Open source VPN-serverprogramvaren er en del av nettverket for å tilby et virtuelt privat nettverk som bruker tunnelingprotokoll over Internett fra en sikker kommunikasjonskanal mellom klienter og servere. VPN -serverne gir et selskap eller en person til å bruke offentlig infrastruktur til en lavere pris enn private, men med sikkerhet.
For eksempel, for eksempelHvis du bruker noe offentlig internett med lav sikkerhet, men du vil utføre noe forretningsarbeid gjennom en sikker kanal, kan du bruke VPN -serverne til det. Det er mange betalte VPN -løsninger som gir virtuelle nettverksløsninger for bedrifter ved bruk av infrastrukturen deres. Men hvis du vil sette opp din egen selvhostede Virtual Private Network (VPN) -server på maskinvaren din, er her de beste tilgjengelige gratis open-source selvhostede VPN-serverløsningene som er tilgjengelige på internettprogramvaremarkedet.
Under VPN -bruken bruker personen praktisk talt sitt eget sikre kontor- eller bedriftsnettverk. Det blir vanskelig for hackere å felle datapakkene ved hjelp av snooping hvis du bruker VPN -tilkoblinger.
Hvorfor er det viktig å bruke VPN -serveren?
Det er flere grunner eller scenarier der bruken avFor personlig eller virksomhet blir viktig, her er noen få:
Personvern og sikkerhet:Med den høye spredningen av Internett, er sjansene for å bli hacket også mer vanlig, spesielt hvis en person har å gjøre med noen sensitive data. For å håndtere denne VPN -serveren sikrer internettforbindelsen din ved å kryptere den. Derfor blir det vanskelig ikke bare for hackere, men selv for regjeringsinstitutter og andre enheter å dekryptere og overvåke dine online aktiviteter. VPN blir viktig hvis en person må bruke noen ukjente eller offentlige Wi-Fi- eller LAN-nettverk for å få tilgang til litt informasjon.
Geografiske begrensninger: Den mest populære bruken av VPN -er er å få tilgang til nettsteder eller tjenester som er begrenset i en bestemt region eller land. For å gjøre dette maskerer en VPN -server IP -adressen til en bruker for å vise det at han eller hun er tilgjengelig i et område der begrensningen ikke er aktuelt.
Anonymitet: Det beskytter også brukerens identitet og opprettholder anonymitet på nettet ved å maskere IP -adresser og gjøre det vanskelig for nettsteder og annonsører å spore dine online aktiviteter.
Ekstern tilgang:For bedrifter er den beste bruken av en VPN -server, å la sine ansatte eksternt få tilgang til det interne nettverket til selskapet for tilgang til filer, programvare og andre ressurser sikkert hvor som helst.
Beskyttelse mot ISP -gass:I noen tilfeller, for å forhindre at en bruker får tilgang til visse nettsteder eller tjenester, kan noen internettleverandører (ISPs) bremse internettforbindelsen. For å forhindre at en ISP-sporing VPN-server vil kryptere tilkoblingen.
Fordeler med åpen kildekode VPN-serverprogramvare
Sammenlignet med proprietær programvare, har åpen kildekode sine fordeler, her er noen av dem:
Fleksibilitet og kontroll:Kildekoden selv hostet open source VPN-serverprogramvare er tilgjengelig av noen. Derfor vil det gi bedriftseiere muligheten til å endre koden og tilpasse programvaren som passer deres spesifikke behov. De kan fjerne eller integrere noen tilleggsfunksjoner hvis de trenger det.
Sikkerhet: Igjen sammenlignet med den proprietære programvaren, er koden åpen for gjennomgang av samfunnet. Derfor blir feil og sårbarheter raskt adressert, noe som gir hackere mindre tid til å utnytte dem.
