怎么样才能把wifi设置隐私(连接免费wifi会泄露自己的隐私吗)

在你安装了 0penVPN 之后,是时候配置它了。

0penVPN 在两点之间建立一条加密的隧道,阻止第三方访问你的网络流量。通过设置你的 “虚拟专用网络” 服务,你就成为你自己的 “虚拟专用网络” 供应商。许多流行的 “虚拟专用网络” 服务已支持 0penVPN,所以当你可以掌控自己的网络时,为什么还要将你的网络连接绑定到特定的提供商呢?

本系列中的 第一篇展示了如何安装和配置一台作为你的 0penVPN 服务器的 Linux 计算机。,第二篇演示了如何安装和配置 0penVPN 服务器软件。这第三篇文章演示了如何在认证成功的情况下启动 0penVPN。

要设置一个 0penVPN 服务器,你必须:

  • 创建一个配置文件。
  • 使用 sysctl设置net.ipv4.ip_forward = 1以启用路由。
  • 为所有的配置和认证文件设置适当的所有权,以便使用非 root 账户运行 0penVPN 服务器守护程序。
  • 设置 0penVPN 加载适当的配置文件启动。
  • 配置你的防火墙。

配置文件

你必须在 /etc/openvpn/server/中创建一个服务器配置文件。如果你想的话,你可以从头开始,0penVPN 包括了几个配置示例示例文件,可以以此作为开始。看看
   /usr/share/doc/openvpn/sample/sample-config-files/
就知道了。

如果你想手工建立一个配置文件,可以从 server.confroadwarrior-server.conf开始(视情况而定),并将你的配置文件放在/etc/openvpn/server中。这两个文件都有大量的注释,所以请阅读注释并根据你的情况作出决定。

你可以使用我预先建立的服务器和客户端配置文件模板和 sysctl文件来打开网络路由,从而节省时间和麻烦。这个配置还包括自定义记录连接和断开的情况。它在 0penVPN 服务器的/etc/openvpn/server/logs中保存日志。

如果你使用我的模板,你需要使用你的 IP 地址和主机名编辑它们。

要使用我的预建配置模板、脚本和 sysctl来打开 IP 转发,请下载我的脚本:

$ curl \
  https://www.dgregscott.com/ovpn/OVPNdownloads.sh > \
  OVPNdownloads.sh

阅读该脚本,了解它的工作内容。下面是它的运行概述:

  • 在你的 0penVPN 服务器上创建适当的目录
  • 从我的网站下载服务器和客户端的配置文件模板
  • 下载我的自定义脚本,并以正确的权限把它们放到正确的目录中
  • 下载 99-ipforward.conf并把它放到/etc/sysctl.d中,以便在下次启动时打开 IP 转发功能
  • /etc/openvpn中的所有内容设置了所有权

当你确定你理解了这个脚本的作用,就使它可执行并运行它:

$ chmod  x OVPNdownloads.sh
$ sudo ./OVPNdownloads.sh

下面是它复制的文件(注意文件的所有权):

$ ls -al -R /etc/openvpn
/etc/openvpn:
total 12
drwxr-xr-x.  4 openvpn openvpn  34 Apr 6 20:35 .
drwxr-xr-x. 139 root  root  8192 Apr 6 20:35 ..
drwxr-xr-x.  2 openvpn openvpn  33 Apr 6 20:35 client
drwxr-xr-x.  4 openvpn openvpn  56 Apr 6 20:35 server

/etc/openvpn/client:
total 4
drwxr-xr-x. 2 openvpn openvpn  33 Apr 6 20:35 .
drwxr-xr-x. 4 openvpn openvpn  34 Apr 6 20:35 ..
-rw-r--r--. 1 openvpn openvpn 1764 Apr 6 20:35 OVPNclient2020.ovpn

/etc/openvpn/server:
total 4
drwxr-xr-x. 4 openvpn openvpn  56 Apr 6 20:35 .
drwxr-xr-x. 4 openvpn openvpn  34 Apr 6 20:35 ..
drwxr-xr-x. 2 openvpn openvpn  59 Apr 6 20:35 ccd
drwxr-xr-x. 2 openvpn openvpn  6 Apr 6 20:35 logs
-rw-r--r--. 1 openvpn openvpn 2588 Apr 6 20:35 OVPNserver2020.conf

/etc/openvpn/server/ccd:
total 8
drwxr-xr-x. 2 openvpn openvpn 59 Apr 6 20:35 .
drwxr-xr-x. 4 openvpn openvpn 56 Apr 6 20:35 ..
-rwxr-xr-x. 1 openvpn openvpn 917 Apr 6 20:35 client-connect.sh
-rwxr-xr-x. 1 openvpn openvpn 990 Apr 6 20:35 client-disconnect.sh

/etc/openvpn/server/logs:
total 0
drwxr-xr-x. 2 openvpn openvpn 6 Apr 6 20:35 .
drwxr-xr-x. 4 openvpn openvpn 56 Apr 6 20:35 ..

