Anonim

আপনার বাড়িতে অ্যাক্সেস করতে কেন ভিপিএন ব্যবহার করুন

দ্রুত লিঙ্কগুলি

  • আপনার বাড়িতে অ্যাক্সেস করতে কেন ভিপিএন ব্যবহার করুন
  • পাই সেট আপ করুন
    • রাস্পবিয়ান ইনস্টল করুন
  • ওপেনভিপিএন সেট আপ করুন
    • শংসাপত্র কর্তৃপক্ষ
    • কিছু কী তৈরি করুন
    • সার্ভার কনফিগারেশন
    • সার্ভারটি শুরু করুন
  • ক্লায়েন্ট সেটআপ
    • ক্লায়েন্ট কনফিগারেশন
  • পোর্ট ফরওয়ার্ডিং
  • ক্লায়েন্টের সাথে সংযুক্ত করুন
  • সমাপ্তি চিন্তা

আপনি নিজের হোম নেটওয়ার্কটি দূর থেকে অ্যাক্সেস করতে চান এমন প্রচুর কারণ রয়েছে এবং এটি করার সর্বোত্তম উপায়টি কোনও ভিপিএন সার্ভারের সাহায্যে। কিছু রাউটার আসলে আপনাকে সরাসরি রাউটারের মধ্যে একটি ভিপিএন সার্ভার সেট আপ করতে দেয় তবে অনেক ক্ষেত্রে আপনাকে নিজের একটি সেট আপ করতে হবে।

এটি সম্পন্ন করার জন্য একটি রাস্পবেরি পাই একটি দুর্দান্ত উপায়। তাদের চালনার জন্য প্রচুর শক্তির প্রয়োজন হয় না এবং ভিপিএন সার্ভার চালানোর জন্য তাদের পর্যাপ্ত শক্তি রয়েছে। আপনি আপনার রাউটারের পাশে একটি সেট আপ করতে পারেন এবং মূলত এটি সম্পর্কে ভুলে যেতে পারেন।

আপনি যখন আপনার হোম নেটওয়ার্কে দূর থেকে অ্যাক্সেস পান, আপনি যে কোনও জায়গা থেকে আপনার ফাইলগুলিতে যেতে পারেন। আপনি আপনার বাড়ির কম্পিউটারগুলি দূর থেকে চালাতে পারেন। এমনকি আপনি রাস্তা থেকে আপনার বাড়ির ভিপিএন সংযোগ ব্যবহার করতে পারেন। এর মতো একটি সেটআপ আপনার ফোন, ট্যাবলেট, বা ল্যাপটপটিকে ঠিক যে কোনও জায়গা থেকে বাড়িতে যেমন লাগছিল তেমন কাজ করতে দেয়।

পাই সেট আপ করুন

আপনি ভিপিএন স্থাপন শুরু করার আগে আপনাকে আপনার রাস্পবেরি পাই সেট আপ করতে হবে। কেস এবং শালীন আকারের মেমরি কার্ড সহ পাই সেট করা ভাল, 16 গিগাবাইট পর্যাপ্ত পরিমাণের চেয়ে বেশি হওয়া উচিত। যদি সম্ভব হয় তবে ইথারনেট কেবল দ্বারা আপনার পাইকে আপনার রাউটারের সাথে সংযুক্ত করুন। এটি কোনও নেটওয়ার্ক বিলম্ব হ্রাস করবে'll

রাস্পবিয়ান ইনস্টল করুন

আপনার পাইতে ব্যবহারের জন্য সেরা অপারেটিং সিস্টেম হ'ল রাস্পিয়ান bian এটি রাস্পবেরি পাই ফাউন্ডেশন দ্বারা নির্ধারিত ডিফল্ট পছন্দ এবং এটি পাওয়া যায় সবচেয়ে নিরাপদ এবং স্থিতিশীল লিনাক্স সংস্করণগুলির মধ্যে একটি, দেবিয়ান উপর ভিত্তি করে।

রাসবিয়ান ডাউনলোড পৃষ্ঠায় যান এবং সর্বশেষতম সংস্করণটি ধরুন । আপনি এখানে "লাইট" সংস্করণটি ব্যবহার করতে পারেন, কারণ আপনার আসলে কোনও গ্রাফিকাল ডেস্কটপের প্রয়োজন নেই।

