk saját VPN-t a $ 20 macOS szerverrel
A VPN-ek hasznos eszközök lehetnek az online biztonság megőrzésében. A VPN titkosítja a forgalmat, és akkor hasznos, ha nyilvános Wi-Fi hotspotot vagy bármilyen hálózatot nem használ. Sok különböző, harmadik féltől származó VPN-szolgáltatás közül választhat, de végül VPN-t használva a szolgáltatás bízza a böngészési adatait magán.
Hacsak természetesen nem hoz létre saját VPN-t. Nagyon nehezen hangzik, ugye? De ha van egy Mac asztala, amely mindig csatlakozik a hálózathoz, saját VPN-kiszolgálóját csak 20 dollárra állíthatja be, és valószínűleg nem fog több mint fél órát beállítani, ha megismeri az utat egy hálózat. És ha nem, ez egy jó esély a tanulásra.
Az Apple kiszolgálószoftvere, a MacOS Server, egy könnyen konfigurálható VPN-szolgáltatást kínál, amely titkosított internet-hozzáférést biztosít bárhonnan, és lehetővé teszi a fájlok távolról történő elérését is. Csak szükséged lesz:
- A Mac asztali számítógép, amely Ethernet-n keresztül mindig csatlakozik a hálózathoz. Találhat egy olcsó Mac Mini-t Craigslistban, vagy használhat egy meglévő iMac-ot, ha van ilyen.
- MacOS Server, amelyet letölthet a Mac App Store-ból 20 dollárért.
- A router, amelyet a port továbbítással és dinamikus DNS-sel konfigurálhat. Az Apple AirPort útválasztói az integrációnak köszönhetően nagyon egyszerűvé teszik a dolgokat, de a legtöbb routernek jól kell működnie.
Itt állíthatja be ezt. Nem olyan bonyolult, mint amilyennek hangzik, ígérjük.
Első lépés: A MacOS Server telepítése
Az első dolog, amit meg kell tennie, feltéve, hogy még nem volt, a MacOS Server ($ 20) vásárlása a Mac App Store-ból, és telepítse azt a számítógépre, amelyet VPN-ként kíván használni. Ez lehet az Ön iMacja, ha Önnek van egy tulajdonosa, vagy használhat egy Mac Mini-ot, amelyet kifejezetten szerverként használnak: ez rajtad múlik.
A telepítés után nyugodtan indíthatja el a szoftvert; beállít néhány dolgot, majd többé-kevésbé készen áll az Ön számára. A VPN használatához azonban néhány dolgot kell konfigurálnunk a hálózaton.
Második lépés: Port-továbbítás beállítása
A VPN-hez való csatlakozáshoz port-továbbításra van szükség, amelyet a router szintjén kell konfigurálni. Ha Apple AirPort routert használ, gratulálunk: a MacOS Server ezt a VPN beállításakor automatikusan végrehajtja. Nyugodtan hagyja ki ezt a részt, és kövesse az utasításokat, amikor később érkezik.
Ha nem Apple útválasztót használ, akkor magának kell beállítania a dolgokat. Beszéltünk a kikötői továbbításról a múltban, ezért olvassa el ezt a cikket a részletekért. Összefoglalva azonban el kell indítania az útválasztó adminisztrációs felületének elérését úgy, hogy beírja az útválasztó IP-címét egy webböngészőbe.
Innen meg kell találnia a port továbbítás beállításait, és a következő portokat továbbítania kell a MacOS Server IP-címére:
- UDP 500, ISAKMP / IKE esetében
- UDP 1701, L2TP esetén
- UDP 4500, IPsec NAT Traversal számára
Ez hogyan fog függeni az útválasztótól; Ismét olvassa el a port továbbításról szóló cikkünket a további információkért. Az útválasztó beállításaitól függően előfordulhat, hogy egy helyi statikus IP-t is beállíthat a Mac számára.
Harmadik lépés: Dinamikus DNS beállítása
Fizetett az internetszolgáltatójának statikus IP-t? Ha így van, kihagyhatja ezt a lépést, és az IP segítségével csatlakozhat a VPN-hez. (Megjegyzés: Ez nem ugyanaz, mint az utolsó szakaszban tárgyalt statikus IP, ez egy statikus IP az egész hálózat számára - nem egy számítógép. Csak az internetszolgáltató tudja ezt biztosítani, és nem mindegyik.)
Ha az internetszolgáltatója nem nyújt statikus IP-címeket, vagy nem fizette be, akkor dinamikus DNS-t kell beállítania az útválasztónál, ami egy webcímet biztosít, amelyet az otthoni hálózathoz való csatlakozáshoz használhat. messze. Cikkünk a témában magyarázza el, hogyan.
