How to create your own VPN server on VPS / Dedicated server?
How to create your own VPN server on VPS / Dedicated server?
This post has high reputation.
Zapewne wielu z was nie skorzysta ponieważ ma swoje rozwiązania, aczkolwiek jak ktoś się boi zbierania logów przez dostawców gotowych VPN to wrzucam poradnik mojego autorstwa jak zrobić własny serwer VPN na dedyku lub VPSie
Poradnik nagrałem czysto z nudów, ponieważ nie miałem nic ciekawego do roboty...
UWAGI:
- W części zabezpieczania serwera, MOŻNA TEŻ ZABEZPIECZYĆ KLUCZEM SSH CO JEST BEZPIECZNIEJSZE! (Generujesz klucz SSH, importujesz go do serwera i wyłączasz logowanie hasłem w pliku sshd, dzięki temu tylko ty możesz się zalogować lub ktoś inny kto ma klucz.) oraz włączyć weryfikację wielostopniową, w tym celu możesz doinstalować pakiet ,,libpam-google-authenticator" i importować wygenerowany klucz do aplikacji Google Authenticator lub podobnej. Wtedy logowanie do serwera odbędzie się nie tylko przez klucz SSH ale także przez kod z aplikacji
- W poradniku użyłem wypożyczonego serwera OVH, który po nagraniu poradnika został usunięty, więc próby ataku na niego od kogokolwiek nie wyjdą nie ma co próbować.
WAŻNE! Jeżeli już przystąpisz do utworzenia własnego VPNa, KONIECZNIE poszukaj dobrego dostawcy usługi VPS/serwera dedykowanego przez którego możesz zapłacić anonimowo (Bitcoin/Monero lub inne krypto lub nawet głupi PaySafeCard po którego idziesz do sklepu w masce, kapturze itd. lub wysyłasz menela za flache xDD) ORAZ KTÓRY NIE LOGUJE RUCHU SIECIOWEGO SERWERA! Jest to ważne bo w razie jak by ktoś z pracowników hostingu tak sobie pomyślał ,,A podejrzmy co tam ludziki nasze robią" i znajdzie w ruchu sieciowym coś podejrzanego to widzi i tak wasz główny adres IP bez VPNa no bo halo.. jakoś trzeba się połączyć i OpenVPN musi wiedzieć z jakim IP jest połączony Jest pełno takich usługodawców
OPCJONALNIE:
- Można doinstalować dodatkowego Firewalla takiego jak np. Fail2ban
Jeżeli chcesz skopiować: https://www.youtube.com/watch?v=vqeyOvtrD9c
Masz jakieś uwagi? Chętnie odpiszę na nie niżej :
Co do lektora, wiem zajebisty tak że aż śmieszny haha
Pozdrawiam,
blacked_out
Poradnik nagrałem czysto z nudów, ponieważ nie miałem nic ciekawego do roboty...
UWAGI:
- W części zabezpieczania serwera, MOŻNA TEŻ ZABEZPIECZYĆ KLUCZEM SSH CO JEST BEZPIECZNIEJSZE! (Generujesz klucz SSH, importujesz go do serwera i wyłączasz logowanie hasłem w pliku sshd, dzięki temu tylko ty możesz się zalogować lub ktoś inny kto ma klucz.) oraz włączyć weryfikację wielostopniową, w tym celu możesz doinstalować pakiet ,,libpam-google-authenticator" i importować wygenerowany klucz do aplikacji Google Authenticator lub podobnej. Wtedy logowanie do serwera odbędzie się nie tylko przez klucz SSH ale także przez kod z aplikacji
- W poradniku użyłem wypożyczonego serwera OVH, który po nagraniu poradnika został usunięty, więc próby ataku na niego od kogokolwiek nie wyjdą nie ma co próbować.