ডাউনলোড করার সময়, আপনার অপারেটিং সিস্টেমের জন্য ইচারের সর্বশেষতম সংস্করণটি পান। ডাউনলোড শেষ হওয়ার পরে, রাস্পবিয়ান চিত্রটি বের করুন। তারপরে, ইচারটি খুলুন। আপনি যেখান থেকে এটি বের করেছেন সেখান থেকে রাস্পবিয়ান চিত্রটি নির্বাচন করুন। আপনার এসডি কার্ড নির্বাচন করুন (এটি প্রথমে Inোকান)। সবশেষে, কার্ডটিতে ছবিটি লিখুন।

এসডি কার্ডটি শেষ হয়ে গেলে আপনার কম্পিউটারে রেখে দিন। একটি ফাইল ম্যানেজার খুলুন এবং কার্ডটিতে ব্রাউজ করুন। আপনার কয়েকটি পৃথক পার্টিশন দেখতে পাওয়া উচিত। "বুট" পার্টিশনটি সন্ধান করুন। এটিতে এটি একটি "কার্নেল.আইএমজি" ফাইলযুক্ত। "বুট" পার্টিশনে একটি খালি পাঠ্য ফাইল তৈরি করুন এবং কোনও ফাইল এক্সটেনশন ছাড়াই এটিকে "ssh" বলুন।

আপনি অবশেষে আপনার পাই সংযোগ করতে পারেন। আপনি এটি শেষে প্লাগ করেছেন তা নিশ্চিত করুন। আপনার কোনও স্ক্রিন, কীবোর্ড বা মাউস লাগবে না। আপনি আপনার নেটওয়ার্কে দূরবর্তীভাবে রাস্পবেরি পাই অ্যাক্সেস করতে যাচ্ছেন।

পাই সেট আপ করতে কয়েক মিনিট সময় দিন। তারপরে একটি ওয়েব ব্রাউজার খুলুন এবং আপনার রাউটারের পরিচালনার স্ক্রিনে নেভিগেট করুন। রাস্পবেরি পাইটি সন্ধান করুন এবং এর আইপি ঠিকানাটি নোট করুন।

আপনি উইন্ডোজ, লিনাক্স বা ম্যাকে থাকুন না কেন, ওপেনএসএসএইচ খুলুন। এসএসএইচ দিয়ে রাস্পবেরি পাইতে সংযুক্ত করুন।

sh এসএসএস

স্পষ্টতই, পাই এর আসল আইপি ঠিকানাটি ব্যবহার করুন। ব্যবহারকারীর নাম সর্বদা পাই, এবং পাসওয়ার্ডটি রাস্পবেরি।

ওপেনভিপিএন সেট আপ করুন

সার্ভার হিসাবে সেটআপ করার জন্য ওপেনভিপিএন হুবহু সহজ নয়। সুসংবাদটি হ'ল, আপনাকে কেবল একবার এটি করা দরকার। সুতরাং, আপনি খনন করার আগে, নিশ্চিত করুন যে রাস্পবিয়ান সম্পূর্ণরূপে আপ টু ডেট।

$ সুডো অ্যাপটি আপডেট $ সুডো অ্যাপটি আপগ্রেড

আপডেট শেষ হওয়ার পরে, আপনি ওপেনভিপিএন এবং আপনার প্রয়োজনীয় শংসাপত্রের ইউটিলিটি ইনস্টল করতে পারেন।

open sudo অ্যাপ্লিকেশন ওপেনভিএনপি ইজিল-আরএসএ ইনস্টল করুন

শংসাপত্র কর্তৃপক্ষ

আপনার ডিভাইসগুলি যখন সার্ভারের সাথে সংযোগ স্থাপনের চেষ্টা করবেন তখন তাদের প্রমাণীকরণের জন্য আপনাকে সিগিং কীগুলি তৈরি করতে একটি শংসাপত্র কর্তৃপক্ষ সেট আপ করতে হবে। এই কীগুলি কেবল আপনার ডিভাইসগুলি আপনার হোম নেটওয়ার্কের সাথে সংযোগ করতে সক্ষম হবে তা নিশ্চিত করবে।

