Der er mange kommercielle VPN-udbydere tilgængelige, men i mange tilfælde er opsætning af din egen VPN den bedste mulighed.

Når du bruger en tredjeparts VPN, bliver dine data dirigeret gennem deres servere, hvilket betyder, at vi ikke har nogen viden om, hvad der sker med vores data på bagenden. Hvis du vil bevare dit privatliv, bør du overveje at opsætte din egen VPN-server ved hjælp af WireGuard.

Men hvorfor skal du bruge WireGuard til at konfigurere en VPN? Hvad er WireGuard egentlig? Og hvordan kan du bruge det til at skabe dit eget sikre netværk?

Hvad er WireGuard?

WireGuard er en banebrydende, open source VPN der overgår etablerede VPN-protokoller såsom IPsec og OpenVPN.

I lægmandssprog er det en Virtual Private Network (VPN) protokol, der bruges til at kryptere forbindelsen mellem din enhed (f.eks. en smartphone eller en desktop) og en VPN-server.

Heldigvis er det helt gratis at bruge og krypterer netværkslaget ved at give en meget mere kraftfuld sikker netværkstunnel.

Hvad har du brug for, før du bruger WireGuard?

instagram viewer

Før du fortsætter til installationstrinnene, skal du sikre dig, at du har følgende forudsætninger:

  • Et Linux-baseret operativsystem: Denne vejledning bruger en Amazon Lightsail-server, der kører Ubuntu 20.04 LTS.
  • En lokal computer: Vi bruger en Windows 10 64-bit klient til denne vejledning (du kan også bruge et fjernsystem).
  • WireGuard installeret på din lokale computer.

Hent: WireGuard (Ledig)

Mens vi har brugt den Ubuntu-baserede server, burde den fungere med andre distributioner uden ændringer, men nogle justeringer kan være nødvendige. Desuden, hvis du opretter forbindelse til en ekstern server, skal du sørge for, at du har tilladelsen til at oprette forbindelse fra dit lokale system.

Sådan opsætter du en ny cloudserver

For at begynde at installere WireGuard skal du bruge en skyserver. På grund af de mange forskellige cloud-serverudbydere og konfigurationsmuligheder kan det være komplekst at opsætte en ny server.

Men for enkelhedens skyld kan vi guide dig gennem visse grundlæggende ting. Uanset hvilken cloud-server du bruger, kan du starte og stoppe en instans eller droplet direkte fra serverudbyderens dashboard.

Vælg derefter en placering (ideelt set en i nærheden af ​​dig), konfigurer din server med en anstændig konfiguration, og start din server. Hvis du bruger delt hosting, vil du ikke få et højere niveau af ydeevne, end hvis du bruger en administreret server.

Bemærk: Den seneste gratis version af WireGuard er væsentligt mere ressourceeffektiv og kræver ikke mere end 512 MB RAM og én virtuel CPU. Men hvis du ønsker at tilslutte mere end tre enheder, anbefaler vi kraftigt, at du skifter til et betalt abonnement.

Installation af WireGuard på din server

Til terminalen bruger vi Kitt for at oprette forbindelse til vores servers SSH. Hvis du aldrig har brugt Putty før, kan du tjekke nogle alternativer til brug af SSH i Windows.

Efter lanceringen af ​​din cloud-server skal du følge nedenstående trin for at installere WireGuard på den.

1. Log ind på serveren og kør følgende kommando for at sikre, at systemet er opdateret:

sudo apt-get update && sudo apt-get upgrade -y

Når dette er fuldført, kan du fortsætte med at installere og konfigurere WireGuard på serveren.

2. Nu kan vi installere WireGuard ved at køre følgende kommando, som er baseret på en GitHub-script af Angristan:

krølle -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh. 

chmod +x wireguard-install.sh

3. Kør yderligere scriptet ved hjælp af følgende kommando:

sudo ./wireguard-install.sh

4. Umiddelbart efter at have trykket på enter-tasten, vil terminalen vise en række spørgsmål. Du skal svare sekventielt på spørgsmålene, eller du kan også bruge standardsvarene.

5. Trykke Gå ind ved hvert trin for at fortsætte, indtil WireGuard er installeret. Nu kan du afslutte konfigurationen af ​​WireGuard på din server ved at trykke på en vilkårlig tast.

Du er nødt til at gentage disse trin for hver klient, som du vil forbinde til WireGuard-serveren.

Heldigvis tilbyder WireGuard software til de fleste operativsystemer, som forenkler processen med at forbinde dine Windows-, Linux-, macOS-, Android- eller iOS-enheder.

Efter installation af WireGuard skal du fortsætte med nedenstående trin for at konfigurere nogle ekstra server-side funktioner.

Sådan konfigureres klienten til WireGuard

Endelig skal du konfigurere en klient til at oprette forbindelse til og teste din WireGuard VPN-server. Det gør ingen forskel, om din klient kører på Windows, macOS, Linux eller BSD. En WireGuard-klient er en computer eller anden enhed, der bruger sin egen unikke offentlige nøgle til at oprette forbindelse til VPN-serveren. Følg disse trin for at konfigurere en WireGuard-klient:

  1. Indtast nu et grundlæggende klientnavn i terminalen og tryk på Gå ind nøgle.
  2. Derudover vil terminalen vise IPv4- og IPv6-adresser; trykke Gå ind to gange mere.
  3. På dette tidspunkt vil den automatisk bygge en konfigurationsfil til dig. Bemærk filstien eller kopier den.

Bemærk: Du skal bevare den private nøgles hemmeligholdelse. Enhver, der har adgang til din private nøgle, kan etablere en VPN-forbindelse og kan endda misbruge den.