Kostnadseffektivitet:Det beste med Open Source VPN Server-programvare er at enkeltbrukere eller bedriftseiere ikke trenger å betale for det fordi de vanligvis er gratis å bruke og distribuere. Det spiller en viktig rolle i kostnadsbesparelsen for bedrifter og organisasjoner som planlegger å distribuere en VPN-løsning i stor skala.
Fellesskapsstøtte:Ettersom open source-applikasjoner er gratis og vedlikeholdt av et stort samfunn, vil brukere av programvaren ha et vell av ressurser, dokumentasjon og støtte. Dette hjelper brukere å feilsøke problemer og finne løsninger på problemer.
Tilpasning: Open source VPN Server-programvare gir muligheten for å bli svært tilpasset på grunn av open source-kode. Dette lar brukere endre og tilpasse programvaren, spesielt nyttig for bedrifter og organisasjoner som krever en skreddersydd VPN -løsning.
Beste selvhostede VPN-serverprogramvare for SMBS
1. OpenVPN -server
OpenVPN er en av de mest populære Open-Source VPN-programvaren som har både Open Source og Premium Enterprise VPN-løsninger. Denne virtuelle nettverksprogramvaren er tilgjengelig for Windows, Linux, Solaris, OpenBSD, FreeBSD, NetBSD og Mac. OpenVPN tilbyr et sentralt styringsgrensesnitt som kan bruke til å kontrollere OpenVPN -demonen eksternt. Administrasjonsgrensesnittet kan også brukes til å utvikle en GUI eller nettbasert front-applikasjon for OpenVPN. Denne Open-Source VPN-serveren gir brukervennlige OpenVPN Connect UI-, server- og bedriftsfunksjoner.
Noen OpenVPN -serverens viktige funksjoner
- Access Server er basert på open source-programvare.
- VPN-er på stedet til nettsted,
- ekstern tilgang
- Wi-Fi-sikkerhet
- OpenSSL og MBEDTLS (tidligere kjent som PolarSL).
- SSL/TLS for øktgodkjenning
- MacOS X Keychain og Windows Crypto API -integrasjon
- IPSEC ESP for tunneltransport over brukerdatagramprotokoll (UDP).
- Nettfri VPN
- Lastbalansering/failover -funksjoner
- CRL -støtte
- SSL/TLS, RSA -sertifikater
- X.509 PKI
- Dynamic Host Configuration Protocol (DHCP)
- Nettverksadresseoversettelse (NAT)
- Tun/Trykk på virtuelle enheter.
2. Pritunl -Enterprise Distribuerte OpenVPN og IPsec Server
Pritunl er et godt alternativ til OpenVPN -serveren. Det er også en gratis open source bedriftsdistribuertVPNserver. Pritunl kan virtualisere dine private nettverk på tvers av datasentre og gi enkel fjerntilgang. Hvis du er ute etter et alternativ til noen smerter kommersielle VPN -produkter som for eksempelAviatrix, Pulse Secure og PertinoVPN -er kan Pritunl være en av dem. Den har både gratis og premiumversjoner. I den betalte versjonen trenger du ikke å betale priser per bruker og kan lage sky VPN-nettverk som støtter tusenvis av samtidige brukere med bedre kontroll over VPN-serveren din.
Den har også enBasisplugin -system som tillater utvidelse og endrer egenskapene til Pritunl. Du kan også opprette plugins for å støtte tilpassede autentiseringssystemer og kontroll. Pritunl støtter alle OpenVPN -klienter som er tilgjengelige på Windows, MacOS, Linux, Android, Apple iOS og Chromebook. Ved hjelp av Pritunel -plugin for Ubiquiti Edgemax, kan du integrere den med kantrutere for enkel styring. For andre tjenester tillater det også RESTful API -integrasjon.
