Како да направите сопствени ВПН са МацОС сервером од $ 20
ВПН-ови могу бити корисни алати за одржавање сигурности на мрежи. ВПН шифрује ваш саобраћај, што је корисно када користите јавну Ви-Фи приступну тачку или било коју мрежу којој не верујете. Постоји много различитих ВПН услуга трећих страна које можете да изаберете, али на крају коришћење ВПН-а значи да ће поверење у услугу задржати приватне податке за прегледање..
Осим ако, наравно, не изградите сопствени ВПН. Звучи тешко, зар не? Али ако имате Мац радну површину која је увек повезана са вашом мрежом, можете да подесите сопствени ВПН сервер за само 20 УСД, и вероватно вам неће требати више од пола сата да се поставите ако знате свој пут мрежа. Ако то не учините, ово је добра прилика да научите.
Апплеов серверски софтвер, МацОС Сервер, нуди ВПН услугу која се лако конфигурише, пружајући вам шифровани приступ Интернету са било ког места, а такође вам омогућава да даљински приступите датотекама. Требаће вам само:
- Мац десктоп који је увек повезан са мрежом преко Етхернет-а. Можете наћи јефтин Мац Мини на Цраигслисту, или можете користити постојећи иМац ако га имате.
- МацОС Сервер, који можете преузети са Мац Апп Сторе за $ 20.
- Усмјеривач можете конфигурирати с просљеђивањем портова и динамичким ДНС-ом. Апплеови АирПорт рутери чине ствари врло једноставним захваљујући интеграцији, али већина роутера би требала радити добро.
Ево како то све подесите. Није компликовано као што звучи, обећавамо.
Први корак: Инсталирајте МацОС Сервер
Прва ствар коју ћете морати да урадите, под претпоставком да то већ нисте учинили, јесте куповина МацОС сервера ($ 20) из Мац Апп Стореа и инсталирање на рачунар који планирате да користите као ВПН. То може бити ваш иМац, ако га поседујете, или можете користити Мац Мини који је купљен посебно за употребу као сервер: на вама је да одлучите.
Слободно покрените софтвер након инсталације; он ће конфигурирати неколико ствари, а затим ће бити мање-више спреман за вас. Међутим, да би користили ВПН, потребно је да конфигуришемо неколико ствари на вашој мрежи.
Други корак: Подесите прослеђивање портова
Повезивање са ВПН-ом захтева порт форвардинг, који треба да се конфигурише на нивоу рутера. Ако поседујете Аппле АирПорт рутер, честитамо: МацОС Сервер ће то урадити аутоматски када подесите ВПН. Слободно прескочите овај одјељак и слиједите упуте када се појаве касније.
Међутим, ако користите рутер који није Аппле, морат ћете сами поставити ствари. Говорили смо о постављању порт форвардинг-а у прошлости, па прочитајте тај чланак за више детаља. Али, да резимирамо, морате почети тако што ћете приступити администраторском интерфејсу вашег рутера тако што ћете уписати ИП адресу рутера у веб прегледач.
Одатле морате да пронађете поставке за прослеђивање портова и проследите следеће портове на ИП адресу вашег МацОС сервера:
- УДП 500, за ИСАКМП / ИКЕ
- УДП 1701, фор Л2ТП
- УДП 4500, за ИПсец НАТ Траверсал
Начин на који то радите зависи од вашег рутера; поново, прочитајте наш чланак о прослеђивању портова за више информација. У зависности од подешавања рутера, можда ћете желети да подесите локалну статичку ИП адресу за тај Мац.
Трећи корак: Подешавање динамичког ДНС-а
Јесте ли платили ИСП-у за статичку ИП адресу? Ако је тако, можете прескочити овај корак и користити ту ИП адресу за повезивање на ваш ВПН. (Напомена: ово није исто што и статичка ИП адреса о којој смо говорили у последњем одељку; ово је статичка ИП адреса за вашу целу мрежу - не један рачунар. То може да пружи само ваш ИСП, а не сви.)
Ако ваш ИСП не пружа статичку ИП адресу, или је нисте платили, мораћете да поставите динамички ДНС на рутеру, што вам даје веб адресу коју можете да користите за повезивање са кућном мрежом од афар. Наш чланак на ту тему објашњава како.
