Како претворити Распберри Пи у путнички рутер заштићен ВПН-ом

Како претворити Распберри Пи у путнички рутер заштићен ВПН-ом

Да ли бисте написали своју лозинку на комад папира и залепили је на чело? Вероватно не. Ипак, повезивање са јавном Ви-Фи мрежом готово је исто тако глупо.





који ме је тражио на гоогле -у

Међутим, можда немате избора ако сте на путу и ​​желите да останете повезани. ВПН вас може заштитити, али сваки уређај мора да се повеже одвојено, осим ако не користите путни рутер као посредник.





Немате при руци? Не брините, можете га изградити помоћу Распберри Пи. То је савршен избор за „уради сам“ ВПН рутер за путовања, па ћемо вас провести кроз то како да га направите.





Шта ће вам требати

Да бисте започели са изградњом Распберри Пи ВПН путног рутера, биће вам потребно:

  • Распберри Пи (пожељно Пи 3 или Распберри Пи Зеро В) са футролом
  • Један УСБ Ви-Фи адаптер (два, ако користите старију Распберри Пи)
  • МицроСД картица са најмање 8 ГБ простора за складиштење
  • Читач СД картица
  • Квалитетно напајање
  • ПЦ са инсталираним ССХ клијентом
  • ВПН претплата са ОпенВПН подршком

Могуће је користити моделе Пи без уграђеног Ви-Фи-ја, али су вам потребна два УСБ Ви-Фи адаптера или један који може да ради и у режиму управљане/приступне тачке и у режиму клијента.



Уместо стандардне дистрибуције Линука, мораћете да инсталирате ОпенВРТ на СД картицу да бисте је претворили у пуноправни рутер. Можете користити други Линук дистро ако желите, али ОпенВРТ пружа згодан веб интерфејс за конфигурацију када нисте код куће.

Ако користите Виндовс, мораћете да инсталирате и ПуТТИ или још један ССХ клијент за Виндовс пре него што почнете.





Корак 1: Инсталирајте ОпенВРТ

Прво преузмите ОпенВРТ фирмвер за свој модел Распберри Пи. Можете пронаћи најновије слике са ОпенВРТ вики .

Распакујте преузету датотеку користећи 7зип или други одговарајући управитељ архиве датотека, а затим уметните ИМГ датотеку на своју картицу са Етцхером .





Овај алат би требао аутоматски открити вашу СД картицу; само морате да изаберете датотеку слике, изаберете исправан диск по слову, а затим кликните Фласх.

Када заврши, вратите мицроСД картицу назад у Распберри Пи и пустите је да се покрене.

Корак 2: Почетна конфигурација

Подразумевано, ОпенВРТ подразумевано поставља статичку ИП адресу од 192.168.1.1 , који је подразумевани ИП приступника за многе рутере. Ово ћете морати да промените да бисте спречили сукобе. Повежите свој Пи са рачунаром помоћу Етхернет кабла; можда ћете морати поставите статичку ИП адресу прво на рачунару.

Уместо да управљате конфигурацијом помоћу ЛуЦИ -а, ОпенВРТ -овог веб интерфејса, то ћете учинити ручно како бисте били сигурни да је конфигурација исправно постављена. Учитајте ПуТТИ или ваш ССХ клијент и повежите се на 192.168.1.1 прво, са корисничким именом корен.

Добићете почетно безбедносно упозорење при првој вези; само кликните да и наставите. У овој фази је добра идеја поставити лозинку; урадите то уписивањем

passwd

на прозору терминала.

Конфигуришите поставке мреже и заштитног зида

Морате да уредите две датотеке ---

/etc/config/network

и

/etc/config/firewall

--- пре него што можете да наставите. За почетак откуцајте следеће да бисте уредили датотеку:

vim /etc/config/network

Затим додирните И да бисте уредили текст и укључили следеће:

config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config interface 'lan'
option type 'bridge'
option ifname 'eth0'
option force_link '1'
option proto 'static'
option ipaddr '192.168.38.1'
option netmask '255.255.255.0'
option ip6assign '60'
config interface 'wwan'
option proto 'dhcp'
option peerdns '0'
option dns '8.8.8.8 8.8.4.4' ## Google DNS servers
config interface 'vpnclient'
option ifname 'tun0'
option proto 'none'

Када завршите, притисните изаћи кључ и тип

:wq

да бисте сачували и одустали. Затим пребаците пажњу на конфигурациону датотеку заштитног зида:

vim /etc/config/firewall

Славина И за уређивање, а затим пронађите (или додајте) зону за ВАН одељак, која би требало да изгледа овако:

config zone
option name wan
option network 'wan wan6 wwan'
option input ACCEPT
option output ACCEPT
option forward REJECT
option masq 1
option mtu_fix 1

Тип рестарт и сачекајте док се Распберри Пи поново покрене са новом ИП адресом: 192.168.38.1 .

