şükela:  tümü | bugün
228 entry daha
  • digitalocean'dan aylık $5'a nasıl kendinize özgü vpn kurabileceğinizi, biraz daha basit ve toplu haliyle şöyle anlatalım:

    - digitalocean üzerinde, ubuntu 16.04 ile openvpn kurma işlemi -

    • öncelikle bir digitalocean hesabı açtık. paypal'ı da kaçırdıkları için mecburen kredi kartınızla oluşturacaksınız. kredi kartınız üzerinden sanal kart oluşturup, sanal kartınıza şu anlık $5'ı karşılayabilecek 20 tl gibi bir limit tanımlamanızı tavsiye ederim. genellikle zaten bu limit aylık sıfırlanır, yanlışlıkla büyük bir meblağ harcamanın önüne geçmiş olursunuz (digitalocean üzerinde de "aylık harcamam x doları geçince beni bilgilendir" gibi bir seçenek var)

    • buradaki sanal sunuculara droplet deniyor. biz en düşük özellikli olanını kullanacağız. aylık $5'a geliyor ama normalde saatlik ücretlendiriliyor. kapatırsanız, silerseniz o ana kadar kaç saat kullanmışsanız ona göre ödersiniz.

    şurada gördüğünüz butona basıp yeni bir droplet oluşturuyoruz.

    şöyle ubuntu 16.04 64-bit sürümü ve $5'lık droplet'i seçiyoruz. zaten disk alanı vs. ile işimiz yok.

    şu kısımdan da sunucumuzun çalışmasını istediğimiz ülkeyi seçiyoruz. mesela sadece abd'de çalışan servislerden faydalanmak isterseniz abd'yi seçebilirsiniz. daha sonra bu ülkeyi değiştirme imkanınız da var. hız açısından bulunduğunuz konuma ne kadaryakın olursa o kadar iyi; o açıdan ben örnek olarak amsterdam seçip devam ediyorum. başka bir ayar yapmanıza gerek yok, en alttan create deyip sunucuyu oluşturuyoruz.

    • hemen birkaç saniye içinde kurulacak. bundan sonra sunucuya ssh kullanarak bağlanıyoruz. bilenler burayı atlayabilir, sıfırdan anlatıyorum biraz. putty diye bir programcık var. şuradan indirme sayfasına gidip şunu indiriyoruz. zaten kuruluma ihtiyacı olmayan ufak bir programcık. daha sonra çalıştırıyoruz.

    • az önce oluşturduğumuz droplet'in ip adresini, kullanıcı adı ve şifresi mailimize ulaştırılacak. putty'i açıyoruz. işaretli kısma ip adresini yazıp bağlan'a basıyoruz. tekrar aynı işlemi yapmamak için ip adresini bir takma ad ile aşağıdaki kısma kayıt edebilirsiniz. daha sonraki siyah pencerede kullanıcı adı ve şifresinizi girmeniz gerekecek. girdikten sonra da şu ekranda geçici şifreyi tekrar girip, geçici şifrenin yerine sabit bir şifre belirleyeceksiniz.

    - bir sunucunun root hesabı çok önemlidir. lütfen bu aşamada çok kolay tahmin edilemeyecek bir şifre belirleyip mümkünse root hesabını, vpn kurulumu haricinde bir daha kullanmayın -

    şu ekran ile beraber zaman sunucumuz hazır. bundan sonra bu ekrana komutlar girerek kurulumumuzu yapabileceğiz. bundan sonraki kurulumu, ingilizceniz varsa digitalocean'ın şuradaki rehberini taki ederek de yapabilirsiniz. ben işleri basitleştirmek adına şurada detayını görebileceğiniz, miles gratz isimli bir arkadaşın yazdığından uyarladığım eklentiyi kullanacağım.

    • komut satırına şunları yazıyoruz:

    wget https://git.io/vx8rh -o openvpn-droplet
    bash openvpn-droplet

    bundan işlemden sonra sunucumuz yeniden başlayacak, putty oturumunuz kapanacak. bundan sonra putty ile işimiz bitiyor zaten.

    filezilla indirip kuruyoruz. bu bizim sunucudaki dosyalara erişmemizi sağlayacak. açıldıktan sonra şu düğmeye basalım.