WAŻNE! Jeżeli już przystąpisz do utworzenia własnego VPNa, KONIECZNIE poszukaj dobrego dostawcy usługi VPS/serwera dedykowanego przez którego możesz zapłacić anonimowo (Bitcoin/Monero lub inne krypto lub nawet głupi PaySafeCard po którego idziesz do sklepu w masce, kapturze itd. lub wysyłasz menela za flache xDD) ORAZ KTÓRY NIE LOGUJE RUCHU SIECIOWEGO SERWERA! Jest to ważne bo w razie jak by ktoś z pracowników hostingu tak sobie pomyślał ,,A podejrzmy co tam ludziki nasze robią" i znajdzie w ruchu sieciowym coś podejrzanego to widzi i tak wasz główny adres IP bez VPNa no bo halo.. jakoś trzeba się połączyć i OpenVPN musi wiedzieć z jakim IP jest połączony Jest pełno takich usługodawców
OPCJONALNIE:
- Można doinstalować dodatkowego Firewalla takiego jak np. Fail2ban
Jeżeli chcesz skopiować: https://www.youtube.com/watch?v=vqeyOvtrD9c
Masz jakieś uwagi? Chętnie odpiszę na nie niżej :
Co do lektora, wiem zajebisty tak że aż śmieszny haha
Pozdrawiam,
blacked_out
,,Na wieki wieków Alcomindz"
How to create your own VPN server on VPS / Dedicated server?
Ciekawe czy ktoś skorzysta, ja jestem w tym zielony
How to create your own VPN server on VPS / Dedicated server?
Wow, nie spodziewałem się że tutaj znajdę taki poradnik.
Osobiście również korzystam od dawna z własnego VPNa na swoim VPSie i też OpenVPNa, a mam pytanie, może Ty blacked_out wiesz, bądź ktoś inny czy jest jakaś alternatywa dla OpenVPNa? Chodzi mi o coś co by pozwalało na więcej niż 2 połączenia jednocześnie jak jest w darmowej licencji OpenVPNa.
Osobiście również korzystam od dawna z własnego VPNa na swoim VPSie i też OpenVPNa, a mam pytanie, może Ty blacked_out wiesz, bądź ktoś inny czy jest jakaś alternatywa dla OpenVPNa? Chodzi mi o coś co by pozwalało na więcej niż 2 połączenia jednocześnie jak jest w darmowej licencji OpenVPNa.
PGP:
How to create your own VPN server on VPS / Dedicated server?
Drugą najlepszą alternatywą może być tutaj WireGuard, na którego przesiadłem się jakiś czas temu i nie mam z nim absolutnie żadnych kłopotów instalowany ze skryptu od tego samego autora co zrobił skrypt pod OpenVPN którego używałem na tym filmie
Link do skryptu: https://github.com/Nyr/wireguard-install
Kiedy go pierwszy raz uruchomisz, poprosi o wstępną konfigurację czyli na jaki adres IP ma być odpalony serwer VPN, na jakim porcie, serwerze DNS itd. a gdy już skrypt zainstaluje WireGuarda i skonfiguruje pod ustawienia które wymieniłem, to odpali ci się proste menu gdzie będziesz mógł dodawać klientów do twojego VPNa oraz ich usuwać więc możesz sobie ustawić na przykład 10 klientów i każdemu urządzeniu z osobna podać wygenerowane pliki do łączenia się z serwerem, lub też zeskanować kod QR z ekranu wiersza poleceń który pokazuje się przy każdym skończonym ustawieniu klienta. Aplikacja WireGuard jest dostępna w sklepie Google Play, sklepie App Store na iPhone/iPad etc., na system Windows, macOS oraz Linux
How to create your own VPN server on VPS / Dedicated server?
blacked_out, a pod co mozna wykorzystac taki serwer prywatnie? Pytam z ciekaowsci chyba ze to tylko pod biznesy jakie
How to create your own VPN server on VPS / Dedicated server?
Zasada dzialania takiego serwera jest taka sama jakbys korzystal z gotowego np. ExpressVPN, NordVPN itp. tylko ze roznica jest taka ze masz pelna kontrole nad tym co sie dzieje na wlasnym VPNie i mozesz zmieniac ustawienia jego dowolnie = masz pewnosc ze logi są wyłączone na serwerze a jak uzywasz dobrego dostawcy u ktorego masz wypozyczona maszyne za np. Bitcoin (BTC) lub Monero (XMR) na ktorej stoi serwer VPN ktory nie zbiera logów wychodzących z maszyny i wchodzących to juz wogole masz pewnosc ze nie loguje serwer zadnych informacji ktore np. mogly by umozliwic organom scigania namierzenie ciebie. Poradnik ktory nagralem jest wlasnie dla osob ktore są bardziej "paranoiczne" i wolą wiedzieć co jednak sie dzieje na serwerze VPN niz tylko miec informacje od gotowego dostawcy np. ExpressVPN, NordVPN itp. ze logi nie sa zbierane i tyle = nie sprawdzisz czy faktycznie sa zbierane czy nie no bo dostawca nie da ci przeciez dostepu do serwera zebys sobie zobaczyl a tak to na wlasnym mozesz widziec caly ruch co sie dzieje
Własny VPN może być używany do:
- Maskowania swojego prawdziwego adresu IP
- Omijania blokad regionalnych
- Zwiększenia swojej anonimowości
i wiele więcej, tak jak zwykly gotowy VPN - tylko ze nad wlasnym ma sie wieksza kontrole
How to create your own VPN server on VPS / Dedicated server?