Használom a NoIP-t, ami ingyenes, de rengeteg lehetőség van. Egyszerűen jelentkezzen be egy szolgáltatásra és állítsa be az útválasztót annak használatához. Abban a ritka esetben, amikor az útválasztó nem támogatja a dinamikus DNS-t, ott van olyan szoftver, amelyet telepíthet a szerverére az IP helyett.
Negyedik lépés: A VPN szolgáltatás engedélyezése
Menj vissza a MacOS Server-hez, ha már nem használja, és indítsa el a MacOS Server szoftvert. Menjen a VPN részhez.
A „VPN Host Name” mezőbe írja be a fent megadott dinamikus DNS-címet (vagy az internetszolgáltató statikus IP-címét, ha van ilyen). Hozzon létre egyéni „megosztott titkot” ebben a mezőben: minél hosszabb és véletlenszerűbb, annál biztonságosabb lesz a kapcsolat. Másolja ezt a titkot más gépeken való használatra.
Minden más itt alapvetően opcionális, és többet a fejlett felhasználóknak szánnak. A klienscímkék lehetővé teszik a csatlakoztatott eszközök helyi IP-címeinek blokkjának kijelölését. A DNS-beállítások lehetővé teszik a csatlakoztatott eszközök által használt DNS-kiszolgálók meghatározását. Az Útvonalak segítségével meghatározhatja a csatlakoztatott eszközök által használt csatlakozási útvonalat.
Ha mindent tetszés szerint konfigurált, kattintson a jobb felső / felső kapcsolóra. A VPN bekapcsol.
Végül ott van a „Konfigurációs profil” gomb. Ezzel létrehoz egy fájlt, amelyet a MacOS és iOS eszközökhöz küldhet, hogy gyorsan konfigurálhassa a VPN-hez való kapcsolatot, és megőrizze Önt és más felhasználókat a megosztott titkosítás beírásáról és a dolgok konfigurálásáról.
A VPN-hez való csatlakozás
Most, hogy a VPN beállítása megtörtént, ideje csatlakozni hozzá egy másik eszközzel. Ne feledje, hogy nem tud helyileg csatlakozni: csak akkor működik, ha az otthoni hálózaton kívül tartózkodik. Csatlakoztattam a szomszédom Wi-Fi-hez, hogy teszteljem a dolgokat, bár letilthattuk a Wi-Fi-t a telefonon, és az adatkapcsolaton keresztül kapcsolódhat.
A legegyszerűbb módja a Mac csatlakozásának, hogy létrehozza a konfigurációs profilt a VPN-kapcsolatot tároló kiszolgálón, majd nyissa meg ezt a profilt. Ezzel konfigurálhatja Mac számítógépét, hogy csatlakozzon a VPN-hez, és csak egy felhasználónevet és jelszót igényel.
Ha ez nem egy lehetőség, akkor ezt kézzel is megteheti. Menjen a Rendszerbeállítások> Hálózat elemre, majd kattintson a bal alsó részén található „+” gombra egy új hálózat hozzáadásához. Válassza a „VPN” lehetőséget.
Válassza ki az „L2TP over IPSec” -t, mint VPN-t, majd adja meg a kívánt nevet. Kattintson a „Create” gombra.
A „Szerver cím” alatt használja a statikus IP vagy dinamikus DNS címét, és a „Fióknév” alatt használja a macOS kiszolgálón használt elsődleges fiókot. Ezután kattintson a „Hitelesítési beállítások” gombra.
Adja meg a megosztott titkot, és adott esetben a felhasználói jelszót, ha nem szeretne minden alkalommal beírni.
Most már képesnek kell lennie csatlakozni a VPN-hez! IOS, Windows, Linux és Android eszközökről is csatlakozhat, feltéve, hogy támogatják az L2TP-t. Csak szükséged lesz:
- Dinamikus DNS-címe vagy IP-címe
- A VPN típus, amely az IPSec használatával L2TP
- A megosztott titkosság
- Felhasználónév és jelszó
Van olyan cikkünk, amely elmagyarázza, hogyan csatlakozhat a VPN-hez minden nagyobb platformról. Kombinálja ezeket a fenti ismeretekkel, és nem lesz időn belül csatlakoztatva.
- Csatlakozzon egy VPN-hez az iPhone vagy iPad készülékén
- Csatlakozás VPN-hez a Windows rendszerben
- Csatlakozzon egy VPN-hez az Android-on
Milyen gyors a személyes VPN futtatása az otthoni internetkapcsolat feltöltési sebességétől függ, és majdnem biztosan lassabb lesz, mint a VPN nélküli hálózathoz való csatlakozás. Mégis, ha biztonságra van szüksége, jó, ha valamit építettél, és az otthoni hálózatban lévő fájlokhoz való hozzáférés hozzáadott plusz.