Como construir sua própria VPN usando um VPS

Garrafa de água HTG em bancada com chaves de fenda e notebook.

Se você não tem certeza se pode confiar em VPNs comerciais , uma alternativa é configurar uma VPN para você mesmo usando um servidor virtual privado, ou VPS. Com algum conhecimento, você poderá começar a trabalhar em apenas alguns minutos e por apenas alguns dólares.

Por que construir sua própria VPN?

Configurar sua própria VPN é, de certa forma, eliminar o intermediário: não há serviço VPN a pagar, nem você precisa acreditar que eles destruirão seus registros os registros que mostram a quais sites você se conectou e quando. Uma VPN DIY é uma garantia de que ninguém saberá o que você está fazendo online, pelo menos se você configurá-la corretamente.

Por que você pode não querer configurar uma VPN em vez de VPS

Dito isto, também existem alguns bons motivos para não configurar sua própria VPN . Por um lado, embora seja bastante simples, ainda é mais complicado do que começar a usar o ExpressVPN ou outro serviço. Praticamente tudo o que a maioria das VPNs exige é que você baixe o aplicativo e pronto. A parte mais complicada provavelmente será inserir o número do seu cartão de crédito.

Outra questão é o preço: você pode querer configurar sua própria VPN simplesmente para evitar pagar por uma. No entanto, um VPS não é gratuito. Mesmo um barato custará alguns dólares por mês, e aquele que recomendamos que você use custará pelo menos US $ 5 para obter uma largura de banda decente. Esse é aproximadamente o mesmo custo de uma das melhores VPNs disponíveis, Mullvad .

Como alternativa, você também pode configurar um servidor VPN doméstico ou executar sua VPN por meio de outro servidor de sua propriedade em outro local – ou pedir a um amigo que configure um para você. Nenhuma dessas opções custará dinheiro, mas serão mais complicadas de configurar.

Recomendado:  O que é Internet via satélite?

Um último problema é que a VPN que você obtém pode não ser a VPN que você deseja. A VPN que mostraremos para você configurar é uma boa maneira de se manter escondido enquanto estiver on-line , evitando o olhar dos profissionais de marketing e talvez contornando a censura on-line – embora, para isso, seja melhor configurar um protocolo chamado Shadowsocks usando um VPS e um programa especial chamado Outline.

No entanto, se você deseja desbloquear o Netflix ou outros serviços de streaming, usar um VPS não funcionará, pois provavelmente o uso da VPN será detectado. Também não é recomendado para uso com BitTorrent, pois você precisa de segurança aprimorada para fazer isso. Confira nosso guia sobre como escolher uma VPN para baixar e enviar torrents para saber mais sobre isso.

Como configurar uma VPN sobre VPS

Com o aviso de isenção de responsabilidade resolvido, vamos preparar você. Para este tutorial, usaremos DigitalOcean e por dois motivos. A primeira é que a DigitalOcean possui servidores que possuem OpenVPN pré-instalado o que deve facilitar muito a sua vida. OpenVPN está entre os  melhores protocolos VPN e vem com um sistema operacional  integrado , portanto quase não há configuração manual. Você poderia usar outros protocolos, mas precisaria de algum conhecimento sério de redes para fazer isso.

Outro motivo para gostar do DigitalOcean é que, depois de se inscrever e fornecer as informações do seu cartão de crédito, você receberá crédito gratuito da empresa. Isso pode chegar a US $ 200, o que deve lhe dar bastante tempo para ver se você gosta dessa nova configuração.

Dito isto, a DigitalOcean é um dos provedores de VPS mais caros que existe. Outra opção é o apropriadamente chamado VPSCheap , que oferece servidores baratos. Se você preferir seguir esse caminho, confira as instruções detalhadas que o VPSCheap tem para configurar uma VPN em seus servidores. As instruções refletem principalmente as abaixo, mas a maior diferença é que você ainda precisará instalar o OpenVPN em seu novo servidor primeiro.

Recomendado:  Tudo o que você sempre quis saber sobre inodes no Linux

Usando DigitalOcean e OpenVPN

Para começar a usar o VPS predefinido da DigitalOcean e pular a configuração do OpenVPN, basta visitar a página de soluções de segurança e VPN da DigitalOcean e clicar em “Criar Droplet” em “Servidor de acesso OpenVPN”.