    • gelen pencerede, işaretli kısmı sftp olarak değiştiriyoruz. yine sunucunun ip adresi, kullanıcı adı ve şifre kısmını dolduralım. connect'e bağlanınca sunucuya bağlayacağız.

    • bağlandıktan sonra burada sarıyla işaretli kısma;

    /etc/openvpn/easy-rsa/keys

    yazıp enter'a basın. sunucuda açılan klasördeki kırmızıyla işaretli client1.opvn dosyasını masaüstüne sürükleyip bırakın. bundan sonra vpn kullanmanız için gerekecek dosya bu olacak. filezilla'yı da kapatabilirsiniz.

    bu aşamada sunucuyla yapılacak ayarlarımız bitiyor.

    ----------------------------------------

    ios

    - itunes'tan ios cihazımızı seçiyoruz.
    - uygulamalar kısmına geliyoruz.
    - dosya paylaşımı kısmından openvpn'e tıklıyoruz.
    elimizdeki ovpn dosyasını buraya ekliyoruz.
    - uygulamayı ios cihazımızdan açınca içeri aktarılacak 1 profil var diye bilgi veriyor. aktardıktan sonra bağlanıp kullanıyoruz.

    android

    - ovpn dosyasını telefona atıyoruz.
    - menu > import > import profile from sd card seçeneğini seçiyoruz.
    - içe aktardıktan sonra bağlanıp kullanıyoruz.

    windows

    bilgisayarımıza uygun sürümü indiriyoruz, (örn. 64-bit). uygulamayı kurduktan sonra elimizdeki ovpn dosyasını c* klasörüne atıyoruz. openvpn'i çalıştırıp, sistem çubuğundaki simgesine sağ tıklıyor, client1 > connect'i seçiyoruz ve bağlanıyoruz.

    ---

    notlar:

    kendinize ait, daha güvenli bir vpn sunucusu için yapmanız gerekenler bunlar. normalde standart ayarda her ovpn dosyası aynı anda tek cihazda kullanılıyor ancak ben birden fazla kişinin kullanabileceği şekilde ayarladım. buradaki ovpn dosyasını verdiğiniz her kişi, cihazına uygun programı yükleyerek sizin kurduğunuz vpn'i kullanabilir. tek yapmanız gereken ovpn dosyasını ulaştırmak. ~200 kişiye kadar bu dosyayla kullanabilirsiniz. evdeki cihazlarınızın hepsine kurabilirsiniz.

    bir başkasının sunucusuna bağlanırken, sizin verilerinizi görebileceğinizi unutmayın. tanıdığınız bir insan olsa bile kritik bilgilerinizi başkasının sağladığı vpn üzerinden paylaşmayın, hele hele internetteki ücretsiz vpn'lerden hiç paylaşmayın.

    suç işlemeyin. vpn kullanmanız suç işlemeniz durumunda sizi bulunmaz hale getirmez. örneğin bir hakaret suçu işlediğinizde türkiye'deki mahkemeler digitalocean'dan bilgi talebinde bulunurlarsa isminiz cisminiz yine bellidir. suç işlemezseniz, böyle bir talep için gerekçe de olmaz.

    digitalocean'daki sunucunuzu, yedeğini alıp, uzun süre kullanmayacağınız sürelerde silebilirsiniz. kendisi ayda 16 lira civarı, kendisini silip yedeğini tutarsanız ayda 1 lira civarı tutuyor. aynı zamanda yedeği bir başka bölgeye de kurabiliyorsunuz, bu yolla amsterdam'daki sunucuyu abd'ye vs. taşıyabilirsiniz.

    sunucuyla sizin aranızdaki iletişimi göremezler. bu yüzden suç unsuru olmadan yapılacak her engelleme hukuksuzdur. diyelim ki engellediler, bu durumda da sunucuya ait ip adresinizi engellerler. sunucuyu kapatır, yedeğini alır, siler, daha sonra aynı bölgeye veya başka bir bölgeye aktarırsınız. bu durumda ip adresi değişmiş olacağı için sunucunuzu tekrar kullanabilirsiniz (ovpn dosyanızın içindeki ip adresini de bir metin editörü kullanarak yenisiyle değiştirmeniz gerekecek).
37 entry daha