প্রথমে আপনার শংসাপত্রগুলির জন্য একটি ডিরেক্টরি তৈরি করুন। ডিরেক্টরিতে সরান।

do সুডো মেক-কাদির / ইত্যাদি / ওপেনভিপিএন / সার্টস $ সিডি / ইত্যাদি / ওপেনভিপিএন / সার্টস

ওপেনএসএসএল কনফিগারেশন ফাইলগুলির জন্য চারদিকে দেখুন। তারপরে, সর্বশেষতমটিকে openssl.cnf এর সাথে লিঙ্ক করুন।

$ ls | গ্রেপ -i ওপেনসেল $ সুডো এলএন -এস ওপেনসেল -০.০.০.সিএনএফ ওপেনসেল.সিএনএফ

একই "শংসাপত্র" ফোল্ডারে হ'ল "ভার্স" নামে একটি ফাইল your ফাইলটি আপনার পাঠ্য সম্পাদক দিয়ে খুলুন। ন্যানো ডিফল্ট, তবে আপনি যদি এতে আরও স্বাচ্ছন্দ্য বোধ করেন তবে ভিম ইনস্টল করতে দ্বিধা বোধ করবেন না।

প্রথমে KEY_SIZE পরিবর্তনশীলটি সন্ধান করুন। এটি ডিফল্টরূপে 2048 এ সেট করা আছে। এটি 4096 এ পরিবর্তন করুন।

KEY_SIZE = 4096 রফতানি করুন

আপনাকে যে প্রধান ব্লকটি মোকাবেলা করতে হবে তা আপনার শংসাপত্রের কর্তৃত্ব সম্পর্কে তথ্য স্থাপন করে। এই তথ্যটি সঠিক হলে এটি সহায়তা করে তবে আপনি যা কিছু মনে রাখতে পারেন তা ঠিক আছে।

KEY_COUNTRY = "মার্কিন" রফতানি করুন KEY_PROVINCE = "CA" রফতান KEY_CITY = "সানফ্রান্সিসকো" রফতান KEY_ORG = "ফোর্ট-ফানস্টন" রফতানি KEY_EMAIL = "" এক্সপোর্ট KEY_OU = "MyOrganizationalUnit" রফতানি KEY_NAME = "HomeVPN"

আপনার যখন সমস্ত কিছু থাকে, সংরক্ষণ করুন এবং প্রস্থান করুন।

আপনি সহজে ইনস্টল করা সেই ইজি-আরএসএ প্যাকেজে প্রচুর স্ক্রিপ্ট রয়েছে যা আপনার প্রয়োজনীয় সমস্ত কিছু সেট আপ করতে সহায়তা করে। আপনার কেবল তাদের চালানো দরকার। উত্স হিসাবে "vars" ফাইল যুক্ত করে শুরু করুন। এটি আপনার সবে সেট করা সমস্ত ভেরিয়েবল লোড করবে।

do সুডো উত্স ./vars

এরপরে, কীগুলি পরিষ্কার করুন। আপনার কোনও নেই, তাই বার্তাটি সম্পর্কে চিন্তা করবেন না যে আপনাকে বলছে যে আপনার কীগুলি মুছে ফেলা হবে।

do sudo ./calan-install

অবশেষে, আপনার শংসাপত্র কর্তৃপক্ষ তৈরি করুন। আপনি ইতিমধ্যে ডিফল্ট সেট করেছেন, যাতে আপনি এটি পূর্বনির্ধারিত ডিফল্টগুলি গ্রহণ করতে পারেন। একটি শক্তিশালী পাসওয়ার্ড সেট করতে এবং পাসওয়ার্ডটি অনুসরণ করে শেষ দুটি প্রশ্নের উত্তর "হ্যাঁ" দিতে ভুলবেন না।

do sudo ./ বিল্ড-ca

কিছু কী তৈরি করুন

আপনি একটি শংসাপত্র কর্তৃপক্ষ স্থাপন করতে সমস্ত সমস্যার মধ্য দিয়ে গেছেন যাতে আপনি কীগুলিতে সাইন করতে পারেন। এখন, কিছু তৈরি করার সময় এসেছে। আপনার সার্ভারের জন্য কী তৈরি করে শুরু করুন।

do sudo ./build-key-server সার্ভার

এরপরে, ডিফি-হেলম্যান পিইএম তৈরি করুন। সার্ভারের সাথে আপনার ক্লায়েন্ট সংযোগগুলি সুরক্ষিত করতে ওপেনভিপিএন এটি ব্যবহার করে।

