Đây là cách bạn có thể lưu trữ VPN của riêng mình với giá dưới 1 đô la một tháng

Đây là cách bạn có thể lưu trữ VPN của riêng mình với giá dưới 1 đô la một tháng

Mạng riêng ảo (VPN) là công cụ cần thiết để đảm bảo quyền riêng tư, bảo mật và thậm chí là tiện lợi. Cho dù bạn đang sử dụng mạng Wi-Fi công cộng tại một quán cà phê địa phương hay đang đi du lịch quốc tế, VPN có thể ngăn dữ liệu nhạy cảm của bạn bị nghe trộm.





Mặc dù các nhà cung cấp VPN thương mại ngày nay đang rất nhiều, nhưng lưu trữ VPN của riêng bạn có thể là một giải pháp tốt hơn trong nhiều trường hợp. Đây là lý do tại sao tự lưu trữ một VPN là một ý tưởng hay, cách bạn có thể thiết lập và chạy một VPN trong vòng vài giờ.





Tại sao tự lưu trữ một VPN?

Lợi thế chính để lưu trữ VPN của riêng bạn là quyền riêng tư và bảo mật. Mặc dù hầu hết mọi nhà cung cấp dịch vụ thương mại đều tuyên bố sẽ giúp đỡ bạn bằng cách xóa nhật ký và bảo mật cơ sở hạ tầng của họ, nhưng tuyên bố của họ không phải lúc nào cũng đúng. Bằng cách lưu trữ VPN của riêng mình, bạn có toàn quyền kiểm soát dữ liệu được phần mềm VPN lưu giữ và có thể xóa chúng theo ý muốn.





Các nhà khai thác VPN giảm giá đôi khi cũng có thể bị sa lầy bởi hoạt động của người dùng quá tải, buộc bạn phải kết nối lại theo cách thủ công với một mạng khác ít tắc nghẽn hơn. Mặt khác, máy chủ VPN của riêng bạn hầu như được dành riêng cho mục đích sử dụng cá nhân của bạn. Nhìn chung, các VPN được chia sẻ mang lại trải nghiệm người dùng kém lý tưởng mà hầu như có thể khắc phục được bằng giải pháp VPN tự lưu trữ.

Về nhược điểm duy nhất của việc lưu trữ VPN của riêng bạn là bạn sẽ bị giới hạn ở một khu vực địa lý duy nhất — nghĩa là bất cứ nơi nào máy chủ của bạn được lưu trữ. Tuy nhiên, đây chỉ là một vấn đề nếu bạn cần bỏ qua một số khối địa lý nhất định, chẳng hạn như các trang web tin tức và dịch vụ phát trực tuyến video. Đối với tất cả các trường hợp sử dụng khác liên quan đến VPN, một vùng duy nhất cũng hoạt động tốt.



Chọn nhà cung cấp máy chủ đám mây

Bước đầu tiên để thiết lập một dịch vụ tự lưu trữ dưới bất kỳ hình thức nào là sử dụng nhà cung cấp máy chủ đám mây. Mặc dù Google, Microsoft và Amazon đều cung cấp máy chủ đám mây miễn phí, nhưng các dịch vụ của họ là không thực tế đối với VPN. Điều này là do họ cung cấp các khoản hỗ trợ nhỏ cho băng thông, lưu trữ và lựa chọn khu vực.

Spotify vs apple music vs amazon

Mặt khác, các nhà cung cấp máy chủ giảm giá như VirMach và RackNerd cung cấp phần cứng cấp thấp tương tự nhưng cho phép tốt hơn nhiều về mặt băng thông. Vì bạn sẽ duyệt Internet một cách hiệu quả và tải tệp xuống thông qua kết nối internet của máy chủ, bạn nên trả một vài đô la để có giới hạn cao hơn.





Đối với VPN, chúng tôi sẽ sử dụng Wireguard — một giao thức VPN tương đối mới, tiết kiệm tài nguyên hơn nhiều so với các đối tác của nó. Vì nó cực kỳ nhẹ, bạn sẽ không cần nhiều hơn 256MB RAM và một lõi CPU nhỏ. Nói cách khác, máy chủ rẻ nhất trong số các máy chủ rẻ nhất sẽ hoạt động tốt.

LowEndBox, một nhà cung cấp phổ biến trang web tổng hợp , thường có các máy chủ như vậy với giá khoảng $ 1 mỗi tháng. Chỉ cần đảm bảo rằng giá bao gồm địa chỉ IPv4 công khai và 500GB đến 1TB băng thông hàng tháng, tùy thuộc vào yêu cầu của bạn.





Bất kể nhà cung cấp nào bạn chọn, cách tiếp cận cơ bản đều giống nhau. Lấy địa chỉ IPv4 công khai của máy chủ của bạn và kết nối với nó qua SSH. Một số nhà cung cấp như DigitalOcean và Linode thậm chí còn cho phép bạn truy cập vào máy chủ thông qua phiên bảng điều khiển ngay trong trình duyệt của bạn.

Lần đầu tiên kết nối với máy chủ mới, bạn có thể được nhắc cập nhật hệ điều hành và bất kỳ phần mềm cài đặt sẵn nào lên phiên bản mới nhất của chúng. Thực hiện việc này bằng cách thực hiện các lệnh sau, từng lệnh một:

sudo apt update sudo apt upgrade

Lệnh thứ hai có thể mất một chút thời gian để hoàn thành, nhưng sau khi hoàn tất, bạn nên sẵn sàng cài đặt và thiết lập WireGuard trên máy chủ.

