Configuració de servidor OpenVPN en finestres

Anonim

Configuració de servidor OpenVPN en finestres

OpenVPN és una de les opcions de VPN (Virtual Private Network o xarxes privades virtuals), que li permet implementar la transmissió de dades en un canal xifrat especialment creat. D'aquesta manera, es poden connectar dos ordinadors o construir una xarxa centralitzada amb un servidor i diversos clients. En aquest article, anem a aprendre a crear un servidor tal configurar-lo.

Configura Servidor OpenVPN

Com es va esmentar anteriorment, amb l'ajuda de la tecnologia, podem transferir informació a un canal de comunicació segur. Pot ser l'intercanvi d'arxius o accés segur a Internet a través d'un servidor que és una porta d'entrada comú. Per crear-lo, no necessitarem equip addicional i coneixements especials - tot es fa en l'equip que està previst per ser utilitzat com un servidor VPN.

Per a més treball, sinó que també serà necessari configurar la part de client en les màquines dels usuaris de la xarxa. Tot el treball es redueix a la creació de claus i certificats que es transmeten a continuació als clients. Aquests arxius li permeten obtenir una adreça IP quan es connecta a servidor i crear el canal per sobre de xifrat. Tota la informació transmesa pels que només es pot llegir si hi ha una clau. Aquesta característica li permet millorar significativament la seguretat i garantir la seguretat de les dades.

Instal·lar OpenVPN a la màquina-Servidor

La instal·lació és un procediment estàndard amb alguns matisos, que a parlar més.

  1. En primer lloc, cal descarregar el programa en el següent enllaç.

    Descarregar OpenVPN.

    Carregar el programa OpenVPN des del lloc oficial dels desenvolupadors

  2. A continuació, executar l'instal·lador i arribar a la finestra de selecció de components. Aquí necessitarem per posar un tanc prop de el punt amb el nom "Easyrsa", el que permetrà crear arxius de certificats i claus, així com gestionar-los.

    Selecció d'un component per a la gestió dels certificats a l'instal·lar el programa OpenVPN

  3. El següent pas és triar un lloc per instal·lar. Per a més comoditat, posar el programa a l'arrel del disc de sistema S:. Per això, només cal eliminar massa. S'ha de treballar fora

    C: \ OpenVPN

    L'elecció d'un espai de disc dur per a la instal·lació d'OpenVPN

    Ho fem amb la finalitat d'evitar a l'fracassos execució de seqüència, ja que els espais en la ruta no estan permesos. Pot, per descomptat, pren entre cometes, però l'atenció i puc resumir, i buscar errors en el codi - que el cas no és fàcil.

  4. Després de tots els ajustos, instal·lar el programa en la manera normal.

Configuració de part de servidor

A l'realitzar les següents accions han de ser el més atent possible. Qualsevol defecte donarà lloc a la inoperativitat de servidor. Un altre requisit previ - seu compte ha de tenir drets d'administrador.

  1. Anem a l'catàleg "Easy-RSA", que en el nostre cas es troba en

    C: \ OpenVPN \ fàcil de RSA

    Troba vars.bat.sample arxiu.

    La transició a directori fàcil de RSA per configurar el servidor OpenVPN

    Canviar el nom a vars.bat (treure la paraula «mostra» juntament amb el punt).

    Canviar el nom de fitxer de script per configurar el servidor OpenVPN

    Obrir aquest fitxer en l'editor Notepad ++. Això és important, ja que aquest portàtil li permet editar i guardar adequadament els codis, el que ajuda a evitar errors en la seva aplicació.

    L'obertura de la seqüència de comandaments a l'arxiu de programa Notepad ++ per configurar el servidor OpenVPN

  2. En primer lloc eliminar tots els comentaris, ressaltats en verd - que només ens poden frenar. Obtenim el següent:

    L'eliminació dels comentaris d'un arxiu de script per configurar el servidor OpenVPN

  3. A continuació, canvieu la ruta d'accés a «fàcil d'RSA» carpeta a la que fem servir durant la instal·lació. En aquest cas, només cal treure la variable% ProgramFiles% i el canvi a C :.

    Canviar la ruta d'directori a l'configurar el servidor OpenVPN

  4. Els següents quatre paràmetres deixen sense canvis.

    Opcions immutables en un arxiu de script per configurar el servidor OpenVPN

  5. Les línies restants s'omplen de forma arbitrària. Exemple captura de pantalla.

    Omplir la informació arxiu de script arbitrari per configurar el servidor OpenVPN

  6. Desar el fitxer.

    Desar el fitxer de script per configurar el servidor OpenVPN

  7. També és necessari editar els següents arxius:
    • acumulació ca.bat
    • acumulació dh.bat
    • acumulació key.bat
    • build-key-pass.bat
    • build-key-pkcs12.bat
    • build-key-server.bat

    Els arxius han de editar-se per configurar el servidor OpenVPN

    Han de canviar la comanda

    openssl

    a la ruta absoluta a l'openssl.exe arxiu corresponent. No us oblideu de desar els canvis.

