VPN server com raspberry Pi

enrik

Power Member
Boas pessoal.

Gostava de criar um VPN server usando um raspberry Pi ligando-o directamente ao router de casa(meo fibra)


Percebendo pouco do assunto, poderiam-me ajudar passo a passo, como configurar o raspberry pi de raiz, e depois como me ligar a ele remotamente!

Cumps
 
Boas pessoal.

Gostava de criar um VPN server usando um raspberry Pi ligando-o directamente ao router de casa(meo fibra)


Percebendo pouco do assunto, poderiam-me ajudar passo a passo, como configurar o raspberry pi de raiz, e depois como me ligar a ele remotamente!

Cumps

Tens várias formas de fazer o que pretendes e, como é óbvio, não há propriamente uma solução pronta a utilizar sem o mínimo de configuração.

Tens as seguintes opções que não são muito complicadas de configurar e que funcionam bem:

OpenVPN

https://openvpn.net/
https://www.pcmag.com/how-to/how-to-create-a-vpn-server-with-raspberry-pi
https://www.pivpn.io/

WireGuard
https://www.wireguard.com/
https://pimylifeup.com/raspberry-pi-wireguard/
https://engineerworkshop.com/blog/how-to-set-up-wireguard-on-a-raspberry-pi/
https://www.sigmdel.ca/michel/ha/wireguard/wireguard_02_en.html

Cumps
 
Tens várias formas de fazer o que pretendes e, como é óbvio, não há propriamente uma solução pronta a utilizar sem o mínimo de configuração.

Tens as seguintes opções que não são muito complicadas de configurar e que funcionam bem:

OpenVPN

https://openvpn.net/
https://www.pcmag.com/how-to/how-to-create-a-vpn-server-with-raspberry-pi
https://www.pivpn.io/

WireGuard
https://www.wireguard.com/
https://pimylifeup.com/raspberry-pi-wireguard/
https://engineerworkshop.com/blog/how-to-set-up-wireguard-on-a-raspberry-pi/
https://www.sigmdel.ca/michel/ha/wireguard/wireguard_02_en.html

Cumps

sendo que o R.pi fica ligado 24/24, vai criar problemas com o cartao SD ?
 
sendo que o R.pi fica ligado 24/24, vai criar problemas com o cartao SD ?

Não. Desde que o cartão SD seja minimamente bom, não terás problemas...

Tenho um Raspberry Pi em casa 24/7 com um cartão SD que nem sei qual é a marca nem características (foi aproveitado de um smartphone) e sem problemas até à data.

Cums
 
Eu tenho um Rpi4 a correr 24/7 desde novembro do ano passado, a funcionar como servidor de VPN (além de outros serviços). Zero problemas. O gasto de energia é residual, visto que na maior poarte do tempo o CPU está com utilização residual. Zero problemas no cartão SD (Uso um SanDisk Ultra 128GB).

Tens um projecto muito interessante chamado PiVPN que te disponibiliza o OpenVPN e o Wireguard. A escolha será tua durante a instalação.
Dá um olhinho no site oficial e no github do projecto. Tens lá tudo o que precisas.

Abraço
 
Última edição:
Boas!
Fiz alguma pesquisa, e encontrei a imagem PiHole que faz bloqueio de ads e afins, e também descobri esta funcionalidade de VPN.
Alguém me sabe dizer quantos dispositivos podem estar ligados em simultâneo a este PiVPN?
Muito obrigado a todos!
 
Boas!
Fiz alguma pesquisa, e encontrei a imagem PiHole que faz bloqueio de ads e afins, e também descobri esta funcionalidade de VPN.
Alguém me sabe dizer quantos dispositivos podem estar ligados em simultâneo a este PiVPN?
Muito obrigado a todos!

Em teoria o limite será o maximo de IPs possiveis de atribuir no range, acho que primeiro ainda ficas sem RAM e ou CPU.

A maior limitação do RPi em VPN é que não tem suporte por HW para AES o que faz com que seja tudo a nivel de CPU.

