
如果您想尝试建立自己的VPN,但不确定从哪里开始,那么您来对地方了
我将比较6种最好的免费和开源工具,以在您自己的服务器上设置和使用VPN. 无论您是要为企业建立站点到站点的VPN,还是只想创建远程代理访问以解除访问限制并隐藏ISP的Internet流量,都可以通过VPN进行.
根据您的需求和条件,并参考您自己的技术专长,环境以及您想通过VPN实现的目标. 需要考虑以下因素:
算法
Algo的设计是自下而上的,旨在为需要Internet安全代理的商务旅行者创建VPN专用网络. 它“仅包含所需的最少软件”,这意味着为简化而牺牲了可伸缩性. Algo基于StrongSwan,但是删除不需要的所有内容还有消除新手可能不会注意到的安全漏洞的额外好处.
作为额外的奖励,它甚至可以阻止广告!
算法仅支持IKEv2协议和Wireguard. 因为现在大多数设备已内置了对IKEv2的支持,所以它不需要像OpenVPN这样的客户端应用程序. 可以使用Ansible将Algo部署在Ubuntu(首选),Windows,RedHat,CentOS和FreeBSD上. 使用Ansible自动执行安装,安装会根据您对一小部分问题的回答来配置服务. 卸载和重新部署也非常容易.
在本文中,Algo可能是安装和部署最简单,最快的VPN. 这是非常简洁且经过深思熟虑的. 如果您不需要其他工具提供的高级功能,而只需要安全代理,这是一个不错的选择. 请注意,Algo明确表示,它不是用于举起地理区块或逃避审查,而是主要用于加密.
Streisand

Streisand可以通过一个命令安装在任何Ubuntu 16.04服务器上;此过程大约需要10分钟. 它支持L2TP,OpenConnect,OpenSSHvpn服务器 架设,OpenVPN,,Stunnel,Tor桥和WireGuard. 根据您选择的协议,您可能需要安装客户端应用程序.
Streisand在很多方面与Algo相似,但是它提供了更多协议和自定义项. 这需要更多的工作来管理和维护,但也更加灵活. 请注意vpn服务器 架设,Streisand不支持IKEv2. 由于它的性,我认为Streisand在像这样的国家/地区更有效地绕过了审查制度,但是Algo的安装更加简便快捷.
使用Ansible,您可以自动化安装,因此不需要太多的技术知识. 您可以通过向他们发送自定义生成的连接说明(包括服务器SSL证书的嵌入式副本)来轻松添加更多用户.
卸载Streisand是一个快速而轻松的过程,您可以随时重新部署.
OpenVPN
OpenVPN要求客户端和服务器应用程序使用相同名称的协议建立VPN连接. 可以根据您的需求调整和定制OpenVPN,但还需要更多的技术知识. 它支持远程访问和站点到站点配置;如果您打算将VPN用作Internet代理,则需要前者. 由于要求客户端应用程序在大多数设备上使用OpenVPN,因此最终用户必须保持更新.
服务器端您可以选择部署在云上或您自己的Linux服务器上. 兼容的发行版包括CentOS,Ubuntu,Debian和openSUSE. Windows,MacOS,iOS和Android都具有客户端应用程序,其他设备也具有非官方应用程序. 企业可以选择设置OpenVPN访问服务器,但这对于想要使用社区版的个人来说可能有点过头.
使用静态密钥加密相对容易配置OpenVPN,但它不是很安全. 相反,我建议使用easy-rsa进行设置,这是一个可用于设置公钥基础结构(PKI)的密钥管理包. 这使您可以一次连接多个设备,因此受到完善的前向保密性和其他好处的保护. OpenVPN使用SSL / TLS进行加密,您可以在配置中指定DNS服务器.
OpenVPN可以穿透防火墙和NAT防火墙,这意味着您可以使用它绕过可能阻止连接的网关和防火墙. 它支持TCP和UDP传输.
强天鹅
您可能会遇到各种名称为“ Swan”的VPN工具. FreeS / WAN,OpenSwan,LibreSwan和StrongSwan都是同一项目的分支,后者是我个人的最爱. 在服务器端,strongSwan可以在Linux 2.6、3.x和4x内核,Android,FreeBSD,macOS,iOS和Windows上运行.
StrongSwan使用IKEv2协议和IPSec. 与OpenVPN相比,IKEv2连接速度更快,同时提供了良好的速度和安全性. 如果您更喜欢不需要在客户端上安装其他应用程序的协议,这很有用,因为当今生产的大多数新设备都支持IKEv2,包括Windows,MacOS,iOS和Android.