3. WIREGUARD VPN -server
![](https://elsefix.com/no/tech/huela/wp-content/uploads/2017/08/WireGuard-VPN-open-source.png)
Wireguarder en annen av de beste gratis og open source-programvarene for å sette opp VPN-serverenFor å lage sikre punkt-til-punkt-tilkoblinger i rutede eller overbygde konfigurasjoner. Dette verktøyet er designet for å gi en enkel, sikker, men rask VPN -protokoll. Den bruker de nyeste kryptografistandardene, for eksempel støyprotokollrammen, og Poly1305-AES-meldingsgodkjenningskoden.Støyprotokollramme,Curve25519(Diffie-Hellman-funksjon),Chacha20(Strøm chiffer),Poly1305(Meldingsgodkjenningskode.), OgBlake2(Sikker hashing).
Med en liten og enkel kodebase er Wireguard lett å revidere og gjennomgå. Tidligere var denne gratis serveren VPN bare tilgjengelig for Linux -kjernen, men senere også tilgjengelig for forskjellige plattformer som Windows, MacOS og Android.
Videre bruker Wireguard Cryptokey Routing. Der en liste over IP -adresser er identifisert av offentlige nøkler som er tillatt i en tunnel.
Derfor har hver enhet i nettverket en privat nøkkel og en liste over andre tilgjengelige jevnaldrende (nettverksenheter) som den vil koble til. Og for å autentisere og koble til hver jevnaldrende har også en offentlig nøkkel.
Key Wireguard -funksjoner:
- Bruker kryptografistandarder som støyprotokollrammen, Curve25519, Chacha20, Poly1305, Blake2, Siphash24 og HDF.
- Lett og rask
- Lett å distribuere
- Lav kodebase, derfor lett å revidere for sikkerhetsproblemer.
- Cryptokey Routing
- Klar til bruk i containertjenester som Docker
- Wireguard har innebygd støtte for roaming, som lar mobile enheter sømløst bytte mellom forskjellige nettverkstilkoblinger uten å avbryte VPN-tilkoblingen.
- Lar å lage virtuelt nettverksgrensesnitt.
- Bruk minimale ressurser
- Wireguard kan brukes i både rutede og overbygde konfigurasjoner,
4. Strongswan
![](https://elsefix.com/no/tech/huela/wp-content/uploads/2017/08/StrongSwan.png)
Strongswaner også en åpen kildekode IPSEC-basert VPN-løsning for Linux og andre UNIX-baserte OS. Andre lignende prosjektgaffler er Frees/WAN,OpenSwan, ogGratisDen støtter både Internett Key Exchange versjon 1 (IKEV1) og versjon 2 (IKEV2) -protokoller. Imidlertid anses IKEV2 for å være sikrere og effektiv enn IKEV1, og anbefalte bruk med Strongswan. Gir derfor en fleksibel og sikker måte å koble til nettverk og enheter, og dataoverføring over Internett.
Bortsett fra denne Strongswan støtter også et bredt spekter av krypteringsalgoritmer som AE -er,Blowfish, ogCamellia. Sammen med forskjellige autentiseringsmetoder, inkludert X.509 -sertifikater, EAP og PSK.
Det støtter også et bredt spekter av operativsystemer, inkludert Linux, Android og iOS. Vi kan bruke Strongswan som en VPN -gateway eller VPN -klient også.
Totalt sett er Strongswan en kraftig og fleksibel VPN -løsning som tilbyr en høy grad av sikkerhet og fleksibilitet.
Viktige funksjoner:
- Bruker IKEV2 Key Exchange Protocol (IKEV1 støttes også)
- Sikker Ikev2 EAP -brukerautentisering
- Dynamisk IP -adresse og grensesnittoppdatering
- Automatisk innsetting og sletting av IPsec-Policy-baserte brannmurregler
- Et modulært plugin -system
- Kryptoalgoritmer kan legges til ved hjelp av plugins
- Støtte for CRLS og OCS
- Kjører på Linux 2.6, 3.x, 4.x, 5.x og 6.x kjerner
- En Android -app er tilgjengelig
5. Softether VPN
Softether VPNbetyrProgramvare Ethernetog en annen brukervennlig multi-protokoll open source VPN-serverprogramvare som kan kjøres påWindows, Linux, Mac, FreeBSD og Solaris. Du kan bruke denne VPN -programvaren til personlig og kommersiell kostnadsfritt. Softether VPN støtter også Microsoft SSTP VPN for Windows Vista / 7/8.
