Instalarea VPN-ului pe găzduirea VPS de la zero. Instalare VPN gratuită pe computer

Rețeaua privată virtuală este privată rețelele de la distanță, criptat în moduri speciale, cu servere străine. Acestea oferă conexiune la viteze mari. Ele sunt folosite de navigatorii pe internet pentru a se conecta anonim și a vizita site-uri blocate. Să vedem cum să configurați un VPN pe Windows prin diferite programe. Există o astfel de oportunitate, chiar dacă nu este susținută oficial de furnizor.

Ce este un VPN?

Pentru setare corectă trebuie să înțelegeți caracteristicile și principiile serviciului. Conexiunea VPN este reteaua locala care conectează mai multe computere. Principiul de funcționare se bazează pe un router care oferă IP tuturor computerelor conectate.

Deci, devine aproape imposibil să se determine IP-ul de la care utilizatorul accesează rețeaua și se dovedește a ocoli majoritatea programelor de blocare. Acest lucru se întâmplă din cauza pachetelor de trafic criptate, cheile pentru care doar serverul are cheile de primit, de unde solicitările sunt trimise în direcțiile specificate.

Cum se utilizează pe diferite sisteme de operare Windows?

Mai întâi trebuie să vă conectați la serverul VPN. Acesta poate fi un computer de acasă sau de la distanță. Furnizorii care acceptă un astfel de serviciu emit date de conectare și parole abonaților lor. În acest caz, procesul de configurare este extrem de simplu. Este suficient să completați mai multe celule, indicând datele corecte.

Windows 7

Această versiune este cea mai comună. Întrebarea despre cum să configurați un VPN pe Windows 7 este de interes pentru mulți. Acest lucru se face prin panoul de control:

  • În partea de sus, schimbați imaginile în „pictograme mari”.
  • Găsiți „centru de rețea” - „noi setări de conexiune” - „conexiune la locul de muncă”.
  • Sunt oferite două metode - prin apelare directă sau prin rețea globală. Avem nevoie de acesta din urmă - vă va permite să aflați mai multe despre VPN.
  • Sunt necesare informații despre server. Site-ul web myip va ajuta la determinarea IP-ului. Specificați orice locație - performanța rețelei nu depinde de aceste informații.
  • Notați datele de conectare și parola emise de furnizor. Când utilizați propriul dvs. server, informațiile sunt setate independent. Apoi trebuie să puneți „remember password”, salvați.

Instrucțiuni video detaliate și pas cu pas!

Acum conexiunea va apărea printre cele disponibile. Dacă există mai multe conturi pe computer, va fi necesară reglarea suplimentară prin centrul de control. În stânga, selectați „modificați setările adaptorului” pentru a afișa o listă cu toate conexiunile disponibile. Faceți clic pe „fișier”, apoi pe „nouă conexiune de intrare”.

Dacă există mai multe conturi, sistemul vă va solicita să selectați un utilizator. După ce ați terminat, faceți clic pe „adăugați”. Apoi veți avea nevoie de o autentificare, un nume (oricine va face), o parolă și confirmați acțiunile.

Acum ramane:

  • Selectați opțiunea de conectare - prin Internet.
  • Configurați protocolul - TCP\IP
  • Faceți clic pe „Proprietăți”, permiteți accesul apelanților, setați IP. Dacă acest lucru nu se face automat, randomizați 192.168.200.1 la 192.168.200.100.
  • Confirmați acțiunea, faceți clic pe „permiteți accesul”.

Aceștia sunt pașii principali ai procedurii, care pot fi urmați și pe alte versiuni ale sistemului de operare.

Procesul este foarte simplu și se realizează prin intermediul panoului de control. După ce faceți clic pe expertul de conectare, selectați rețeaua virtuală privată și urmați instrucțiunile. Dacă furnizorul dvs. lucrează cu un VPN, numele trebuie să corespundă contractului. Denumiți rețeaua acasă, serviciu, ca un computer.

Windows 8

A opta versiune este automatizată, așa că instrucțiunile despre cum să configurați un VPN pe Windows 8 sunt simple:

  • În partea de jos, găsiți pictograma corespunzătoare care arată ca un monitor.
  • Găsiți „centrul de control al rețelei” - „creați și configurați o conexiune” unde se modifică setările rețelei.
  • Confirmați conexiunea directă a computerului la Internet.
  • Specificați numele mediului de lucru modificând opțiunile. Se introduc aceleași valori ca și pentru alte versiuni ale sistemului de operare.

Procesul s-a încheiat cu succes.

Pentru cei cărora nu le place, urmăriți tutorialul video.

Windows 10

Aici procedura este diferită. Combină reglarea automată cu setările specificate de utilizator. Este suficient să cunoașteți autentificarea, parola, adresa serverului. A zecea versiune asigură funcționarea stabilă a acestui serviciu prin furnizori care nu funcționează cu VPN. Trebuie să descărcați programul corespunzător. Acesta va fi acceptat și adaptat de OS.

Actiunile urmatoare:

  • Start - Setări - Rețea și Internet. Selectați un VPN din lista care apare în stânga.
  • Faceți clic pe + pentru a adăuga o nouă conexiune. Introduceți parametrii în fereastra care apare. Acestea vor fi furnizate de administrator sau furnizor. Specificați furnizorul, tipul de VPN, informațiile de conectare.
  • Salvați modificările, reveniți la meniul de gestionare a rețelei, faceți clic pe „modificați setările”. Selectați proprietățile conexiunii făcând clic pe butonul din dreapta al mouse-ului.
  • Selectați linia IP versiunea 4, apoi proprietăți.
  • părăsi Setari generale implicit, faceți clic pe „avansat”. Eliminați piața „utilizați gateway-ul principal”. A confirma.

O pictogramă specială va apărea pe panou. Activarea durează câteva secunde, are loc fără introducerea unei parole de conectare.

Windows Vista

Cum se configurează VPN Windows Vista? La început, introduceți „centrul de rețea și partajare”, apoi „configurați o conexiune sau o rețea”. Mai mult interesat de „conexiunea la locul de muncă” - „folosește-mi conexiunea”. Oferiți instalarea sau amânarea. Faceți clic pe a doua opțiune. Introduceți informațiile dvs. de conectare.

Pentru a selecta un VPN, rămâne să intrați în management conexiuni de retea. De asemenea, puteți crea o comandă rapidă acolo.

Servicii VPN

Mulți furnizori nu oferă un astfel de serviciu în efortul de a controla locația abonaților și de a salva informatii transmise. Prin urmare, utilități care fac posibilă utilizarea unui serviciu VPN bazat pe conexiunea existentă. Acestea implică schimbarea adresei IP cu transfer de date pe un canal criptat. Astfel de servicii ajută la ocolirea cu succes a blocării, oferind acces la servicii închise. Instalarea utilitarului este posibilă pe orice sistem de operare, computer sau smartphone.


Există multe programe, dintre care merită evidențiate câteva recunoscute ca fiind cele mai bune:

  • Zenmate;
  • ZenVPN;
  • spotflux.

ZenMate este o extensie de browser la îndemână pentru Chrome, Opera, Firefox. Acesta este un serviciu convenabil care este oferit gratuit sau contra cost. Viteza depinde de pachetul de servicii selectat. Extensia mulțumește:

  • conexiune stabilă;
  • perioadă lungă de testare;
  • o gamă largă de țări;
  • reglaj automat al parametrilor cu posibilitate de reglare manuală;
  • folosind același abonament pentru dispozitive diferite.

Hide.Me este opțiunea preferată de utilizatorii avansați de internet. Poate fi reglat manual. Există trafic limitat și nelimitat. Atunci când alegeți nelimitat, sunt alocate 5 conexiuni simultane - companiile vor aprecia această soluție. Acest software este la îndemână:

  • opțiune de deconectare de urgență;
  • mod liber;
  • suport extins pentru protocoalele de criptare.

Începătorilor le va plăcea mai mult Hotspot Shield. Aceasta este o opțiune extrem de personalizabilă, care se instalează și se descarcă automat. Menține o conexiune stabilă, pe termen lung, blochează reclamele gratuit. Este oferită criptarea HTTPS, astfel încât datele personale sunt protejate. Ocolește toate restricțiile stabilite de furnizor.


ZenVPN este potrivit pentru cei care preferă confidențialitatea atunci când folosesc internetul. Această utilitate este relativ gratuită - sunt furnizați doar 250 MW pe zi, dacă aveți nevoie de mai mult, va trebui să cumpărați un pachet special.

