Diese Anleitung hilft dir dabei, einen Raspberry Pi über OpenVPN als Web-Proxy einzurichten.
Weiter zu...
Schritt 1: Weise deinem Raspberry Pi eine reservierte IP-Adresse zu
Schritt 2: OpenVPN-Konfiguration einrichten
Schritt 3: OpenVPN installieren und den Web-Proxy konfigurieren
Überprüfe die Verbindung zum Web-Proxy
Schritt 4: Füge die CyberGhost-VPN-Konfigurationsdateien hinzu
Schritt 5: Gib deine OpenVPN-Anmeldedaten ein und aktiviere den automatischen Start
Anforderungen
Bevor du loslegst, stelle sicher, dass du Folgendes hast:
- Ein Raspberry Pi mit Raspberry Pi OS
- Ein CyberGhost-Konto und ein Abonnement
Haftungsausschluss: Wir dokumentieren jeden Schritt so sorgfältig wie möglich, aber dieser Prozess erfordert ein bisschen technisches Vorwissen. Auch die genauen Optionen auf der Oberfläche, das Verhalten der Firmware oder die Einrichtungsschritte können sich ändern. Schau daher in der Dokumentation deines Routers nach, falls etwas nicht mit der Anleitung übereinstimmt.
Schritt 1: Weise deinem Raspberry Pi eine reservierte IP-Adresse zu
Eine reservierte IP-Adresse bedeutet, dass dein Router deinem Raspberry Pi bei jeder Verbindung immer dieselbe lokale IP-Adresse zuweist. Das ist wichtig, weil die Einrichtung des Web-Proxys davon abhängt, dass du genau weißt, wo sich dein Raspberry Pi in deinem Netzwerk befindet.
Das richtest du in den Einstellungen deines Routers ein.
Öffne die Weboberfläche deines Routers und weise deinem Raspberry Pi eine reservierte IP-Adresse zu. Schau in der Bedienungsanleitung deines Routers nach, da die genauen Schritte je nach Modell variieren.
Schritt 2: OpenVPN-Konfiguration einrichten
- Öffne dein Online-Konto VON CyberGhost VPN und melde dich mit deinem Benutzernamen und Passwort an.
- Klicke im Menü auf der linken Seite auf den Abschnitt VPN. Scrolle nach unten und klicke dann auf Gerät konfigurieren neben Manuelle Einrichtung.
- Konfiguriere anschließend die Einstellungen für deinen Raspberry Pi wie folgt:
-
Protokoll: Wähle eine der folgenden Optionen aus:
- OpenVPN: Die Standardoption „OpenVPN UDP“ kann höhere Geschwindigkeiten als TCP bieten, kann aber in manchen Fällen zu Unterbrechungen bei Downloads führen.
- OpenVPN TCP: Die Option „OpenVPN TCP“ kann stabilere Verbindungen bieten als UDP, läuft aber möglicherweise etwas langsamer. Wähle TCP, wenn du immer wieder Verbindungsprobleme hast, wie zum Beispiel plötzliche Verbindungsabbrüche.
- Land: Wähle einen der verfügbaren VPN-Serverstandorte aus.
- Servergruppe: Wähle die passende Servergruppe aus.
- Klicke auf Konfiguration speichern..
- Du wirst zum Tab VPN weitergeleitet. Wähle Anzeigen neben der Konfiguration für deinen Raspberry Pi aus.
- Hier siehst du die Anmeldedaten und Details zur Verbindung, darunter:
- Benutzername: Der für diese Konfiguration generierte Benutzername. Das ist nicht dein üblicher Benutzername für dein CyberGhost-Konto. Dadurch wird diese manuelle Konfiguration lediglich mit den Servern von CyberGhost VPN abgeglichen.
- Passwort: Das für diese Konfiguration generierte Passwort. Das ist nicht dein übliches Passwort für dein CyberGhost-Konto. Dadurch wird lediglich diese manuelle Konfiguration mit den Servern von CyberGhost abgeglichen.
Wichtig: Bitte halte deinen Benutzernamen und dein Passwort, die du während des Konfigurationsvorgangs erhalten hast, griffbereit; du wirst sie später bei der Einrichtung benötigen.
- Wähle anschließend Konfiguration herunterladen aus, um die Konfigurationsdatei auf deinen Computer herunterzuladen.
