
Configurare una VPN personale nel cloud.
Algo VPN è un insieme di script Ansible che semplificano la configurazione di una VPN personale WireGuard e IPsec. Utilizza le impostazioni più sicure disponibili e funziona con i comuni provider cloud.
Leggi il nostro annuncio di rilascio per maggiori informazioni.
Il modo più semplice per ottenere un server Algo in esecuzione è eseguirlo sul tuo sistema locale o da Google Cloud Shell e lasciare che configuri una nuova macchina virtuale nel cloud per te.
Crea un account su un provider di hosting cloud. Algo supporta DigitalOcean (il più user-friendly), Amazon Lightsail, Amazon EC2, Vultr, Microsoft Azure, Google Compute Engine, Scaleway, DreamCompute, Linode, altri hosting cloud basati su OpenStack, hosting cloud basati su CloudStack, o Hetzner Cloud.
Ottieni una copia di Algo. Gli script Algo verranno eseguiti dal tuo sistema locale. Ci sono due modi per ottenere una copia:
Scarica il file ZIP. Decomprimi il file per creare una directory chiamata algo-master contenente gli script Algo.
Usa git clone per creare una directory chiamata algo contenente gli script Algo:
git clone https://github.com/trailofbits/algo.git
Imposta le opzioni di configurazione. Apri config.cfg nel tuo editor di testo preferito. Specifica gli utenti che vuoi creare nell'elenco users. Crea un utente unico per ogni dispositivo che intendi connettere alla tua VPN. Dovresti anche rivedere le altre opzioni prima del deploy, poiché cambiarle in seguito potrebbe richiedere di distribuire un nuovo server.
Avvia il deploy. Torna al tuo terminale. Nella directory di Algo, esegui lo script appropriato per la tua piattaforma:
macOS/Linux:
./algo
Windows:
.\algo.ps1
La prima volta che esegui lo script, installerà automaticamente l'ambiente Python richiesto (Python 3.11+). Nelle esecuzioni successive, parte immediatamente e funziona su tutte le piattaforme (macOS, Linux, Windows tramite WSL). Lo script PowerShell di Windows utilizza automaticamente WSL quando necessario, poiché Ansible richiede un ambiente Unix-like. Sono disponibili diverse funzionalità opzionali, nessuna delle quali è necessaria per un server VPN completamente funzionale. Queste funzionalità opzionali sono descritte nella documentazione di deploy.
Questo è tutto! Ora puoi configurare i client per connetterti alla tua VPN. Prosegui con Configura i Client VPN qui sotto.
"# Congratulations! #"
"# Your Algo server is running. #"
"# Config files and certificates are in the ./configs/ directory. #"
"# Go to https://whoer.net/ after connecting #"
"# and ensure that all your traffic passes through the VPN. #"
"# Local DNS resolver 172.16.0.1 #"
"# The p12 and SSH keys password for new users is XXXXXXXX #"
"# The CA key password is XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX #"
"# Shell access: ssh -F configs/<server_ip>/ssh_config <hostname> #"
I certificati e i file di configurazione necessari agli utenti vengono inseriti nella directory configs. Assicurati di proteggere questi file poiché molti contengono chiavi private. Tutti i file vengono salvati in una sottodirectory denominata con l'indirizzo IP del tuo nuovo server VPN Algo.
Importante per gli utenti IPsec: Se in seguito desideri aggiungere o eliminare utenti, devi selezionare sì al prompt Vuoi conservare le chiavi (PKI)? durante il deploy del server. Questo preserva l'autorità di certificazione necessaria per la gestione degli utenti.
WireGuard viene utilizzato per fornire servizi VPN sui dispositivi Apple. Algo genera un file di configurazione WireGuard, wireguard/<username>.conf, e un codice QR, wireguard/<username>.png, per ogni utente definito in config.cfg.
Su iOS, installa l'app WireGuard dall'App Store iOS. Quindi, usa l'app WireGuard per scansionare il codice QR o AirDrop il file di configurazione al dispositivo.
Su macOS, installa l'app WireGuard dal Mac App Store. WireGuard apparirà nella barra dei menu una volta avviata l'app. Fai clic sull'icona di WireGuard, scegli Importa tunnel da file... , quindi seleziona il file di configurazione WireGuard appropriato.
Su iOS o macOS, puoi abilitare "Connetti su richiesta" e/o escludere determinate reti Wi-Fi fidate (come casa o lavoro) modificando la configurazione del tunnel nell'app WireGuard. (Algo non può farlo automaticamente per te.)
Se preferisci utilizzare la VPN IPsec integrata sui dispositivi Apple, o hai bisogno di "Connetti su richiesta" o reti Wi-Fi escluse configurate automaticamente, consulta la guida alla configurazione del client Apple IPsec per istruzioni dettagliate.