Spotflux oferă o conexiune la internet sigură. Alegând acest software, nu vă puteți îngrijora de securitate nici măcar în timpul Utilizarea Wi-Fi. Un plus suplimentar este comprimarea traficului de pachete, care vă permite să îl salvați în prezența limitelor.

Vă rugăm să rețineți că sarcina aici nu este de a explica totul complet corect din punct de vedere tehnic, sarcina este de a explica „pe degete”, astfel încât chiar și utilizatorii începători să înțeleagă. Sper că a funcționat. Dacă aveți întrebări - întrebați-le în comentarii.

Esența serverului VPN este următoarea. De exemplu, doriți să accesați site-ul yandex.ru. Mai exact, conectează-te la un server cu IP 77.88.21.11 (rezidenții din regiunile de est ale Rusiei pot fi trimiși la un server cu un IP diferit, dar nu asta este ideea). Când lucrați fără VPN, computerul trimite un pachet (puteți spune o cerere) direct către server cu adresa 77.88.21.11 și primește un răspuns de la acesta. Când lucrați printr-un VPN, computerul dvs. trimite un pachet către serverul VPN, serverul VPN trimite exact același pachet către 77.88.21.11, 77.88.21.11 trimite un răspuns serverului VPN (deoarece serverul VPN a fost cel care a trimis inițial cerere), iar serverul VPN trimite acest pachet pe computer.

Ce avem? Solicitările la adresa 77.88.21.11 nu sunt trimise de computerul dumneavoastră, ci de către VPN, respectiv, serverul 77.88.21.11 captează adresa IP a serverului VPN, și nu computerul dumneavoastră.

Unul dintre cauze posibile aplicații VPN - necesitatea de a vă ascunde adresa IP.

O alta aplicatie - necesitatea redirecționării traficului. Să luăm un exemplu din viață. Autorul acestui articol locuiește în orașul Orel (Rusia Centrală) și dorește să se conecteze la serverul yunpan.360.cn situat în Beijing. Autorul folosește (mai precis, folosit la acea vreme) serviciile furnizorului de internet Beeline. După cum arată comanda tracert yunpan.360.cn introdusă în comandă linia Windows, traficul de internet de ieșire către acest server chinez trece prin SUA. Cum se întoarce traficul, urma nu se vede, dar, judecând după ping, merge pe același traseu. Mai jos este o captură de ecran din programul VisualRoute 2010.

O astfel de rutare se datorează faptului că Beeline nu a plătit furnizorilor de internet backbone pentru un canal mai direct către China.

Cu această rută, apar pierderi mari de pachete, viteza este scăzută, ping-ul este uriaș.

Ce sa fac? Utilizați VPN. Un astfel de server VPN, către care avem o rută directă și de la care o rută directă către yunpan.360.cn. Eu (autorul articolului) am căutat o soluție acceptabilă foarte mult timp și până la urmă am găsit-o. Un server virtual a fost închiriat (ce este, vom discuta mai târziu) în Krasnoyarsk (imaginați-vă imediat unde se află orașul Krasnoyarsk) de la un furnizor de găzduire. Urmărirea către server a arătat că traficul trece prin Rusia, 95 ms ping (aveam Internet mobil LTE (4G), pe internet prin cablu ping-ul va fi cu 5-10 ms mai mic).

ping- Aceasta este întârzierea semnalului de Internet. Se măsoară întârzierea pentru trecerea traficului de internet în ambele sensuri (dus și înapoi). Măsurați latența într-o singură direcție mijloace standard imposibil, deoarece computerul trimite o solicitare către serverul ping și a cronometrat timpul de răspuns.

În urme, ping la fiecare punct (la fiecare punct de rută, altfel numit hop - jump) este afișat și pentru trafic în ambele sensuri.

Se întâmplă adesea ca în laturi diferite traseul este diferit.

Apoi, a fost făcută o urmă de pe serverul Krasnoyarsk la yunpan.360.cn. Ping aproximativ 150 ms. Urmărirea a arătat că traficul de la serverul Krasnoyarsk către cel chinez trece prin peering direct (internetwork) al furnizorilor Transtelecom și China Telecom.

Iată urma (făcută de sub Linux):

tracepath yunpan.360.cn
1?: pmtu 1500
1: srx.optibit.ru 0,361 ms
1: srx.optibit.ru 0,381 ms
2: border-r4.g-service.ru 0.392ms
3: kyk02.transtelecom.net 0,855 ms asymm 5
4: 10.25.27.5 112.987ms asimetric 8
5: ChinaTelecom-gw.transtelecom.net 125.707ms asymm 7
6: 202.97.58.113 119.092ms asymm 7
7: 202.97.53.161 120.842ms asymm 8
8: nici un răspuns
9: 220.181.70.138 122.342ms asymm 10
10:223.202.72.53 116.530ms asymm 11
11:223.202.73.86 134.029ms asymm 12
12: nici un răspuns

Ce vedem? Serverul Krasnoyarsk este găzduit (găzduirea este un serviciu de găzduire și închiriere de capacități de server) optibit.ru, conectat la furnizorul de internet Igra-Service (g-service.ru). Igra-Service, la rândul său, trimite trafic către yunpan.360.cn prin marele furnizor rus de coloană vertebrală Transtelecom (pentru care plătește bani). TTC direcționează traficul prin conexiunea sa directă la rețeaua furnizorului chinez de coloană vertebrală China Telecom, despre asta ne spune domeniul hop ChinaTelecom-gw.transtelecom.net.

Să ne amintim care a fost problema noastră. Traficul nostru către acel server chinez a trecut prin SUA, viteza a fost scăzută. Ce am facut? Am instalat un VPN pe acest server Krasnoyarsk. Și configurați computerul să funcționeze prin acest server VPN. Ce s-a întâmplat? Acum traficul către yunpan.360.cn nu a mers pe vechea rută Orel-Moscova-SUA-China, ci așa:

primul la serverul VPN - Orel-Krasnoyarsk,

apoi de la serverul VPN la Beijing - Krasnoyarsk-Beijing.

Ai inteles esenta? Am dezvoltat traseul. Ce a dat? Viteza conexiunii de ieșire de la mine la yunpan.360.cn a crescut. Ping-ul a fost redus. Rezultatul a fost atins.

Cum să-ți determini ruta? Pentru începători, cel mai simplu mod de a face acest lucru este să folosească programul VisualRoute, care poate fi găsit pe Internet atât sub formă licențiată, cât și sub formă hacked.

Trebuie să rulați acest program și să setați următoarele setări:

Se va dovedi astfel:

În acest tabel, veți vedea prin ce țări trece traficul. Încă o dată, vă atrag atenția asupra faptului că trasarea arată ruta numai a traficului de ieșire (adică traficul de la computerul dvs. la server). Traseu către reversul poate afișa doar urma făcută de pe server pe computer. VisualRoute are o mică eroare: apare adesea Australia(?) ca țară când nu poate determina locația reală a unui nod.

VPN– Rețea privată virtuală – virtuală rețea privată- aceasta, s-ar putea spune, este propria sa rețea peste Internet, în care tot traficul este criptat. Puteți studia această tehnologie în detaliu și. Dacă explicați complet pe degete, atunci:

  • computerul și serverul VPN sunt conectate prin internet
  • tot traficul dintre dvs. și serverul VPN este criptat
  • Serverul VPN îl trimite la destinație
  • IP-ul tău este ascuns, în schimb adresa IP a serverului VPN este vizibilă

VPN este recomandat atunci când lucrați prin WiFi gratuit (sau doar al altcuiva), deoarece este posibil să interceptați tot traficul care trece prin routerul WiFi. Și atunci când utilizați un VPN, tot traficul va fi criptat. În plus, dacă accesați yandex.ru, vk.com și google.ru fără VPN, atunci conexiunile la yandex.ru, vk.com și google.ru vor fi fixate la nivelul routerului și al furnizorului dvs. de internet. Când utilizați un VPN, toate conexiunile merg la adresa serverului VPN.

Sunt multi servicii cu plată VPN. Singurul lor avantaj este ușurința în utilizare. Dintre neajunsuri, trebuie evidențiat costul ridicat, lipsa confidențialității 100% (se poate scrie mult, dar ceea ce se întâmplă de fapt pe serverul VPN, dacă traficul este interceptat, nu poate fi garantat). Incapacitatea de a schimba adresa IP în câteva clicuri ar trebui, de asemenea, atribuită dezavantajelor serviciilor plătite.

