mr.soyer

Складчик
24 Июн 2016
2
4
[POSTS]Все больше и больше людей начинают задумываться о своей безопасности, доступе к «заблокированным ресурсам» и искать VPN-ы. Но каждый нормальный параноик не будет доверять сторонним сервисам. Что же делать? Строить личный VPN!


Итак, приступим. Для начала нам нужен сервер с Linux, лучше — где-то за рубежом. Виртуальный сервер (VDS) в itldc.com, DigitalOcean или Amazon полностью подойдет. Кстати, ITLDC по промо-коду ITLDC-VDS-EU дает скидку 25% на квартал :)



После создания сервера в ITLDC или DO на почту придет письмо с IP-адресом и паролем рута (пользователя root, который «администратор» в Linux). Далее нам придется притвориться красноглазиками :)

Пользователям Windows я порекомендую скачать , для OS X достаточно воспользоваться встроенным Терминалом. В любом случае, подключаемся к нашему серверу с помощью протокола ssh. И сразу меняем пароль, поскольку мы же параноики :) Поможет в этом команда passwd.

Для уверенности в том, что у нас присутствуют все самые свежие апдейты, дадим команду в командной строчке:

apt-get update && apt-get upgrade

Дальше нужно установить необходимое ПО с помощью команды:

apt-get install make && apt-get install gcc

Далее качаем сам VPN-сервер с . В моем случае, для Linux x64, команда будет выглядеть так:

wget -c



То, что идет после wget -c — линк на файл. Дальше распакуем скачанный архив с помощью команды:

tar xvf softether-vpnserver-v4.05-9422-beta-2014.02.17-linux-x64-64bit.tar.gz

где softether-vpnserver-v4.05-9422-beta-2014.02.17-linux-x64-64bit.tar.gz — имя скачанного файла.

Соберем VPN-сервер:

cd vpnserver
./.install.sh

Придется несколько раз сказать, что мы согласны с лицензионными условиями, читали их и понимаем. Но когда они кого-то останавливали? После утвердительных ответов, через несколько секунд сервер будет готов!



Запустим его с помощью команды: ./vpnserver start



Сервер успешно установлен и запущен! Пришло время его настроить. Нам понадобится SoftEther VPN Server Manager for Windows, который находится там же, где и сам сервер (на момент написания статьи , но я рекомендую качать самую последнюю версию).

Запускаем, в окне выбираем New Setting, заполняем поля Setting Name, Hosts Name (сюда вписываем IP-адрес нашего сервера), кликаем OK, и два раза на свежесозданном подключении.



Система попросит задать пароль для управления свежеустановленным сервером.



Далее откроется окно настроек, ставим «галочку» возле Remote Access VPN Server.



Настройку Dynamic DNS можно пропустить, на следующей вкладке включаем L2TP over IPsec для возможности подключения по логину и паролю с Android, iOS, Windows и OS X. Не забываем запомнить IPsec Pre-Shared Key.



Далее откажемся от VPN Azure и переходим к созданию пользователей. Достаточно заполнить поля с логином и паролем.



В шаге 3 выберем eth0, и все, личный VPN почти готов. Осталось нажать на Virtual NAT and Virtual DHCP Server, где включить SecureNAT (нажать на Enable SecureNAT).



Теперь можно настраивать iOS, Android или лэптоп, подключаться и проверять, что мы работаем с IP-адреса личного VPN-сервера.




[/POSTS]
 
  • Like
Реакции: zander, Maximas и Feliks80

zander

Член клуба
17 Янв 2014
261
153
@mr.soyer а может есть аналогичный мануал по настройке на VDS личного хостинга и установки на нём сайта (WP) ? ;)
Или ссылочку где читать далее после слов: "подключаемся к нашему серверу с помощью протокола ssh...." :)