Jak utworzyć własny serwer VPN na serwerze VPS/dedykowanym?

Porady i sugestie na temat bezpieczeństwa w sieci oraz informacje jak pozostać w niej anonimowym.
Status:
blacked_out
Psychonauta
Awatar użytkownika
Newbie
Autor tematu
Posty: 517
Rejestracja: 4 lata temu
Reputacja: 210

Jak utworzyć własny serwer VPN na serwerze VPS/dedykowanym?

Nieprzeczytany post autor: blacked_out » 3 lata temu

Ten post ma wysoką reputację.

Zapewne wielu z was nie skorzysta ponieważ ma swoje rozwiązania, aczkolwiek jak ktoś się boi zbierania logów przez dostawców gotowych VPN to wrzucam poradnik mojego autorstwa jak zrobić własny serwer VPN na dedyku lub VPSie :D

Poradnik nagrałem czysto z nudów, ponieważ nie miałem nic ciekawego do roboty...


UWAGI:
- W części zabezpieczania serwera, MOŻNA TEŻ ZABEZPIECZYĆ KLUCZEM SSH CO JEST BEZPIECZNIEJSZE! (Generujesz klucz SSH, importujesz go do serwera i wyłączasz logowanie hasłem w pliku sshd, dzięki temu tylko ty możesz się zalogować lub ktoś inny kto ma klucz.) oraz włączyć weryfikację wielostopniową, w tym celu możesz doinstalować pakiet ,,libpam-google-authenticator" i importować wygenerowany klucz do aplikacji Google Authenticator lub podobnej. Wtedy logowanie do serwera odbędzie się nie tylko przez klucz SSH ale także przez kod z aplikacji :)
- W poradniku użyłem wypożyczonego serwera OVH, który po nagraniu poradnika został usunięty, więc próby ataku na niego od kogokolwiek nie wyjdą nie ma co próbować.


WAŻNE! Jeżeli już przystąpisz do utworzenia własnego VPNa, KONIECZNIE poszukaj dobrego dostawcy usługi VPS/serwera dedykowanego przez którego możesz zapłacić anonimowo (Bitcoin/Monero lub inne krypto lub nawet głupi PaySafeCard po którego idziesz do sklepu w masce, kapturze itd. lub wysyłasz menela za flache xDD) ORAZ KTÓRY NIE LOGUJE RUCHU SIECIOWEGO SERWERA! Jest to ważne bo w razie jak by ktoś z pracowników hostingu tak sobie pomyślał ,,A podejrzmy co tam ludziki nasze robią" i znajdzie w ruchu sieciowym coś podejrzanego to widzi i tak wasz główny adres IP bez VPNa no bo halo.. jakoś trzeba się połączyć i OpenVPN musi wiedzieć z jakim IP jest połączony :) Jest pełno takich usługodawców


OPCJONALNIE:

- Można doinstalować dodatkowego Firewalla takiego jak np. Fail2ban


Jeżeli chcesz skopiować: https://www.youtube.com/watch?v=vqeyOvtrD9c

Masz jakieś uwagi? Chętnie odpiszę na nie niżej :

Co do lektora, wiem zajebisty tak że aż śmieszny haha


Pozdrawiam,
blacked_out
,,Na wieki wieków Alcomindz" :E :E

Status:
NiEBiESKOOKi
Blister
Awatar użytkownika
Newbie
Posty: 10
Rejestracja: 2 lata temu
Reputacja: 1

Jak utworzyć własny serwer VPN na serwerze VPS/dedykowanym?

Nieprzeczytany post autor: NiEBiESKOOKi » 2 lata temu

:wave: :thumbup: Ciekawe czy ktoś skorzysta, ja jestem w tym zielony :eh: :smoke:

Status:
kkk132
Ssak
Awatar użytkownika
Użytkownik
Posty: 80
Rejestracja: 6 lata temu
Reputacja: 28

Jak utworzyć własny serwer VPN na serwerze VPS/dedykowanym?

Nieprzeczytany post autor: kkk132 » 2 lata temu

Wow, nie spodziewałem się że tutaj znajdę taki poradnik. :D
Osobiście również korzystam od dawna z własnego VPNa na swoim VPSie i też OpenVPNa, a mam pytanie, może Ty blacked_out wiesz, bądź ktoś inny czy jest jakaś alternatywa dla OpenVPNa? Chodzi mi o coś co by pozwalało na więcej niż 2 połączenia jednocześnie jak jest w darmowej licencji OpenVPNa. :)

Status:
blacked_out
Psychonauta
Awatar użytkownika
Newbie
Autor tematu
Posty: 517
Rejestracja: 4 lata temu
Reputacja: 210

Jak utworzyć własny serwer VPN na serwerze VPS/dedykowanym?