Să comparăm costul soluției noastre auto-configurate și al serviciilor VPN plătite. Acesta din urmă costă în jur de 300 de ruble. pe luna. Soluția noastră va costa 0,007 USD pe oră. Nu folosim VPN în acest moment - nu plătim. Când este folosit timp de 2 ore în fiecare zi, timp de 30 de zile, această plăcere ne va costa 30-50 de ruble.

Vom face următoarele:

  1. Închiriem un server VPN.
  2. Configurați un VPN pe el.
  3. Le vom folosi și vom plăti doar pentru fiecare oră utilizare reală VPN.

Pasul 1. Inchiriere server.

Nu, nu vom închiria un server cu drepturi depline. Închiriem server virtual - VPS(server privat virtual). În foarte multe cazuri, găzduirea site-urilor pe Internet sau în alte scopuri (inclusiv organizarea unui VPN) nu necesită capacități mari de server, dar este necesară „personalizarea” sistemului de operare a serverului. Simultan pe un computer (inclusiv server, deoarece este același computer, doar de obicei mai puternic) mai multe sisteme de operare nu pot funcționa simultan. Cum să fii? Mașinile virtuale vin în ajutor. Această tehnologie vă permite să rulați sistemul de operare în interior sistem de operare care se numește virtualizare. În cazul serverelor, se creează și analogi ale mașinilor virtuale - servere virtuale.

Există mai multe tehnologii comune de virtualizare. Cele mai comune sunt OpenVZ, KVM, Xen. În linii mari, Xen și KVM pentru fiecare mașină virtualăîși creează propria „imitație de fier”, propriul sistem de operare etc. În cazul OpenVZ, se folosește un nucleu OS comun, în urma căruia unele funcții (de exemplu, efectuarea de modificări la kernelul OS) devin indisponibile sau pot fi activate și dezactivate numai pentru toate VPS-ul simultan. VPS pe Xen și KVM, de regulă, sunt mai stabile în funcționare, cu toate acestea, diferența este semnificativă doar pentru proiectele mari pentru care toleranța la erori de server este critică.

VPS pe OpenVZ este întotdeauna mai ieftin, deoarece un server virtual necesită mai puține resurse. Datorită prețului mai mic, ne vom îndrepta atenția către VPS bazat pe OpenVZ.

Atenţie! Unele companii de găzduire (companii care oferă servicii de închiriere de servere) blochează în mod intenționat funcționarea VPN pe serverele bazate pe OpenVZ! Prin urmare, înainte de a închiria un astfel de server, trebuie să verificați cu serviciul de asistență (pentru o găzduire bună, ar trebui să răspundă în 15 minute, maximum o oră), dacă VPN-ul va funcționa.

Pentru a lucra pe un server VPN personal, este suficientă o configurație minimă - 256 MB de RAM și un procesor de 0,5-1 GHz. Cu toate acestea, nu toate gazdele oferă un VPS cu 256 MB de RAM: multe au un tarif minim de 512 MB de RAM. Acest VPS este mai mult decât suficient pentru noi.

Ce alte criterii pentru alegerea unui VPS există? După cum ați înțeles deja, traficul de internet va „mergi” în mod constant de la dvs. la VPS și înapoi. Prin urmare, canalele principale trebuie să aibă o capacitate suficientă în ambele direcții. Cu alte cuvinte, viteza conexiunii la Internet dintre computerul dvs. și VPS ar trebui să fie suficientă pentru a îndeplini sarcinile de care aveți nevoie. Pentru munca confortabilă de zi cu zi, 15 Mbps este suficient, iar dacă aveți de gând să descărcați torrente prin VPN, atunci este posibil să aveți nevoie de toți 100 Mbps. Dar! Dacă dvs. și VPS-ul vă aflați în rețelele diferiților furnizori de internet (în special în diferite orașe), este puțin probabil ca rețelele de coloană vertebrală să se „întindă” cu mai mult de 70 Mbps în Rusia (sau țara dvs.) și mai mult de 50 Mbps cu servere în Europa.

Majoritatea serviciilor de găzduire necesită plată lunară. Trebuie remarcat imediat că gama de prețuri este foarte mare, cu aproximativ aceeași calitate. Vom folosi servicii cu un tarif orar: 0,007 USD pe oră de serverul nostru. Astfel, dacă folosim VPN timp de 2 ore în fiecare zi, atunci vom plăti aproximativ 30 de ruble pe lună. De acord, nu este 350 de ruble/lună pentru un serviciu VPN plătit!

În primul rând, trebuie să accesați site-ul și să vă înregistrați:

În continuare, se va deschide o pagină în care trebuie să vă introduceți detaliile. card bancar. Fără aceasta, sistemul nu va funcționa și nu vă va permite să utilizați bonusul de 10 USD (mai multe despre asta mai târziu). Puteți specifica orice date, sistemul le va „mânca” pe cele false.

În același timp, o sumă de câteva ruble poate fi blocată pe cardul dvs., care va fi apoi returnată. Stergerile de pe cardul tau vor avea loc numai pe baza faptului de a folosi serverele.

Ce să faci dacă nu există card bancar? Luați-vă unul, vă oferă automat un card virtual, al cărui sold este egal cu soldul portofelului. Îți poți umple portofelul aproape peste tot, vezi.

Cu toate acestea, dacă introduceți detaliile cardului dvs. Qiwi în DigitalOcean, sistemul o va „scuipa”, referindu-se la faptul că DigitalOcean nu funcționează cu carduri preplătite și virtuale. În acest caz, trebuie să completați soldul cu 5 USD PayPal prin plata cu un card Qiwi.

După toate acestea, pe aceeași pagină din contul tău DigitalOcean, introdu codul promoțional PICĂRĂ10, taxându-ne cu 10 USD, pe care îl putem folosi pe deplin pe server fără teama de taxe suplimentare de pe cardul nostru.

Gata! Acum să trecem la crearea unui VPS. Urmăriți lecția video:

Când creați un server, alegeți un sistem de operare versiuni Ubuntu 14.04, și nu mai nou, incl. nu selectați 16.04.

Locația serverului

Domeniu Ping

Frankfurt, Germania

http://speedtest-fra1.digitalocean.com/

speedtest-fra1.digitalocean.com

Amsterdam-1, Olanda

http://speedtest-ams1.digitalocean.com/

speedtest-ams1.digitalocean.com

Amsterdam-2

http://speedtest-ams2.digitalocean.com/

speedtest-ams2.digitalocean.com

New York-1, SUA

http://speedtest-ny1.digitalocean.com/

speedtest-ny1.digitalocean.com

New York-2

http://speedtest-ny2.digitalocean.com/

speedtest-ny2.digitalocean.com

New York-3

http://speedtest-ny3.digitalocean.com/

speedtest-ny3.digitalocean.com

San Francisco, SUA

http://speedtest-sfo1.digitalocean.com/

speedtest-sfo1.digitalocean.com

Londra, Marea Britanie

http://speedtest-lon1.digitalocean.com/

speedtest-lon1.digitalocean.com

Singapore

http://speedtest-sgp1.digitalocean.com/

Speedtest-sgp1.digitalocean.com

Notă. Majoritatea rezidenților din Rusia și din țările CSI se vor potrivi cu Amsterdam sau Frankfurt (pingul către Frankfurt în majoritatea cazurilor va fi puțin mai mic decât către Amsterdam). Recomand locuitorilor din Orientul Îndepărtat rusesc să testeze Singapore și să compare performanța cu serverele europene.

Locația serverelor în străinătate va permite cu VPN eludați interdicțiile guvernamentale de a vizita anumite site-uri (dacă acest lucru este relevant pentru dvs.).

DigitalOcean are 1 terabyte (1024 GB) de trafic inclus în preț (vezi). Pentru majoritatea, acest lucru este suficient. Pentru alte gazduiri, traficul este formal nelimitat, dar devine neprofitabil pentru acestea atunci cand se atinge pragul de 1-2 TB/luna.

Gata, am comandat un VPS. Felicitări. Acum este timpul să trecem la configurarea acestuia.

Pasul 2. Configurare VPN.

Nu vă lăsați intimidați, procesul de configurare a propriului VPN este la fel de ușor ca o plăcintă!

