Construí una configuración de SireGuard que incluso mi clan puede usar

Dirigir su propia VPN puede sentirse como uno de esos proyectos que construye para usted, pero nadie más en la casa lo tocará. Originalmente comencé esto porque quería que mi clan tuviera una guisa simple de navegar de forma segura en Wi-Fi manifiesto, conectarse de regreso a mi red doméstica y evitar entregar sus datos a un proveedor de VPN comercial.

Desafortunadamente, las VPN autohostadas y su funcionalidad son difíciles de explicar a las personas no técnicas, e incluso si puede establecer una, convencerlos de que instalaran archivos de configuración y solucionar problemas de conexión es un mensaje de tontos. Una interfaz web muy simple señal WG-Easy, que es el WireGuard que todos conocemos y amamos, combinado con una interfaz de legatario web muy intuitiva y factible de usar, es la decisión perfecta.

¿Por qué WireGuard?

Tiene todo lo que quiero

Disparo de primer plano de WireGuard

WireGuard se ha manada una reputación, y es muy bueno. Su saco de código es una fracción del tamaño de los protocolos más antiguos como OpenVPN o IPSEC, lo que significa que hay menos cosas para salir mal y menos vulnerabilidades potenciales para explotar. Asimismo prioriza la velocidad, que verdaderamente me gusta. Los apretones de manos ocurren casi al instante, la latencia es mínima y los dispositivos móviles tienden a funcionar mucho mejor en mi experiencia.

La seguridad asimismo es de primera categoría con WireGuard. No es que OpenVPN o IPSEC sean necesariamente inseguros de VPN, pero el hecho de que WireGuard haya sido horneado en el núcleo de Linux y directamente elogiado por el propio Linus Torvalds definitivamente progreso la confianza que tengo en él. Más perfectamente, desafortunadamente, sin confiscación, WireGuard no es sencillo configurar para aquellos que técnicamente no están inclinados.

WG-Easy hace que WireGuard sea útil para entusiastas de la tecnología

Es la forma más factible de configurar WireGuard

Una foto de una computadora portátil que muestra la interfaz de usuario web fácil de WireGuard

La forma en que normalmente configura WireGuard se ve intimidante para cualquier persona que no esté acostumbrada a los editores de texto y las líneas de comando. Debe producir pares de claves, crear archivos de configuración a mano y luego distribuir esos archivos cuidadosamente a cada dispositivo. Si obtiene un valencia incorrecto, mínimo se conecta y hay pocos comentarios sobre por qué. Está perfectamente para los aficionados y los jugadores de trabajo en el hogar, pero no es poco que su clan no tecnológica quiera acaecer el tiempo de decisión de problemas.

Aquí es donde entra WG-Easy. Envuelve toda la complejidad de WireGuard en un tablero honrado a saco de navegador. En zona de escribir comandos para asociar compañeros, hace clic en un clavija, lo que hace que la configuración en mi extremo sea súper trivial, pero el cambio de bisagra positivo es cómo se crean las configuraciones.

En zona de pegar títulos de configuración en archivos de texto, la aplicación los genera para usted. Para los usuarios móviles, la característica asesina es el código QR obligatorio que se puede escanear directamente en la aplicación WireGuard. En la habilidad, eso significa que mi clan ni siquiera necesita enterarse qué es un archivo de configuración. Abren la aplicación, escanean el código y tocan Connect.

Configuración de WG-Easy

Con Caddy para el poder inverso

Ejecuto WG-Easy adentro de un contenedor Docker en un Proxmox LXC, aunque los mismos pasos funcionan en una VM o un metal desnudo si esa es su preferencia. Así es como lo ejecuté en el pasado, pero cambiar a un LXC donde tengo otros contenedores Docker que se ejecutan solo facilitaron la mandato. Asimismo uso personalmente NGINX para proxy inverso de mis servicios, pero asimismo he descubierto que usar Caddy es extremadamente factible. En sinceridad, se encarga de todas las cosas del certificado TLS para usted. Los solicita y los renova automáticamente, sin que necesite hacer mínimo.

Usar Docker Compose es el forma recomendada Para poner en funcionamiento, y luego de crear un directorio, extraer el archivo de composición y comenzarlo, está muy cerca de tener todo en funcionamiento. Estoy usando root aquí para configurar las cosas para fines de demostración, pero si planea hacerlo usted mismo, hágalo usando a otro legatario usando sudo. El archivo de composición de Caddy Sample es solo algunos pequeños cambios de lo que verdaderamente usará para introducir la interfaz de legatario web. Simplemente cambie el CaddyFile para señalar al subdominio correcto y asegúrese de que pueda comunicarse correctamente con el contenedor WG-Easy, y está astuto para comenzar.