Fiz uns testes uma vez com dois modelos de RPi com os valores abaixo de velocidade maxima
RPi Model B+ 1.2 --> +/- 15Mb
RP1 2 ModelB --> +/- 30Mb
 
Eu tenho um Rpi4 a correr 24/7 desde novembro do ano passado, a funcionar como servidor de VPN (além de outros serviços). Zero problemas. O gasto de energia é residual, visto que na maior poarte do tempo o CPU está com utilização residual. Zero problemas no cartão SD (Uso um SanDisk Ultra 128GB).

Tens um projecto muito interessante chamado PiVPN que te disponibiliza o OpenVPN e o Wireguard. A escolha será tua durante a instalação.
Dá um olhinho no site oficial e no github do projecto. Tens lá tudo o que precisas.

Abraço

Já testaste o Wireguard?
Vale a pena?
 
em Android que aplicação usas para criar a ligação?
Pq não usar a oficial?

Usar o PiVPN para testar e ter uma ideia é pratico, mas isso para criar uma VPN é tudo menos seguro, perdem um pouco de tempo e tem tutoriais até no site oficial a explicar como fazer localmente, sabem lá que script estão a correr...
 
Pq não usar a oficial?

Usar o PiVPN para testar e ter uma ideia é pratico, mas isso para criar uma VPN é tudo menos seguro, perdem um pouco de tempo e tem tutoriais até no site oficial a explicar como fazer localmente, sabem lá que script estão a correr...

Levantas uma questão extremamente importante, e que nunca é demais reforçar:
Utilizar sempre soluções oficiais, por questões imperiosas de segurança.
O PiVPN simplifica muito as coisas (e é porreiro para "proof of concept"), mas é sempre importante lembrar que a simplicidade pode trazer problemas de segurança, especialmente porque existe o risco de se negligenciarem opções importantes.

Cada utilizador deverá ser responsável pela sua pesquisa, customização e "security enforcement" em função das suas necessidades.
Em momento algum se devem utilizar os defaults.

Perguntas por "melhores opções" são sempre relativas. Cada caso é um caso.
 
Exacto eu próprio já usei para testar e comparar Wireguard e OpenVPN no pi, a velocidade do Wireguard é qs o dobro. Mas depois mais vale instalar de raiz do que me lembro são tudo passos simples e que se percebem bem e depois é brincarem uns min com os ficheiros de configuração e sabem o que está feito.
 
Exacto eu próprio já usei para testar e comparar Wireguard e OpenVPN no pi, a velocidade do Wireguard é qs o dobro. Mas depois mais vale instalar de raiz do que me lembro são tudo passos simples e que se percebem bem e depois é brincarem uns min com os ficheiros de configuração e sabem o que está feito.
Só para confirmar, quando testaste, tinhas o OpenVPN por TCP ou UDP? É que se for por TCP, é normal a performance ser drasticamente inferior.
 
Para quem quiser criar VPNs de forma fácil: https://github.com/angristan/openvpn-install
Desculpem o tempo que já passou desde o último post até hoje. Consegui configurar o raspberrypi 4B e o fibergateway com sucesso. Faz bem a ligação com o tele móvel pela rede 5G, Mas ao testar o IP (site qual é o meu IP) não abre a página, nem outras as páginas da internet. Poderias explicar como devo fazer para poder usar as aplicações do tele móvel por VPN? Thanks
 
Desculpem o tempo que já passou desde o último post até hoje. Consegui configurar o raspberrypi 4B e o fibergateway com sucesso. Faz bem a ligação com o tele móvel pela rede 5G, Mas ao testar o IP (site qual é o meu IP) não abre a página, nem outras as páginas da internet. Poderias explicar como devo fazer para poder usar as aplicações do tele móvel por VPN? Thanks

Provavelmente não tens o NAT definido, ligas-te ao VPN server, tens acesso á rede local, mas como não tens NAT ele não acede á internet.
 
Back
Topo