În tutorialul video de mai sus, ne-am conectat la serverul nostru folosind Putty. Acum să continuăm.

Copiați și inserați (apăsând butonul drept al mouse-ului, așa cum am făcut în tutorialul video) comanda:

Acum copiați și inserați următoarele în fereastra de editare a fișierelor care se deschide:

Apăsați Ctrl+O, apoi Enter.

Apăsați Ctrl+X.

Copiați și lipiți comanda:

Introduceți 1 și apăsați Enter. Așteptăm. Conform solicitărilor sistemului, introduceți autentificarea dorită și apăsați Enter. La fel și cu o parolă. Pentru întrebările „[Y] / [N]”, introduceți Y și apăsați Enter. După finalizarea instalării, vor fi afișate datele de conectare și parola și adresa IP a serverului.

Gata! VPN configurat!

Acum deschideți „Centrul de rețea și partajare” Windows:

Alegeți să configurați o nouă conexiune:

Selectați „Conectați-vă la un loc de muncă”:

Așteptăm puțin. Acum lucrăm prin VPN! Pentru a ne asigura de acest lucru, mergem la și ne asigurăm că adresa noastră IP afișată nouă se potrivește cu adresa IP a VPS-ului nostru.

Acum atentie! Peste tot Zona personală DigitalOcean, putem dezactiva VPS-ul nostru (picătură în terminologia DigitalOcean), cu toate acestea, chiar și serverul în starea oprit este încărcat Bani la tariful standard. Prin urmare vom face backup serverul nostru, îl vom șterge, iar când vom avea din nou nevoie de VPN, îl vom restaura dintr-o copie de rezervă!

Să trecem la managementul serverului (panoul de control DigitalOcean se află la cloud.digitalocean.com, îl poți introduce prin butonul de autentificare de pe pagina principală digitalocean.com din colțul din dreapta sus).

Trebuie să creăm o copie de rezervă (instantanee) a VPS-ului nostru. Dar pentru a face acest lucru, mai întâi trebuie să-l opriți.

Așteptăm aproximativ un minut până când serverul se oprește. Apoi accesați secțiunea Instantanee, introduceți un nume arbitrar pentru instantaneu și creați-l:

Pentru fiecare gigabyte de „greutate” al VPS-ului nostru, se vor percepe 2 cenți la crearea unui instantaneu. Va dura câteva minute pentru a crea o copie de rezervă (instantaneu).

Acum scoatem serverul:

Tot! Nu mai sunt debitați bani de la noi.

Ce să faci când ai nevoie din nou de un VPN

Trebuie să creăm un nou VPS din backup-ul făcut anterior.

Faceți clic pe „Creați picătură”:

Acum, ca și înainte, introduceți orice nume de server cu litere latine fără spații, selectați primul tarif minim, regiunea trebuie să fie aceeași, care este cel în care anterior aveam un server.

Chiar mai jos, dați clic pe numele fotografiei pe care am făcut-o (era gri, dar ar trebui să devină albastru):

... și apăsați pe mare butonul verde„Creează picătură”.

Așteptăm aproximativ un minut.

Ne uităm dacă adresa IP a serverului nostru se potrivește cu cea anterioară. Dacă da, atunci în Windows pur și simplu reluăm conexiunea creată anterior:

Dacă nu, atunci dați clic Click dreapta faceți clic pe numele conexiunii noastre și schimbați adresa IP cu una nouă:

Introduceți un nou IP și faceți clic pe „OK”:

Atenţie! Acum, pentru a opri VPN-ul, nu trebuie să facem o copie de rezervă, doar ștergem imediat serverul, iar data viitoare vom restabili totul din vechiul instantaneu. Nu este necesar să închideți serverul înainte de a-l șterge. Pentru orice eventualitate, iată procedura în capturi de ecran:

Noi am fost cei care am eliminat VPS-ul în timp ce nu folosim VPN-ul. Acum să-l restaurăm din vechiul instantaneu:

Din nou, verificăm dacă vechiul IP este păstrat și continuăm să funcționeze.

Pe același server (sau altul), vă puteți ridica proxy-ul personal, de exemplu, la baza de software 3proxy, dar nu acesta este subiectul acestui articol.

Ați găsit o greșeală de tipar? Selectați și apăsați Ctrl + Enter

Să vorbim despre rețelele private virtuale (VPN). Ce este, cum se configurează VPN computer de acasă si echipamente de lucru.

Ce este un server VPN

Un server VPN este un echipament special care conține conturile clienților care utilizează tehnologia VPN (Virtual Private Network). VPN este necesar pentru a crea un canal de comunicație sigur, cum ar fi nod-nod, nod-to-network sau network-to-network, pentru transmiterea securizată a traficului prin rețea. Tehnologia este folosită de angajații de la distanță care lucrează acasă, dar pot intra în rețeaua de lucru „ca și cum ar fi a lor”. VPN-urile sunt folosite de companiile mari pentru a se conecta cu sucursale din alte orașe sau pentru a conecta mai multe birouri din același oraș.

Tehnologia permite nu numai criptarea traficului, ci și accesul la Internet în numele serverului VPN, înlocuind adresa IP și locația. Se poate spune că în lumea modernă este foarte popular. Este folosit pentru a crește anonimatul în rețea și pentru a ocoli blocarea site-ului.

Puteți crea un server VPN pe cont propriu sau îl puteți închiria de la un furnizor.

Cum se configurează pe Windows 7

  1. Accesați „Panou de control” - „Centrul de rețea și partajare”.
  2. Selectați „Modificați setările adaptorului” din meniul din stânga. Se va deschide o fereastră cu conexiunile curente. Apăsați tasta Alt, meniul standard va apărea în partea de sus. În secțiunea „Fișier”, selectați „Nouă conexiune de intrare”.
  3. Să începem configurarea urmând instrucțiunile expertului de conectare.
  4. Sistemul vă va oferi o listă de utilizatori cărora li se va permite să se conecteze la computer. Puteți crea un utilizator nou.
  5. Selectați metoda de conectare a utilizatorilor la computer.
  6. Selectăm programele de rețea pe care dorim să le permitem pentru conexiunile de intrare.
  7. Finalizăm conexiunea.

Pentru a lucra printr-un VPN, trebuie să configurați un firewall, altfel conexiunea va fi blocată. Cel mai simplu mod este să specificați „Rețea de domiciliu” în setările de conectare.

Dacă computerul se află în spatele unui router, trebuie să configurați redirecționarea portului. Nu este nimic dificil în asta.

Setările pe routerele de la diferiți producători pot varia. Este posibil să aveți nevoie de instrucțiuni individuale pentru modelul dvs.

Separat, trebuie spus că pentru a se conecta la un computer din exterior, acesta trebuie să aibă o adresă IP „albă”. Permanent, care este vizibil de pe Internet. Poate fi închiriat ieftin de la un furnizor.

Conexiune client la serverul VPN pe Windows 7

Totul este mult mai simplu aici:

  1. Accesați „Centrul de rețea și partajare”.
  2. Selectați „Configurați o nouă conexiune sau rețea”, iar în lista care se deschide - „Conectați-vă la un loc de muncă”.
  3. Creați o nouă conexiune. La întrebarea „Cum se conectează?” răspunde VPN. Va trebui să introduceți adresa IP a serverului, autentificarea și parola de la dvs cont pe server. Nu vă veți putea conecta fără un cont.
  4. Dacă nu trebuie să vă conectați acum, bifați caseta „Nu vă conectați acum, configurați doar pentru a vă conecta în viitor”.

Erori care pot apărea la conectare

  1. Eroare 807. Verificați-vă conexiunea la internet. Dacă totul este în ordine cu conexiunea fizică, reporniți computerul și routerul. Verificați dacă ora de pe computer și fusul orar au mers greșit - nu ar trebui să existe discrepanțe. Este posibil ca antivirusul și firewallul să blocheze conexiunea VPN. Dacă nu sunteți specialist, este recomandabil să dezactivați pur și simplu toate filtrele de rețea pe durata lucrului. Dacă sunteți îngrijorat de securitatea datelor, vă rugăm să creați o regulă adecvată în setările firewall-ului.
  2. Eroare 868: Numele de gazdă nu poate fi rezolvat la o adresă IP deoarece nu este specificat sau specificat incorect Setări DNS. Serviciul DNS este dezactivat. Poate apărea din cauza faptului că al 53-lea port este închis de firewall. De asemenea, nu excludem problemele din partea furnizorului.
  3. Eroare 628. Cel mai adesea apare din cauza supraîncărcării serverului. Apare dacă setările echipamentului pentru conectarea la Internet sunt setate incorect, accesul la Internet nu este plătit.