Корак 3: Ажурирајте и инсталирајте пакете

Затим ћете морати да ажурирате ОпенВРТ. Да бисте то урадили, позајмићете интерни Ви-Фи Пи и првобитно га поставити за повезивање са вашом постојећом Ви-Фи мрежом. Можда ћете морати да промените своју статичку ИП адресу у 192.168.38.2 или сличну адресу у том опсегу да бисте могли да се повежете.

Када се повежете, откуцајте ИП адресу свог Распберри Пи у прегледач да бисте приступили ОпенВРТ администраторској табли. Користите корисничко име и лозинку за приступ, а затим идите на Мрежа> Бежично . Тренутно би требало да видите само један Ви-Фи уређај, па кликните Скенирај да бисте пронашли своју Ви-Фи мрежу, затим Придружите се мрежи кад га нађете.

Мораћете да унесете лозинку за Ви-Фи испод ВПА приступна фраза , пре ударца Прихвати.

Сада би требало да видите подешавања везе за своју Ви-Фи везу. Иди на Напредна подешавања и подесите свој Државни позивни број да одговара вашој локацији; ваш Ви-Фи можда неће радити другачије.

Поново се повежите са својим Пи -ом користећи нову ИП адресу преко ССХ -а (прихватајући упозорење РСА сигурносног кључа). Прво морате да ажурирате уређај тако што ћете откуцати:

opkg update

Пратите ово, тапкајући И када то буде затражено.

Инсталирање УСБ Ви-Фи драјвера

Након што инсталирате сва ажурирања, инсталирајте све управљачке програме који су вам потребни за ваш УСБ Ви-Фи адаптер. Ово је потребно за повезивање на Ви-Фи приступне тачке док сте у покрету. Такође ћете инсталирати алате који су вам потребни за ВПН везе помоћу ОпенВПН -а нано , уређивач терминалних датотека лакши за коришћење.

Овде се ваш метод може разликовати; Имао сам Ви-Фи адаптер за скуп чипова РТ2870, па би и следеће команде требале да раде:

opkg install kmod-rt2800-lib kmod-rt2800-usb kmod-rt2x00-lib kmod-rt2x00-usb kmod-usb-core kmod-usb-uhci kmod-usb-ohci kmod-usb2 usbutils openvpn-openssl luci-app-openvpn nano
ifconfig wlan1 up
reboot

Ако немате Ви-Фи адаптер за скуп чипова РТ2870 или нисте сигурни, прикључите свој Ви-Фи адаптер и откуцајте следеће у ССХ терминал:

opkg install kmod-usb-core kmod-usb-uhci kmod-usb-ohci kmod-usb2 usbutils
lsusb

Када се датотеке инсталирају, видећете листу повезаних уређаја. Пронађите било који који се односи на бежични адаптер и потражите одговарајућа упутства за инсталацију вашег уређаја.

Корак 4: Подесите Ви-Фи приступну тачку

Ако је ваш УСБ Ви-Фи адаптер повезан, сада можете поставити обе Ви-Фи везе. Вратите се на ЛуЦИ контролну таблу, под Вирелесс , и уклоните обе мрежне везе. Уређај радио0 је ваш уграђени Ви-Фи, док радио1 је ваш УСБ Ви-Фи адаптер.

Подесите уграђени Ви-Фи кликом Додати . Уверите се у следеће:

  • Моде је подешен на Приступна тачка
  • ЕССИД је подешен на назив мреже по вашем избору; подразумевано је ОпенВРТ
  • Мрежа је подешен на лан
  • Под Вирелесс Сецурити , Енцриптион је подешен на ВПА2-ПСК
  • Кључ је подешена на одговарајућу лозинку

Кад завршиш, удари сачувати затим се вратите на Вирелесс мени. Пратите упутства од раније за почетну везу да бисте поставили радио1 уређај (ваш УСБ Ви-Фи адаптер) на постојећу мрежу. Овде ћете такође морати да скенирате и промените мреже када сте на новој локацији.

Сада би требало да имате покренуте две Ви-Фи везе, једну као приступну тачку за ваше Ви-Фи уређаје, а другу као интернетску везу вашег уређаја са вашом постојећом Ви-Фи мрежом. У овој фази испробајте везу са својим Пи -ом помоћу паметног телефона или лаптопа да бисте потврдили да ради.

