Tento wikiHow vás naučí, jak si vytvořit vlastní osobní server VPN, aniž byste se museli přihlašovat k dalším službám. Pokud používáte Windows 10, je snadné vytvořit server VPN pomocí integrovaných nástrojů. Pokud však máte macOS Catalina, věci jsou složité. Společnost Apple odstranila funkci serveru VPN z macOS, takže ji budete muset nainstalovat a nakonfigurovat v systému Linux nebo vyzkoušet nástroj jiného výrobce s názvem OpenVPN Enabler. Pokud chcete používat pouze server VPN jiného výrobce, podívejte se, jak místo toho nakonfigurovat VPN.
Kroky
Metoda 1 ze 2: Vytvoření serveru VPN v systému Windows 10
Krok 1. Stisknutím ⊞ Win+R otevřete dialogové okno Spustit
Tato metoda vám pomůže vytvořit v počítači se systémem Windows 10 server VPN, který mohou ostatní uživatelé systému Windows používat jako vzdálený server proxy.
- K použití této metody budete potřebovat přístup k administrátorskému rozhraní místního routeru, protože budete muset nastavit přesměrování portů a zjistit rozsah adres DHCP vašeho routeru.
- Nejlepších výsledků dosáhnete, když si router vždy rezervuje stejnou interní IP adresu pro počítač, na kterém vytváříte server VPN. Toto se obvykle nazývá statická DHCP nebo rezervace DHCP a můžete to nastavit v administračním rozhraní routeru.
Krok 2. Napište ncpa.cpl a klikněte na OK
Tím se otevře panel Síťová připojení.
Krok 3. Stisknutím Alt+F otevřete nabídku Soubor
Kombinace kláves je nezbytná, protože nabídka je ve výchozím nastavení skrytá.
Krok 4. V nabídce klikněte na Nové příchozí připojení
Tím se otevře seznam uživatelských účtů.
Krok 5. Vyberte uživatele a klikněte na Další
Uživatel, kterého vyberete, se bude moci připojit a používat tento počítač jako VPN na dálku.
Pokud chcete místo výběru existujícího účtu vytvořit nový uživatelský účet pouze pro přístup VPN, klikněte na Přidat někoho vytvořit hned.
Krok 6. Zaškrtněte políčko vedle „Přes internet“a klikněte na Další
Zobrazí se nové dialogové okno.
Krok 7. Zvýrazněte internetový protokol verze 4 a klikněte Vlastnosti.
IPV4 by měl být první možností v seznamu.
Krok 8. Nakonfigurujte nastavení příchozího připojení a klikněte na OK
Nyní budete muset nastavit IP adresu nebo rozsah pro příchozí připojení VPN. Adresy by měly být ve stejném rozsahu, jaký váš router přiřazuje dynamicky. Pokud například váš router přiřazuje adresy mezi 10.1.1.2 a 10.1.1.254, můžete přiřadit 10.1.1.200. Najdete to v administrátorském rozhraní routeru v nastavení místní sítě DHCP. Jakmile budete mít tyto informace, proveďte následující:
- Zaškrtněte políčko v části „Přístup k síti“v horní části okna.
- Vybrat Zadejte IP adresy pod záhlavím „Přiřazení IP adresy“.
- Zadejte rozsah IP adres do polí Od a Do. Rozsah by měl být velikost počtu klientů, kterým povolíte používat VPN současně. Pokud například chcete povolit 2 příchozí připojení VPN najednou, můžete zadat 10.1.1.250 do pole „Od“a 10.1.1.251 do pole „Komu“. Abyste předešli konfliktům, použijte vyšší adresy v dosahu.
Krok 9. Klikněte na tlačítko Povolit přístup
Je to ve spodní části okna. Windows nyní umožní připojení vybraného uživatele.
Krok 10. Otevřete nastavení brány Windows Firewall
Rychlý způsob, jak to udělat, je stisknout ⊞ Win+S, do vyhledávacího pole zadat firewall a poté kliknout Firewall a ochrana sítě.
Pokud máte v počítači produkt brány firewall jiného výrobce, budete pro tento počítač muset ručně povolit porty 47 a 1723
Krok 11. Klikněte na Povolit aplikaci prostřednictvím brány firewall
Je blízko spodní části pravého panelu.
Krok 12. Ujistěte se, že je povoleno „Směrování a vzdálený přístup“
Přejděte dolů na „Směrování a vzdálený přístup“. Vedle něj byste měli vidět dvě zatržítka-jedno ve sloupci Soukromé a jedno ve sloupci Veřejné.
- Pokud jsou obě políčka již zaškrtnutá, stačí kliknout zrušení ve spodní části okna.
- Pokud není jedno z těchto polí zaškrtnuto, zaškrtněte jej a klikněte OK. Možná budete muset kliknout na Změnit nastavení před provedením jakýchkoli změn zde v pravém horním rohu obrazovky.
Krok 13. Nastavte na routeru přesměrování portů
Posledním krokem je přesměrování veškerého příchozího provozu na port 1723 do počítače hostujícího server VPN. To lze provést v administračním rozhraní routeru v oblasti Přesměrování portů. Kroky, jak to provést, se liší podle routeru a další informace o postupu naleznete v části Jak nastavit přesměrování portů na routeru.
