OpenVPN, güvenli sanal özel ağlar (VPN'ler) oluşturmak için güçlü bir açık kaynaklı araçtır. Raspberry Pi'de OpenVPN çalıştırmak, ev veya ofis ağınıza özel ve güvenli bir bağlantı kurmanıza olanak tanır. Bu kılavuz, bir Raspberry Pi'de OpenVPN'yi kurarak size yol gösterecektir.
Ne İhtiyacınız Olacak
- Raspberry Pi: Bir Raspberry Pi 3, 4 veya daha sonra önerilir.
- İşletim Sistemi: Raspberry Pi OS (32 bit veya 64 bit).
- İnternet bağlantısı: Raspberry Pi'nin internete bağlı olduğundan emin olun.
- Yönlendiricinize erişim: Bağlantı noktası yönlendirmeyi yapılandırmak için.
-
Güncellenmiş işletim sistemi: Raspberry Pi'nizi güncellemek için aşağıdaki komutu çalıştırın:
sudo apt update && sudo apt upgrade -y
1. Adım: OpenVPN'yi kurun
OpenVPN'yi yüklemenin ve yapılandırmanın en basit yolu PIVPN komut dosyasını kullanmaktır.
1. PIVPN'yi yükle
-
PIVPN kurulum komut dosyasını indirin ve çalıştırın:
curl -L https://install.pivpn.io | bash
-
Etkileşimli kurulum istemlerini izleyin:
- Seçin kullanıcı VPN'yi yönetecek.
- VPN türünü seçin (seçin Openvpn).
- Yükleyicinin güvenlik duvarınızı yapılandırmasına izin verin.
2. Yönlendiricinizdeki bağlantı noktası yönlendirmeyi yapılandırın
Yönlendiricinize giriş yapın ve OpenVPN bağlantı noktasını iletin (Varsayılan: 1194
) Raspberry Pi’nin yerel IP adresine. Port-Forwarding Talimatları için Yönlendiricinizin Kılavuzuna bakın.
2. Adım: VPN profilleri oluşturun
-
Yeni bir profil ekleyin:
pivpn add
- Profil için bir isim verin (ör.,
user1
). - İsterseniz profil için bir şifre ayarlayın.
- Profil için bir isim verin (ör.,
-
Profili Alın: Profiller kaydedilir
/home/pi/ovpns
dizin. Aktarmak.ovpn
SCP, e -posta veya USB sürücüsü kullanarak istemci cihazınıza dosya:scp /home/pi/ovpns/user1.ovpn user@client-device:/path/to/destination
Adım 3: VPN'ye bağlanın
1. Bir OpenVPN istemcisi yükleyin
- Açık Windows/Mac: OpenVPN istemcisini şuradan indirin openvpn.net.
- Açık Linux: OpenVPN paketini yükleyin:
sudo apt install -y openvpn
- Açık Mobil cihazlar: OpenVPN uygulamasını App Store veya Google Play'den yükleyin.
2. Profili içe aktarın
- Cihazınızdaki OpenVPN istemcisini açın ve
.ovpn
dosya.
3. VPN'ye bağlanın
- VPN'nize bağlanmak için OpenVPN istemcisini kullanın. IP adresinizi kontrol ederek bağlantıyı test edin. whatismyipaddress.com veya benzer bir hizmet.
4. Adım: İsteğe bağlı geliştirmeler
-
Otomatik güncellemeleri etkinleştirin: OpenVPN'yi güvenli tutmak için Raspberry Pi'niz için otomatik güncellemeleri planlayın:
sudo apt install -y unattended-upgrades sudo dpkg-reconfigure --priority=low unattended-upgrades
-
Dinamik DNS'yi yapılandırın: Genel IP adresiniz sık sık değişiyorsa, Raspberry Pi'nize bir alan adı atamak için dinamik bir DNS (DDNS) hizmeti (örn., IP veya Duckdns) kullanın.
-
Bir öldürme anahtarı kurun: IPTables ile VPN olmayan trafiği engelleyerek trafik sızıntılarını önleyin:
sudo iptables -A OUTPUT -o eth0 -p udp --dport 1194 -j ACCEPT sudo iptables -A OUTPUT -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT sudo iptables -A OUTPUT -o eth0 -j DROP
Sorun giderme
-
VPN bağlantısı başarısız olur:
- Bağlantı noktası yönlendirmenin doğru yapılandırıldığını doğrulayın.
- Genel IP'nizin veya DDN'lerinizin doğru olduğundan emin olun.
- OpenVPN hizmet durumunu kontrol edin:
sudo systemctl status openvpn
-
Yavaş VPN hızları:
- Raspberry Pi için kablolu bir bağlantı kullanın.
- Daha hafif bir şifreye geçerek şifreleme ek yükünü azaltın.
-
Cihaz bağlanamaz:
- Sağlamak
.ovpn
Profil Raspberry Pi’nin yapılandırmasıyla eşleşir. - VPN trafiğine izin vermek için güvenlik duvarı ayarlarınızı kontrol edin.
- Sağlamak
OpenVPN'nin Raspberry Pi'de uygulamaları
- Ev ağınıza uzaktan erişimi güvenli hale getirin.
- Kamu Wi-Fi'de İnternet bağlantınızı koruyun.
- Ev otomasyon sistemlerine veya sunucularına özel erişim etkinleştirin.
- İçerik için bölgesel kısıtlamaları atlayın.
Çözüm
Raspberry Pi'de OpenVPN'yi ayarlamak, ağınızın güvenliğini ve gizliliğini artırmanın uygun maliyetli bir yoludur. Bu kılavuzu izleyerek, ağınıza dünyanın herhangi bir yerinden güvenli bir şekilde erişmek için özel bir VPN sunucusu oluşturabilirsiniz. Kurulumunuzu özel gereksinimlerinize uygun hale getirmek için daha fazla özelleştirin ve güvenli bir bağlantının tadını çıkarın!