那昨天安裝好路由器後,我們要來架設一下 VPN。
在此之前,我們今天先來說明一下 VPN 是什麼。
VPN 全名「Virtual Private Network」,也就是虛擬私人網路的意思。
最主要是用來存取一下在網際網路上無法直接存取的內部資源或伺服器。
舉例來說,疫情嚴峻,辦公室實行分流上班,有些員工會 WFH 上班,但他們要存取的客戶資料只有公司內部網路可以存取。這時他們就可以登入公司的 VPN 來存取了。
有時候我們可能不會在家,在外面想要設定伺服器或一些虛擬機,但這些設備可能只有 SNAT 到網際網路。若要存取內網的話,必須要在內網,所以我們可以架設一個 VPN 從外部進去存取。
像是 GRE, SIT 等,算是點對點隧道。我們可以搭配 IPSec 來進行加密,防止被中間竊聽或劫持。
而常見支援多系統的,比如 WireGuard, OpenVPN 或 ZeroTier 等。
那 VyOS 支援 GRE, SIT 以及 WireGuard 的,所以我們明天會來架設 WireGuard VPN Server。
方便在各種平台使用。
敬請期待