$ সুডো ওপেনসেল ধাপ্পারাম 4096> /etc/openvpn/dh4096.pem

আপনার এখন থেকে শেষ চাবিটি দরকার যা এইচএমএসি কী বলে। ক্লায়েন্ট এবং সার্ভারের মধ্যে বিনিময় করা তথ্যের প্রতিটি পৃথক প্যাকেটে স্বাক্ষর করতে ওপেনভিপিএন এই কীটি ব্যবহার করে। এটি সংযোগে কিছু ধরণের আক্রমণ প্রতিরোধ করতে সহায়তা করে।

do sudo openvpn --genkey --secret /etc/openvpn/certs/keys/ta.key

সার্ভার কনফিগারেশন

আপনার চাবি আছে। ওপেনভিপিএন স্থাপনের পরবর্তী অংশটি হ'ল সার্ভার কনফিগারেশন। ধন্যবাদ, এখানে আপনার যা করার দরকার তা খুব বেশি নেই। দেবিয়ান একটি বেস কনফিগারেশন সরবরাহ করে যা আপনি শুরু করতে ব্যবহার করতে পারেন। সুতরাং, যে কনফিগারেশন ফাইল পেয়ে শুরু।

$ সুডো গানজিপ -c /usr/share/doc/openvpn/example/sample-config-files/server.conf.gz> /etc/openvpn/server.conf

/Etc/openvpn/server.conf খোলার জন্য আপনি আবার পাঠ্য সম্পাদক ব্যবহার করুন। আপনাকে প্রথমে যে জিনিসগুলি সন্ধান করতে হবে তা হ'ল সিএ, সার্ট এবং কী ফাইল। আপনার তৈরি করা ফাইলগুলির প্রকৃত অবস্থানগুলি মেলাতে আপনাকে সেগুলি সেট করতে হবে, যা সবগুলি / etc / openvpn / certs / কীগুলিতে রয়েছে।

ca /etc/openvpn/certs/keys/ca.crt cert /etc/openvpn/certs/keys/server.crt key /etc/openvpn/certs/keys/server.key # এই ফাইলটি গোপন রাখতে হবে

ডিএইচ সেটিংসটি সন্ধান করুন এবং আপনার তৈরি করা ডেফি-হেলম্যান .পিএমের সাথে মিল রাখতে এটি পরিবর্তন করুন।

dh dh4096.pem

আপনার এইচএমএসি কীটির জন্যও পথ নির্ধারণ করুন।

tls-auth /etc/openvpn/certs/keys/ta.key 0

সিফারটি সন্ধান করুন এবং নিশ্চিত করুন যে এটি নীচের উদাহরণের সাথে মেলে।

সাইফার AES-256-CBC

পরবর্তী কয়েকটি বিকল্প রয়েছে, তবে তারা একটি; সেমিকোলনগুলি সক্ষম করার জন্য প্রতিটি বিকল্পের সামনে সরিয়ে ফেলুন।

"পুনর্নির্দেশ-গেটওয়ে ডিফ 1 বাইপাস-ডিএইচসিপি" চাপুন "ডিএইচসিপি-বিকল্প ডিএনএস 208.67.222.222" ধাক্কা "ডিএইচসিপি-বিকল্প ডিএনএস 208.67.220.220"

ব্যবহারকারী এবং গোষ্ঠী বিকল্পগুলির সন্ধান করুন। এগুলিকে কমেন্ট করুন এবং ব্যবহারকারীকে "ওপেনভিপিএন" এ পরিবর্তন করুন।

ব্যবহারকারী ওপেনভিপিএন গ্রুপ নোগ্রুপ

শেষ অবধি, এই শেষ দুটি লাইন ডিফল্ট কনফিগারেশনে নেই। ফাইলের শেষে আপনাকে এগুলি যুক্ত করতে হবে।

ব্যবহারকারী প্রমাণীকরণের জন্য শক্তিশালী এনক্রিপশন নির্দিষ্ট করতে প্রমাণীকরণ ডাইজেস্ট সেট করুন Set

