3. Установка PiGuard на загрузочную USB-флешку

В этом руководстве описано, как записать образ Linux на USB-накопитель с компьютера под Windows или Linux.

Необходимые компоненты

  • ISO-образ, предоставленный Nothing2Hide; 
  • USB-флешку объемом не менее 4 ГБ; 
  • компьютер под Windows или Linux; 
  • внешний USB Wi-Fi-адаптер ASUS AC53 (или любой Wi-Fi-адаптер на чипсете Atheros, совместимый с системой); 
  • текстовый редактор (например, Notepad++ в Windows или nano/gedit в Linux).  

1. Создание загрузочной USB-флешки в Windows

Для записи ISO-образа на флешку используется программа Rufus:

  1. 1.Установите Rufus
    Скачайте последнюю версию с официального сайта the official Rufus website
  2. 2.Подключите USB-накопитель
    Вставьте флешку в компьютер. Убедитесь, что на ней не содержится важных данных, так как все с нее будет удалено.  
  3. 3.Запустите Rufus
    Откройте Rufus и выберите ваш USB-накопитель из списка устройств. 
  4. 4.Выберите ISO образ
    Нажмите Select и выберите ISO образ, который вы скачали. 
  5. 5.Настройте параметры
    1. a.Выберите схему разделов MBR (режим совместимости с BIOS или UEFI). 
    2. b.Нажмите Start, чтобы создать загрузочную флешку. 
  6. 6.Дождитесь окончания записи 

После завершения процесса загрузочная флешка будет готова к использованию. 

1.1. Создание загрузочной USB-флешки в Linux

В Linux запись ISO-образа выполняется командой dd:

  1. 1.Шаг 1. Подключите флешку
    Вставьте флешку в компьютер и определите имя устройства (например, /dev/sdb). Для проверки можно использовать команду: lsblkcommand.  
  2. 2.Запишите образ
    • Выполните команду: sudo dd if=/path/to/your_image.iso of=/dev/sdX bs=4M status=progress && sync 
    • Замените /path/to/your_image.iso на путь к ISO образу и /dev/sdX на правильное имя вашей флешки (например, /dev/sdb). Важно: эта команда удалит все данные с флешки. 
  3. 3.Дождитесь завершения 

После окончания записи флешка готова к использованию.

2. Настройка файла конфигурации WireGuard (wg0.conf)

После создания загрузочной флешки необходимо настроить WireGuard через изменение wg0.conf файла, указав параметры своей VPN-учетной записи.

1. Загрузка с USB-флешки

  • Подключите флешку к целевому компьютеру. Перезагрузите компьютер. Откройте меню загрузки (обычно клавиша F12Esc или другая — зависит от производителя). 
  • Выберите загрузку с USB-накопителя. 

2. Подключение раздела флешки (если требуется):

  • Войдите в систему под пользователем piguard (пароль необходимо запросить у Nothing2Hide)
    • Файл конфигурации wg0.conf расположен в разделе: /etc/wireguard/ на флешке. 
    • Если раздел еще не смонтирован, выполните команду: sudo mount /dev/sdX1 /mnt 

Этот этап можно выполнить и без загрузки с флешки. Для этого подключите флешку к компьютеру под Windows или Linux; откройте раздел с файловой системой; отредактируйте файл напрямую. В Windows потребуется стороннее программное обеспечение для записи в файловую систему EXT4.

  • Откройте файл wg0.conf в текстовом редакторе. Например, nano:sudo nano /etc/wireguard/wg0.conf 
  • Пример содержимого файла wg0.conf:
    [Interface] 
    Address = 10.0.0.1/24 
    PrivateKey = YOUR_PRIVATE_KEY 
    ListenPort = 51820 

    [Peer] 
    PublicKey = PUBLICKEY_SERVER 
    AllowedIPs = 0.0.0.0/0 
    Endpoint = SERVER_VPN:51820 PersistentKeepalive = 25 
  • Замените YOUR_PRIVATE_KEY на свой закрытый ключ и VPN_SERVER на адрес вашегоVPN-сервера. 
  1. 1.Сохранение изменений 

Для сохранения в редакторе nano, используйте Ctrl+O, затем Enter, и, чтобы выйти, Ctrl+X.

  1. 2.Запуск WireGuard 

После сохранения конфигурации выполните команду: sudo wg-quick up wg0либо перезагрузите компьютер.

Полезные файлы конфигурации

  • /etc/wireguard/wg0.conf: используется для изменения закрытого ключа устройства. 
  • /etc/hostapd/hostapd.conf: используется для изменения имени сети или пароля. 

Заключение

Теперь у вас имеется загрузочная USB-флешка с минималистичной системой Linux, настроенной для работы в качестве точки доступа Wi-Fi, при этом весь сетевой трафик передается через VPN WireGuard. При каждом обновлении конфигурации WireGuard необходимо повторять описанные выше действия.

SSID: SecureTunnel

Pass: StrongPass!33

PiGuard является проектом с открытым исходным кодом. Исходный код доступен онлайн, и любой человек или организация могут создать собственный экземпляр PiGuard и запросить у Nothing2Hide ключ доступа к VPN- и Tor-серверам сети PiGuard. Если вас заинтересовал проект, вы можете связаться с разработчиками:

Contact us