
Richte ein persönliches VPN in der Cloud ein.
Algo VPN ist eine Sammlung von Ansible-Skripten, die die Einrichtung eines persönlichen WireGuard- und IPsec-VPNs vereinfachen. Es verwendet die sichersten verfügbaren Standardeinstellungen und funktioniert mit gängigen Cloud-Anbietern.
Weitere Informationen finden Sie in unserer Release-Ankündigung.
Der einfachste Weg, einen Algo-Server zum Laufen zu bringen, besteht darin, ihn auf Ihrem lokalen System oder von Google Cloud Shell aus auszuführen und ihn eine neue virtuelle Maschine in der Cloud für Sie einrichten zu lassen.
Richten Sie ein Konto bei einem Cloud-Hosting-Anbieter ein. Algo unterstützt DigitalOcean (am benutzerfreundlichsten), Amazon Lightsail, Amazon EC2, Vultr, Microsoft Azure, Google Compute Engine, Scaleway, DreamCompute, Linode, andere OpenStack-basierte Cloud-Hosting-Anbieter, CloudStack-basierte Cloud-Hosting-Anbieter oder Hetzner Cloud.
Besorgen Sie sich eine Kopie von Algo. Die Algo-Skripte werden von Ihrem lokalen System aus ausgeführt. Es gibt zwei Möglichkeiten, eine Kopie zu erhalten:
Laden Sie die ZIP-Datei herunter. Entpacken Sie die Datei, um ein Verzeichnis mit dem Namen algo-master zu erstellen, das die Algo-Skripte enthält.
Verwenden Sie git clone, um ein Verzeichnis mit dem Namen algo zu erstellen, das die Algo-Skripte enthält:
git clone https://github.com/trailofbits/algo.git
Legen Sie Ihre Konfigurationsoptionen fest. Öffnen Sie config.cfg in Ihrem bevorzugten Texteditor. Geben Sie die Benutzer an, die Sie in der Liste users erstellen möchten. Erstellen Sie einen eindeutigen Benutzer für jedes Gerät, das Sie mit Ihrem VPN verbinden möchten. Sie sollten auch die anderen Optionen vor der Bereitstellung überprüfen, da eine spätere Änderung möglicherweise die Bereitstellung eines völlig neuen Servers erfordert.
Starten Sie die Bereitstellung. Kehren Sie zu Ihrem Terminal zurück. Führen Sie im Algo-Verzeichnis das für Ihre Plattform geeignete Skript aus:
macOS/Linux:
./algo
Windows:
.\algo.ps1
Beim ersten Ausführen des Skripts wird automatisch die erforderliche Python-Umgebung (Python 3.11+) installiert. Bei späteren Ausführungen startet es sofort und funktioniert auf allen Plattformen (macOS, Linux, Windows über WSL). Das Windows-PowerShell-Skript verwendet bei Bedarf automatisch WSL, da Ansible eine Unix-ähnliche Umgebung benötigt. Es stehen mehrere optionale Funktionen zur Verfügung, von denen keine für einen voll funktionsfähigen VPN-Server erforderlich ist. Diese optionalen Funktionen werden in der Bereitstellungsdokumentation beschrieben.
Das war's! Sie können nun Clients einrichten, um sich mit Ihrem VPN zu verbinden. Fahren Sie unten mit VPN-Clients konfigurieren fort.
"# Congratulations! #"
"# Your Algo server is running. #"
"# Config files and certificates are in the ./configs/ directory. #"
"# Go to https://whoer.net/ after connecting #"
"# and ensure that all your traffic passes through the VPN. #"
"# Local DNS resolver 172.16.0.1 #"
"# The p12 and SSH keys password for new users is XXXXXXXX #"
"# The CA key password is XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX #"
"# Shell access: ssh -F configs/<server_ip>/ssh_config <hostname> #"
Zertifikate und Konfigurationsdateien, die Benutzer benötigen, werden im Verzeichnis configs abgelegt. Stellen Sie sicher, dass Sie diese Dateien schützen, da viele private Schlüssel enthalten. Alle Dateien werden in einem Unterverzeichnis gespeichert, das nach der IP-Adresse Ihres neuen Algo-VPN-Servers benannt ist.
Wichtig für IPsec-Benutzer: Wenn Sie später Benutzer hinzufügen oder löschen möchten, müssen Sie während der Serverbereitstellung bei der Abfrage Do you want to retain the keys (PKI)? yes auswählen. Dadurch wird die für die Benutzerverwaltung erforderliche Zertifizierungsstelle erhalten.
WireGuard wird verwendet, um VPN-Dienste auf Apple-Geräten bereitzustellen. Algo erzeugt für jeden in config.cfg definierten Benutzer eine WireGuard-Konfigurationsdatei wireguard/<username>.conf und einen QR-Code wireguard/<username>.png.
Installieren Sie unter iOS die WireGuard-App aus dem iOS App Store. Verwenden Sie dann die WireGuard-App, um den QR-Code zu scannen oder die Konfigurationsdatei per AirDrop an das Gerät zu senden.
Installieren Sie unter macOS die WireGuard-App aus dem Mac App Store. WireGuard erscheint in der Menüleiste, sobald Sie die App ausführen. Klicken Sie auf das WireGuard-Symbol, wählen Sie Import tunnel(s) from file... und anschließend die entsprechende WireGuard-Konfigurationsdatei aus.