Nieprzeczytany post autor: blacked_out » 2 lata temu

kkk132 pisze:
2 lata temu
Ty blacked_out wiesz, bądź ktoś inny czy jest jakaś alternatywa dla OpenVPNa? Chodzi mi o coś co by pozwalało na więcej niż 2 połączenia jednocześnie jak jest w darmowej licencji OpenVPNa.
Drugą najlepszą alternatywą może być tutaj WireGuard, na którego przesiadłem się jakiś czas temu i nie mam z nim absolutnie żadnych kłopotów 8-) instalowany ze skryptu od tego samego autora co zrobił skrypt pod OpenVPN którego używałem na tym filmie

Link do skryptu: https://github.com/Nyr/wireguard-install

Kiedy go pierwszy raz uruchomisz, poprosi o wstępną konfigurację czyli na jaki adres IP ma być odpalony serwer VPN, na jakim porcie, serwerze DNS itd. a gdy już skrypt zainstaluje WireGuarda i skonfiguruje pod ustawienia które wymieniłem, to odpali ci się proste menu gdzie będziesz mógł dodawać klientów do twojego VPNa oraz ich usuwać więc możesz sobie ustawić na przykład 10 klientów i każdemu urządzeniu z osobna podać wygenerowane pliki do łączenia się z serwerem, lub też zeskanować kod QR z ekranu wiersza poleceń który pokazuje się przy każdym skończonym ustawieniu klienta. Aplikacja WireGuard jest dostępna w sklepie Google Play, sklepie App Store na iPhone/iPad etc., na system Windows, macOS oraz Linux :D

Status:
KotPerski
Zaklinacz węży
Awatar użytkownika
Użytkownik
Posty: 865
Rejestracja: 5 lata temu
Reputacja: 270

Jak utworzyć własny serwer VPN na serwerze VPS/dedykowanym?

Nieprzeczytany post autor: KotPerski » 2 lata temu

blacked_out, a pod co mozna wykorzystac taki serwer prywatnie? Pytam z ciekaowsci chyba ze to tylko pod biznesy jakie

Status:
blacked_out
Psychonauta
Awatar użytkownika
Newbie
Autor tematu
Posty: 517
Rejestracja: 4 lata temu
Reputacja: 210

Jak utworzyć własny serwer VPN na serwerze VPS/dedykowanym?

Nieprzeczytany post autor: blacked_out » 2 lata temu

KotPerski pisze:
2 lata temu
blacked_out, a pod co mozna wykorzystac taki serwer prywatnie? Pytam z ciekaowsci chyba ze to tylko pod biznesy jakie
Zasada dzialania takiego serwera jest taka sama jakbys korzystal z gotowego np. ExpressVPN, NordVPN itp. tylko ze roznica jest taka ze masz pelna kontrole nad tym co sie dzieje na wlasnym VPNie i mozesz zmieniac ustawienia jego dowolnie = masz pewnosc ze logi są wyłączone na serwerze a jak uzywasz dobrego dostawcy u ktorego masz wypozyczona maszyne za np. Bitcoin (BTC) lub Monero (XMR) na ktorej stoi serwer VPN ktory nie zbiera logów wychodzących z maszyny i wchodzących to juz wogole masz pewnosc ze nie loguje serwer zadnych informacji ktore np. mogly by umozliwic organom scigania namierzenie ciebie. Poradnik ktory nagralem jest wlasnie dla osob ktore są bardziej "paranoiczne" i wolą wiedzieć co jednak sie dzieje na serwerze VPN niz tylko miec informacje od gotowego dostawcy np. ExpressVPN, NordVPN itp. ze logi nie sa zbierane i tyle = nie sprawdzisz czy faktycznie sa zbierane czy nie no bo dostawca nie da ci przeciez dostepu do serwera zebys sobie zobaczyl a tak to na wlasnym mozesz widziec caly ruch co sie dzieje :)

Własny VPN może być używany do:
- Maskowania swojego prawdziwego adresu IP
- Omijania blokad regionalnych
- Zwiększenia swojej anonimowości

i wiele więcej, tak jak zwykly gotowy VPN - tylko ze nad wlasnym ma sie wieksza kontrole :D

Status:
takBOnie
Dopaminator
Awatar użytkownika
Użytkownik
Posty: 1129
Rejestracja: 5 lata temu
Reputacja: 165

Jak utworzyć własny serwer VPN na serwerze VPS/dedykowanym?

Nieprzeczytany post autor: takBOnie » 2 lata temu

Tylko nie każdy ma umiejętności jak to ogarnąć, a poradniki nie zawsze są proste.

Status:
blacked_out
Psychonauta
Awatar użytkownika
Newbie
Autor tematu
Posty: 517
Rejestracja: 4 lata temu
Reputacja: 210

Jak utworzyć własny serwer VPN na serwerze VPS/dedykowanym?