Noen Softether VPN -nøkkelfunksjoner
- Fjerntilgang og VPN-sted-til-sted.
- SSL-VPN-tunneling på https for å passere gjennom NAT og brannmurer.
- Revolusjonerende VPN over ICMP og VPN over DNS -funksjoner.
- Motstand mot den høyt begrensede brannmuren.
- Innebygd dynamisk-DNS og NAT-kryss.
- AES 256-bit og RSA 4096-bit-kryptering.
- SSL-VPN (HTTPS) og 6 store VPN-protokoller (OpenVPN, IPsec, L2TP, MS-SSTP, L2TPV3 og EtherIP) støttes alle som VPN-tunnelundersøkelsesprotokoller.
- OpenVPN -klonfunksjonen støtter gamle OpenVPN -klienter.
- IPv4 / IPv6 Dual-Stack.
- VPN -serveren kjører på Windows, Linux, FreeBSD, Solaris og Mac OS X.
- Konfigurer alle innstillinger på GUI.
- RSA -sertifikatgodkjenningsfunksjon.
- Dypinspekt Packet Logging Function.
- Kilde IP -adressekontrolllistefunksjon.
6. OpenConnect VPN -server
OpenConnect Server (OCSERV)er en åpen kildekode SSL VPN -server. Denne open source VPN -serveren er en liten, rask sikker og enkelt konfigurerbar VP -server. Denne serveren bruker OpenConnect SSL VPN -protokollen for å tilby VPN -tjeneste og gir også kompatibilitet med klienter som bruker Ciscos AnyConnect SSL VPN -protokoll. Denne VPN -serverimplementeringen akkurat nå støtter GNU/Linux -plattform og andre UNIX -varianter. En dobbel TCP/UDP VPN -kanal og standard IETF -sikkerhetsprotokoller brukes av OpenConnect -protokollen for å gi sikkerhet.
OpenConnect VPN -serverfunksjoner
- Autentiseringsmetoder støttet: Pam, radius, passordfil, HOTP/TOTP, offentlig nøkkel (sertifikat) autentisering., GSSAPI/spnego
- Støtte for servernøkkelen, en maskinvaresikkerhetsmodul (HSM) eller et smartkort.
- Støtter to samtidige VPN -kanaler, IPv6 og IPv4.
- Kan administrere ressursgrenser
- Støtte for samlokalisering (portdeling) med en HTTPS -server.
- Støtter proxy -proxy -proxy -proxy -proxy -proxy -proxy -proxy -proxy -proxy -proxy -proxy -proxyprotokollen.
- Støtte for rutepusing
- Støtte for å begrense (brannmurende) klienter til de tillatte rutene
- Behandlingsevne skalaer med antall CPUer og mer.
7. Vyos- Et nettverksoperativsystem
Vyos er ikke en dedikert VPN-løsning i stedet for det, det er helt et open source nettverksoperativsystem. Vyos er Linux -basert og kan installeres på fysisk maskinvare eller en virtuell maskin på serveren din, eller en skyplattform. Det omfatter flere nettverksapplikasjoner som Quagga, ISC DHCPD, OpenVPN, Strongs/WAN og andre under et enkelt styringsgrensesnitt.
Vyos -funksjoner:
- VLANS: 802.1Q og Qinqstatic and Dynamic Routing: BGP for IPv4 og IPv6, OSPFV2, RIP, RIPNG, Policy-Based Routing, Equal Cost Multi-Path.
- Brannmurregler for IPv4 og IPv6-trafikk du kan tilordne til grensesnitt, sonebaserte brannmurer og adresse/nettverk/portgrupper for IPv4-brannmurer.
