Pokouším se nastavit VPN na Raspberry Pi, ale nemohu správně nakonfigurovat ddclient

Sleduji tento tutoriál s RP 3B.

Ale když přijdu ke tomto bodu, kdy řekneme ddclient, které adresy má aktualizovat, něco se zdá být špatně.

Aktualizoval jsem dva uvedené soubory ddclient požadovanými změnami, ale když zkontroluji stav, ukazuje se mi to jako toto místo všech varování a podobně, jak je vidět v tutoriálu. Neporozuměl jsem, proč ukazuje ‘prosím nastavte run_daemon na true’, když je skutečně nastaveno na true! Když se podívám na svůj subdoménu v freedns.afraid.org, IP adresa se nezměnila, jak je vidět ve videu.

Pak se zaseknu v nějaké textové boxu s množstvím vlnovek a nemohu přijít na to, jak ji zavřít! Musím pouze zavřít PowerShell a znovu se přihlásit na RP, protože nevím, jaké klávesové zkratky použít pro návrat na prompt. Velmi frustrující. Také jsem neměl možnost vložit text do okna Nano v PowerShell.

Může mi někdo pomoci? Předem díky.

Našel jsem, že tento skript nainstaluje openVPN a jeho požadavky usnadňují nastavení VPN, ale nejsem si úplně jistý, jestli to funguje na Pi, ale na mém VPS fungovalo dobře.

https://github.com/angristan/openvpn-install

Nejjednodušší možnost je nyní TailScale. VPN běží za méně než 10 minut bez potřeby konfigurace a bez přesměrování portů. https://tailscale.com/

Zanechte YouTube - je neefektivní číst a sledovat a nemůžete kopírovat a vložit. Není to dobré médium pro projekty související s kódem a příkazovým řádkem!

Použijte toto…..

Funguje a bylo použito mnoha tisíckrát.

Wireguard je velmi snadné nastavit. Podívejte se na skripty wg-quick.

Mohu se zeptat, proč to chcete nainstalovat přímo?

Alternativně bych navrhl nainstalovat docker (což je velmi jednoduché) a pak jednoduše spustit kontejner.

OpenVPN a alternativy jako Wireguard jsou také dostupné jako docker kontejnery, které jsou snadné na instalaci/odinstalaci.

Používám Wireguard a považuji ho za rychlého a spolehlivého. Klienti běží na mém Android telefonu a iPadu. Pro DDN jsem původně používal NoIP, ale nyní používám skript aktualizátoru CPanel.

VPN šifruje tok dat mezi vaším počítačem a VPN koncovým bodem. Nečiní nic s šifrováním nebo zlepšením bezpečnosti mezi VPN serverem a navštívenými stránkami. Pokud doufáte, že zašifrujete datový tok ze svého počítače, váš VPN server musí být mimo vašeho ISP (takže ISP servery jsou mezi vaším počítačem a VPN koncovým bodem). V takovém případě ISP uvidí provoz přicházející z VPN serveru a nebude vědět, že pochází od vás.

Díky, nejspíš to zkusím nejdříve na https://pivpn.io/ , ale budu to mít na paměti.

Úprava: Vyzkoušel jsem ten instalátor, ale nejsem si jistý, jestli to fungovalo, nebo co mám dělat teď?

pi@raspberrypi:~ $ curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh  % Celkově    % Staženo % Xferd  Průměrná rychlost   Čas    Čas     Čas  Aktuální
                                 Dload  Upload   Celkem   Strávil    Zbývá  Rychlost
100 40736  100 40736    0     0   148k      0 --:--:-- --:--:-- --:--:--  148k
pi@raspberrypi:~ $ chmod +x openvpn-install.shcurl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod: neplatná volba -- 'O'
Zkuste 'chmod --help' pro více informací.
pi@raspberrypi:~ $ ./openvpn-install.sh
-bash: ./openvpn-install.sh: Přístup odmítnut
pi@raspberrypi:~ $ sudo ./openvpn-install.sh
sudo: ./openvpn-install.sh: příkaz nebyl nalezen
pi@raspberrypi:~ $

To je tak! Funguje to rovnou.

OK, díky, právě to zkouším.

Úprava: Dostal jsem se do části instalace, ale musel bych teď vybrat mezi WireGuardem a OpenVPNem, a nejsem si jistý, kterou zvolit. Druhá možnost je údajně doporučená, ale zdá se mi více vhodná pro mobilní zařízení. Podle hlasů v této vlákne je více populární ta druhá, úplně upřímně.

Upřímně jsem to teď vzdal, protože se mi zdá, že RP nemůže poskytnout žádné větší soukromí na webu. Myslel jsem, že ho mohu použít k zašifrování webového provozu, aby můj ISP nemohl odposlouchávat moje připojení a blokovat stránky, ale nezdá se, že by to tak fungovalo. Zdá se, že VPN na RP je spíše pro vzdálené připojení k domácí síti, což nepotřebuji. Díky

Úprava: Nechápu, proč mě někdo takzvaně shodil, pokud to, co chci udělat, nejde? Jediným rozumným řešením bude zrušit projekt. Není smysl ‘plácat mrtvého koně’.

Díky, ale vypadá to, že na to, co chci, zřejmě nejsem schopen dosáhnout, a tak projekt opouštím, leda by se objevily nějaké jiné návrhy.

Chce někdo koupit RP v UK, dejte vědět! :roll_eyes:

Úprava: Nechápu, proč mě někdo takzvaně shodil, pokud to, co chci, nejde? Jediným rozumným řešením bude zrušit projekt. Není smysl ‘plácat mrtvého koně’.

VPN šifruje provoz mezi vaším počítačem a VPN koncovým bodem. Nic nečiní se zašifrováním nebo zlepšením bezpečnosti mezi VPN serverem a navštívenými stránkami.

Díky za vysvětlení.

Pokud doufáte v zašifrování provozu z vašeho počítače, VPN server musí být mimo vašeho ISP (protože servery ISP jsou mezi vaším počítačem a VPN koncovým bodem). V takovém případě ISP uvidí provoz přicházející z VPN serveru a nebude vědět, že pochází od vás.

S tím trochu bojuju, upřímně. Můžu to takto udělat?

[lokální stroj]<-->[VPN server na RP]<-->[ISP]<-->[koncový bod]

Nemyslím si to tak, protože můj ISP by měl znát každou IP adresu, kterou má načíst.

Úprava: Nejsem si jistý, jestli mi tento diagram dává smysl, protože není možné donutit ISP ‘zamaskovat’ data, která hledá na koncových bodech, které požaduji. Přece jen, komerční VPN funguje spíš jako proxy, kde načítají data pro vás a pak vám je posílají zašifrovaně přes ISP.