Cài đặt Wireguard

Vì WireGuard có thể hơi phức tạp để cài đặt và định cấu hình, chúng tôi khuyên bạn nên sử dụng tập lệnh mã nguồn mở tự động hóa quy trình này cho bạn. Kho lưu trữ WireGuard-Install GitHub chứa một trong những tập lệnh cài đặt WireGuard phổ biến nhất. Việc chạy nó khá đơn giản và chỉ cần bạn nhập hai lệnh.

Đăng nhập lại vào máy chủ của bạn qua SSH và nhập:

curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh

Khi tập lệnh đã được tìm nạp từ kho lưu trữ GitHub, hãy đặt nó thành tệp thực thi:

chmod +x wireguard-install.sh

Sau đó, yêu cầu máy chủ thực thi nó:

./wireguard-install.sh

Nếu các lệnh trên không thành công vì lý do nào đó, có thể bạn chưa cài đặt curl trên máy chủ của mình. Để khắc phục điều này, hãy cài đặt curl từ dòng lệnh, sau đó lặp lại các lệnh trước đó để hoàn tất cài đặt WireGuard.

sudo apt install curl

Sau khi cài đặt WireGuard, hãy làm theo lời nhắc trên màn hình để hoàn tất quá trình cài đặt. Các giá trị mặc định sẽ hoạt động tốt vì chúng tôi đang chạy một máy chủ dựa trên Ubuntu khá chuẩn. Nhấn Enter ở mỗi lời nhắc để tiếp tục cho đến khi WireGuard được cài đặt thành công.

Sau khi cài đặt hoàn tất, bạn sẽ được yêu cầu nhập tên cho ứng dụng khách. Máy khách là bất kỳ thiết bị nào sẽ kết nối với máy chủ WireGuard được đề cập. Máy tính để bàn, máy tính xách tay, điện thoại thông minh và máy tính bảng của bạn đều là khách hàng cá nhân. Để các thiết bị này kết nối đồng thời, bạn sẽ cần thêm từng thiết bị này làm ứng dụng khách.

Nhập tên mô tả cho phép bạn theo dõi khách hàng của mình và nhấn Enter để tiếp tục. Một lần nữa, bạn có thể tiếp tục với các giá trị mặc định cho các lời nhắc còn lại.

Cuối cùng, tệp cấu hình ứng dụng khách của bạn sẽ được lưu trong thư mục chính của người dùng. Ngoài ra, WireGuard sẽ in mã QR mà bạn có thể dễ dàng quét trên thiết bị của mình. Ví dụ, điều này giúp bạn tiết kiệm được những rắc rối khi sao chép thủ công tệp cấu hình từ máy chủ sang điện thoại thông minh của bạn.

Kết nối với VPN của bạn

Trên Android và iOS, tải xuống ứng dụng WireGuard từ các cửa hàng ứng dụng tương ứng. Sau đó, thêm cấu hình mới và chọn Quét từ mã QR.

Đối với máy tính của bạn và các máy khách khác không có camera, bạn sẽ cần sao chép tệp cấu hình theo cách thủ công. Vì dịch vụ SSH đã được bật trên máy chủ của bạn, hãy bắt đầu chuyển tệp qua SFTP Từ máy tính của bạn. Bạn có thể cần một ứng dụng của bên thứ ba để thực hiện việc này, tùy thuộc vào hệ điều hành của bạn. Tất nhiên, bạn luôn có thể chuyển nó bằng kết nối cáp USB, ổ đĩa flash USB hoặc cách khác.

Khi bạn đã tải xuống tệp cấu hình, hãy trỏ Ứng dụng khách WireGuard với nó. Ví dụ, trên Windows, tất cả những gì bạn cần làm là nhấp vào nút có nội dung Nhập (các) đường hầm từ tệp.

Và thế là xong! Giờ đây, bạn có thể kết nối với máy chủ VPN của mình bất cứ khi nào bạn muốn. Để tạo thêm các ứng dụng khách, chỉ cần chạy tập lệnh nhiều lần nếu bạn cần.

Ngoài giới hạn băng thông của máy chủ, không có giới hạn thực sự nào đối với số lượng máy khách mà bạn có thể kết nối. Điều này hoàn toàn trái ngược với hầu hết các nhà cung cấp VPN thương mại áp đặt giới hạn sáu hoặc ít hơn các kết nối đồng thời.

Tín dụng hình ảnh: W Alan / Rút dây

Đăng lại Đăng lại tiếng riu ríu E-mail Ai có thể theo dõi dữ liệu của bạn khi sử dụng VPN?

VPN bảo vệ quyền riêng tư của bạn, nhưng ai vẫn có thể truy cập dữ liệu của bạn? Và họ thực sự có thể nhìn thấy những thông tin nào?

Đọc tiếp
Chủ đề liên quan
  • Giải thích về công nghệ
  • DIY
  • Lập trình
  • VPN
  • Máy chủ web
  • WireGuard
Giới thiệu về tác giả Rahul Nambiampurath(Đã xuất bản 34 bài báo)

Rahul Nambiampurath bắt đầu sự nghiệp của mình là một kế toán nhưng hiện đã chuyển sang làm việc toàn thời gian trong không gian công nghệ. Anh ấy là một người hâm mộ nhiệt thành của các công nghệ mã nguồn mở và phi tập trung. Khi không viết lách, anh ấy thường bận rộn nấu rượu, mày mò với thiết bị Android của mình hoặc đi bộ đường dài trên núi.

Xem thêm từ Rahul Nambiampurath

Theo dõi bản tin của chúng tôi

Tham gia bản tin của chúng tôi để biết các mẹo công nghệ, đánh giá, sách điện tử miễn phí và các ưu đãi độc quyền!

Bấm vào đây để đăng ký