Es wird empfohlen, einen eigenen Ordner für die Konfigurationsdateien an einem zentralen Ort anzulegen, zum Beispiel auf deinem Desktop.
Die gespeicherte Konfiguration wird als ZIP-Datei heruntergeladen, die folgende Dateien enthält:
- ca.crt: Die Zertifizierungsstellen-Datei.
- client.crt: Die Client-Zertifikatsdatei.
- client.key: Die Datei mit dem privaten Schlüssel.
- openvpn.ovpn: Die OpenVPN-Konfigurationsdatei.
Schritt 3: OpenVPN installieren und den Web-Proxy konfigurieren
Stelle zunächst sicher, dass dein System auf dem neuesten Stand ist und die erforderlichen Pakete installiert sind.
- Öffne ein Terminal und führe folgenden Befehl aus:
sudo apt-get update && sudo apt-get upgradeDadurch wird die Software deines Raspberry Pi auf die neueste Version aktualisiert.
- Führe dann Folgendes aus:
sudo apt-get install openvpn openssl openresolvDadurch werden die drei Tools installiert, die du brauchst: OpenVPN zum Aufbau der VPN-Verbindung, OpenSSL für die Verschlüsselung und openresolv zur Verwaltung deiner DNS-Einstellungen.
Installiere anschließend Privoxy, die Web-Proxy-Software, die deinen Netzwerk-Traffic über das VPN leitet:
sudo apt-get install privoxyPrivoxy wartet auf Verbindungen über die IP-Adresse deines Raspberry Pi und Port 8118. Du musst nun die Konfiguration anpassen, damit die IP-Adresse verwendet wird, die du in Schritt 1 zugewiesen hast.
So überprüfst du die aktuellen Privoxy-Einstellungen:
- Öffne die Privoxy-Konfigurationsdatei:
sudo nano /etc/privoxy/config- Such nach dem Eintrag listen-address.
- Scrolle in der Privoxy-Konfigurationsdatei nach unten bis zum Abschnitt 4.1. Ändere den Eintrag listen-address in die IP-Adresse, die du deinem Raspberry Pi in den Router-Einstellungen zugewiesen hast. Zum Beispiel:
listen-address 192.168.178.24:8118- Speichere deine Änderungen und starte den Raspberry Pi anschließend neu.
Überprüfe die Verbindung zum Web-Proxy
Verwende einen anderen Computer im selben lokalen Netzwerk wie deinem Raspberry Pi, um die Proxy-Verbindung zu testen.
- Öffne einen Browser auf dem anderen Computer. Für diesen Test werden wir Firefox verwenden. Klick auf das Menüsymbol oben rechts und wähle Einstellungen aus.
- Wähle unter den Allgemeinen Einstellungen Proxy konfigurieren aus.
- Gib die IP-Adresse deines Raspberry Pi als Proxy-Adresse ein. In diesem Beispiel verwenden wir 192.168.178.24. Und gib 8118 als Port ein. Klicke anschließend auf OK, um die Einstellungen zu speichern.
Du solltest nun in der Lage sein, über den Web-Proxy des Raspberry Pi im Internet zu surfen.
Schritt 4: Füge die CyberGhost-VPN-Konfigurationsdateien hinzu
Entpacke alle Dateien aus der heruntergeladenen .zip-Datei mit der CyberGhost-Konfiguration. Benenne die Datei „openvpn.ovpn“ in eine standortspezifische .conf-Datei um, zum Beispiel „CG_RO.conf“, je nachdem, welches Land du ausgewählt hast.
Kopiere anschließend die Konfigurationsdateien in dein OpenVPN-Verzeichnis auf deinem Raspberry Pi.
- Öffne das Terminal und wechsle in den Ordner, in den du die Konfigurationsdateien entpackt hast:
cd [path to configuration folder]- Kopiere die umbenannte OpenVPN-Konfigurationsdatei:
sudo cp CG_RO.conf /etc/openvpn/- Kopiere die Zertifikats- und Schlüsseldateien:
sudo cp ca.crt /etc/openvpn/
sudo cp client.crt /etc/openvpn/
sudo cp client.key /etc/openvpn/Wenn du mehr als einen Standort verwenden möchtest
Für jedes Land ist eine eigene Konfigurationsdatei erforderlich. So fügst du eine neue hinzu:
- Gehe zurück zum Dashboard deines CyberGhost-Kontos.