Krok 14. Připojte se k VPN vzdáleně
Nyní, když je VPN připravena k použití, se uživatel, kterého jste přidali, může vzdáleně připojit vytvořením nového připojení VPN k vaší IP adrese. Zde je postup:
- Přejděte na https://www.google.com a vyhledejte „jaká je moje IP adresa?“najít vaši IP a poté ji poskytnout osobě připojující se na dálku.
- Na vzdáleném počítači otevřete nabídku Start a přejděte na Nastavení > Síť a internet > VPN.
- Klikněte Přidejte připojení VPN a vyberte Windows (vestavěný) jako poskytovatel VPN.
- Zadejte název připojení a zadejte IP adresu.
- Vybrat Automatický jako typ VPN vyberte Uživatelské jméno a heslo jako přihlašovací údaje a klikněte na Uložit.
- Vyberte novou VPN a klikněte na Připojit.
- Přihlaste se pomocí účtu, který byl přidán na server.
Metoda 2 ze 2: Vytvoření serveru VPN na počítači Mac
Krok 1. Nainstalujte OpenVPN Enabler
Ačkoli macOS kdysi přišel s možností nastavit server VPN, tato možnost byla od Sierry ukončena. Apple místo toho doporučuje používat nástroje založené na Linuxu, jako je OpenVPN, SoftEther VPN a WireGuard, ale všechny tyto nástroje vyžadují k instalaci a spuštění znalosti Linuxu. Alternativou k těmto nástrojům je OpenVPN Enabler, což je bezpečný (i když ne zcela bezplatný) a snadný nástroj, který můžete použít jako řešení.
- Pokud používáte Catalinu, můžete zdarma použít experimentální verzi OpenVPNEnabler pro Catalinu, kterou si můžete stáhnout z https://cutedgesystems.com/software/openvpnenablerforcatalina. Stáhněte si aplikaci a nainstalujte ji do složky Aplikace.
- Pokud stále používáte Mojave, vaše verze stojí 15 $ na https://cutedgesystems.com/software/VPNEnablerForMojave. Klikněte na Kup nyní v pravém horním rohu stránky proveďte platbu a poté podle pokynů na obrazovce stáhněte a nainstalujte. Protože se tato metoda zaměří na Catalinu, najdete na tomto webu další pokyny a podporu.
Krok 2. Nainstalujte OpenVPN na zařízení, které se připojuje k VPN
Jakmile server nastavíte, budou se k němu připojovat ostatní zařízení pomocí klienta OpenVPN.
- Pokud se připojujete z iPhonu nebo iPadu, nainstalujte si OpenVPN Connect z App Store.
- Pokud je druhým počítačem Mac, nainstalujte si na stejný Mac také stejnou aplikaci OpenVPN Enabler for Catalina.
Krok 3. V počítači VPN otevřete OpenVPN Enabler for Catalina
Bude ve složce Aplikace. Otevře se okno se dvěma kartami-Server a Klient. Ve výchozím nastavení je vybrána karta Server.
Ostatní počítače Mac, které se připojují k této síti VPN, budou používat Klient kartu pro připojení.
Krok 4. Zadejte informace o vaší síti
- Do pole „Název hostitele VPN“zadejte název hostitele počítače Mac.
- Klikněte na Navrhněte IP adresy tlačítko pro automatickou konfiguraci rozsahu IP na základě vaší místní sítě.
- Použijte veřejný server DNS jako 8.8.8.8 nebo 8.8.4.4.
Krok 5. Klikněte na Spustit OpenVPN
Je v pravém horním rohu dialogového okna. Tím se přidá nový klient do sekce „Profily“ve spodní části okna.
Krok 6. Vyberte nový profil a klikněte na Exportovat profil
Tím se vytvoří soubor s názvem .mobileconfig že budete muset zkopírovat do klienta OpenVPN na zařízení, které se bude připojovat k VPN. Pokud k tomu budete vyzváni, uložte soubor podle pokynů na obrazovce.
Krok 7. Zkopírujte nový soubor do zařízení, které se připojuje
Soubor můžete připojit k e -mailu, použít AirDrop nebo jakýkoli jiný způsob sdílení souborů. Jakmile je soubor v zařízení, postupujte takto, jak jej dostat do OpenVPN:
- macOS: Otevřete OpenVPN Enabler a klikněte na Klient tab. Přetáhněte .mobileconfig importujte nastavení na ikonu v pravém horním rohu okna.
- iPhone/iPad: Otevřete .mobileconfig soubor, který byl exportován ze serveru VPN.
Krok 8. Nastavte přesměrování portů na routeru
Než budete moci přijímat příchozí připojení VPN, musí váš směrovač přesměrovat porty UDP 500, 1701 a 4500 na místní IP adresu vašeho serveru VPN. To lze provést v administračním rozhraní routeru v oblasti přesměrování portů. Kroky, jak to provést, se liší podle routeru a další informace o postupu naleznete v části Jak nastavit přesměrování portů na routeru.
Nejlepších výsledků dosáhnete, když si router vždy rezervuje stejnou interní IP adresu pro počítač, na kterém vytváříte server VPN. Toto se obvykle nazývá statická DHCP nebo rezervace DHCP a můžete to nastavit v administračním rozhraní routeru
Krok 9. Připojte se k VPN
Pokud je připojovaným počítačem Mac, klikněte na Spusťte klienta OpenVPN k navázání spojení. Pokud se jedná o iPhone nebo iPad, stačí otevřít .mobileconfig soubor a připojte se podle pokynů na obrazovce.