Instrumente terțe pentru crearea unei conexiuni VPN

De asemenea, puteți crea o conexiune folosind instrumente terțe.

deschide VPN

openvpn- serviciu gratuit pentru a crea o conexiune sigură (tunelarea rețelelor IP). Puteți descărca programul de pe site-ul oficial al programului cu același nume.

Software-ul este disponibil atât pentru Windows, cât și pentru Linux. ÎN sistem Linux deschideți un terminal și tastați apt-get-install openvpn. Pentru Windows trebuie să descărcați fișier de configurare, corespunzătoare bitness-ului sistemului de operare (32 sau 64 de biți).

  1. Rulați fișierul de configurare.
  2. Urmați vrăjitorul de instalare. Toate setările pot fi lăsate implicite.
  3. În acest proces, programul vă va cere să instalați un driver suplimentar - de acord.
  4. Informații despre program pot fi găsite în fișierul Readme.
  5. Pentru a vă conecta prin VPN, trebuie să aveți un fișier de configurare furnizat de cealaltă parte. Copiați-l în folderul OpenVPN.
  6. În proprietățile comenzii rapide ale programului, specificați că ar trebui să ruleze ca administrator.
  7. Lansați OpenVPN. În setări, selectați „Utilizați un fișier de configurare”. Dacă nu aveți acest fișier, vă puteți configura o conexiune printr-un server proxy.

Pe Linux, pornirea se face cu comanda service openvpn start. Conectarea fișierului de configurare - openvpn/etc/openvpn/client.conf.

tuneluri IPSec

Protocolul de securitate IPSec vă permite să criptați traficul la nivelul rețelei modelului OSI, adică la nivelul transmisiei pachetelor IP. Pentru o conexiune reușită, trebuie să configurați protocolul pe ambele părți ale conexiunii. VPN IPSec este considerat cel mai fiabil mijloc de conectare, de exemplu, pentru sucursalele companiei.

De exemplu, luați în considerare o conexiune IPSec între două rețele, așa cum se arată în figură:

Luați în considerare configurația pentru un router Cisco:

R1 (config)#int f0/0
R1 (config-if)# adresa ip 1.1.1.1 255.255.255.252
R1 (config-if)#fără închidere
R1 (config-if)#int lo0
R1 (config-if)# adresa ip 2.0.0.1 255.255.255.255
R1 (config-if)#fără închidere
R1 (config-if)#crypto isakmp politica 10
R1 (config-isakmp)#authentication pre-share
R1 (config-isakmp)#encryption aes 128
R1 (config-isakmp)#grup 5
R1 (config-isakmp)#hash sha
R1 (config-isakmp)#exit
R1 (config)#crypto isakmp key 0 123 adresa 1.1.1.2
R1 (config)#access-list 101 permit ip host 2.0.0.1 host 2.0.0.2
R1 (config)#ip ruta 2.0.0.2 255.255.255.255 1.1.1.2
R1 (config)#crypto ipsec transform-set TR esp-aes 256 esp-sha-hmac
R1 (cfg-crypto-trans)#mod tunel
R1 (cfg-crypto-trans)#exit
R1 (config)#crypto map MAPP 10 ipsec-isakmp
R1 (config-crypto-map)#match adresa 101
R1 (config-crypto-map)#set peer 1.1.1.2
R1 (config-crypto-map)#set transform-set TR
R1 (config-crypto-map)#do wr mem

Când configurați IPSec pe routerele Cisco, operațiuni similare trebuie efectuate pe al doilea router. Excepții sunt adresele IP ale nodurilor, numele interfețelor. Cheia specificată în setări poate fi orice, dar trebuie să fie aceeași pe ambele părți ale conexiunii.

Când configurați un tunel cu un router MikroTik, puteți utiliza următorul set de comenzi:

> ip dhcp-server adăugați interfață=ether1 nume=dhcp1
> ip ipsec propunere adăuga enc-algorithms=aes-128-cbc nmae=10 pfc-group=modp1536
>ip ipsec propunere add name=proposal
> adresa IP adauga adresa=1.1.1.2/30 interfata=ether1 retea=1.1.1.0
>adresa IP adauga adresa=2.0.0.2 interfata=ether2 retea=2.0.0.2
> ip dhcp-client add disabled=fără interfață=ether1
>ip ipsec peer add address=1.1.1.1/30 dh-group=modp1536 enc-algorithm=aes-128 generate-policy=port-override secret=123
> ip ipsec policy add dst-address=2.0.0.2/32 priority=10 sa-dst-address=1.1.1.1 sa-src-address=1.1.1.2 src-address=2.0.0.01/3 tunnel=yes
> IP route add distance=1 dst-address=2.0.0.2/32 gateway=1.1.1.1

Pentru mai multe informații, puteți consulta manualele routerului dvs. Pentru uz casnic configurarea între routere se poate face în interfața lor web.

Video: Lucrul cu un server VPN

În concluzie, puțin despre securitate. Cu toate că servicii terților oferiți în mod activ servicii pentru o conexiune VPN „securizată”, nu uitați că toate jurnalele sunt stocate pe serverele furnizorilor VPN. Furnizorii fără scrupule pot colecta informații despre clienți în acest fel și apoi le pot folosi în propriile lor scopuri. Categoria periculoasă include diverse extensii de Internet pentru browsere – „anonimizatoare” – care de multe ori nici măcar nu vă ascund IP-ul real. Anonimul complet și securitatea în rețea pot fi asigurate doar de bunul simț. Noroc!

Utilizarea rețelelor VPN a devenit o parte integrantă a lucrului cu Internetul în timpul nostru. O varietate de tehnologii și specificații pentru rețelele private virtuale sunt utilizate atât de marile corporații internaționale, cât și de utilizatorii individuali. Unii furnizori oferă chiar și servicii de internet bazate pe servere VPN. Într-un fel sau altul, conectarea la cele existente sau configurarea propriilor VPN-uri este o chestiune simplă, dar foarte necesară. Tot ceea ce este legat de acesta se vede clar în exemplu. sisteme Windows 7.

Ce este o conexiune VPN

VPN (abreviere în engleză pentru „rețea privată virtuală”) este denumirea comună pentru mai multe tehnologii care vă permit să creați conexiuni de retea peste cele existente. VPN-urile sunt adesea folosite în corporațiile închise pentru a restricționa accesul la rețeaua corporativă. Deci, rețeaua internă este creată pe baza existentei rețea externă(cel mai adesea - internetul).

Pictogramă-diagramă simplificată care simbolizează o conexiune VPN

Astfel, schimbul de date se realizează folosind tehnologii Internet, în timp ce rețeaua corporativă(VPN) are acces privat numai pentru angajati. În același timp, angajații pot fi localizați în diferite părți ale globului. Accesul „închis” se realizează prin tehnologii criptografice precum criptarea, autentificarea și/sau infrastructura cu chei publice.

Structura generalizată a VPN este prezentată în figura de mai jos.

Diagrama arată cum arată o structură tipică VPN folosind linii și pictograme

Deci, două filiale regionale, Biroul principal, precum și angajații individuali conectați la rețea comună. În același timp, comunicarea între ei se realizează folosind tehnologii de internet, iar instrumentele de securitate a informațiilor vă permit să restricționați accesul utilizatorilor neautorizați sau să îl închideți complet.

Un utilizator individual al tehnologiilor VPN poate fi util și în scopuri personale. De exemplu, dacă vă conectați la un server VPN la distanță, puteți ocoli restricțiile geografice ale unor resurse web. Adică, prefă-te că ești în altă țară. În plus, locația utilizatorului este ascunsă în același mod. Aceste acțiuni nu sunt limitate de lege, dar accesul la unele site-uri pentru astfel de rețele este închis.

În plus față de exemplele de mai sus, VPN-urile sunt acum folosite de unii ISP pentru a grupa utilizatorii în grupuri. Acest lucru permite mai multor computere să se conecteze la aceeași adresă IP. Astfel, se fac economii la închirierea adreselor de internet, ceea ce înseamnă că costul serviciilor de conectare scade. În același timp, datele transmise de utilizatori rămân criptate.

