Servidor pronto para usar

VPN solution built with WireGuard®

Próxima Geração Código Aberto VPN

WireGuard® é um VPN extremamente simples, mas rápido e moderno, que utiliza criptografia de última geração. Ele tem como objetivo ser mais rápido, mais simples, mais magro e mais útil que o IPsec, evitando a dor de cabeça maciça. Ele pretende ser consideravelmente mais performante do que o OpenVPN.

Este software TurnKey Linux VPN utiliza o software WireGuard® de código aberto (instalado a partir de repositórios Debian). Ele também inclui ferramentas de configuração TurnKey personalizadas para suportar facilidade de configuração. Ele pode ligar 2 LANs não conectadas e/ou proteger o tráfego em conexões públicas e/ou Wi-Fi inseguros e/ou fornecer uma solução segura para cenários de trabalho remoto.

Este appliance inclui todas as características padrão em TurnKey Core, e ainda por cima:

  • Configuração do WireGuard®:

    • Ganchos de inicialização para configurar implementações comuns do WireGuard®, chave de servidor e configuração.

    • As implementações incluem scripts de conveniência para adicionar clientes/perfils, gerando toda a configuração necessária.

    • Expirando ofuscados urls HTTPS pode ser criado para os clientes para baixar seus perfis (especialmente útil com dispositivos móveis usando um scanner de código QR).

Ver o Configurar documentação Para mais informações sobre como o configurar.

Nota: WireGuard® e o logotipo "WireGuard" são marcas registradas de Jason A. Donenfeld. TurnKey Linux não está afiliado a Jason A. Donenfeld ou WireGuard®. Nem este software appliance, ou o TurnKey fornecido, scripts de configuração personalizados são endossados por Jason A. Donenfeld ou WireGuard®.

Credenciais (senhas definidas na primeira inicialização)

  • Webmin, SSH: nome de utilizador raiz

Detalhes de uso & Fazer login para administração

Sem senhas padrão: Por razões de segurança não existem senhas padrão. Todas as senhas estão definidas em inicialização do sistema Tempo.

Ignorar o aviso do navegador SSL: navegadores não gostam de certificados SSL autoassinados, mas este é o único tipo que pode ser gerado automaticamente. Se você tem um domínio configurado, então via Menu Avançado do Confconsole, você pode gerar livre Vamos Encypt SSL/TLS certificados.

Web - aponte o seu navegador para:

  1. http://12.34.56.789/ - não criptografado, então não há aviso do navegador
  2. https://12.34.56.789/ - criptografado com certificado SSL autoassinado

Nota: alguns appliances auto direcionam http para https.

Nome de usuário para administração do sistema OS:

Iniciar sessão como raiz excepto em Mercado AWS que usa o nome de usuário administrador.

  1. Aponte o seu navegador para:
  2. Login com cliente SSH:
    ssh root@12.34.56.789
    

    Caso especial para o mercado AWS:

    ssh admin@12.34.56.789
    

* Substituir 1234.56.789 por um IP ou nome de host válido.