Користим НоИП, који је бесплатан, али постоји много опција. Једноставно се пријавите за услугу и конфигурирајте рутер да га користи. У ретким случајевима када ваш рутер не подржава динамички ДНС, постоји софтвер који можете инсталирати на ваш сервер да бисте надгледали ваш ИП.
Четврти корак: Омогућите ВПН услугу
Назад на свој МацОС сервер, ако га већ нисте користили, и покрените МацОС Сервер софтвер. Одите до ВПН секције.
У пољу "ВПН Хост Наме", унесите динамичку ДНС адресу коју сте поставили горе (или статичку ИП адресу вашег ИСП-а, ако је имате). Направите прилагођену „заједничку тајну“ у том пољу: што је дуже и више случајно, то ће ваша веза бити сигурнија. Копирајте ову тајну за употребу на другим машинама.
Све остало овде је у суштини опционално и намењено је више напредним корисницима. Клијентске адресе вам омогућују да одредите блок локалних ИП адреса за повезане уређаје. ДНС подешавања вам омогућавају да дефинишете ДНС сервере које користе повезани уређаји. А руте вам омогућавају да дефинишете путању везе коју користе повезани уређаји.
Када сте конфигурисали све по свом укусу, кликните на велики прекидач за укључивање / искључивање у горњем десном углу. ВПН ће се укључити.
На крају, ту је и дугме „Профил конфигурације“. Ово ће створити датотеку коју можете послати на МацОС и иОС уређаје за брзо конфигурисање везе са ВПН-ом, штедећи вас и друге кориснике од потребе да откуцате дељене тајне и конфигуришете ствари.
Како се повезати на ваш ВПН
Сада када је ВПН подешен, време је да се повежете на њега помоћу другог уређаја. Имајте на уму да се не можете повезати локално: функционисаће само ако сте изван кућне мреже. Повезао сам се са Ви-Фи-ом мог комшије да бих тестирао ствари, мада бисте могли да онемогућите Ви-Фи на телефону и да се повежете путем везе за пренос података.
Најједноставнији начин повезивања на Мац рачунару је креирање профила конфигурације на серверу који хостује вашу ВПН везу, а затим отворите тај профил. Ово ће подесити ваш Мац да се повеже са вашим ВПН-ом, захтевајући само корисничко име и лозинку.
Ако то није опција, могуће је то урадити и ручно. Идите на Систем Преференцес> Нетворк, затим кликните на дугме “+” у доњем левом углу да бисте додали нову мрежу. Изаберите „ВПН“.
Изаберите “Л2ТП преко ИПСец” као тип ВПН-а, а затим му доделите жељено име. Кликните на „Креирај“.
Под „Адреса сервера“ користите статичку ИП адресу или динамичку ДНС адресу, а под „Име рачуна“ користите примарни налог који се користи на вашем МацОС серверу. Затим кликните на „Аутхентицатион Сеттингс“.
Унесите Схаред Сецрет и опционално вашу корисничку лозинку ако не желите да је уносите сваки пут.
Сада би требало да можете да се повежете са својим ВПН-ом! Такође се можете повезати са иОС, Виндовс, Линук и Андроид уређаја, под претпоставком да подржавају Л2ТП. Требаће вам само:
- Ваша динамичка ДНС адреса или ИП адреса
- ВПН тип, који је Л2ТП користећи ИПСец
- Ваша заједничка тајна
- Корисничко име и лозинка
Имамо чланке који објашњавају како се повезати са ВПН-ом са сваке веће платформе. Комбинирајте их са горе наведеним знањем и бит ћете у кратком времену повезани.
- Повежите се на ВПН са свог иПхоне или иПад уређаја
- Повежите се на ВПН у оперативном систему Виндовс
- Повежите се на ВПН са Андроид-а
Колико брзо ће ваши приватни ВПН-ови зависити од брзине отпремања ваше кућне интернет везе, и скоро сигурно ће бити спорија од повезивања на мрежу без ВПН-а. Ипак, када вам је потребна сигурност, лепо је имати нешто што сте сами направили, а приступ датотекама на вашој кућној мрежи је додатан плус.