Cum să vă conectați și să configurați serviciile VPN pe Windows 7

Configurarea unei conexiuni VPN pe Windows 7 este destul de ușoară. Nu aveți nevoie de nimic suplimentar software. Doar urmați instrucțiunile.

  1. Mai întâi de toate, intrați în „Centrul de rețea și partajare”: deschideți „Start” și selectați „Panou de control”. În fereastra deschisă veți vedea butonul pentru a intra în „Centru...”. Selectați „Configurarea unei noi conexiuni...”.
    În Centrul de rețea și partajare, faceți clic pe „Configurați o nouă conexiune sau rețea”
  2. Din listă, selectați Conexiune la locul de muncă. Acest articol conține configurația conexiunii VPN.
    Selectați „Conectați-vă la locul de muncă” din lista de opțiuni de conectare la rețea
  3. Programul va întreba: „Cum să vă conectați?”. În cazul nostru, trebuie să alegeți prima opțiune. Apoi faceți clic pe Următorul. Apropo, în această fereastră puteți vedea datele Microsoft despre VPN (faceți clic pe linkul din partea de jos a ecranului).
    Când sistemul vă întreabă cum să vă conectați, selectați „Utilizați conexiunea mea la internet (VPN)”
  4. Veți vedea o fereastră pentru completarea datelor de conexiune. În linia „Adresă Internet”, trebuie să specificați o legătură către serverul VPN. Îl puteți obține de la ISP și/sau administrator. „Numele destinației” puteți introduce oricare. În plus, trebuie să bifați caseta de lângă „Nu vă conectați acum...”. Când totul este gata, faceți clic pe „Următorul”.
    Introduceți datele necesare despre conexiunea VPN: adresa de internet, numele destinației. Acestea pot fi obținute de la furnizor.
  5. Acum trebuie să introduceți numele de utilizator și parola pentru a vă conecta la rețeaua VPN. Dacă nu sunteți sigur de corectitudinea lor, contactați administratorul (furnizorul). În plus, pentru a facilita accesul la server VPN puteți specifica domeniul acestuia. Dacă tocmai configurați o conexiune la Internet cu un ISP, lăsați câmpul necompletat. Acum faceți clic pe butonul „Creați”.
    Introduceți numele de utilizator și parola în câmpurile corespunzătoare atunci când vă conectați la locul de muncă

    Va apărea un mesaj gata de conectare. Doar faceți clic pe Închidere.

    Închideți caseta de mesaj VPN gata

    În fereastra „Centru...” deschisă anterior, faceți clic pe „Modificați setările adaptorului”.

    În Centrul de rețea și partajare, faceți clic pe „Modificați setările adaptorului”

    Se va deschide o fereastră în fața ta, care conține informații despre conexiuni disponibile. Conexiunea nou creată este numită „Numele destinației” pe care l-ați specificat mai devreme. Faceți clic pe el cu butonul din dreapta al mouse-ului. Dacă doriți, puteți crea o comandă rapidă pe desktop pentru această conexiune. Acest lucru va facilita accesul la rețea. Apoi selectați „Proprietăți”: există câteva lucruri pe care trebuie să le schimbați înainte de a putea începe să utilizați VPN.

    Creați o comandă rapidă pentru conexiune, dacă doriți, apoi accesați proprietățile acesteia

    Acum fii atent. În fereastra mică „Proprietăți” a conexiunii, comutați la fila „Securitate”. Selectați tipul de rețea VPN, care depinde de specificul acesteia. Contactați administratorul sau furnizorul dvs. pentru aceste informații. De exemplu, dacă doriți să vă conectați la un server la distanță, tipul de conexiune este de obicei „PPTP”. Dar acesta este doar un exemplu. Asigurați-vă că verificați alegerea corectă.

    Selectați tipul adecvat de rețea VPN; dacă nu știți, contactați ISP-ul sau administratorul

    Vă rugăm să rețineți că în aceeași filă există o listă derulantă „Criptarea datelor”. Puteți alege articolul care vi se potrivește personal. Dar acest lucru nu garantează funcţionare neîntreruptă conexiuni. Astfel de date ar trebui clarificate și cu administratorul.

  6. Accesați fila „Rețea”. Aici, debifați „Internet Protocol version 6…” pentru a crește viteza de transfer de date, deoarece cel mai probabil nu este utilizat pe serverul dumneavoastră VPN (dacă nu se indică altfel). Acum faceți clic o dată pe „Internet Protocol Version 4...” și selectați „Proprietăți”. Faceți clic pe „Proprietăți” cu cursorul setat la „Internet Protocol Version 4...”
  7. În fereastra care se deschide, selectați „Avansat...” Nu ar trebui să modificați adresele serverului DNS aici, deoarece le vom seta în continuare în funcție de VPN-ul dvs. Faceți clic pe „Avansat...” pentru a accesa opțiunea avansată. meniul
  8. În fereastra „Setări TCP / IP avansate”, în fila „Setări IP”, debifați caseta „Utilizați gateway-ul implicit în rețeaua de la distanță”. Dacă acest lucru nu se face, traficul de internet va trece prin serverul VPN, ceea ce va încetini rata de transfer de date. Debifați „Utilizați gateway-ul implicit în rețeaua la distanță” pentru a crește viteza conexiunii

    Dacă doar vă conectați la un server la distanță, accesați fila DNS. În câmpul „Connection DNS suffix”, introduceți sufixul furnizat de administrator. Astfel, nu trebuie să îl introduceți de fiecare dată pentru a merge pe un anumit site.

  9. În toate ferestrele deschise anterior, faceți clic pe „OK”. Conexiunea VPN este gata de utilizare! Îl puteți lansa de pe „Desktop” dacă ați creat o comandă rapidă mai devreme.

Video: Cum să instalați un VPN și să vă conectați la acesta în Windows 7

Posibile probleme de conectare

Există o serie de erori care pot face ca o conexiune VPN să nu funcționeze sau să nu funcționeze corect. Dar înainte de a trece la descrierea lor, să facem cunoștință cu cea mai frecventă problemă: când porniți VPN-ul, conexiunea la internet se pierde.

Ce trebuie să faceți dacă conexiunea la internet se pierde după lansare

Această problemă este relevantă dacă vă conectați la un anumit server și nu la un furnizor. Nu contează modul în care sunteți conectat la Internet (cablu, Wi-Fi, alt VPN), conexiunea se întrerupe din același motiv.Și este destul de ușor de restaurat.

După cum am subliniat mai sus, activarea acestui element poate încetini viteza conexiunii la Internet, deoarece traficul va trece prin serverul VPN. Dacă conexiunea este complet pierdută, înseamnă că poarta de acces pentru conexiunile la distanță este închisă pe server. După debifare, internetul va funcționa din nou.

Probleme și soluții de conexiune VPN

Erorile atunci când încercați să vă conectați automat la o conexiune VPN sunt numerotate cu un număr din trei cifre - un cod de eroare. Acest cod apare într-o fereastră separată, așa cum se arată în captură de ecran.

Fereastra de eroare a conexiunii VPN; în acest caz, a apărut eroarea 807

Iată modalități de a remedia cele mai frecvente greșeli.

400 Solicitare greșită

Această eroare înseamnă că solicitarea de la computerul dvs. conține unele date incorect.

  1. Încercați să opriți totul programe suplimentare pentru a lucra cu rețeaua.
  2. Actualizați-vă browserul și resetați-i setările.

Eroare 624

Eroare 691

Această eroare poate avea multe cauze, dar toate sunt similare într-o oarecare măsură. Deci, se pare că nu ați plătit pentru serviciile furnizorului, ați introdus un nume de utilizator sau o parolă greșită, ați specificat incorect orice setări de conexiune VPN sau conexiunea a fost deja stabilită. Într-un fel sau altul, verificați toate datele introduse în proprietățile conexiunii sau pur și simplu creați-le din nou, așa cum am făcut mai sus.

Eroare 800

Această eroare indică faptul că există o problemă cu serverul VPN în sine. Poate că primește prea multe solicitări pe care nu are timp să le proceseze sau există o încărcare direct pe segmentul de rețea virtuală. În acest caz, puteți raporta problema doar furnizorului/administratorului serverului și așteptați o soluție din partea acestuia.