Tylko nie każdy ma umiejętności jak to ogarnąć, a poradniki nie zawsze są proste.
How to create your own VPN server on VPS / Dedicated server?
takBOnie, Dokładnie tak, tym bardziej że nie pokazałem na filmie przed całym procesem stawiania własnej usługi VPN jakiegoś dostawcy serwera z płatnością Monero lub Bitcoin, na którym by ten serwer VPN stał głównie dlatego że nie chciałem reklamować żadnej firmy oraz oszczędzić sobie kłótni takich jak ,,dlaczego akurat ten dostawca? przecież on napewno zbiera dane sieciowe kto i gdzie się łączy z serwerem itp." Dlatego ten poradnik jest dla bardziej obeznanych w informatyce osób
Można w internecie łatwo poszukać jaka firma oferuje tanie serwery dedykowane lub VPSy (oba zadziałają do stawiania na nich własnego serwera VPN) bez zbierania logów serwera z płatnością przez kryptowaluty. Napewno nie polecam AWS, Microsoft Azure, Oracle Cloud czy OVH (na poradniku używam OVH tylko dla przykładu), ponieważ proszą o wrażliwe informacje takie jak chociażby numer karty bankowej/debetowej.
Można w internecie łatwo poszukać jaka firma oferuje tanie serwery dedykowane lub VPSy (oba zadziałają do stawiania na nich własnego serwera VPN) bez zbierania logów serwera z płatnością przez kryptowaluty. Napewno nie polecam AWS, Microsoft Azure, Oracle Cloud czy OVH (na poradniku używam OVH tylko dla przykładu), ponieważ proszą o wrażliwe informacje takie jak chociażby numer karty bankowej/debetowej.
How to create your own VPN server on VPS / Dedicated server?
Tylko szary ćpak prędzej skorzysta z dostępnej oferty VPN, a nie będzie dumał jak samemu zrobić.
How to create your own VPN server on VPS / Dedicated server?
Bo łatwiej jest kupić i mieć w dupie jak konfigurować nie mając wiedzy, ja jednak wole gotowe rozwiązanie jakim jest Express VPN.
Anus Domini
How to create your own VPN server on VPS / Dedicated server?
Ja też kupiłem bo nie znam się na tym wszystkim do końca.
How to create your own VPN server on VPS / Dedicated server?
blacked_out, A jak by odpalić takiego VPNa na VPSie i zarrzadzać go po shellu?
How to create your own VPN server on VPS / Dedicated server?
Ja tak samo express vpn onlyBiskup_Analny wrote: ↑1 year agoBo łatwiej jest kupić i mieć w dupie jak konfigurować nie mając wiedzy, ja jednak wole gotowe rozwiązanie jakim jest Express VPN.
How to create your own VPN server on VPS / Dedicated server?
I to właśnię robię W skrypcie którego użyłem na filmie, jest możliwość usuwania obecnych klientów (urządzeń), dodawania następnych lub kompletnego usuwania usługi serwera OpenVPN a całe to zarządzanie odbywa się po uruchomieniu ponownie tego samego pliku skryptu po zakończonej instalacji na początku. Wszystko odbywa się właśnie przez zdalny dostęp po shellu używając protokołu SSH do zdalnego łączenia się do konsoli. A serwer jest VPSem, którego w czasie nagrywania filmu, wykupiłem u OVHcloud i potem go usunąłem (polecam np. njal.la albo innego dostawcę serwera dedykowanego lub VPS gdzie można płacić kryptowalutami)