Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
algo — Настройте личный VPN в облаке | Kitploit
Инструменты/GitHubGitHub/trailofbits/algo
Инструменты шифрования/дешифрованияСкриптинг и автоматизацияСетевая безопасностьБезопасность облачных средКонфиденциальность
GitHubtrailofbits/algo

algo

Настройте личный VPN в облаке

Репозиторий
30.4k2.4k721 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Algo VPN

Twitter

Algo VPN — это набор сценариев Ansible, которые упрощают настройку личного VPN на основе WireGuard и IPsec. Он использует самые безопасные настройки по умолчанию и работает с распространёнными облачными провайдерами.

Дополнительную информацию см. в анонсе релиза.

Возможности

  • Поддерживает только IKEv2 с надёжной криптографией (AES-GCM, SHA2 и P-256) для iOS, macOS и Linux
  • Поддерживает WireGuard для всех вышеперечисленных, а также для Android и Windows 11
  • Генерирует .conf-файлы и QR-коды для клиентов WireGuard на iOS, macOS, Android и Windows
  • Генерирует профили Apple для автоматической настройки устройств iOS и macOS для IPsec — без необходимости в клиентском ПО
  • Включает вспомогательные скрипты для добавления, удаления и управления пользователями
  • Блокирует рекламу с помощью локального DNS-резолвера (опционально)
  • Настраивает ограниченных пользователей SSH для туннелирования трафика (опционально)
  • Ориентирован на приватность: минимальное журналирование, автоматическая ротация логов и настраиваемые улучшения конфиденциальности
  • Основан на Ubuntu 22.04 LTS с автоматическими обновлениями безопасности
  • Устанавливается на DigitalOcean, Amazon Lightsail, Amazon EC2, Vultr, Microsoft Azure, Google Compute Engine, Scaleway, OpenStack, CloudStack, Hetzner Cloud, Linode или ваш собственный сервер Ubuntu (для продвинутых пользователей)

Анти-возможности

  • Не поддерживает устаревшие наборы шифров или протоколы, такие как L2TP, IKEv1 или RSA
  • Не устанавливает Tor, OpenVPN или другие рискованные серверы
  • Не полагается на безопасность TLS
  • Не претендует на анонимность или обход цензуры
  • Не утверждает, что защитит вас от ФСБ, ГБ, DGSE или ЛММ

Развёртывание сервера Algo

Самый простой способ запустить сервер Algo — запустить его на вашей локальной системе или из Google Cloud Shell и позволить ему автоматически создать новую виртуальную машину в облаке.

  1. Зарегистрируйте аккаунт у облачного хостинг-провайдера. Algo поддерживает DigitalOcean (наиболее дружелюбный к пользователю), Amazon Lightsail, Amazon EC2, Vultr, Microsoft Azure, Google Compute Engine, Scaleway, DreamCompute, Linode, другие облачные хостинги на базе OpenStack, облачный хостинг на базе CloudStack или Hetzner Cloud.

  2. Получите копию Algo. Сценарии Algo будут запускаться с вашей локальной системы. Есть два способа получить копию:

    • Скачайте ZIP-файл. Распакуйте файл, чтобы создать каталог с именем algo-master, содержащий сценарии Algo.

    • Используйте git clone, чтобы создать каталог с именем algo, содержащий сценарии Algo:

      git clone https://github.com/trailofbits/algo.git
      
  3. Настройте параметры конфигурации. Откройте config.cfg в вашем любимом текстовом редакторе. Укажите пользователей, которых вы хотите создать, в списке users. Создайте уникального пользователя для каждого устройства, которое вы планируете подключать к вашему VPN. Также перед развёртыванием следует просмотреть другие опции, так как изменение мнения о них позже может потребовать развёртывания нового сервера.

  4. Запустите развёртывание. Вернитесь в терминал. В каталоге Algo выполните соответствующий сценарий для вашей платформы:

    macOS/Linux:

    ./algo
    

    Windows:

    .\algo.ps1
    

    При первом запуске сценарий автоматически установит необходимое окружение Python (Python 3.11+). При последующих запусках он запускается немедленно и работает на всех платформах (macOS, Linux, Windows через WSL). Сценарий Windows PowerShell автоматически использует WSL при необходимости, так как Ansible требует Unix-подобного окружения. Доступно несколько опциональных функций, ни одна из которых не требуется для полностью функционального VPN-сервера. Эти опциональные функции описаны в документации по развёртыванию.

Вот и всё! Теперь вы можете настраивать клиенты для подключения к вашему VPN. Перейдите к разделу Настройка VPN-клиентов ниже.

    "#                          Congratulations!                            #"
    "#                     Your Algo server is running.                     #"
    "#    Config files and certificates are in the ./configs/ directory.    #"
    "#              Go to https://whoer.net/ after connecting               #"
    "#        and ensure that all your traffic passes through the VPN.      #"
    "#                     Local DNS resolver 172.16.0.1                    #"
    "#        The p12 and SSH keys password for new users is XXXXXXXX       #"
    "#        The CA key password is XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX       #"
    "#      Shell access: ssh -F configs/<server_ip>/ssh_config <hostname>  #"

Настройка VPN-клиентов

Сертификаты и файлы конфигурации, необходимые пользователям, помещаются в каталог configs. Убедитесь, что эти файлы защищены, так как многие из них содержат закрытые ключи. Все файлы сохраняются в подкаталоге, названном по IP-адресу вашего нового VPN-сервера Algo.

Важно для пользователей IPsec: Если вы хотите позже добавлять или удалять пользователей, вы должны выбрать yes на запрос Do you want to retain the keys (PKI)? во время развёртывания сервера. Это сохранит центр сертификации, необходимый для управления пользователями.

Apple

WireGuard используется для предоставления VPN-услуг на устройствах Apple. Algo генерирует файл конфигурации WireGuard, wireguard/<username>.conf, и QR-код, wireguard/<username>.png, для каждого пользователя, определённого в config.cfg.

На iOS установите приложение WireGuard из App Store. Затем используйте приложение WireGuard для сканирования QR-кода или отправки файла конфигурации через AirDrop на устройство.

На macOS установите приложение WireGuard из Mac App Store. После запуска приложения WireGuard появится в строке меню. Нажмите на значок WireGuard, выберите Import tunnel(s) from file..., затем выберите соответствующий файл конфигурации WireGuard.

На iOS или macOS вы можете включить «Подключаться по требованию» и/или исключить определённые доверенные Wi-Fi сети (например, домашнюю или рабочую), отредактировав конфигурацию туннеля в приложении WireGuard. (Algo не может сделать это автоматически.)

Если вы предпочитаете использовать встроенный IPsec VPN на устройствах Apple или вам нужно автоматически настраивать «Подключаться по требованию» или исключённые Wi-Fi сети, см. руководство по настройке IPsec-клиента Apple для подробных инструкций.

Android

Скачать инструмент