דף הבית » איך ל » כיצד לבנות VPN משלך עם $ 20 macOS שרת

    כיצד לבנות VPN משלך עם $ 20 macOS שרת

    VPN יכול להיות כלי שימושי לשמירה על האבטחה שלך באינטרנט. VPN מצפין את התנועה שלך, שימושי כאשר אתה משתמש בנקודה חמה ציבורית של Wi-Fi או בכל רשת שאינך בוטח בה. יש הרבה שירותים שונים של צד שלישי VPN לבחירה, אבל בסופו של דבר באמצעות VPN פירושו אמון השירות ישמור את נתוני הגלישה פרטיים.

    אלא אם כן, אתה בונה VPN שלך. זה נשמע קשה לעשות, נכון? אבל אם יש לך שולחן עבודה מק זה תמיד מחובר לרשת שלך, אתה יכול להגדיר שרת VPN שלך רק 20 $, וזה כנראה לא ייקח לך יותר מחצי שעה כדי להגדיר אם אתה יודע את הדרך שלך מסביב רשת. ואם לא, זו הזדמנות טובה ללמוד.

    תוכנת השרת של אפל, שרת ה- MacOS, מציעה שירות VPN קל להגדרה, נותן לך גישה לאינטרנט מוצפן מכל מקום, תוך גם מאפשר לך לגשת לקבצים שלך מרחוק. אתה רק צריך:

    • שולחן עבודה מק זה תמיד מחובר לרשת באמצעות Ethernet. אתה יכול למצוא זול MAC מיני על Craigslist, או שאתה יכול להשתמש להשתמש iMac הקיים אם יש לך אחד.
    • שרת MACOS, אשר ניתן להוריד מהמחשב Mac App Store עבור $ 20.
    • נתב אתה יכול להגדיר עם העברת הנמל DNS דינמי. נתבי AirPort של אפל לעשות דברים פשוטים מאוד הודות לשילוב, אבל רוב הנתבים צריכים לעבוד בסדר.

    הנה איך להגדיר את כל זה. זה לא מסובך כמו שזה נשמע, אנחנו מבטיחים.

    שלב ראשון: התקן את שרת ה- MacOS

    הדבר הראשון שאתה צריך לעשות, בהנחה שיש לך כבר לא, הוא לרכוש שרת MACOS (20 $) מ - Mac App Store ולהתקין אותו במחשב אתה מתכוון להשתמש כמו VPN שלך. זה יכול להיות iMac שלך, אם אתה הבעלים של אחד, או שאתה יכול להשתמש ב- Mac Mini שנרכש במיוחד לשימוש כשרת: זה תלוי בך.

    אתה מוזמן להשיק את התוכנה לאחר התקנת; זה יהיה להגדיר כמה דברים ולאחר מכן להיות מוכן פחות או יותר בשבילך. כדי להשתמש ב- VPN, עם זאת, אנחנו צריכים להגדיר כמה דברים ברשת שלך.

    שלב שני: הגדרת העברת Port

    התחברות לרשת ה- VPN שלך דורשת העברת יציאות, אשר צריכה להיות מוגדרת ברמת הנתב. אם ברשותך נתב Apple AirPort, מזל טוב: שרת ה- MacOS יעשה זאת באופן אוטומטי בעת הגדרת ה- VPN שלך. אל תהסס לדלג על הקטע הזה, ובצע את ההנחיות כאשר הם מופיעים מאוחר יותר.

    עם זאת, אם אתה משתמש בנתב שאינו Apple, עליך להגדיר את עצמך בעצמך. דיברנו על הגדרת העברת הנמל בעבר, לכן קרא את המאמר לפרטים נוספים. אבל לסיכום, אתה צריך להתחיל על ידי גישה ממשק הניהול של הנתב שלך על ידי הקלדת כתובת ה- IP של הנתב שלך לתוך דפדפן אינטרנט.

    משם, עליך למצוא את הגדרות העברת הנמל, ולהעביר את היציאות הבאות לכתובת ה- IP של ה- MacOS Server:

    • UDP 500, עבור ISAKMP / IKE
    • UDP 1701, עבור L2TP
    • UDP 4500, עבור

    איך אתה עושה את זה יהיה תלוי בנתב שלך; שוב, לקרוא את המאמר שלנו על העברת הנמל לקבלת מידע נוסף. בהתאם להגדרות הנתב שלך, ייתכן שתרצה גם להגדיר כתובת IP מקומית סטטית עבור Mac זה.

    שלב שלישי: הגדרת DNS דינמי

    האם שילמת את ספק שירותי האינטרנט שלך עבור כתובת IP סטטית? אם כן, באפשרותך לדלג על שלב זה ולהשתמש ב- IP זה כדי להתחבר ל- VPN שלך. (הערה: זה אינו זהה לכתובת ה- IP הסטטית שציינו בקטע האחרון, זהו כתובת IP סטטית עבור כל הרשת שלך - לא מחשב אחד, רק ספק שירותי האינטרנט שלך יכול לספק זאת, ולא כל זאת).

    אם ספק שירותי האינטרנט שלך אינו מספק כתובות IP סטטיות, או אם לא שילמת עבורו, יהיה עליך להגדיר DNS דינמי בנתב שלך במקום זה, מה שנותן לך כתובת אינטרנט שבה תוכל להשתמש כדי להתחבר לרשת הביתית שלך מרחוק. המאמר שלנו בנושא מסביר כיצד.