Ако ради, прекините свој Пи са Етхернет везе са рачунаром.

Корак 5: Повежите се на ВПН и коначне промене

Потребна вам је ОпенВПН конфигурациона датотека (ОВПН) да бисте повезали Пи са изабраним ВПН провајдером и сервером. Ако га имате, отпремите га на свој Пи помоћу СЦП клијента попут ВинСЦП где се можете повезати са својим корисничким именом и лозинком администратора.

Преименујте датотеку у впнцлиент.овпн и отпремите га у

/etc/openvpn

фолдер. Довршите пронађена упутства на веб страници ОпенВРТ да бисте подесили свој Пи за ВПН везе. Једина мала промена биће у одељку 4 за подешавање профила ВПН клијента, где нећете морати да користите почетно

cat

алат за уметање вашег впнцлиент.овпн датотеку, јер је већ постављена.

Чим ово довршите, ваша ВПН веза би се требала аутоматски активирати. Проверите да ли се ваша одлазна ИП адреса променила; ако није, поново покрените Пи и проверите да ли је веза активна.

Пронађите ово тако што ћете отићи на ОпенВПН одељак ЛуЦИ, наведен под Услуге на врху контролне табле. Ако је повезан, впнцлиент биће наведене као да под Започео колона.

Корак 6: Региструјте свој уређај на јавној Ви-Фи мрежи

Ваш Пи је у овој фази скоро спреман, али ако сте се икада повезали на јавну Ви-Фи мрежу, знаћете да ћете обично морати да се аутентификујете помоћу заробљеног портала, било да платите или региструјете свој уређај. Будући да је ваш Пи сада подешен за аутоматско повезивање путем ВПН -а (и требало би да спречи везу у супротном случају), ти ће се портали обично блокирати.

Да бисте то решили, подесите УСБ Ви-Фи адаптер тако да се подудара са МАЦ адресом са уређајем који можете користити за повезивање и аутентификацију прво са јавном Ви-Фи мрежом, попут паметног телефона. Када ово добијете, откуцајте:

nano /etc/init.d/wan-changer

У прозору за уређивање додајте следеће (замењујући чувар места КСКС за ваш МАЦ) и притисните Цтрл + Кс, затим И да сачувате.

#!/bin/sh /etc/rc.common
START=10
start() {
uci set wireless.@wifi-iface[1].macaddr='XX:XX:XX:XX:XX:XX'
uci commit network
}

На крају, покрените следеће команде да бисте подесили да се скрипта аутоматски покреће када се ваш Пи покрене:

chmod +x /etc/init.d/wan-changer
/etc/init.d/wan-changer enable

Поново покрените систем да бисте проверили да ли све ради у реду. Такође би требало да проверите да ли постоји цурење ДНС -а да бисте се уверили да ваша ВПН веза ради исправно. Већина ВПН провајдера нуди алат који ће вам у томе помоћи.

Безбедан Ви-Фи где год да идете, гарантовано

Ваш Распберри Пи сада треба да буде подешен и спреман за употребу као ВПН рутер за путовања, што значи да можете безбедно сурфовати у било ком хотелу или кафићу који посетите. Захваљујући ЛуЦИ контролној табли, можете се лако повезати са било којом новом Ви-Фи мрежом путем веб прегледача.

Погледајте нашу листу најбоље ВПН услуге да бисте пронашли ВПН услугу која одговара вашим потребама. Да је ово превише напредно за вас, такође бисте могли размислити други начини за постављање ВПН -а код куће .

Објави Објави Твеет Емаил 3 начина да проверите да ли је е -пошта права или лажна

Ако сте примили е -поруку која изгледа помало сумњиво, увек је најбоље да проверите њену аутентичност. Ево три начина да утврдите да ли је адреса е -поште права.

Прочитајте следеће
Повезане теме
  • Сигурност
  • ДИИ
  • Путовање
  • Роутер
  • Распберри Пи
  • ДИИ Пројецт Туториали
О аутору Бен Стоцктон(22 објављена чланка)

Бен је британски технолошки писац са страшћу за гаџете, игре и општу штреберскост. Када није заузет писањем или петљањем у технологију, студира за магистра рачунарства и информатике.

Више од Бена Стоцктона

Претплатите се на наш билтен

Придружите се нашем билтену за техничке савете, критике, бесплатне е -књиге и ексклузивне понуде!

Кликните овде да бисте се претплатили