- Erstelle eine neue Konfiguration mit einem anderen Land, indem du die Tipps aus Schritt 2 befolgst.
- Lade die neue Konfigurationsdatei herunter und entpacke sie.
- Benenne dann die Datei „openvpn.ovpn“ in einen standortspezifischen Namen um, zum Beispiel „CyberGhost_US.conf“ oder „CyberGhost_DE.conf“, damit du sie auseinanderhalten kannst.
- Kopiere die neue Datei .conf nach /etc/openvpn/.
Wiederhole diese Schritte für jedes Land, das du hinzufügen möchtest.
Hinweis: Die anderen Dateien (ca.crt, client.crt und client.key) bleiben unverändert und müssen nicht ersetzt werden.
Schritt 5: Füge deine OpenVPN-Anmeldedaten hinzu und aktiviere den automatischen Start
Wechsle in das OpenVPN-Verzeichnis:
cd /etc/openvpn
Speichere deine CyberGhost-VPN-Zugangsdaten
So meldest du dich automatisch an:
- Erstelle und öffne eine neue Anmeldedaten-Datei:
sudo nano user.txt
- Gib dann in der ersten Zeile deinen generierten Benutzernamen und in der zweiten Zeile dein generiertes Passwort ein. Verwende dabei nicht die Anmeldedaten deines normalen CyberGhost-Kontos. Verwende den generierten Benutzernamen und das Passwort aus Schritt 2.
- Speichere die Datei mit Strg + O und beende dann nano mit Strg + X.
Aktualisiere die Konfigurationsdatei
- Öffne deine OpenVPN-Konfigurationsdatei und ersetze CG_XX.conf durch den Namen deiner tatsächlichen .conf -Datei:
sudo nano CG_XX.conf- Suche nach dem Eintrag auth-user-pass und ersetze ihn durch den Pfad zu deiner Datei mit den Anmeldedaten:
auth-user-pass /etc/openvpn/user.txt
- Füge am Ende der Konfigurationsdatei, nach verb 4, folgende Zeilen ein:
up /etc/openvpn/update-resolv-conf
down /etc/openvpn/update-resolv-conf- Speichere die Datei mit Strg + O und beende dann nano mit Strg + X.
Automatischen Start aktivieren
- Öffne die OpenVPN-Standardkonfigurationsdatei:
sudo nano /etc/default/openvpn- Füge die folgende Zeile hinzu. Ersetze CG_XX durch den Namen deiner .conf-Datei ohne die Endung .conf:
AUTOSTART="CG_XX"Wenn deine Konfigurationsdatei zum Beispiel den Namen CG_RO.conf hat, gib Folgendes ein:
AUTOSTART="CG_RO"- Speichere die Datei mit Strg + O und beende dann nano mit Strg + X.
- Führe anschließend diese beiden Befehle aus, um OpenVPN beim Systemstart zu aktivieren und es jetzt zu starten:
sudo update-rc.d openvpn enablesudo service openvpn startSchritt 6: Proxy-Verbindung testen
Nachdem das VPN nun konfiguriert ist, teste die Verbindung noch einmal, um sicherzustellen, dass der Traffic sowohl über Privoxy als auch über CyberGhost geleitet wird
Öffne auf einem anderen Gerät, zum Beispiel einem Laptop oder Desktop-PC, das mit demselben Heimnetzwerk wie dein Raspberry Pi verbunden ist, einen Browser und rufe die Proxy-Einstellungen auf. Aktiviere die manuelle Proxy-Konfiguration im Browser und gib dann die Adresse und den Port des Privoxy-Web-Proxys ein.
Um zu überprüfen, ob das Proxy funktioniert, rufe die folgende Seite auf https://whoer.net/. Dort sollte die IP-Adresse des von dir ausgewählten CyberGhost-Servers angezeigt werden.
Brauchst du Hilfe? Kontaktiere unseren Kundensupport:
- per E-Mail an support@cyberghost.ro
- per Online-Anfrage: https://support.cyberghostvpn.com/hc/en-us/requests/new
- über den 24/7-Live-Chat – klicke einfach auf die Schaltfläche „Support“ unten
Kommentare
0 Kommentare
Zu diesem Beitrag können keine Kommentare hinterlassen werden.