# প্রমাণীকরণ ডাইজেস্ট লেখক SHA512

তারপরে, ওপেনভিপিএন কেবলমাত্র শক্তিশালী ব্যক্তিদের জন্যই ব্যবহার করা যেতে পারে সেগুলি সীমাবদ্ধ করুন। এটি দুর্বল সাইফারগুলিতে সম্ভাব্য আক্রমণকে সীমাবদ্ধ করতে সহায়তা করে।

# সীমাবদ্ধ সাইফারস টিএলএস-সিফার টিএলএস-ডিএইচই-আরএসএ-উইথ-এইএস-256-জিসিএম-এসএএএইচএল: টিএলএস-ডিএইচই-আরএসএ-উইথ-এইএস -128-জিসিএম-শএ 266: টিএলএস-ডিএইচই-আরএসএ-সঙ্গে-এইএস -২66 সিবিসি Sha, : TLS এর-DHE-, RSA-with-Camellia-256-সিবিসি Sha, : TLS এর-DHE-, RSA-with-হবে AES-128-সিবিসি Sha, : TLS এর-DHE-, RSA-with-Camellia-128-CBC- রয়েছে SHA

কনফিগারেশনের জন্য এটাই। ফাইল এবং সংরক্ষণ করে প্রস্থান করুন।

সার্ভারটি শুরু করুন

আপনি সার্ভারটি শুরু করার আগে আপনাকে সেই নির্দিষ্ট ওপেনপিএন ব্যবহারকারী তৈরি করতে হবে যা আপনি নির্দিষ্ট করেছেন।

do সুডো অ্যাডুজার - সিস্টেম - শেল / ইউএসআর / এসবিন / নোলোগিন - না-তৈরি-হোম ওপেনভিপিএন

এটি কেবল ওপেনভিপিএন চালানোর জন্য একটি বিশেষ ব্যবহারকারী এবং এটি অন্য কিছু করবে না।

এখন, সার্ভারটি শুরু করুন।

do sudo systemctl startvvpn $ sudo systemctl start

তারা উভয় চলমান আছে তা পরীক্ষা করুন

$ sudo systemctl স্থিতি openvpn *। পরিষেবা serv

যদি সবকিছু দেখতে ভাল লাগে তবে তাদের শুরুতে সক্ষম করুন।

do sudo systemctl openvpn সক্ষম করুন $ sudo systemctl সক্ষম করুন

ক্লায়েন্ট সেটআপ

আপনার সার্ভারটি এখন সেট আপ হয়ে চলছে। এর পরে, আপনাকে আপনার ক্লায়েন্ট কনফিগারেশন সেট আপ করতে হবে। এটি এমন কনফিগারেশন যা আপনি নিজের সার্ভারের সাথে আপনার ডিভাইসগুলি সংযুক্ত করতে ব্যবহার করবেন। শংসাপত্র ফোল্ডারে ফিরে আসুন এবং ক্লায়েন্ট কী (গুলি) তৈরির জন্য প্রস্তুত। আপনি প্রতিটি ক্লায়েন্টের জন্য পৃথক কী বা সমস্ত ক্লায়েন্টের জন্য একটি কী তৈরি করতে বেছে নিতে পারেন। বাড়ির ব্যবহারের জন্য, একটি কী ঠিক থাকতে হবে।

$ সিডি / ইত্যাদি / ওপেনভিএনএন / সার্টিফিকেটগুলি $ সুডো উত্স ./vars $ সুডো। / বিল্ড-কি ক্লায়েন্ট

প্রক্রিয়াটি সার্ভারটির প্রায় একইরকম, তাই একই পদ্ধতিটি অনুসরণ করুন।

ক্লায়েন্ট কনফিগারেশন

ক্লায়েন্টগুলির জন্য কনফিগারেশনটি সার্ভারের মতো একটির মতো। আবার আপনার কনফিগারেশনটি বেস করার জন্য আপনার একটি প্রাক-তৈরি টেম্পলেট রয়েছে। আপনাকে কেবল সার্ভারের সাথে মেলে এটি পরিবর্তন করতে হবে।