下面是 99-ipforward.conf文件:

# Turn on IP forwarding. OpenVPN servers need to do routing
net.ipv4.ip_forward = 1

编辑 OVPNserver2020.confOVPNclient2020.ovpn以包括你的 IP 地址。同时,编辑OVPNserver2020.conf以包括你先前的服务器证书名称。稍后,你将重新命名和编辑OVPNclient2020.ovpn的副本,以便在你的客户电脑上使用。以***?开头的块显示了你要编辑的地方。

文件所有权

如果你使用了我网站上的自动脚本,文件所有权就已经到位了。如果没有,你必须确保你的系统有一个叫 openvpn的用户,并且是openvpn组的成员。你必须将/etc/openvpn中的所有内容的所有权设置为该用户和组。如果你不确定该用户和组是否已经存在,这样做也是安全的,因为useradd会拒绝创建一个与已经存在的用户同名的用户:

$ sudo useradd openvpn
$ sudo chown -R openvpn.openvpn /etc/openvpn

防火墙

如果你在步骤 1 中启用 firewalld 服务,那么你的服务器的防火墙服务可能默认不允许 “虚拟专用网络” 流量。使用 firewall-cmd 命令,你可以启用 0penVPN 服务,它可以打开必要的端口并按需路由流量:

$ sudo firewall-cmd --add-service openvpn --permanent
$ sudo firewall-cmd --reload

没有必要在 iptables 的迷宫中迷失方向!

启动你的服务器

现在你可以启动 0penVPN 服务器了。为了让它在重启后自动运行,使用 systemctlenable子命令:

systemctl enable --now openvpn-server@OVPNserver2020.service

最后的步骤

本文的第四篇也是最后一篇文章将演示如何设置客户端,以便远程连接到你的 0penVPN。

本文基于 D.Greg Scott 的博客,经许可后重新使用。

via: https://opensource.com/article/21/7/openvpn-firewall

作者:D. Greg Scott选题:lujun9972译者:geekpi校对:turbokernel

本文由 LCTT原创编译,Linux中国荣誉推出

(0)

相关推荐

  • mac怎么设置禁止自动连接免费WiFi?

    MAC电脑总是自动连接免费WiFi怎么办? 1.有时候mac电脑会自动连接一些免费的没有密码的WiFi而不去连接自己的WiFi,如图所示.连接免费WiFi需要登录账号而且免费WiFi也是有安全隐患的. ...

  • 手机如何连接免费WiFi热点

    WiFi(即无线网络),它是我们上网的时候经常连接的,它可以省去我们上网过程中消耗的流量,也就是说,我们只要连上了WiFi,就可以免费上网了.因此,我们常常会去连接各种WiFi热点.有时候,我们身处异 ...

  • 猎豹免费Wifi怎么用 猎豹免费Wifi设置使用教程图文详解(附猎豹免费wifi软件)

    猎豹免费Wifi是时下一款功能非常全面与实用的无线路由器软件,借助该软件可以轻松的将我们电脑网络通过Wifi无线网络方式,共享给附近的手机、平板电脑以及笔记本等无线设备使用。并且该软件还具备限速、防蹭 ...

  • iPhone手机怎么通过腾讯手机管家连接免费Wi-Fi

    WiFi是现在生活中非常重要的网络,有些用户想知道iPhone手机怎么通过腾讯手机管家连接免费Wi-Fi,接下来小编就给大家介绍一下具体的操作步骤.具体如下:1. 首先第一步打开手机中的[腾讯手机管家 ...

  • 微信wifi热点怎么连接?微信wifi热点功能设置使用教程

    据一位接近腾讯的人士讲,腾讯要做的WiFi分享平台,简而言之为,在公共场所,可以通过微信一键登录上网,用上免费WiFi。 具体实现方式目前了解到的有2种,一种为,微信提供一个WiFi分享接口,给路由器 ...

  • 如何通过扫码连接免费wifi?

    在使用手机时,我们常常连接无线网络wifi,然而有些小伙伴却不知道如何通过扫码连接免费wifi.这里小编就给大家分享如何扫码连接wifi. 操作方法 01 打开手机,点击应用商店. 02 在打开页面, ...

  • 手机通过wifi万能钥匙连接的wifi密码如何查看

    今天给大家介绍一下手机通过wifi万能钥匙连接的wifi密码如何查看的具体操作步骤.1. 首先打开手机上的WiFi万能钥匙APP,然后点击页面中的免费连接选项.2. 然后连接之后,我们返回手机桌面,进 ...

  • 猎豹免费Wifi是什么 猎豹免费Wifi是什么原理

    近日有网友咨询了笔者有关猎豹免费Wifi是什么与什么原理。对于这款很受网友欢迎的无线路由器软件,笔者在此也为大家通俗易懂的介绍下。 猎豹免费Wifi是什么? 猎豹免费WiFi是金山网络旗下前不久推出一 ...

  • 通过WiFi万能钥匙连接的WiFi如何查看密码?

    手机现在是大家离不开的必备物品,而手机的魂就是WiFi,没有了WiFi的手机就失去了灵魂.所以WiFi万能钥匙就成了大家蹭WiFi必不可少的利器,但是大家应该知道通过WiFi万能钥匙连接的WiFi我们 ...

  • 猎豹wifi如何卸载?猎豹免费wifi卸载教程

    号称“校园免费wifi神器”的猎豹免费wifi,你是否享受过它给你带来的免费wifi体验呢?小编童鞋也很想享受它的免费wifi,但是由于某种原因它与学校的拨号端冲突,小编就只能忍痛割爱跟猎豹wifi说 ...