วิธีสร้างเซิร์ฟเวอร์ VPN ที่เข้ารหัสของคุณเองใน 15 นาที

คุณอาจจะเคยเห็นโฆษณาออนไลน์เกี่ยวกับบริการ VPN ที่ต้องจ่ายค่าบริการมากมาย อย่างไรก็ตาม ตามที่เราอธิบายไว้ในบทความก่อนหน้านี้ การต่อท่อทุกข้อมูลของคุณผ่านบริการ VPN ไม่ใช่เรื่องดี

เช่นเดียวกับที่บริษัทบอกบนเว็บไซต์ของพวกเขา บริษัท VPN มักไม่สนใจในการปกป้องความเป็นส่วนตัวของคุณ บริษัทเหล่านี้ยังต้องเห็นประวัติการเรียกดูเว็บของคุณทั้งหมดเนื่องจากพวกเขาจัดการการเชื่อมต่ออินเทอร์เน็ตและคำขอ DNS ของคุณ พวกเขาอาจจะเก็บบันทึก IP และประวัติการเชื่อมโยงของคุณบางครั้ง ซึ่งหมายความว่าพวกเขาสามารถส่งข้อมูลนี้ให้สำนักงานหรือมีความเสี่ยงจากผู้ก่อการร้ายทางไซเบอร์

ในกรณีส่วนมาก คุณไม่จำเป็นต้องเปิดใช้งานการเชื่อมต่อ VPN ก่อนที่จะเรียกดูเว็บ เนื่องจากเว็บไซต์ทุกเว็บไซต์ถูกส่งให้เบราว์เซอร์ของคุณผ่านการเชื่อมต่อที่ปลอดภัยและเขียนข้อมูลแบบเข้ารหัส (เรียกว่า HTTPS)

อย่างไรก็ตาม การใช้ VPN สามารถมีประโยชน์ในบางกรณี ขึ้นอยู่กับโครงการเสี่ยงที่คุณมี ทีนี้คุณอาจจะไม่สามารถเข้าถึงเว็บไซต์จากเครือข่ายสาธารณะเนื่องจากระงับ หรือคุณอาจกำลังเดินทางไปยังประเทศที่เนื้อหาที่คุณต้องการเข้าถึง เช่น ข่าว หรือบริการสตรีมมิ่งเพลงและวิดีโอ ไม่สามารถใช้งานได้ ในกรณีเหล่านี้ เป็นเรื่องเกี่ยวกับการลดความเสี่ยงขณะใช้ VPN

เราจึงจะเน้นเนื้อหาการตั้งค่าเซิร์ฟเวอร์ VPN ที่เข้ารหัสของคุณที่บ้านหรือในศูนย์ข้อมูลที่อยู่ใกล้คุณ

ง่าย: รัน Tailscale บนคอมพิวเตอร์ที่ไม่ได้ใช้

Tailscale ทำให้ง่ายต่อการสร้างเครือข่ายเสมือนจริงและเชื่อมต่ออุปกรณ์ของคุณทั้งหมดกับเครือข่ายนั้น ๆ Tailscale สร้างด้วย WireGuard โปรโตคอล VPN โอเพ่นซอร์สสุดเจ๋งที่ทำงานบนอุปกรณ์ทุกชนิดเกือบทุกชนิด

มีกรณีการใช้งานมากมายสำหรับ Tailscale นักพัฒนาใช้ไปสู่การเข้าถึงเซิร์ฟเวอร์ที่ห่างไกล บริษัทมีการใช้ให้พนักงานเข้าถึงบริการองค์กรต่าง ๆ แม้ว่าพวกเขาจะไม่อยู่ในสำนักงาน ในกรณีของเรา เราจะใช้งานเป็นตัวเลือกของบริการ VPN ซึ่งช่วยให้คุณเข้ารหัสและเปลี่ยนเส้นทางการส่งข้อมูลอินเทอร์เน็ตของคุณทั้งหมด

หากคุณมีคอมพิวเตอร์ที่งานคอมพิวเตอร์ที่อยู่บ้านตลอดเวลา หรือเครื่องคอมพิวเตอร์เก่าที่คุณไม่ได้ใช้ ดาวน์โหลดและติดตั้ง Tailscale บนอุปกรณ์นั้น ๆ แอป Tailscale สามารถใช้งานบน Windows และ macOS (มันยังมีใน Linux โดยใช้โทรเรมินอล)

สร้างบัญชี Tailscale และสร้าง tailnet แรกของคุณในภาษากลุ่มของ Tailscale หมายความว่าเครือข่ายย่อยที่เชื่อมต่อตัวอุปกรณ์ของคุณแต่ละตัวกัน

คลิกที่ไอคอน Tailscale ในแถบเมนูของ macOS หรือในแถบงานบน Windows เปิด Tailscale และจากนั้นไปที่เมนู "โหนดออก" คลิกที่ "เรียกโหนดออก …"