ক্লায়েন্ট ডিরেক্টরিতে পরিবর্তন করুন। তারপরে, নমুনা কনফিগারেশনটি প্যাক করুন।

$ সিডি / ইত্যাদি / ওপেনভিপিএন / ক্লায়েন্ট $ সুডো সিপি / ওএসআর / শেয়ারার / ডক / ওপেনভপিএন / উদাহরণসমূহ / নমুনা-কনফিগ-ফাইলস / ক্লায়েন্ট.কনফ /etc/openvpn/client/client.ovpn

আপনার টেক্সট এডিটর দিয়ে ক্লায়েন্ট.ওভেন ফাইল খুলুন। তারপরে, রিমোট বিকল্পটি সন্ধান করুন। ধরে নিই যে আপনি ইতিমধ্যে কোনও ভিপিএন ব্যবহার করছেন না, গুগল অনুসন্ধান করুন "আমার আইপি কী” "এটি যে ঠিকানাটি প্রদর্শিত হয় তা গ্রহণ করুন এবং এটিতে দূরবর্তী আইপি ঠিকানা সেট করুন। বন্দর নম্বর ছেড়ে দিন।

দূরবর্তী 107.150.28.83 1194 # আইপিটি হাস্যকরভাবে একটি ভিপিএন

আপনি যেমন তৈরি করেছেন সেগুলি প্রতিফলিত করার জন্য শংসাপত্রগুলি পরিবর্তন করুন, ঠিক যেমন আপনি সার্ভারের সাথে করেছিলেন।

ca cart cert client.crt কী ক্লায়েন্ট.কি

ব্যবহারকারীর বিকল্পগুলি সন্ধান করুন এবং সেগুলিকে অসম্পূর্ণ করুন। এটি ক্লায়েন্টদের কেউ হিসাবে চালানো ভাল।

ব্যবহারকারী কেউ নোগ্রুপ করেনি

এইচএমএসি-এর জন্য tls-auth বিকল্পটি মন্তব্য করুন।

tls-auth ta.key 1

এরপরে, সিফার বিকল্পটি সন্ধান করুন এবং এটি সার্ভারের সাথে মেলে কিনা তা নিশ্চিত করুন।

সাইফার AES-256-CBC

তারপরে, কেবলমাত্র ফাইলটির নীচে প্রমাণীকরণ ডাইজেস্ট এবং সিফার বিধিনিষেধগুলি যুক্ত করুন।

# প্রমাণীকরণ ডাইজেস্ট লেখক SHA512 # সাইফার বিধিনিষেধ টিএলএস-সিফার টিএলএস-ডিএইচই-আরএসএ-উইথ-এএস -২ 256-জিসিএম-SHA384: টিএলএস-ডিএইচই-আরএসএ-উইথ-এইএস -128-জিসিএম-শ্যা -256: আরএসএইচ-ডাব্লু -AES-256-সিবিসি Sha, : TLS এর-DHE-, RSA-with-Camellia-256-সিবিসি Sha, : TLS এর-DHE-, RSA-with-হবে AES-128-সিবিসি Sha, : TLS এর-DHE-, RSA-with-Camellia -128-সিবিসি Sha,

যখন সবকিছু ঠিক দেখাচ্ছে, ফাইলটি সংরক্ষণ করুন এবং প্রস্থান করুন। কনফিগারেশন এবং শংসাপত্রগুলি প্যাক আপ করতে টার ব্যবহার করুন, যাতে আপনি সেগুলি ক্লায়েন্টের কাছে প্রেরণ করতে পারেন।

do সুডোর টার সিজেএফ /etc/openvpn/clients/client.tar.xz -C / ইত্যাদি / ওপেনভিএনএন / সার্টিফিকেট / কী সিএসিআরটি ক্লায়েন্ট সিআরএইটি.কি-সি /etc/openvpn/clients/client.ovpn

আপনি যে প্যাকেজটি বেছে নিচ্ছেন সেই প্যাকেজটি স্থানান্তর করুন। এসএফটিপি, এফটিপি এবং একটি ইউএসবি ড্রাইভ সমস্ত দুর্দান্ত বিকল্প।

