Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
algo — Richte ein persönliches VPN in der Cloud ein. | Kitploit
Tools/GitHubGitHub/trailofbits/algo
Verschlüsselungs-/EntschlüsselungstoolsScripting & AutomatisierungNetzwerksicherheitCloud-SicherheitPrivatsphäre
GitHubtrailofbits/algo

algo

Richte ein persönliches VPN in der Cloud ein.

Repository anzeigen
30.4k2.4k72vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Algo VPN

Twitter

Algo VPN ist eine Sammlung von Ansible-Skripten, die die Einrichtung eines persönlichen WireGuard- und IPsec-VPNs vereinfachen. Es verwendet die sichersten verfügbaren Standardeinstellungen und funktioniert mit gängigen Cloud-Anbietern.

Weitere Informationen finden Sie in unserer Release-Ankündigung.

Funktionen

  • Unterstützt nur IKEv2 mit starker Kryptografie (AES-GCM, SHA2 und P-256) für iOS, MacOS und Linux
  • Unterstützt WireGuard für alle oben genannten sowie zusätzlich Android und Windows 11
  • Erzeugt .conf-Dateien und QR-Codes für WireGuard-Clients unter iOS, macOS, Android und Windows
  • Erzeugt Apple-Profile zur automatischen Konfiguration von iOS- und macOS-Geräten für IPsec - keine Client-Software erforderlich
  • Enthält Hilfsskripte zum Hinzufügen, Entfernen und Verwalten von Benutzern
  • Blockiert Werbung mit einem lokalen DNS-Resolver (optional)
  • Richtet eingeschränkte SSH-Benutzer zum Tunneln von Datenverkehr ein (optional)
  • Datenschutzorientiert mit minimaler Protokollierung, automatischer Protokollrotation und konfigurierbaren Datenschutzverbesserungen
  • Basiert auf Ubuntu 22.04 LTS mit automatischen Sicherheitsupdates
  • Installiert auf DigitalOcean, Amazon Lightsail, Amazon EC2, Vultr, Microsoft Azure, Google Compute Engine, Scaleway, OpenStack, CloudStack, Hetzner Cloud, Linode oder Ihren eigenen Ubuntu-Server (für fortgeschrittene Benutzer)

Anti-Funktionen

  • Unterstützt keine veralteten Cipher-Suiten oder Protokolle wie L2TP, IKEv1 oder RSA
  • Installiert keine Tor-, OpenVPN- oder anderen riskanten Server
  • Hängt nicht von der Sicherheit von TLS ab
  • Behauptet nicht, Anonymität oder Zensurumgehung zu bieten
  • Behauptet nicht, Sie vor FSB, MSS, DGSE oder FSM zu schützen

Algo-Server bereitstellen

Der einfachste Weg, einen Algo-Server zum Laufen zu bringen, besteht darin, ihn auf Ihrem lokalen System oder von Google Cloud Shell aus auszuführen und ihn eine neue virtuelle Maschine in der Cloud für Sie einrichten zu lassen.

  1. Richten Sie ein Konto bei einem Cloud-Hosting-Anbieter ein. Algo unterstützt DigitalOcean (am benutzerfreundlichsten), Amazon Lightsail, Amazon EC2, Vultr, Microsoft Azure, Google Compute Engine, Scaleway, DreamCompute, Linode, andere OpenStack-basierte Cloud-Hosting-Anbieter, CloudStack-basierte Cloud-Hosting-Anbieter oder Hetzner Cloud.

  2. Besorgen Sie sich eine Kopie von Algo. Die Algo-Skripte werden von Ihrem lokalen System aus ausgeführt. Es gibt zwei Möglichkeiten, eine Kopie zu erhalten:

    • Laden Sie die ZIP-Datei herunter. Entpacken Sie die Datei, um ein Verzeichnis mit dem Namen algo-master zu erstellen, das die Algo-Skripte enthält.