Derudover producerer WireGuard en QR-kode, der kan scannes ved hjælp af enhver Android- eller iOS-enhed. Dette eliminerer behovet for manuel kopiering af konfigurationsfiler, for eksempel fra din server til din smartphone.

Sådan konfigureres firewall og IP-videresendelse

Ud over at opsætte WireGuard-serveren, bør du konfigurere dit lokale netværk og din firewall. Dette giver dig større kontrol over, hvem der kan oprette forbindelse til din server.

1. Brug følgende kommando til at åbne systemkonfigurationsfilen:

sudo nano /etc/sysctl.conf

2. Find og slet derefter "#"-symbolet fra følgende linje: #net.ipv4.ip forward=1. Dette muliggør videresendelse af IPv4-adresser på din server.

3. Gem endelig ændringerne og kør nedenstående kommando for at gøre ændringerne permanente:

sudo sysctl -s

Din WireGuard-server vil nu levere trafik til resten af ​​verden fra dine WireGuard-kammeraters klienter.

Hvis du er mere teknisk kyndig, kan du også oprette en firewall for at beskytte din server mod ondsindede angreb. For at opnå dette kan du enten installere en software-firewall på din cloud-server eller aktivere "Firewall"-funktionen i din serverudbyders instansindstillinger.

Sådan opretter du forbindelse til din VPN ved hjælp af WireGuard

Nu hvor du har fået din klients legitimationsoplysninger og installeret WireGuard på din server, er det tid til at oprette forbindelse til din VPN.

Tilslutning af WireGuard VPN på Windows

1. Skriv nedenstående kommando i terminalen for at se mapperne eller filerne i den aktuelle mappe:

ls

2. Kopier nu konfigurationsfilens filnavn. I vores tilfælde hedder filen "wg0-client-windows.conf", selvom filnavnet vil variere fra bruger til bruger.

3. Når du er færdig, skal du bruge nedenstående kommando til at læse filens indhold i terminalen.

kat wg0-client-windows.conf

Husk at erstatte "wg0-client-ubuntu.conf" med navnet på din konfigurationsfil.

4. På dette trin vil du modtage information om din WireGuard-konfiguration. Til sidst kopierer du alt fra "[Interface]" til slutningen.

5. Nu, på Windows, skal du åbne WireGuard og navigere til Tilføj tunnel > Tilføj tom tunnel.

6. Giv tunnelen et navn og indsæt den kopierede tekst i redigeringsboksen. Når du er færdig, skal du klikke på Gemme knap.

7. Klik på den næste skærm Aktiver for at oprette forbindelse til din VPN.

Tilslutning af WireGuard VPN på Android

WireGuard er kompatibel med næsten alle Android-telefoner, uanset Android-versionen. Bortset fra det er trinene til tilslutning af din VPN til iOS-enheder identiske med dem for Android-enheder.

Følg disse trin for at konfigurere din VPN på enhver Android-telefon ved hjælp af WireGuard:

  1. Download og installer WireGuard app.
  2. Åbn appen, og tryk på det flydende ikon nederst til højre på din telefon.
  3. Tryk på SCAN FRA QR-KODE mulighed.
  4. Tillad de nødvendige tilladelser og scan QR-koden.
  5. Når du er færdig, skal du indtaste et nyt tunnelnavn og trykke på Opret tunnel.
    3 billeder
    Udvide
    Udvide
    Udvide
  6. Til sidst skal du skifte til kontakten for at oprette forbindelse til din egen VPN.

Nu kan du hurtigt konfigurere et hvilket som helst antal WireGuard-servere og -klienter til at lave et krypteret privat netværk, der ikke er kontrolleret af andre end dig.

I betragtning af at flertallet af VPN-udbydere også bruger WireGuard-protokollen, er der ingen grund til at betale dem en præmie pris og give dem adgang til dine data, når du selv kan håndtere alt effektivt ved at følge ovenstående trin.

Øg privatlivets fred med en privat VPN

Du kan nu konfigurere din egen VPN hurtigt og nemt ved hjælp af WireGuard. Hvis du på den anden side ikke er interesseret i at investere din tid, er den enkleste fremgangsmåde at betale for et VPN-abonnement.

Hvis du vil have mere kontrol og privatliv, bør du dog prøve at installere en VPN på din router eller endda hoste din egen VPN-server.

En bemærkelsesværdig fordel ved WireGuard er, at der ikke er nogen begrænsninger på tilsluttede klienter, hvilket betyder, at du kan oprette forbindelse til så mange klienter, som du vil. Husk dog, at jo flere klienter på en lav-specifik server, jo langsommere vil den være.

De 5 hurtigste VPN-tjenester (en er endda helt gratis)

Leder du efter en hurtig VPN, men vil du ikke betale for meget for det? Her er de hurtigste VPN-tjenester, som vi har testet.

Læs Næste

DelTweetE-mail
Relaterede emner
  • Sikkerhed
  • WireGuard
  • VPN
  • Online privatliv
  • Online sikkerhed
Om forfatteren
Rishabh Chauhan (22 artikler udgivet)

Rishabh er en Tech Writer, der stræber efter at gøre teknologi lettere at forstå. Han nyder at skrive om Android og andre teknologirelaterede emner. Du kan normalt finde ham pille ved sin Android-enhed, når han ikke skriver XD.

Mere fra Rishabh Chauhan

Abonner på vores nyhedsbrev

Tilmeld dig vores nyhedsbrev for tekniske tips, anmeldelser, gratis e-bøger og eksklusive tilbud!

Klik her for at abonnere