পোর্ট ফরওয়ার্ডিং

এর যে কোনও একটির কাজ করার জন্য, আপনাকে আগত ভিপিএন ট্র্যাফিক পাইতে ফরোয়ার্ড করতে আপনার রাউটারটি কনফিগার করতে হবে। আপনি যদি ইতিমধ্যে ভিপিএন ব্যবহার করছেন তবে আপনাকে অবশ্যই নিশ্চিত করতে হবে যে আপনি একই বন্দরে সংযোগ করছেন না। আপনি যদি হন তবে আপনার ক্লায়েন্ট এবং সার্ভারের কনফিগারেশনে পোর্টটি পরিবর্তন করুন।

আপনার ব্রাউজারে এর আইপি ঠিকানা টাইপ করে আপনার রাউটারের ওয়েব ইন্টারফেসের সাথে সংযুক্ত করুন।

প্রতিটি রাউটার আলাদা। এমনকি এখনও, তাদের সকলেরই এই কার্যকারিতাটির কিছু ফর্ম থাকা উচিত। এটি আপনার রাউটারে সন্ধান করুন।

সেটআপটি প্রতিটি রাউটারে মূলত একই রকম। শুরু এবং শেষ পোর্টগুলি প্রবেশ করান। এগুলি একে অপরের সমতুল্য এবং আপনার কনফিগারেশনে সেট করা উচিত। তারপরে, আইপি ঠিকানার জন্য এটি আপনার রাস্পবেরি পাইয়ের আইপিতে সেট করুন। আপনার পরিবর্তনগুলি সংরক্ষণ করুন।

ক্লায়েন্টের সাথে সংযুক্ত করুন

প্রতিটি ক্লায়েন্ট পৃথক, তাই সর্বজনীন সমাধান নেই। আপনি যদি উইন্ডোজে থাকেন তবে আপনার উইন্ডোজ ওপেনভিপিএন ক্লায়েন্টের প্রয়োজন

অ্যান্ড্রয়েডে, আপনি আপনার টারবালটি খুলতে পারেন এবং কীগুলি আপনার ফোনে স্থানান্তর করতে পারেন। তারপরে, ওপেনভিপিএন অ্যাপ্লিকেশন ইনস্টল করুন। অ্যাপটি খুলুন এবং আপনার কনফিগারেশন ফাইল থেকে তথ্য প্লাগ ইন করুন in তারপরে আপনার কীগুলি নির্বাচন করুন।

লিনাক্সে, আপনাকে সার্ভারের মতো অনেকগুলি ওপেনভিপিএন ইনস্টল করতে হবে।

open sudo অ্যাপ্লিকেশন ওপেনভিএনপিএন ইনস্টল করুন

তারপরে, / etc / openvpn এ পরিবর্তন করুন এবং আপনি যে টারবালটি প্রেরণ করেছিলেন তা আনপ্যাক করুন।

$ সিডি / ইত্যাদি / ওপেনভিপিএন $ সুডো তার xJf /path/to/client.tar.xz

ক্লায়েন্ট ফাইলটির নতুন নাম দিন।

$ সুডো এমভি ক্লায়েন্ট.ওপিএন ক্লায়েন্ট.কনফ

ক্লায়েন্টটি এখনও শুরু করবেন না। এটা ব্যর্থ হবে। আপনাকে প্রথমে আপনার রাউটারে পোর্ট ফরওয়ার্ডিং সক্ষম করতে হবে।

সমাপ্তি চিন্তা

আপনার এখন একটি কাজের সেটআপ করা উচিত। আপনার ক্লায়েন্ট সরাসরি আপনার রাউটারের মাধ্যমে পাইয়ে সংযুক্ত হবে। সেখান থেকে, যতক্ষণ না সমস্ত ডিভাইস ভিপিএন-এর সাথে সংযুক্ত থাকে ততক্ষণ আপনি আপনার ভার্চুয়াল নেটওয়ার্কের সাথে ভাগ এবং সংযুক্ত করতে পারেন। কোনও সীমা নেই, তাই আপনি সর্বদা আপনার কম্পিউটারকে পাই ভিপিএন-এর সাথে সংযুক্ত করতে পারেন।

যে কোনও জায়গা থেকে আপনার নেটওয়ার্ক অ্যাক্সেস করতে একটি রাস্পবেরি পাইকে ভিপিএন-এ পরিণত করুন