Nieprzeczytany post autor: blacked_out » 2 lata temu

takBOnie, Dokładnie tak, tym bardziej że nie pokazałem na filmie przed całym procesem stawiania własnej usługi VPN jakiegoś dostawcy serwera z płatnością Monero lub Bitcoin, na którym by ten serwer VPN stał głównie dlatego że nie chciałem reklamować żadnej firmy oraz oszczędzić sobie kłótni takich jak ,,dlaczego akurat ten dostawca? przecież on napewno zbiera dane sieciowe kto i gdzie się łączy z serwerem itp." Dlatego ten poradnik jest dla bardziej obeznanych w informatyce osób :D

Można w internecie łatwo poszukać jaka firma oferuje tanie serwery dedykowane lub VPSy (oba zadziałają do stawiania na nich własnego serwera VPN) bez zbierania logów serwera z płatnością przez kryptowaluty. Napewno nie polecam AWS, Microsoft Azure, Oracle Cloud czy OVH (na poradniku używam OVH tylko dla przykładu), ponieważ proszą o wrażliwe informacje takie jak chociażby numer karty bankowej/debetowej.

Status:
dust3r
Ssak
Newbie
Posty: 52
Rejestracja: 2 lata temu
Reputacja: 6

Jak utworzyć własny serwer VPN na serwerze VPS/dedykowanym?

Nieprzeczytany post autor: dust3r » 2 lata temu

Tylko szary ćpak prędzej skorzysta z dostępnej oferty VPN, a nie będzie dumał jak samemu zrobić.

Status:
Biskup_Analny
Opiowrak
Awatar użytkownika
Biskup
Posty: 445
Rejestracja: 4 lata temu
Reputacja: 195

Jak utworzyć własny serwer VPN na serwerze VPS/dedykowanym?

Nieprzeczytany post autor: Biskup_Analny » 2 lata temu

Bo łatwiej jest kupić i mieć w dupie jak konfigurować nie mając wiedzy, ja jednak wole gotowe rozwiązanie jakim jest Express VPN.
Anus Domini

Status:
ZbitaLufaJWH
Opiowrak
Awatar użytkownika
ZbitaLufaJWH
Posty: 400
Rejestracja: 4 lata temu
Reputacja: 108

Jak utworzyć własny serwer VPN na serwerze VPS/dedykowanym?

Nieprzeczytany post autor: ZbitaLufaJWH » 2 lata temu

Ja też kupiłem bo nie znam się na tym wszystkim do końca.

Status:
Samantha
Narkotykacz
Awatar użytkownika
Użytkownik
Posty: 313
Rejestracja: 3 lata temu
Reputacja: 79

Jak utworzyć własny serwer VPN na serwerze VPS/dedykowanym?

Nieprzeczytany post autor: Samantha » 2 lata temu

blacked_out, A jak by odpalić takiego VPNa na VPSie i zarrzadzać go po shellu?

Status:
Mefedron90
Opiowrak
Awatar użytkownika
Użytkownik
Posty: 427
Rejestracja: 3 lata temu
Reputacja: 81

Jak utworzyć własny serwer VPN na serwerze VPS/dedykowanym?

Nieprzeczytany post autor: Mefedron90 » 2 lata temu

Biskup_Analny pisze:
2 lata temu
Bo łatwiej jest kupić i mieć w dupie jak konfigurować nie mając wiedzy, ja jednak wole gotowe rozwiązanie jakim jest Express VPN.
Ja tak samo express vpn only :)

Status:
blacked_out
Psychonauta
Awatar użytkownika
Newbie
Autor tematu
Posty: 517
Rejestracja: 4 lata temu
Reputacja: 210

Jak utworzyć własny serwer VPN na serwerze VPS/dedykowanym?

Nieprzeczytany post autor: blacked_out » 2 lata temu

Samantha pisze:
2 lata temu
blacked_out, A jak by odpalić takiego VPNa na VPSie i zarrzadzać go po shellu?
I to właśnię robię 😀 W skrypcie którego użyłem na filmie, jest możliwość usuwania obecnych klientów (urządzeń), dodawania następnych lub kompletnego usuwania usługi serwera OpenVPN a całe to zarządzanie odbywa się po uruchomieniu ponownie tego samego pliku skryptu po zakończonej instalacji na początku. Wszystko odbywa się właśnie przez zdalny dostęp po shellu używając protokołu SSH do zdalnego łączenia się do konsoli. A serwer jest VPSem, którego w czasie nagrywania filmu, wykupiłem u OVHcloud i potem go usunąłem (polecam np. njal.la albo innego dostawcę serwera dedykowanego lub VPS gdzie można płacić kryptowalutami)