    Edita arxius en l'editor Notepad ++ per configurar el servidor OpenVPN

  8. Ara obre la carpeta «fàcil de RSA», premem SHIFT i premi el RMB en l'espai buit (no arxiu). Al menú contextual seleccioni l'opció "Obre finestra d'ordres."

    Executar una línia de comandaments de la carpeta de destinació a l'configurar el servidor OpenVPN

    Això inicia el "Símbol de sistema" a haver de fer una transició a directori de destinació.

    línia d'ordres amb la transició a directori de destinació a l'configurar el servidor OpenVPN

  9. Entrem en la comanda especificat a continuació i feu clic a Entrar.

    vars.bat

    Execució de l'script de configuració per configurar el servidor OpenVPN

  10. Llavors correm una altra "per lots".

    neteja all.bat

    Crear fitxers de configuració buits per configurar el servidor OpenVPN

  11. Repetir el primer equip.

    A l'reiniciar l'script de configuració per configurar el servidor OpenVPN

  12. El següent pas - la creació dels fitxers necessaris. Per a això, utilitzeu la comanda

    acumulació ca.bat

    Després de realitzar les instruccions de sistema per confirmar la informació que hem fet a la vars.bat arxiu. Només unes quantes vegades premi ENTER, però, no es mostra la cadena d'origen.

    La creació d'un certificat arrel per configurar el servidor OpenVPN

  13. Crear una clau DH amb l'arxiu d'inici

    acumulació dh.bat

    Creació d'una clau per configurar el servidor OpenVPN

  14. Crear un certificat de part de servidor. Hi ha un punt important aquí. Ell ha d'assignar el nom que es va registrar a VARS.BAT a la fila "nombre_tecla". En el nostre exemple, és Lumpics. La comanda és el següent:

    Construir-Key-server.bat Lumpics

    També és necessari per confirmar les dades usant la tecla Intro, i també el doble d'introduir la lletra "I" (SI), on serà necessari (veure captura de pantalla). línia d'ordres es pot tancar.

    Crear un certificat per part de servidor a l'configurar el servidor OpenVPN

  15. En el nostre catàleg "Easy-RSA" va aparèixer una nova carpeta amb el títol "claus".

    Carpeta amb claus i certificats per a la creació de servidor OpenVPN

  16. El seu contingut ha de ser copiat i enganxat a la carpeta "SSL", que vol crear en el directori arrel de el programa.

    Creació d'una carpeta per emmagatzemar claus i certificats per configurar el servidor OpenVPN

    Veure carpeta després de la inserció d'arxius copiats:

    La transferència de certificats i claus a una carpeta especial per configurar el servidor OpenVPN

  17. Ara anem a el catàleg

    C: \ OpenVPN \ CONFIG

    Crear un document de text aquí (PCM - Crear - Document de text), canviï el seu nom en Server.OVPN i obrir-lo en Notepad ++. S'introdueix el següent codi:

    El port 443.

    Proto udp.

    DEV TUN.

    Dev-node "VPN Lumpics"

    DH C: \\ OpenVPN \\ \\ SSL DH2048.PEM

    CA C: \\ OpenVPN \\ \\ SSL ca.crt

    CERT C: \\ OpenVPN \\ \\ SSL Lumpics.crt

    CLAU C: \\ OpenVPN \\ \\ SSL Lumpics.Key

    Servidor 172.16.10.0 255.255.255.0.

    Max-32 clients

    KeepAlive 10.120.

    Client-a-client

    COMP-LZO.

    Clau persistent.

    Persistir-Tun.

    Xifrat DES-CBC

    C Estat: \\ \\ OpenVPN Inicia \\ status.log

    Log C: \\ OpenVPN \\ log \\ OpenVPN.log

    Verbal 4.

    Silenci 20.

    Recordeu que els noms dels certificats i les claus han de coincidir amb la carpeta "SSL".

    La creació d'un arxiu de configuració a l'configurar el servidor OpenVPN

  18. A continuació, obriu el "Panell de control" i anar a el "Centre de Gestió de Xarxa".

    Canvieu al centre de gestió de xarxa i l'accés compartit al tauler de control de Windows 7

  19. Feu clic a l'enllaç "Canviar configuració de l'adaptador".

    Anar a la creació d'una configuració de l'adaptador de xarxa en Windows 7

  20. Aquí hem de trobar una connexió a través de "TAP en Windows Adaptador V9". Vostè pot fer-ho fent clic a la connexió PCM i tornant-se a les seves propietats.