ตอนนี้คุณสามารถติดตั้ง Tailscale ในอุปกรณ์ส่วนตัวที่คุณพกไป หรือโทรศัพท์ ติดตั้ง Tailscale แล้วเข้าสู่ระบบ คุณจะเห็นคอมพิวเตอร์ของคุณที่ทำงานที่บ้านในรายชื่อของอุปกรณ์ในเครือข่ายส่วนตัวของคุณ

อีกครั้งไปที่ส่วน "โหนดออก" ในส่วนนี้เลือกคอมพิวเตอร์บ้านของคุณเป็นโหนดออกของคุณ นั่นคือ! เมื่ออุปกรณ์ของคุณใช้โหนดออกของคุณเป็นโหนดออก ทุกการส่งข้อมูลอินเทอร์เน็ตผ่านโหนดออกนั้น

หน้าที่ของ Tailscale คือการจัดการเซิร์ฟเวอร์สอดที่ทำให้การติดต่อ VPN นี้เป็นไปได้ เซิร์ฟเวอร์นี้มีหน้าที่การกระจายกุญแจสาธารณะไปยังอุปกรณ์ทั้งหมดในเครือข่าย Tailscale ของคุณเพื่อทำให้อุปกรณ์เหล่านั้นสื่อสารกันได้อย่างปลอดภัย Tailscale ไม่นำ (ย้าย) ข้อมูลผ่านเซิร์ฟเวอร์การจัดคุณส่วนตัว ในขณะเดียวกัน กุญแจส่วนตัวยังคงอยู่บนอุปกรณ์ของคุณตลอดไป โดยไม่มีอะไรทำให้ใครอื่น — รวมถึง Tailscale — สามารถถอดรหัสข้อมูลที่ไหลผ่านท่อ VPN ของคุณ สามารถกับสร้างชุดรหัสสาธารณะโชว์และจัดการรหัสหรือโปรโตคอลจัดการคู่คีย์ของคุณด้วยตนเองไม่จำเป็น

ผลลัพธ์ก็คือ แม้ว่าคุณจะอยู่ห่างจากกันหลายพันไมล์บนเครือข่าย Wi-Fi ที่ถูกจำกัดมาก คุณสามารถเรียกดูเว็บไซต์อย่างเหมือนคุณอยู่ที่บ้าน

ในจุดนี้คุณอาจคิดว่า “นี่เยี่ยมจริง แต่ฉันไม่อยากให้คอมพิวเตอร์ทำงานตลอดเวลา” ข่าวดีคือ Tailscale ช่วยให้คุณกลับให้แอปเปิลทีวีเป็นโหนดออก เนื่องจากแอปเปิลทีวีถูกออกแบบให้ทำงานอยู่เสมอเพื่อให้ไปใช้ได้ทุกเวลา โหนดออกของคุณจะยังคงเป็นที่มีจินตนาการเสมอ เป็นไอผู้ใช้ Apple TV คุณอาจมีกล่องโดยตรงที่ใช้ระบบปฏิบัติบน Android หรือมือถือ Android เก่าในลิ้งค์ Tailscale ช่วยให้คุณความสามารถในการดำเนินการโหนดออกบนอุปกรณ์ Android เช่น

ตัวเมนูโหนดออกในไคลเอ็นต์ Tailscale บน macOS (ซ้าย) และ Windows (ขวา)
รูปภาพช่วงเวลา: TechCrunch (ภาพหน้าจอ)

ปานกลาง: ติดตั้งTailscale บน Raspberry Pi

หากโมเด็มหรือเราเตอร์ของคุณอยู่ในที่เฉพาะ เพียงร้านคุณอาจต้องสร้างอุปกรณ์ Tailscale ที่ปลอดภัยและเสียใจเข้าไปในเราเตอร์ของคุณด้วยสายเอเธอเน็ต

ในกรณีนั้น คุณต้องซื้อ Raspberry Pi คอมพิวเตอร์ไมโครบอร์ดเล็กเล็กถูกสุดๆ คำแนะนำ Raspberry Pi 4 หรือ Raspberry Pi 5 เนื่องจากรุ่นเหล่านี้มีพอร์ตอีเทอร์เน็ตแบบกีงิบิต หากคุณมีการเชื่อมต่อใยและที่บ้านคุณสามารถรับความเร็วได้เร็วขึ้นกับพอร์ทอีเทอร์เน็ตด้วยเมืองคุณสามารถเอาการ์ด microSD มี Raspberry Pi Desktop ระบบปฏิบัติการที่ออกแบบมาเฉพาะสำหรับคอมพิวเตอร์เหล่านี้ คุณยังต้องการคีย์บอร์ดและเมาส์ USB และสาย micro-HDMI ถึง HDMI ใช้การตั้งค่าสราว Raspberry Pi ลงที่จอคอมพิวเตอร์หรือทีวีและเปิดใช้งาน คุณต้องเปิดพร้อมและเมนูระบรเพื่อติดตั้งและรัน Tailscale

หลังจากนั้น คุณต้องเปิดใช้งานเชื่อมต่อ IP