    • Verwenden Sie git clone, um ein Verzeichnis mit dem Namen algo zu erstellen, das die Algo-Skripte enthält:

      git clone https://github.com/trailofbits/algo.git
      
  3. Legen Sie Ihre Konfigurationsoptionen fest. Öffnen Sie config.cfg in Ihrem bevorzugten Texteditor. Geben Sie die Benutzer an, die Sie in der Liste users erstellen möchten. Erstellen Sie einen eindeutigen Benutzer für jedes Gerät, das Sie mit Ihrem VPN verbinden möchten. Sie sollten auch die anderen Optionen vor der Bereitstellung überprüfen, da eine spätere Änderung möglicherweise die Bereitstellung eines völlig neuen Servers erfordert.

  4. Starten Sie die Bereitstellung. Kehren Sie zu Ihrem Terminal zurück. Führen Sie im Algo-Verzeichnis das für Ihre Plattform geeignete Skript aus:

    macOS/Linux:

    ./algo
    

    Windows:

    .\algo.ps1
    

    Beim ersten Ausführen des Skripts wird automatisch die erforderliche Python-Umgebung (Python 3.11+) installiert. Bei späteren Ausführungen startet es sofort und funktioniert auf allen Plattformen (macOS, Linux, Windows über WSL). Das Windows-PowerShell-Skript verwendet bei Bedarf automatisch WSL, da Ansible eine Unix-ähnliche Umgebung benötigt. Es stehen mehrere optionale Funktionen zur Verfügung, von denen keine für einen voll funktionsfähigen VPN-Server erforderlich ist. Diese optionalen Funktionen werden in der Bereitstellungsdokumentation beschrieben.

Das war's! Sie können nun Clients einrichten, um sich mit Ihrem VPN zu verbinden. Fahren Sie unten mit VPN-Clients konfigurieren fort.

    "#                          Congratulations!                            #"
    "#                     Your Algo server is running.                     #"
    "#    Config files and certificates are in the ./configs/ directory.    #"
    "#              Go to https://whoer.net/ after connecting               #"
    "#        and ensure that all your traffic passes through the VPN.      #"
    "#                     Local DNS resolver 172.16.0.1                    #"
    "#        The p12 and SSH keys password for new users is XXXXXXXX       #"
    "#        The CA key password is XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX       #"
    "#      Shell access: ssh -F configs/<server_ip>/ssh_config <hostname>  #"

VPN-Clients konfigurieren

Zertifikate und Konfigurationsdateien, die Benutzer benötigen, werden im Verzeichnis configs abgelegt. Stellen Sie sicher, dass Sie diese Dateien schützen, da viele private Schlüssel enthalten. Alle Dateien werden in einem Unterverzeichnis gespeichert, das nach der IP-Adresse Ihres neuen Algo-VPN-Servers benannt ist.

Wichtig für IPsec-Benutzer: Wenn Sie später Benutzer hinzufügen oder löschen möchten, müssen Sie während der Serverbereitstellung bei der Abfrage Do you want to retain the keys (PKI)? yes auswählen. Dadurch wird die für die Benutzerverwaltung erforderliche Zertifizierungsstelle erhalten.

Apple

WireGuard wird verwendet, um VPN-Dienste auf Apple-Geräten bereitzustellen. Algo erzeugt für jeden in config.cfg definierten Benutzer eine WireGuard-Konfigurationsdatei wireguard/<username>.conf und einen QR-Code wireguard/<username>.png.

Installieren Sie unter iOS die WireGuard-App aus dem iOS App Store. Verwenden Sie dann die WireGuard-App, um den QR-Code zu scannen oder die Konfigurationsdatei per AirDrop an das Gerät zu senden.

Installieren Sie unter macOS die WireGuard-App aus dem Mac App Store. WireGuard erscheint in der Menüleiste, sobald Sie die App ausführen. Klicken Sie auf das WireGuard-Symbol, wählen Sie Import tunnel(s) from file... und anschließend die entsprechende WireGuard-Konfigurationsdatei aus.

Tool herunterladen