    Propietats de l'adaptador de xarxa en Windows 7

  21. Canviar el nom a "VPN Lumpics" sense les cometes. Aquest nom ha de coincidir amb el paràmetre "Dev-node" a l'arxiu Server.OVPN.

    Canviar nom de connexió de xarxa en Windows 7

  22. etapa final - de serveis de llançament. Premi la combinació de tecles Win + R, introdueixi la cadena especificada a continuació i feu clic a ENTRAR.

    Serveis.msc.

    L'accés a l'servei petar de sistema al menú Executar en Windows 7

  23. Trobem el servei amb el nom de "OpenVPNService", feu clic a PKM i anar a les seves propietats.

    Anar a les propietats de l'servei OpenVPNService a Windows 7

  24. Principi de canvi de tipus de "automàticament", executi el servei i feu clic a "Aplica".

    Configuració de l'tipus de posada en marxa i començar a OpenVPNService servei a Windows 7

  25. Si tots estem fa correctament, llavors la creu vermella és l'abisme prop de l'adaptador. Això vol dir que la connexió està a punt per al treball.

    OpenVPN connexió de xarxa activa

La creació d'una peça de el client

Abans d'iniciar la instal·lació de el client, ha de realitzar diversos passos en la màquina de servidor - per generar claus i certificats per a configurar la connexió.

  1. Anem a directori "Easy-RSA", a continuació, a la carpeta de "claus" i obrir l'arxiu index.txt.

    arxiu d'índex a la carpeta de claus i certificats en el servidor OpenVPN

  2. Obrir l'arxiu, esborrar tot el contingut i guardar.

    la informació d'eliminació de l'arxiu d'índex al servidor OpenVPN

  3. Tornar a "Easy-RSA" i executar una "línia d'ordres" (SHIFT + PCM - Obriu la finestra d'ordres).
  4. A continuació, posar en marxa VARS.BAT, i després crear un certificat de client.

    Construir-Key.Bat VPN-Client

    La creació de claus de client i certificats en el servidor OpenVPN

    Es tracta d'un certificat general per a totes les màquines de la xarxa. Per millorar la seguretat, pot generar els arxius per a cada equip, però cridar-los de manera diferent (no "VPN-client", però "VPN-Cliente1" i així successivament). En aquest cas, caldrà repetir totes les accions, començant amb la neteja index.txt.

  5. L'acció final - la transferència d'arxius vpn-client.crt, VPN-client.key, ca.crt i DH2048.PEM a client. Això es pot fer de qualsevol manera convenient, per exemple, escriure en la unitat flash USB o transferència a través de la xarxa.

    Copiar arxius de claus i certificats en el servidor OpenVPN

Les obres que s'hagin de dur a terme a la màquina client:

  1. Instal·lar OpenVPN en la forma habitual.
  2. Obriu el directori amb el programa instal·lat i aneu a la carpeta "Config". Cal posar els nostres arxius de certificats i claus.

    Transferència d'arxius de claus i certificats a la màquina client amb OpenVPN

  3. En la mateixa carpeta, crear un arxiu de text i canviï el seu nom en config.ovpn.

    La creació d'un arxiu de configuració en una màquina client amb OpenVPN

  4. Obrir el codi següent en l'editor i prescriure:

    Client.

    Resolver reintent infinit

    Nobind.

    Remota 192.168.0.15 443.

    Proto udp.

    DEV TUN.

    COMP-LZO.

    CA ca.crt.

    CERT-VPN client.crt

    Clau VPN-client.key

    DH DH2048.PEM.

    flotador

    Xifrat DES-CBC

    KeepAlive 10.120.

    Clau persistent.

    Persistir-Tun.

    0 verb.

    A la fila "a distància", es pot registrar una adreça IP externa de l'equip de servidor - pel que aconseguirem l'accés a Internet. Si deixa tot com està, només serà possible connectar amb el servidor al canal xifrat.

  5. Correm OpenVPN GUI en nom de l'administrador mitjançant un accés directe a l'escriptori, a continuació, afegir la icona apropiat a la safata, premi el PCM i seleccioneu el primer element amb el nom de "Connectar".

    Connectar amb el servidor OpenVPN a la màquina client

Aquesta és la configuració de servidor i el client OpenVPN completat.

Conclusió

pròpia xarxa de l'organització, la VPN li permetrà maximitzar la protecció de la informació transmesa, i fer navegar per Internet més segura. El més important és anar amb compte a l'configurar la part de servidor i el client, pot utilitzar tots els avantatges d'una xarxa virtual privada.

Llegeix més