VPN mit statischer IP auf einem Server einrichten

VPN mit statischer IP auf einem Server einrichten

Ich habe einen CentOS-Server, auf dem einige meiner Websites gehostet werden. Kann ich meinen Server auch als VPN verwenden? Gibt es eine Möglichkeit, den Verkehr auf meiner Website vor Beeinträchtigungen durch VPN zu schützen? Kann ich die Server-IP als statische IP für mein VPN verwenden? Ich bin für jeden Link oder Vorschlag dankbar.

Antwort1

Es herrscht Verwirrung darüber, was ein VPN ist, da viele kommerzielle Anbieter damit ein System meinen, bei dem Sie den gesamten Datenverkehr Ihres PCs zu seinem Endpunkt tunneln. VPNs sind auch Verbindungen zwischen Ihrem Computer und einer privaten Infrastruktur (wie einer Unternehmens- oder Schulinfrastruktur), aber das beschränkt den Datenverkehr, der darüber fließt, auf private IPs und DNS.

Sie möchten wahrscheinlich eine VPN-Brücke zwischen Ihrem PC und Ihrem CentOS-Server. Dafür würde ich WireGuard empfehlen. Es gibt viele Tutorials dazu. Wählen Sie einen privaten IP-Bereich und erstellen Sie einen WireGuard-Link, über den Sie per SSH auf Ihren Server zugreifen können. Anschließend können Sie den SSH-Zugriff auf Ihren Computer einschränken, sodass er nur über die WireGuard-IP-Adresse und nicht über die ganze Welt zugänglich ist.

Der nächste Schritt wäre, Ihren Datenverkehr durch Ihre CentOS-Box zu tunneln. Dafür gibt es zwei Möglichkeiten. Richten Sie WireGuard ein, um Ihren gesamten Internetdatenverkehr umzuleiten, oder installieren Sie einfach einen Proxyserver auf Ihrer CentOS-VM für den Webdatenverkehr. Es gibt TinyProxy, Dante und andere. Anschließend können Sie die Browsererweiterung FoxyProxy verwenden, um auf diesen Proxyserver zuzugreifen (achten Sie darauf, dass Sie über WireGuard/VPN darauf zugreifen und den Proxyzugriff auf Ihren VPN-IP-Bereich beschränken). Dies ist eine gute Lösung, wenn Sie nur Ihren HTTP-/Webbrowserdatenverkehr proxyen möchten.

Dazu gibt es zahlreiche Anleitungen auf der offiziellen WireGuard-Seite und auf den Seiten der von mir aufgelisteten Proxyserver.

Vielleicht möchten Sie sich auch OpenVPN ansehen. Es ist älter als WireGuard und langsamer, aber es gibt mehr Dokumentation zur Einrichtung.

verwandte Informationen