La parte importante es que asigna el tráfico UDP de WireGuard en el puerto 51820 directamente al host, para que los dispositivos externos puedan alcanzarlo, mientras mantiene el tablero de la web escondido detrás de Caddy u otro proxy inverso de su alternativa. Por defecto, la interfaz de legatario web de WG-Easy vive en el puerto 51821. En zona de exponer eso directamente, lo cual es una mala idea por razones de seguridad, solo lo ato al localhost y dejo que Caddy maneje el costado manifiesto.

Luego de señalar mi subdominio al contenedor LXC con el puerto correcto, acaecer por la configuración en la interfaz de legatario de la web fue muy factible. En el pasado, había realizado toda la configuración auténtico mediante la tiraje de los archivos de configuración manualmente, y en sinceridad no tenía idea de que WG-Easy verdaderamente sostendría su mano durante todo el proceso auténtico.

Compartir configuraciones con la clan

Lo más factible que hemos hecho como clan

Una foto del tablero de WG-Easy que muestra un botón de código QR

Esta configuración garantiza que el tráfico VPN en sí esté seguro de extremo a extremo con WireGuard, y la interfaz de legatario web se puede penetrar en la web, que es casi valentísimo. La única medida adicional que agregaría es una autenticación adicional a través de poco como Authentik, por lo que los malos actores que encuentran que su subdominio no puede forzar la página de inicio de sesión.

Sin confiscación, una vez que el servidor se está ejecutando, asociar compañeros para los miembros de la clan es tan simple como hacer clic en “Juntar” en el tablero. Le di un nombre claro a cada uno, como “Mom-Iphone” o “Dad Laptop”, que mantiene las cosas organizadas. Para escritorios y computadoras portátiles, WG-Easy proporciona un archivo de configuración que se puede importar directamente al cliente oficial de WireGuard. En Windows, es solo una cuestión de descargar el archivo, desplegar la aplicación y hacer clic en “activar”. En MacOS, el proceso es similar, y AirDrop hace que mover la configuración fuera sin problemas si la genera desde otra máquina. Para dispositivos móviles, simplemente pueden escanear un código QR que se muestra directamente en el tablero, lo que agrega la configuración directamente a la aplicación WireGuard, apto en iOS y Android. Si entreambos métodos fallan, asimismo puedo enviarles un enlace único para conectarse.

WG-Easy es obvio para una VPN conocido

WireGuard es uno de los protocolos VPN más seguros y performadores disponibles hoy en día, pero su configuración siempre ha sido una barrera para la clan cotidiana. Al combinarlo con WG-Easy y colocar la interfaz web detrás de un simple proxy de inversión de caddie, terminé con una VPN que toda mi clan puede usar sin fricción. No necesitan enterarse mínimo encima de escanear un código QR, al tonada franco un archivo o incluso hacer clic en un enlace único.

Related Posts

Netflix Premium frente a Netflix Standard: comparé los planes de suscripciones para encontrar la mejor proposición

Elyse Betters Picaro / ZDNET Siga ZDNET: Agréganos como fuente preferida en Google. Tener una suscripción a Netflix no es negociable para algunas personas, especialmente aquellos que no quieren abonar…

Los juguetes con IA pueden programar problemas de seguridad para los niños, un nuevo estudio sugiere precaución

Un nuevo estudio de la Universidad de Cambridge encontró que Juguetes con IA para niños pequeños pueden malinterpretar las señales emocionales y son ineficaces para apoyar el entretenimiento crítico del…

You Missed

Precios de gasolina y diésel suben RD$5 en República Dominicana del 14 al 20 de marzo

Precios de gasolina y diésel suben RD en República Dominicana del 14 al 20 de marzo

Gasolinas y gasóleo premiun y regular suben RD$ 5.00 por bordado, informa Industria y Comercio

Gasolinas y gasóleo premiun y regular suben RD$ 5.00 por bordado, informa Industria y Comercio

Muere cabreado marido de la locutora dominicana Mildre Aquino

Muere cabreado marido de la locutora dominicana Mildre Aquino

Netflix Premium frente a Netflix Standard: comparé los planes de suscripciones para encontrar la mejor proposición

Netflix Premium frente a Netflix Standard: comparé los planes de suscripciones para encontrar la mejor proposición

Dubai, feo pa’ la foto – Remolacha

Dubai, feo pa’ la foto – Remolacha

Enfermedad renal: invasión silenciosa – Diario Suelto

Enfermedad renal: invasión silenciosa – Diario Suelto