    אני משתמש ב- NoIP, שהוא בחינם, אבל יש הרבה אפשרויות שם בחוץ. כל שעליך לעשות הוא להירשם לשירות ולהגדיר את הנתב שלך כדי להשתמש בו. במקרה הנדיר שהנתב שלך אינו תומך ב- DNS דינמי, קיימת תוכנה שתוכל להתקין בשרת שלך כדי לעקוב אחר ה- IP שלך במקום זאת.

    שלב רביעי: הפעל את שירות VPN

    ראש בחזרה לשרת ה- MacOS שלך, אם אתה לא משתמש בו כבר, ולהפעיל את תוכנת ה- MacOS Server. עבור אל הקטע VPN.

    בשדה "שם מארח VPN", הקלד את כתובת ה- DNS הדינמית שהגדרת למעלה (או את כתובת ה- IP הסטטית של ספק שירותי האינטרנט, אם יש לך כתובת כזו). צור מותאם אישית "סוד משותף" בתחום זה: ככל יותר ויותר אקראי זה, בטוח יותר החיבור שלך יהיה. העתק את הסוד הזה לשימוש במכונות אחרות.

    כל השאר כאן הוא אופציונלי ביסודו, והוא מיועד יותר למשתמשים מתקדמים. כתובות הלקוח מאפשרות לך להגדיר בלוק של כתובות IP מקומיות עבור התקנים מחוברים. הגדרות DNS מאפשרות להגדיר את שרתי ה- DNS המשמשים את ההתקנים המחוברים. ו נתיבים מאפשר לך להגדיר את נתיב חיבור המשמשים התקנים מחוברים.

    כאשר הגדרת את הכל לפי בחירתך, לחץ על מתג ההפעלה / כיבוי הגדול בפינה השמאלית העליונה. ה- VPN שלך יופעל.

    לבסוף, ישנו הלחצן "פרופיל תצורה". פעולה זו תיצור קובץ שתוכל לשלוח אל MacOS ומכשירי iOS כדי להגדיר במהירות חיבור ל- VPN שלך, כך שתחסוך אותך ואת כל המשתמשים האחרים מהצורך להקליד את הסוד המשותף והגדרת התצורה של דברים.

    כיצד להתחבר ל - VPN שלך

    כעת, לאחר שה- VPN שלך מוגדר, הגיע הזמן להתחבר אליו באמצעות מכשיר אחר. שים לב שאינך מצליח להתחבר באופן מקומי: הוא יפעל רק אם אתה נמצא מחוץ לרשת הביתית שלך. התחברתי ל- Wi-Fi של השכן שלי כדי לבדוק דברים, אם כי אפשר להשבית את ה- Wi-Fi בטלפון ולהתחבר באמצעות חיבור הנתונים.

    הדרך הפשוטה ביותר להתחבר ב- Mac היא ליצור פרופיל תצורה בשרת המארח את חיבור ה- VPN שלך, ולאחר מכן לפתוח את פרופיל זה. זה יגדיר את ה- Mac שלך כדי להתחבר VPN שלך, הדורש רק שם משתמש וסיסמה.

    אם זה לא אופציה, אפשר גם לעשות זאת באופן ידני. עבור אל 'העדפות מערכת'> 'רשת' ולאחר מכן לחץ על הלחצן + בפינה השמאלית התחתונה כדי להוסיף רשת חדשה. בחר "VPN".

    בחר "L2TP over IPSec" כסוג VPN, ולאחר מכן תן לו את השם הרצוי לך. לחץ על "צור".

    תחת "כתובת שרת" השתמש כתובת IP סטטית שלך או כתובת DNS דינמית, תחת "שם חשבון" להשתמש בחשבון הראשי המשמש את שרת ה- MacOS. לאחר מכן לחץ על "הגדרות אימות".

    הזן את הסוד המשותף שלך, ובאופן אופציונלי את סיסמת המשתמש שלך אם אתה מעדיף לא להזין אותה בכל פעם.

    עכשיו אתה אמור להיות מסוגל להתחבר VPN שלך! תוכל גם להתחבר מ- iOS, Windows, Linux ו- Android, בהנחה שהם תומכים ב- L2TP. אתה רק צריך:

    • כתובת ה- DNS הדינמית שלך, או כתובת ה- IP שלך
    • סוג VPN, שהוא L2TP המשתמש ב- IPSec
    • הסוד המשותף שלך
    • שם משתמש וסיסמה

    יש לנו מאמרים המסבירים כיצד להתחבר ל- VPN מכל פלטפורמה מרכזית. שלב אלה עם הידע לעיל ואתה תהיה מחובר בתוך זמן קצר.

    • התחבר ל- VPN מה- iPhone או ה- iPad שלך
    • התחבר ל- VPN ב- Windows
    • התחבר ל- VPN מ- Android

    כמה מהר שלך פועל VPN אישי יהיה תלוי מהירות החיבור לאינטרנט הביתי שלך, וזה יהיה כמעט בוודאות להיות פשוט יותר מאשר פשוט להתחבר לרשת ללא VPN. ובכל זאת, כאשר אתה זקוק לאבטחה, זה נחמד שיש לך משהו שבנית בעצמך, וגישה לקבצים ברשת הביתית שלך היא תוספת פלוס.