Seleção de gotas DigitalOcean

A próxima tela permite que você escolha um local de servidor – recomendamos escolher um perto de você.

Escolhendo um local para DigitalOcean VPS

Você também precisa escolher o tipo de droplet (servidor) desejado. Por enquanto, escolha algo barato, para esta demonstração vamos manter o tipo de disco e escolher um servidor com transferência de dados — quantos dados você pode canalizar através dele — de 2 TB. Isso deve ser suficiente para um mês em uma conexão que não transmite streaming ou torrent .

Seleção de CPU Digital Ocean

Feito isso, defina uma senha e um nome para o seu droplet – escolhemos “AlemanhaVPN”, por exemplo – e é isso. Você está pronto para criar sua gota.

A criação da gota levará alguns minutos. Quando terminar, você terá uma visão geral do seu servidor. Na nova caixa, você verá um endereço IP de 9 a 11 números; copie-o para a área de transferência com o pequeno botão de cópia que aparece ou destacando-o e usando Ctrl + C.

Localização de IP no DigitalOcean

Acessando seu Droplet com SSH

Agora vamos deixar o DigitalOcean um pouco, pois precisamos nos conectar ao droplet que acabamos de criar. Para fazer isso, precisamos criar um túnel SSH. Isso parece mais difícil do que é; estamos fazendo isso no Windows 10 , mas também é possível fazer isso no Mac, Linux ou versões mais antigas do Windows .

Abra o Windows Powershell e digite o seguinte comando, substituindo os números pelo endereço IP do seu servidor:

ssh raiz@123.45.67.89

Aqui fica um pouco assustador se você não está acostumado com essas coisas, mas basicamente faça o que lhe foi dito enquanto o OpenVPN se instala. Responda sim a tudo, escolha os padrões e digite sua senha root quando solicitado. Depois de fazer tudo isso, no console digite:

Recomendado:  A caneta S do Samsung Galaxy S23 Ultra é seu maior truque

senha openvpn

E defina uma nova senha. Faça algo simples, mas seguro . Feito isso, você concluiu o Powershell por enquanto, mas não feche-o ainda.

Fazendo login no OpenVPN

Com o OpenVPN configurado, você precisa fazer login e consertar algumas coisas. Para fazer isso você precisa acessar seu droplet através do navegador digitando o endereço IP na barra de endereços e adicionando “:943/admin” no final, assim:

https://123.45.67.89:943/admin/

Você também pode copiar e colar do Powershell, pois o endereço está na saída.

Você receberá um aviso SSL dizendo “sua conexão não é privada”, mas ignore isso e prossiga. Você verá esta tela:

Login de administrador do OpenVPN

Para o seu nome de usuário use “openvpn” e a senha é a que você acabou de criar. Concorde com os termos de licença quando eles aparecerem e você estará nas configurações do seu novo servidor VPN.

Tela de configurações do OpenVPN

Há muito para explorar aqui e você deve voltar mais tarde para ajustar as coisas como desejar, e o guia de início rápido do OpenVPN o ajudará a descobrir as coisas. Por enquanto, porém, precisamos visitar a versão cliente do site, que tem o mesmo endereço, mas sem o bit “admin”:

https://123.45.67.89:943/

A partir daqui, você pode baixar o cliente OpenVPN. Certifique-se de fazer isso, ou você terá que passar pelo SSH toda vez que quiser se conectar. O cliente é como qualquer outro tipo de software, basta seguir as instruções e ele deverá ser instalado sem complicações.

Baixar cliente OpenVPN

Depois de fazer tudo isso, você terá seu próprio cliente OpenVPN instalado e poderá navegar com segurança usando seu novo droplet e OpenVPN.

O cliente OpenVPN

É um pouco trabalhoso e não é exatamente barato, mas o resultado é uma VPN que você controla. Embora provavelmente não dê às melhores VPNs uma chance pelo seu dinheiro, você não precisará se preocupar com a possibilidade de seus dados caírem em mãos erradas.