
Ebben a rövid és lejárt oktatóanyagban létrehozunk egy virtuális magánhálózatot (VPN) az online névtelenség védelme érdekében. Nem fogok sokat kitérni arra, hogy mi a VPN, vagy mik ezek a beállítások. Felállítunk egyet. Térjünk rá egyenesen.
Windows verzió:
Hogyan lehet 5 perc alatt ingyen beállítani a VPN-t Windows rendszeren
Ebben az oktatóanyagban felállítunk egy VPN-t és felülírjuk a DNS-t a magánélet védelme érdekében. medium.com
Frissítés:
Ez az Ubuntu <= 16 .xx és a legtöbb többi disztribúción működik. Ha az Ubuntu 18+ rendszert futtatja, akkor tekintse meg ezt a bejegyzést a frissített lépésekről.
Ha bármilyen problémája van, futtasson egy tesztet az ipleak.net webhelyen, hogy megtudja, mi pontosan szivárog ki az információkból, majd tekintse meg ezt a választ és a benne linkelt választ. Ha ez nem segít megoldani a problémát, tegyen egy megjegyzést a lehető legtöbb információval.
Szükséged lesz:
- Számítógép Linux operációs rendszerrel. Ubuntut használok. A parancsok eltérőek lehetnek, ha nem Debian alapú terjesztésen dolgozik.
- Rendszergazda / Sudo privilégiumok
- Alapvető számítógépes ismeretek
- Alapvető ismeretek arról, hogy mi a VPN
Vegye tudomásul mindazt, amit módosít, és készítsen biztonsági másolatot arra az esetre, ha valami baj történne. Emellett megemlítem, hogy nem vagyok kapcsolatban egyetlen, az itt hivatkozott webhelykel sem. Kövesse ezt az oktatóanyagot saját felelősségére, mivel elrontaná a beállításokat.
1. rész: A DNS megváltoztatása
A domain névszerver (DNS) adhat információt rólad, ezért ezen változtatni akarunk. Kezdje egy olyan eszköz használatával, mint például a DNS szivárgásteszt, hogy megnézze, milyen információk láthatók. Akkor dolgozzon a rejtésen.
- Az OpenDNS-t fogjuk használni. Irány a weboldaluk, és megragadják a két névszerver IP-címét, amelyek megtalálhatók a Telepítési útmutató oldalon
- 208.67.222.222
- 208.67.220.220
2. Szerkesztés: /etc/dhcp/dhclient.conf
A terminál típusába, vagy másolja / illessze be az alábbi parancsot. A Nano a terminál szövegszerkesztője. Ha a fájl valahol máshol található a gépén, vagy keresse meg.
sudo nano /etc/dhcp/dhclient.conf
Keresse meg a „domain-név-kiszolgálók függősége” sort. Ha a sor elején # szimbólummal kommentálják, akkor a # eltávolításával törölje a megjegyzést. Most változtassa meg a sort úgy, hogy az OpenDNS IP-címeit használja, és adjon hozzá még egy 8.8.8.8-at, mint az enyém. Az interneted ezen a ponton ideiglenesen leállhat!
prepend domain-name-servers 208.67.222.222, 208.67.220.220, 8.8.8.8;
Ez a sor azt jelenti, hogy az első címet fogja használni, majd a másodikat, ha az első nem sikerül, és végül a 8.8.8.8-at, ha az első kettő nem sikerül. Ez általában nem fog megtörténni. Hozzáadjuk a 8.8.8.8-at, mert alapértelmezés szerint 3 címet használ. Ha nem adjuk hozzá a harmadikat, és az első kettő nem sikerül, akkor a valódi címe megszokódik. Most mentse és lépjen ki az alábbiak szerint:
Nyomja meg a CTRL + O billentyűkombinációt
Nyomd meg az Entert
Nyomja meg a CTRL + X billentyűkombinációt
Ez elmenti és bezárja a fájlt. Most újra kell indítanunk a hálózatkezelőt a következő paranccsal.
sudo service network-manager restart
Most ellenőrizze, hogy működik-e. Írja be az alábbi parancsot, és nézze meg, hogy megjelennek-e a névszerverek. Végezzen DNS-szivárgástesztet a fent hivatkozott webhelyen.
cat /etc/resolv.conf