Eroarea 800 înseamnă că serverul VPN este supraîncărcat

Eroare 650

Dacă apare această eroare, trebuie să verificați starea de sănătate a echipamentului dvs.: card de retea si cablu. Pentru aceasta, este mai bine să-l suni pe maestru. Înainte de a face acest lucru, accesați „Proprietăți: Internet Protocol versiunea 4...” (consultați paragraful „Ce să faceți dacă conexiunea la Internet se pierde după pornirea VPN-ului?”) și setați comutatorul în poziția „Obțineți un IP adresa automat”.

Aprinde selectie automata adrese IP

Astfel, serverul însuși îți va furniza o adresă IP din lista celor disponibile cu fiecare nouă conexiune.

Eroare 735

Apariția erorii 735 indică setare incorectă conexiuni VPN. Cel mai probabil, este specificată o anumită adresă IP. Setați-l la selecția automată, ca în cazul erorii 650.

Eroare 789

În acest caz, trebuie să introduceți proprietățile conexiunii VPN și să mergeți la fila „Securitate” (am descris deja cum să faceți acest lucru mai devreme). Din lista derulantă Tip VPN, selectați Automat. Acest lucru va rezolva problema.

Setați selecția automată a tipului VPN pentru a verifica starea rețelei

Alte erori

Pe lângă cele de mai sus, sunt multe altele erori locale. Dacă sunteți un utilizator avansat, uneori le puteți rezolva singur (de exemplu, deschideți unele porturi în firewall pentru a face serverul să funcționeze), dar cel mai adesea furnizorul sau administratorul serverului va trebui să le rezolve. Singurul lucru pe care îl puteți face este să treceți prin toate punctele pe care vi le-am sugerat și să verificați dacă conexiunea VPN este configurată corect. Dacă conexiunea a funcționat înainte, dar acum a dispărut, problema este cu siguranță pe partea de server.

Cum să dezactivați conexiunea VPN automată

Uneori, poate fi necesar să dezactivați conexiunea VPN pentru o perioadă. De exemplu, pentru a vă conecta la o altă rețea sau pentru a verifica dacă vă puteți reconecta. Pentru a face acest lucru, accesați „Panou de control” din meniul „Start”. Deschideți lista de setări „Rețea și Internet” -\u003e „Centrul de control al rețelei...”. Faceți clic pe „Schimbați setările adaptorului” din stânga. Conexiunea dvs. va fi afișată în fereastră. Faceți clic dreapta pe el și selectați Dezactivați.

Pentru a dezactiva VPN, selectați elementul corespunzător din meniul contextual

În plus, după deconectare, puteți șterge complet conexiunea VPN. Acest lucru este necesar dacă l-ați configurat incorect sau nu mai aveți nevoie de el. Doar faceți clic pe „Ștergeți” în același meniu contextual.

Crearea și mascarea propriei conexiuni

În această secțiune, vom vorbi despre posibilitățile de mascare a unei conexiuni VPN pentru un utilizator normal. Acest lucru poate fi necesar în diferite cazuri. De exemplu, dacă doriți să vă creați propriul server mic pentru a vă gestiona computerul de acasă de la un lucrător, care ar fi cât mai protejat de străini. Sau trebuie să vă mascați adresa IP printr-un server VPN la distanță pentru a accesa site-uri de internet și magazine din alte țări.

Cum să creați o rețea VPN folosind clientul OpenVPN

Dacă doriți să creați o rețea VPN mică personală sau să vă conectați la un server îndepărtat geografic, veți avea nevoie de programul OpenVPN și fișierele de configurare de la furnizor. Aceste fișiere trebuie selectate în funcție de scopurile dvs. Vă rugăm să rețineți că este posibil ca furnizorul VPN să nu aibă nimic de-a face cu ISP-ul dumneavoastră. Serviciile VPN sunt plătite.

  1. Descărcați programul de instalare OpenVPN de pe site-ul dezvoltatorului. După descărcare, rulați programul de instalare (toate acțiunile de pe computer trebuie efectuate în numele administratorului) și faceți clic pe Următorul.

    Un program descărcat de pe alte site-uri poate fi fals sau chiar virus periculos.

    Faceți clic pe „Următorul” la începutul instalării OpenVPN

  2. Citiți acordul de utilizare și faceți clic pe Sunt de acord.
    Faceți clic pe butonul Sunt de acord după ce ați citit documentația
  3. O listă de componente instalate va apărea în fereastra de instalare. Fără a schimba nimic, faceți clic pe Următorul.

    Fără a modifica nimic din lista de componente instalate, faceți clic pe Următorul

    Specificați calea dorită către programul OpenVPN și faceți clic pe Instalare pentru a începe instalarea.

    Selectați calea dorită către program și faceți clic pe Instalare

    La instalare programe Windows va cere permisiunea de a instala driverul deoarece OpenVPN creează un dispozitiv virtual. Doar faceți clic pe „Instalare” în fereastra care apare.

    Instalați driverul de dispozitiv virtual, OpenVPN nu va funcționa fără el

    Odată ce instalarea este finalizată, faceți clic pe Următorul și apoi pe Terminare.
    După finalizarea instalării, faceți clic pe Următorul, apoi pe Terminare

    Acum trebuie să copiați fișierele furnizate de furnizorul dumneavoastră VPN într-un folder special al programului OpenVPN. Accesați calea […]OpenVPN\config (aici „[...]” este calea către programul pe care l-ați ales în timpul instalării), faceți clic dreapta și faceți clic pe „Lipire”.

    Lipiți fișierele furnizorului în folderul de configurare

    Accesați meniul Start și găsiți OpenVPN sub Toate programele. Faceți clic dreapta pe fișierul GUI OpenVPN și selectați Proprietățile acestuia.

    Introduceți proprietățile GUI OpenVPN

    Treceți la fila „Compatibilitate” și asigurați-vă că este bifată „Rulați acest program ca administrator”. Altfel, nu va funcționa.

    Asigurați-vă că programul OpenVPN GUI va rula ca administrator

    După ce faceți clic pe OK, lansați GUI OpenVPN din meniul de pornire. Pictograma programului va apărea în zona de notificare din bara de activități. Faceți clic dreapta pe el și selectați Conectare.

    Faceți clic dreapta pe pictograma programului și faceți clic pe Conectare pentru a lansa

    Programul va porni și un jurnal de date de conexiune va apărea pe ecran.

    Această fereastră oferă informații despre pornirea serverului VPN

    Acum puteți face clic pe butonul Ascunde pentru a ascunde această fereastră. Pe bara de activități va apărea un mesaj care afirmă că conexiunea a avut succes și că adresa IP ți-a fost atribuită.

    Mesaj de conectare reușită

    Conexiunea dvs. VPN este gata de utilizare!

Video: configurare detaliată a OpenVPN pentru utilizatori avansați

Mascarea unei conexiuni VPN cu Obfsproxy

Deci, conexiunea VPN este gata de utilizare. Acum să trecem la deghizarea lui. Obfsproxy este cel mai bun instrument pentru această sarcină.

Pașii implicați în instalarea Obfsproxy necesită cunoștințe de bază de programare și administrare.

Acest program a fost creat pe baza sistemelor Linux pentru criptarea pe mai multe niveluri a datelor transmise. Algoritmii criptografici completi sunt, desigur, ținuți secret, cu toate acestea, Obfsproxy s-a dovedit bine atât în ​​rândul administratorilor avansați, cât și în rândul utilizatorilor obișnuiți. Prin urmare, utilizarea acestuia garantează izolarea completă și protecția informațiilor transmise prin rețeaua VPN.

După cum am spus, Obfsproxy este dezvoltat pe Linux. Prin urmare, pentru utilizarea sa în Mediul Windows 7 va necesita un compilator Python. Îl puteți descărca de pe site-ul oficial al Python Software Foundation. Versiunea recomandată este 2.7.13.

  • Rulați fișierul de instalare și selectați C:\Python27\ când selectați calea de instalare.
    Instalați Python pe computer
  • În plus, veți avea nevoie de un compilator Visual C++ pentru Python. Îl puteți descărca de pe site-ul Microsoft. Se numește cam așa: Microsoft Visual C++ Compiler pentru Python 2.7. Rețineți că versiunea compilatorului (2.7) trebuie să se potrivească cu versiunea Python (2.7.13). Instalați programul în orice folder de pe unitatea C:\.

