Podívejte se, proč je VPN nejbezpečnější způsob komunikace po internetu.
Proč vůbec přemýšlet o VPN serveru?
Jeden z klíčových důvodů, proč se hojně využívá VPN je bezpečnost.
- Šifruje veškerou komunikaci mezi vaším zařízením a VPN serverem. Vytvoří komunikační tunel mezi klientem a VPN serverem. Původní IP adresu „schová“ a přiřadí IP adresu VPN serveru, kterou se “prokazujete” po internetu.
- Díky šifrované komunikaci nemusíte mít na veřejné wifi strach, že by někdo viděl, co si zrovna prohlížíte na internetu. To stejné platí pro mobilní zařízení a jejich komunikaci s aplikacemi.
- Jenom vlastník VPN má, ale také nemusí mít logy, kde jsou uvedeny „pravé“ IP adresy a detaily o komunikaci. Spousta poskytovatelů VPN na svých stránkách tvrdí, že logy neuchovává, ale to nemusí být vůbec pravda, a proto je lepší postavit si vlastní VPN server, kterému můžete věřit.
- Je to i skvělý pomocník ve firmě, hlavně pokud se často pracuje mimo kancelář. Díky VPN můžete přistupovat k síti v kanceláři, a k souborům, které tam jsou uložené. Můžete také omezit přístup do firemní/interní infrastruktury, respektive povolit přístup pouze pokud jsou zaměstnanci připojení k VPN.
Takže proč přemýšlet o VPN? Hlavně kvůli bezpečnosti.
Proč OpenVPN?
Jedná se o stále aktivní open-source projekt se zdrojovým kódem na Githubu. To znamená, že komunita má neustále možnost ověřovat, jak se aplikace chová a vylepšovat ji, což je u aplikací, kde se řeší bezpečnost, vždy velká výhoda.
VPS Centrum
Vyzkoušejte zdarma naši aplikaci pro správu serveru a domén. Budete si připadat jako zkušený administrátor.
Také podporuje operační systémy: Windows, Linux, macOS a také mobilní Android a iOS, takže jej nainstalujete opravdu všude.
Co potřebujete pro vlastní VPN server?
- Server s root přístupem.
- Možnost připojit se na SSH (doporučujeme WinSCP).
Jak nainstalovat OpenVPN (VIDEO)
Ještě se samozřejmě bude hodit náš šikovný návod, který pomůže s instalací. 🙂
Všechny kroky níže uvidíte přímo ve videu. OpenVPN pro Windows se nám tak povedlo nainstalovat za 4 minuty. 🙂
V návodu se VPN instalovala na server s Debianem 10 a VPS Centrem.
1. Stáhnutí instalačního skriptu
Pro jednodušší instalaci je k dispozici instalační skript, který nám instalaci ulehčí.
wget https://raw.githubusercontent.com/Nyr/openvpn-install/master/openvpn-install.sh
2. Instalace OpenVPN (VPN serveru)
Abychom instalační skript mohli spustit, potřebujeme mu změnit práva.
chmod +x openvpn-install.sh
./openvpn-install.sh
- Potvrďte IP adresu z instalačního protokolu, na které server bude poslouchat.
- Vyberte protokol (doporučujeme UDP).
- Vyberte port (default 1194).
- Zvolte nameservery.
- Napište uživatelské jméno.
Po potvrzení informací se spustí instalace, která OpenVPN připraví k používání a vygeneruje nám .ovpn soubor s konfigurací vč. klíče.
Freelo - Nástroj na řízení úkolů a projektů
Přidej se, pozvi svůj tým a klienty, rozděl práci a sleduj, jak se úkoly dají do pohybu.
Vytvoření dalšího účtu
Pokud chcete, aby k VPN serveru přistupovali i kolegové, stačí znovu spustit instalační skript a pouze na konci změnit uživatelské jméno. Po dokončení najdete další .ovpn soubor, který kolegovi pošlete.
3. Přenesení konfiguračního souboru
Nyní potřebujeme z VPN serveru přenést konfigurační .ovpn soubor “klienta” a stáhnout ho k sobě do PC. K práci se serverem doporučujeme program WinSCP.
Konfigurační soubor najdete v místě, kde jste spouštěli instalační skript.
Jak nainstalovat GUI klienta pro PC
Posledním krokem je nainstalovat GUI klienta na vaše zařízení. Můžete stáhnout klienta pro:
- Windows + Mac + Linux,
- iOS + Android.
Vyberte si správný soubor a proveďte instalaci. U každé možnosti máte i instalační návod.
Poté, co GUI klienta nainstalujete, je už načase se připojit k VPN serveru!
Připojení k VPN serveru
Jako první musíme konfigurační soubor nahrát do GUI klienta.
Při prvním spuštění aplikace se objeví hláška, že OpenVPN nešlo spustit, protože nebyl nalezen konfigurační soubor. V panelu “skryté ikonky” uvidíte OpenVPN a po kliknutí pravým tlačítkem se zobrazí možnost “Import souboru konfigurace”.
Dostanete-li informaci, že se soubor podařilo v pořádku importovat, stačí na ikonku zase kliknout pravým tlačítkem a připojit se.
Pokud půjde všechno bez komplikaci, dostanete hlášku, že klient „X“ se připojil a má přidělenou lokální IP adresu 10.*.*.*