- Tunnelgrensesnitt: PPPOE, GRE, IPIP, SIT, STATISK L2TPV3, VXLAN
- Site-to-site IPsec for IPv4 og IPv6, L2TP/IPsec Server, PPTP-server
- OpenVPN for nettsted-til-sted og fjerntilgang
- Kilde Nat, port fremover, en-til-en, en-til-mange og mange til mange oversettelser DHCP og DHCPV6 -server og relé
- VRRP, tilkoblingstabellsynkronisering
Hypersocket VPN -server (ikke aktiv lenger)
Hypersocket er en VPN -løsning ment å få tilgang til alle typer eksterne scenarier. Hypersocket bruker en enkelt installert klient for å gi tilgang til et hvilket som helst antall nettverksressurser. Hypersocket-klienten er tilgang til via en sikker HTTPS-port, og gir tilgang til et hvilket som helst antall verts-/portkombinasjoner som alle er uanstrengt tildelt serversiden av administratoren gjennom roller. Administratoren kan konfigurere serveren via en nettportal på samme HTTPS -port.
Direkte tilgang til TCP -ressurser i bedriftsnettverketDel tunneling som kobler til flere forskjellige steder samtidigNettleserbasert tilgang til lokale, FTP og Windows-filsystemerOppsett nettsteder og applikasjoner for automatisk lansering fra systembrettetRollebasert tilgangskontrollMulti-tenancy som støtter flere brukerdatabaserOvervåke tilkoblingen til verter i nettverket dittUtføre tilpassede oppgaver gjennom hendelsesutløsere eller automatiseringUtvidelsesbutikk som tillater tilpasset utvalg av funksjoner.Automatiske oppdateringer.
Dette er noen gratis open source VPN -serverprosjekter tilgjengelig online. Hvis du kjenner noen annen gratis eller open source -server som skal være på denne listen, kan du fortelle oss å bruke kommentarfeltet.
Noen vanlige spørsmål før du bruker VPN -tjenester
Hva er forbruker VPN?
Forbruker -VPN -er jobber over eksisterende Internett -tjenester og er krypterte tunneler mellom datamaskinen/enheten din og en VPN -server.
Hva er de forskjellige typene VPN -er?
PPTP: Det fungerer på alle datamaskiner og operativsystemer, og mobile enheter. For eksempel iPhones, Android og andre enheter. Dette er den mest brukte VPN -tilkoblingen.
L2TP: Populært siden det tilbyr sterkere kryptering enn PPTP, og kan fungere når PPTP ikke vil, ettersom det bruker et annet portnummer.
SSTP: Fungerer i en situasjon der de fleste VPN -tilkoblinger vil bli blokkert. Dette inkluderer land som Belize, som forbyr bruk av VPN -teknologi. Den bruker SSL og 256-biters kryptering. Denne VPN -teknologien støttet bare Ubuntu, Windows Vista, 7 og 8.
OpenVPN SSL:Denne VPN -teknologien fungerer på Android, og iOS med spesielle apper. Det fungerer med datamaskiner og operativsystemer. OpenVPN SSL bruker brukersiden for brukersiden for å koble en sikker tilkobling til VPN -serveren. Bare avanserte leverandører av VPN -tjenesteleverandører kan tillate brukere å endre porter og krypteringsnivåer. Det kan også tillate forbikjøring av fullmakter.
Hva er noen av de populære bruksområdene til en forbruker VPN -tjeneste?
128-256 Bit Sikker kryptert kanal:VPN -kontoen din gir deg et lag med sikkerhet du ikke hadde før på din normale internettforbindelse.
Surf og vær anonym:Bruk VPN -kontoer for å beskytte identiteten din
Amerikansk eller euro ip hvor som helst:De fleste leverandører vil ha muligheten for deg å bytte IP -adresser fra et sted til et annet.
