Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
algo — Configurare una VPN personale nel cloud. | Kitploit
Strumenti/GitHubGitHub/trailofbits/algo
Strumenti di Crittografia/DecrittografiaScripting e AutomazioneSicurezza di ReteSicurezza CloudPrivacy
GitHubtrailofbits/algo

algo

Configurare una VPN personale nel cloud.

Vedi Repository
30.4k2.4k711 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Algo VPN

Twitter

Algo VPN è un insieme di script Ansible che semplificano la configurazione di una VPN personale WireGuard e IPsec. Utilizza le impostazioni più sicure disponibili e funziona con i comuni provider cloud.

Leggi il nostro annuncio di rilascio per maggiori informazioni.

Caratteristiche

  • Supporta solo IKEv2 con crittografia forte (AES-GCM, SHA2 e P-256) per iOS, macOS e Linux
  • Supporta WireGuard per tutti i suddetti, oltre ad Android e Windows 11
  • Genera file .conf e codici QR per i client WireGuard iOS, macOS, Android e Windows
  • Genera profili Apple per configurare automaticamente i dispositivi iOS e macOS per IPsec - nessun software client richiesto
  • Include script di supporto per aggiungere, rimuovere e gestire gli utenti
  • Blocca gli annunci con un resolver DNS locale (opzionale)
  • Configura utenti SSH limitati per il tunneling del traffico (opzionale)
  • Orientato alla privacy con registrazione minima, rotazione automatica dei log e miglioramenti configurabili della privacy
  • Basato su Ubuntu 22.04 LTS con aggiornamenti di sicurezza automatici
  • Si installa su DigitalOcean, Amazon Lightsail, Amazon EC2, Vultr, Microsoft Azure, Google Compute Engine, Scaleway, OpenStack, CloudStack, Hetzner Cloud, Linode o sul tuo server Ubuntu (per utenti avanzati)

Anti-caratteristiche

  • Non supporta suite o protocolli legacy come L2TP, IKEv1 o RSA
  • Non installa Tor, OpenVPN o altri server rischiosi
  • Non dipende dalla sicurezza di TLS
  • Non pretende di fornire anonimato o elusione della censura
  • Non pretende di proteggerti dall'FSB, MSS, DGSE o FSM

Deploy del Server Algo

Il modo più semplice per ottenere un server Algo in esecuzione è eseguirlo sul tuo sistema locale o da Google Cloud Shell e lasciare che configuri una nuova macchina virtuale nel cloud per te.

  1. Crea un account su un provider di hosting cloud. Algo supporta DigitalOcean (il più user-friendly), Amazon Lightsail, Amazon EC2, Vultr, Microsoft Azure, Google Compute Engine, Scaleway, DreamCompute, Linode, altri hosting cloud basati su OpenStack, hosting cloud basati su CloudStack, o Hetzner Cloud.

  2. Ottieni una copia di Algo. Gli script Algo verranno eseguiti dal tuo sistema locale. Ci sono due modi per ottenere una copia:

    • Scarica il file ZIP. Decomprimi il file per creare una directory chiamata algo-master contenente gli script Algo.

    • Usa git clone per creare una directory chiamata algo contenente gli script Algo:

      git clone https://github.com/trailofbits/algo.git
      
  3. Imposta le opzioni di configurazione. Apri config.cfg nel tuo editor di testo preferito. Specifica gli utenti che vuoi creare nell'elenco users. Crea un utente unico per ogni dispositivo che intendi connettere alla tua VPN. Dovresti anche rivedere le altre opzioni prima del deploy, poiché cambiarle in seguito potrebbe richiedere di distribuire un nuovo server.

  4. Avvia il deploy. Torna al tuo terminale. Nella directory di Algo, esegui lo script appropriato per la tua piattaforma:

    macOS/Linux:

    ./algo
    

    Windows:

    .\algo.ps1
    

    La prima volta che esegui lo script, installerà automaticamente l'ambiente Python richiesto (Python 3.11+). Nelle esecuzioni successive, parte immediatamente e funziona su tutte le piattaforme (macOS, Linux, Windows tramite WSL). Lo script PowerShell di Windows utilizza automaticamente WSL quando necessario, poiché Ansible richiede un ambiente Unix-like. Sono disponibili diverse funzionalità opzionali, nessuna delle quali è necessaria per un server VPN completamente funzionale. Queste funzionalità opzionali sono descritte nella documentazione di deploy.

Questo è tutto! Ora puoi configurare i client per connetterti alla tua VPN. Prosegui con Configura i Client VPN qui sotto.

    "#                          Congratulations!                            #"
    "#                     Your Algo server is running.                     #"
    "#    Config files and certificates are in the ./configs/ directory.    #"
    "#              Go to https://whoer.net/ after connecting               #"
    "#        and ensure that all your traffic passes through the VPN.      #"
    "#                     Local DNS resolver 172.16.0.1                    #"
    "#        The p12 and SSH keys password for new users is XXXXXXXX       #"
    "#        The CA key password is XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX       #"
    "#      Shell access: ssh -F configs/<server_ip>/ssh_config <hostname>  #"

Configura i Client VPN

I certificati e i file di configurazione necessari agli utenti vengono inseriti nella directory configs. Assicurati di proteggere questi file poiché molti contengono chiavi private. Tutti i file vengono salvati in una sottodirectory denominata con l'indirizzo IP del tuo nuovo server VPN Algo.

Importante per gli utenti IPsec: Se in seguito desideri aggiungere o eliminare utenti, devi selezionare sì al prompt Vuoi conservare le chiavi (PKI)? durante il deploy del server. Questo preserva l'autorità di certificazione necessaria per la gestione degli utenti.

Apple

WireGuard viene utilizzato per fornire servizi VPN sui dispositivi Apple. Algo genera un file di configurazione WireGuard, wireguard/<username>.conf, e un codice QR, wireguard/<username>.png, per ogni utente definito in config.cfg.

Su iOS, installa l'app WireGuard dall'App Store iOS. Quindi, usa l'app WireGuard per scansionare il codice QR o AirDrop il file di configurazione al dispositivo.

Su macOS, installa l'app WireGuard dal Mac App Store. WireGuard apparirà nella barra dei menu una volta avviata l'app. Fai clic sull'icona di WireGuard, scegli Importa tunnel da file... , quindi seleziona il file di configurazione WireGuard appropriato.

Su iOS o macOS, puoi abilitare "Connetti su richiesta" e/o escludere determinate reti Wi-Fi fidate (come casa o lavoro) modificando la configurazione del tunnel nell'app WireGuard. (Algo non può farlo automaticamente per te.)

Se preferisci utilizzare la VPN IPsec integrata sui dispositivi Apple, o hai bisogno di "Connetti su richiesta" o reti Wi-Fi escluse configurate automaticamente, consulta la guida alla configurazione del client Apple IPsec per istruzioni dettagliate.

Android

Scarica lo strumento