Potenciális kérdések
Megtettem a lépéseket, de a macska parancs csak a 127.0.1.1 névszervert mutatjaKöszönet a Dietmarnak és az AnalyzeTrades-nek a kérdésért / megoldásért
Próbálja meg kommentálni / eltávolítani a dns = dnsmasq fájlt az /etc/NetworkManager/NetworkManager.conf fájlból
2. rész: VPN beállítása
DNS szivárgás kijavítása a webböngészőben:
- A Firefox-ban írja be a következőt: config a címsávba, és nyomja meg az Enter billentyűt.
- A konfigurációs oldalon keresse meg: media.peerconnection.enabled
- Cserélje hamisra duplán kattintva.
- Indítsa újra a Firefoxot.
Nem tudom, hogy ez hogyan történik más böngészőkben.
Ingyenes VPN megszerzése
- Google az ingyenes VPN-hez, és győződjön meg róla, hogy jó-e. A további lépésekhez a VPNBook-ot fogom használni.
- A VPNBook alkalmazásban csak le kell töltenie a kívánt VPN konfigurációs fájlját. Másolja a felhasználónevet és a jelszót. A jelszó időszakonként változik, ezért később újra meg kell szereznie. A konfigurációs fájl kiválasztásakor nem számít, hol tartózkodik. Lehet az Egyesült Államokban, letöltheti az eurót, és úgy tűnik, hogy Európából származik.

3. Miután kibontotta a letöltött zip fájlt, nyissa meg újra a terminált. Váltson arra a könyvtárra, ahová kibontotta, vagy kattintson a jobb gombbal, és válassza a „Megnyitás a terminálban” lehetőséget. Már csak néhány lépés van.
4. Telepítse az OpenVPN-t a konfiguráció használatához.
sudo apt-get install openvpn
5. Zárja be a böngészőt, és bármi, ami kapcsolódik az internethez. Az OpenVPN használatához írja be az alábbi parancsot a kívánt konfiguráció futtatásához. Miután azt mondja: „Az inicializálás befejeződött”, készen áll. Tartsa nyitva a terminált. Ha nem sikerül, próbáljon meg egy másik VPN-t, vagy olvassa el a hibát, és próbálja meg kitalálni.
sudo openvpn vpnbook-ca1-tcp443.ovpn
6. Végül tesztelje, hogy működik-e egy másik DNS-szivárgásteszt végrehajtásával.


Gratulálok, ha eddig eljutottál, és működik! Itt egy bónusz egyszerű bash szkript, amelyet futtathat. Csak szükség esetén meg kell változtatnia a jelszót.
Bash Script 1
kreditekAdnan Rahić
#!/bin/bash
cd /path/to/VPNBook.com-OpenVPN-Euro1username="vpnbook"password="he2qv5h"read -sp "Enter Sudo Password: " sudopassword
/usr/bin/expect << EOF
spawn sudo openvpn vpnbook-euro1-tcp443.ovpnexpect "password for $USER: "send "$sudopassword\r"expect "Enter Auth Username: "send "$username\r"expect "Enter Auth Password: "send "$password\r"expect "$ "
EOF
Ez elindítja a VPN-t anélkül, hogy kézzel kellene megadnia a felhasználónevet és a jelszót. A VPN a háttérben is futni fog. Itt van egy forgatókönyv a megölésére, ha erre szükség van.
#!/bin/bashsudo pkill vpn
Bash Script 2
#!/bin/bashecho "user: vpnbook"echo "pass: 5VHZEps"sudo openvpn vpnbook-ca1-tcp443.ovpn
Csak tegye ezt egy új fájlba, kattintson a jobb gombbal> tulajdonságok> engedélyek, és engedélyezze a fájl programként való futtatását. Ez a példa a kanadai tcp 443 konfigurációt használja.
További irodalom
Íme néhány remek cikk Quincy Larson-tól, amelyek a VPN-ekről, az internetes adatvédelemről és a biztonságról szólnak.
Hogyan állíthat be VPN-t 10 perc alatt ingyen (és miért van rá sürgős szüksége)
“A computer lets you make more mistakes faster than any other invention with the possible exceptions of handguns and…medium.freecodecamp.comHow to encrypt your entire life in less than an hour
“Only the paranoid survive.” — Andy Grovemedium.freecodecamp.org
If you’re interested in ethical hacking and security, there’s a free 15 hour course on YouTube.