StrongSwan并不是特别易于使用,尽管文档很好,但与大多数其他工具使用的词汇却有所不同,这可能会造成混淆. 它的模块化设计使其非常适合企业,但也意味着它不是很精简. 当然,这不像Algo或Streisand那样简单.
访问控制可以使用X.509属性证书(基于StrongSwan独有的功能)基于组成员身份. 它支持EAP身份验证方法以集成到其他环境中,例如Windows Active Directory. strongSwan可以穿透NAT网络防火墙.
SoftEther
SoftEther是由日本筑波大学的一名发起的一个项目. SoftEther VPN服务器和VPN桥接器可以在Windows,Linux,OSX,FreeBSD和Solaris上运行,而客户端应用程序可以在Windows,Linux和MacOS上运行. VPN网桥主要用于需要建立站点到站点VPN的企业,因此单个用户只需要服务器和客户端程序即可设置远程访问.
SoftEther支持OpenVPN,L2TP,SSTP和EtherIP协议. 由于使用了“基于HTTPS的以太网”的伪装,其自己的SoftEther协议声称不受深度数据包检查的影响. SoftEther还进行了一些调整,以减少延迟并增加吞吐量. 另外,SoftEther包括一个克隆功能,使您可以轻松地从OpenVPN过渡到SoftEther.
SoftEther可以穿透NAT防火墙并绕过防火墙. 在仅允许ICMP和DNS数据包的受限网络上,您可以使用SoftEther的ICMP或基于DNS的VPN方法来穿透防火墙. SoftEther可与IPv4和IPv6一起使用.
SoftEther比OpenVPN和strongSwan更容易设置,但比Streisand和Algo更复杂.
WireGuard
WireGuard是此列表中的最新工具;它太新了,甚至无法完成. 也就是说,它提供了一种快速简便的方法来部署VPN. 旨在像SSH一样,通过使其更简单,更精简来改善IPSec.
与OpenVPN一样,WireGuard既是协议,也是使用该协议部署VPN的软件工具. 关键功能是“加密密钥路由”,它将公用密钥与隧道内允许的IP地址列表相关联.
WireGuard可用于Ubuntu,Debian,Fedora,CentOS,MacOS,Windows和Android. WireGuard可以在IPv4和IPv6上使用.
WireGuard比大多数其他VPN协议轻得多,它仅在需要发送数据时发送数据包.
开发人员说,WireGuard不应该被信任,因为它尚未经过全面审核,但是欢迎您给它一个机会. 这可能是下一个热门!
自制vpnVS商业vpn
创建自己的VPN可为Internet连接增加一层隐私和安全性,但是如果您是唯一使用它的人,则诸如政府机构之类的设备齐全的第三方将可以轻松地跟踪您的活动.
此外,如果您打算使用VPN解锁地理锁定的内容,则自制VPN可能不是最佳选择. 由于您只能从一个IP地址进行连接,因此您的VPN服务器很容易被阻止.
好的商业VPN不会出现这些问题. 使用ExpressVPN之类的提供商,您可以与数十个甚至数百个其他用户共享服务器的IP地址,从而几乎不可能跟踪一个用户的活动. 您还可以从成百上千的服务器中进行选择,因此如果其中一台被列入黑名单,则可以切换到另一台.
但是,商用VPN的权衡是您必须信任提供商不要监视您的Internet流量. 确保选择信誉良好的无日志政策供应商.
许多流行的安全和VPN供应商都受到了攻击,因为它们产品中的漏洞使用户面临严重威胁.
遇到类似漏洞后,思科自适应安全设备解决了SSL验证问题,但没有讨论是否应在不受信任的网络上使用它. 这些信息的公开使许多组织想知道他们是否可以继续信任这些行业巨头来访问其敏感信息,还是应该完全放弃VPN.
尽管VPN安全网络中暴露的漏洞令人不安,但幸运的是,有许多一流的开源VPN解决方案可以满足需求,并且仍然有许多开源替代方案. 尽管实施这些解决方案需要大量的技术知识和高度的合作,但是您可以在晚上睡得更好,因为您知道敏感信息受到最佳安全协议的保护.
摘要
以上是本文的全部内容. 希望本文的内容对每个人的学习或工作都有一定的参考和学习价值. 谢谢您的支持. 如果您想了解更多信息,请检查下面的相关链接.
本文标题: 6种工具来构建您自己的开源VPN
本文地址:
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-157090-1.html
专家都买到假货