    Instalați Microsoft Visual C++ Compiler pentru Python 2.7

    Instalați OpenSSL Light v1.0.2d

    Apoi depinde de lucrurile mărunte. Alerga Linie de comanda Run as administrator: Din meniul Start, tastați cmd în bara de căutare, faceți clic dreapta și selectați Run as administrator.
    Rulați promptul de comandă ca administrator

    Introduceți următoarele comenzi în fereastra promptului de comandă în ordinea afișată (apăsați Enter după fiecare comandă):

  • cd C:\Python27\Scripts
  • pip install --upgrade pip
  • pip install obfsproxy
  • obfsproxy.exe --log-min-severity debug obfs3 socks 127.0.0.1:1050
  • După aceea, fără a închide linia de comandă, rulați OpenVPN ca administrator, faceți clic pe Conectare (cum am făcut mai devreme) și introduceți datele de conectare și parola furnizate de furnizor sau administratorul serverului.
    Rulați OpenVPN ca administrator
  • Este necesar să executați prima și a patra comandă din listă înainte de fiecare lansare a OpenVPN. În acest caz, linia de comandă nu trebuie să fie închisă, altfel obfsproxy nu va funcționa.

    Conexiunea dvs. VPN este acum sigură și mascată!

    După cum puteți vedea, lucrul cu un VPN nu este atât de dificil. Orice utilizator cu cunoștințe minime nu poate doar să se conecteze la o rețea existentă, ci chiar să își creeze propria lor. În plus, protecția criptografică a datelor cu caracter personal, se pare, este, de asemenea, disponibilă pentru toată lumea. Principalul lucru este să fii vigilent atunci când te conectezi la traficul serverelor străine. La urma urmei, orice acțiuni efectuate de administratorii lor vor fi guvernate de legile țării în care se află serverul.

    Telegrama a fost blocată, proxy-urile gratuite și VPN-urile funcționează intermitent din cauza unui aflux mare de utilizatori sau încetează să funcționeze cu totul fără explicații, cum ar fi.

    Instrumentele plătite pot dispărea oricând: legea care interzice anonimizatoarele și VPN-urile a fost adoptată de mult timp, dar nu este încă aplicată. În această situație, singura garanție a libertății pe Internet este propriul tău VPN. Lifehacker vă va spune cum să-l configurați în 20 de minute.

    Alegerea gazduirii

    Pentru a configura un VPN, aveți nevoie de un VPS - un server privat virtual. Puteți alege orice furnizor de găzduire, atâta timp cât sunt îndeplinite următoarele condiții:

    • Serverul este situat într-o țară care nu intră sub jurisdicția autorităților ruse, dar este suficient de aproape de locația dvs. reală.
    • Memoria cu acces aleatoriu (RAM) trebuie să fie de cel puțin 512 MB.
    • Viteza interfeței de rețea - 100 MB/s și mai mare.
    • Trafic de rețea - 512 GB și peste sau nelimitat.

    Cantitatea de spațiu alocat pe hard disk și tipul de unitate nu contează. Puteți găsi o soluție potrivită pentru 3-4 dolari pe lună.

    Când cumpărați un server, alegeți KVM. OpenVZ și Xen sunt, de asemenea, potrivite dacă au conectat TUN - trebuie să întrebați despre asta în Serviciu tehnic furnizor de hosting.

    Cu KVM, nu trebuie să faceți manipulări suplimentare, deși unii furnizori de găzduire pot limita capacitatea de a crearea unui VPN. Puteți verifica acest lucru și cu echipa de asistență.

    Când configurați serverul, în elementul „Nume gazdă”, puteți introduce orice valoare: de exemplu, test test. Nici prefixele NS1 și NS2 nu sunt importante: scriem ns1.testȘi ns2.test.

    Sistem de operare - CentOS 7.4 64 biți sau orice altă distribuție, nu există diferențe fundamentale în setări. Lăsați traficul de rețea la 512 GB sau alegeți o sumă suplimentară dacă vă este teamă că cea existentă nu va fi suficientă. Locație - cu cât mai aproape, cu atât mai bine. Olanda va face.

    După plată, veți primi un e-mail cu toate datele necesare pentru a configura un VPN. Ați achiziționat un loc pe un server din altă țară, rămâne să redirecționați tot traficul către acesta.

    Configurarea unui VPN

    Pentru a ne conecta la server și a trimite comenzi, vom folosi programul Putty. Am primit un link către el într-o scrisoare cu date de înregistrare pentru găzduire. Puteți descărca programul. Putty și analogii săi sunt disponibile și pe macOS, setările vor fi identice.

    Începeți Putty. În fila Sesiune, în câmpul Nume gazdă, introduceți adresa IP care a fost introdusă în scrisoare și faceți clic pe Deschidere.

    Dacă apare o fereastră de avertizare, faceți clic pe Da. După aceea, va porni consola, prin care vei trimite comenzi către server. Mai întâi trebuie să vă autentificați - datele de autorizare sunt, de asemenea, în scrisoarea de la găzduitor. Conectarea va fi rădăcină, tipăriți-l manual. Copiați parola în clipboard. Pentru a lipi parola în consolă, faceți clic dreapta și apăsați Enter. Parola nu va fi afișată în consolă, dar dacă sunteți autentificat, veți vedea informații despre numărul de sistem sau server.


    Nu ar trebui să fie mult timp între introducerea numelui de utilizator și a parolei. Dacă apare un mesaj de eroare, reporniți Putty și încercați din nou.

    Pentru a configura VPN-ul, am folosit scriptul gata făcut OpenVPN road warrior. Această metodă nu garantează anonimatul complet, astfel încât atunci când comite acțiuni ilegale, utilizatorul este ușor de găsit. Dar este suficient să ocoliți blocarea. Dacă toate serviciile VPN nu mai funcționează, această conexiune va continua să funcționeze atâta timp cât plătesc pentru găzduire.

    Pentru a utiliza scriptul, lipiți linia wget https://git.io/vpn -O openvpn-install.sh && bash openvpn-install.sh în consolă.

    După adăugarea cu succes a scriptului, va începe un dialog cu vrăjitorul de configurare. El se regăsește valori optime, trebuie doar să fiți de acord sau să alegeți opțiunea potrivită. Toate acțiunile sunt confirmate prin apăsarea tastei Enter. Să mergem în ordine:

    1. Adresa IP trebuie să se potrivească cu adresa IP pe care ați primit-o în scrisoarea de la gazdă.
    2. Lăsați protocolul implicit UDP.
    3. Port: 1194 - de acord.
    4. Ce DNS să utilizați - selectați Google. Şterge 1 , scrie 3 și apăsați Enter.
    5. Nume client - introduceți numele de utilizator. Poate fi lăsat client.
    6. Apăsați orice tastă - apăsați Enter din nou și așteptați finalizarea setărilor.

    După finalizarea configurației, trebuie să creați un fișier prin care vă veți conecta la VPN. Introduceți comanda cat ~/client.ovpn .

    Conținutul fișierului va apărea în consolă. Derulați în sus la comanda cat ~/client.ovpn și selectați totul de mai jos, cu excepția ultimului rând. Selecția trebuie să se încheie cu. Pentru a copia un fragment, apăsați Ctrl + V.

    Lansați Notepad, lipiți fragmentul copiat și salvați fișierul pe desktop cu numele client.ovpn.

    Conectarea la server

    Pentru a vă conecta folosind fișierul generat, aveți nevoie de un client OpenVPN. Versiunea pentru PC poate fi descărcată. Descărcați și instalați programul, dar nu îl executați. Faceți clic dreapta pe fișier client.ovpnși selectați Porniți OpenVPN.

    Va apărea o fereastră de consolă cu conexiunea inițializată. Dacă conexiunea a avut succes, starea de mai jos va fi Secvență de inițializare finalizată . În timpul procesului de conectare, poate apărea o fereastră de selecție a rețelei, faceți clic pe rețeaua publică.

    Pentru a vă asigura că conexiunea este corectă, . Trebuie să se potrivească cu cel pe care gazda a scris-o în scrisoare. Pentru a opri trimiterea de cereri către un server din altă țară, închideți fereastra OpenVPN.

    OpenVPN are și clienți pentru dispozitive mobile.

    Pentru a stabili o conexiune, transferați fișierul în memoria telefonului client.ovpn. Lansați aplicația și selectați Profil OVPN. Specificați calea către fișier și mutați glisorul în poziția „Activat”.


    O pictogramă de conexiune VPN va apărea în partea de sus. Pentru a verifica dacă traficul este redirecționat printr-un server din altă țară, deschideți browser mobil orice serviciu de verificare a adresei IP.