Spill begrensede spill eller se videoer hvor som helst:Det lar deg se landsbaserte begrensede spill, filmer eller annet begrenset innhold på den bærbare datamaskinen, nettbrettet, iPhone og på dine Android-trådløse telefoner.
Sikkerhet for hotspot surfere:VPN -tilkoblinger beskytter også identiteten, passordene dine og konfidensielt forretningsarbeid mens du bruker offentlige WiFi -internettforbindelser.
Fjern blokkeringsnettsteder utenlands: Bedrifter og enkeltpersoner foretrekker noen ganger å ha den samme IP -adressen hver gang de kobler seg til Internett. Dette kan også være nyttig med nettbanksystemer.
Fjern blokkeringsnettsteder utenlands:Mange internasjonale brukere er blokkert av regjeringen for å kontrollere forskjellige nettsteder eller plattformer som Torrent, Facebook, YouTube, Twitter og mer. Ved hjelp av VPN -tjenester kan du bruke dem alle.
Fjern blokkering av VoIP -applikasjon:Fjern blokkering av VoIP -applikasjoner i land som blokkerer VoIP som Belize og Dubai.
Hvem kan dra nytte av VPN -tjenester?
Internasjonale reisende:Brukere som reiser og bruker hotspots, anbefales sterkt å bruke VPN -tjenester av personverngrunner. Mange programmer kan gi rom for tyveri av personlig informasjon, ett eksempel vil være FireSheep -plugin.
Utvandrere som bor i utlandet:Dette er den desidert mest populære bruken av VPN i dag, utvandrere utenlandske bruker VPN -er for å se sine favoritt -leverandørnettsteder, for eksempel Hulu, Netflix, Wattv, BBC og mer.
Alle med høyhastighetsinternett:
VPN -er er utrolig nyttige, noen bruksområder for en VPN ville være hvis du har et problem med ISP -en din, hvis hastigheten på visse nettsteder ikke er ønskelig eller hvis du bare vil ha lagt til sikkerhet. VPN vil imidlertid ikke fungere ordentlig med dårlig hastighet eller oppringt tilkoblinger.
Hva du skal se før du går etter noen premium- eller kommersielle VPN -leverandører?
Forbruker -VPN -leverandører blir et viktig verktøy for daglig bruk av datamaskiner. En god leverandør vil tilby disse funksjonene.
Pålitelig selskap:
Husk at trafikken din går over VPN-leverandørnettverket, velger et kjent selskap, og ikke gi din personlige informasjon og trafikk til en ukjent VPN-leverandør.
Rask og profesjonell støtte:
En flott forbruker -VPN -leverandør vil tilby 24 × 7 timers live hjelp. Du kan trenge råd om ideelle innstillinger for din beliggenhet når det gjelder hastighet og stabilitet eller annen informasjon mens du reiser når som helst mens du reiser.
Nettverk:
VPN -leverandører som tilbyr flere nettverk i de samme byene har en tydelig fordel. Alle leverandører vil oppleve problemer med å gå til et eller annet sted. Å ha alternative nettverk å prøve er en tydelig fordel.
Merk:Nettverk er ikke det samme som servere, noen leverandører har flere servere i det samme nettverket som ikke ville gi noen fordel hvis det var nettverksproblemer.
Sikkerhet:
Styrken til kryptering er viktig, en god leverandør bør tilby minst PPTP/L2TP/SSTP og OpenVPN.
Ubegrenset båndbredde og dataoverføringsbeløp:
Noen leverandører av VPN -tjenesteleverandører vil strupe hastigheten din for å kontrollere båndbreddebruken. De fleste kunder trenger VPN-kontoer for streamingvideo og annen høyhastighetsbruk, leverandøren bør unngås.
Fart: En VPN -leverandør med mange servere/ nettverk på stedet du ønsker, vil kunne tilby deg best mulig hastighet.
Se også: