Репост из: WASP KILLER YouTube
Информация, предоставленная одним из моих зрителей/ читателей. Кому-то вполне ощутимо может помочь.С наилучшими .
Привет! Как и обещал пилю гайд:
Для поднятия собвстенного VPN потребуется самый дешевый VPS сервер. Ссылки на хостеров не даю намеренно т.к. это личный выбор каждого. Хочу предостеречь вас от приобретения сервака у крупных хостеров т.к. лично столкнулся с абузом со стороны hetzner (не закрыл торрент раздачу и на следующий день прилетело письмо счастья от правообладателей). Так-же из рекомендаций к выбору VPS - безлимитный трафик ну и канал, чем больше тем лучше. В общем выбираем хостера, арендуем VPS, выбираем систему Ubuntu 20.04 для установки.
Подключаемся к серверу: можно использовать Putty или любой другой терминал
host - ip нашего сервера
port - зависит от хотсера, но в 95% случаев по умолчанию 22 порт используется
login - root
password - пароль, который дал хостер
Обновляемся:
sudo apt update && apt upgrade -y
Защищаем сервер от несанкционированного доступа методом брутфорса (перебора паролей):
sudo apt-get install -y fail2ban && \
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local && \
sudo sed -i 's/bantime = 10m/bantime = 60m/' /etc/fail2ban/jail.local && \
sudo sed -i 's/maxretry = 5/maxretry = 2/' /etc/fail2ban/jail.local && \
sudo sed -i 's/#mode = normal/enabled = true \nmode = normal/' /etc/fail2ban/jail.local && \
sudo service fail2ban restart && \
tail -f /var/log/fail2ban.log
По окончании выполнения скрипта - откроются логи из них выйти можно нажав Ctrl+C
Устанавливаем Docker:
sudo apt-get install docker.io
Ставим сам WireGuard:
ВНИМАТЕЛЬНО заполняем свои данные (айпи пароль) в команде, которая ниже, пароль указываем без спецсимволов, далее втсавляем в терминал и нажимаем Enter
docker run -d --name=wg-easy -e WG_HOST=АЙПИВПСКИ -e PASSWORD=ПАРОЛЬ -v ~/.wg-easy:/etc/wireguard -p 51820:51820/udp -p 51821:51821/tcp --cap-add=NET_ADMIN --cap-add=SYS_MODULE --sysctl="net.ipv4.conf.all.src_valid_mark=1" --sysctl="net.ipv4.ip_forward=1" --restart unless-stopped weejewel/wg-easy
Далее открываем браузер и вбиваем в адресную строку
http:// НАШ АЙПИ АДРЕС:51821
Enter
Вводим пароль и создаем профили столько, сколько нужно (себе, жене детям и т.д.)
Качаем на комп/телефон приложение WireGuard, вставляем/считываем QR код из профиля
Жмём Коннект
Привет! Как и обещал пилю гайд:
Для поднятия собвстенного VPN потребуется самый дешевый VPS сервер. Ссылки на хостеров не даю намеренно т.к. это личный выбор каждого. Хочу предостеречь вас от приобретения сервака у крупных хостеров т.к. лично столкнулся с абузом со стороны hetzner (не закрыл торрент раздачу и на следующий день прилетело письмо счастья от правообладателей). Так-же из рекомендаций к выбору VPS - безлимитный трафик ну и канал, чем больше тем лучше. В общем выбираем хостера, арендуем VPS, выбираем систему Ubuntu 20.04 для установки.
Подключаемся к серверу: можно использовать Putty или любой другой терминал
host - ip нашего сервера
port - зависит от хотсера, но в 95% случаев по умолчанию 22 порт используется
login - root
password - пароль, который дал хостер
Обновляемся:
sudo apt update && apt upgrade -y
Защищаем сервер от несанкционированного доступа методом брутфорса (перебора паролей):
sudo apt-get install -y fail2ban && \
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local && \
sudo sed -i 's/bantime = 10m/bantime = 60m/' /etc/fail2ban/jail.local && \
sudo sed -i 's/maxretry = 5/maxretry = 2/' /etc/fail2ban/jail.local && \
sudo sed -i 's/#mode = normal/enabled = true \nmode = normal/' /etc/fail2ban/jail.local && \
sudo service fail2ban restart && \
tail -f /var/log/fail2ban.log
По окончании выполнения скрипта - откроются логи из них выйти можно нажав Ctrl+C
Устанавливаем Docker:
sudo apt-get install docker.io
Ставим сам WireGuard:
ВНИМАТЕЛЬНО заполняем свои данные (айпи пароль) в команде, которая ниже, пароль указываем без спецсимволов, далее втсавляем в терминал и нажимаем Enter
docker run -d --name=wg-easy -e WG_HOST=АЙПИВПСКИ -e PASSWORD=ПАРОЛЬ -v ~/.wg-easy:/etc/wireguard -p 51820:51820/udp -p 51821:51821/tcp --cap-add=NET_ADMIN --cap-add=SYS_MODULE --sysctl="net.ipv4.conf.all.src_valid_mark=1" --sysctl="net.ipv4.ip_forward=1" --restart unless-stopped weejewel/wg-easy
Далее открываем браузер и вбиваем в адресную строку
http:// НАШ АЙПИ АДРЕС:51821
Enter
Вводим пароль и создаем профили столько, сколько нужно (себе, жене детям и т.д.)
Качаем на комп/телефон приложение WireGuard, вставляем/считываем QR код из профиля
Жмём Коннект