Ρυθμίστε το διακομιστή OpenVPN στα Windows

Anonim

Ρυθμίστε το διακομιστή OpenVPN στα Windows

Το OpenVPN είναι μία από τις επιλογές VPN (εικονικό ιδιωτικό δίκτυο ή ιδιωτικά εικονικά δίκτυα), επιτρέποντάς σας να εφαρμόσετε τη μετάδοση δεδομένων σε ένα ειδικά δημιουργημένο κρυπτογραφημένο κανάλι. Έτσι, μπορείτε να συνδέσετε δύο υπολογιστές ή να δημιουργήσετε ένα κεντρικό δίκτυο με ένα διακομιστή και αρκετούς πελάτες. Σε αυτό το άρθρο, θα μάθουμε να δημιουργήσουμε ένα τέτοιο διακομιστή και να το ρυθμίσουμε.

Ρυθμίστε το διακομιστή OpenVPN

Όπως αναφέρθηκε παραπάνω, με τη βοήθεια της τεχνολογίας, μπορούμε να μεταφέρουμε πληροφορίες σε ένα ασφαλές κανάλι επικοινωνίας. Μπορεί να μοιράζεται τα αρχεία ή την ασφαλή πρόσβαση στο Internet μέσω ενός διακομιστή που είναι μια κοινή πύλη. Για να το δημιουργήσετε, δεν θα χρειαστούμε επιπλέον εξοπλισμό και ειδικές γνώσεις - όλα γίνονται με τον υπολογιστή που προγραμματίζεται να χρησιμοποιηθεί ως διακομιστής VPN.

Για περαιτέρω εργασία, θα χρειαστεί επίσης να διαμορφώσετε το τμήμα πελάτη σε μηχανές χρήστη δικτύου. Όλες οι εργασίες καταδύονται στη δημιουργία κλειδιών και πιστοποιητικών που στη συνέχεια μεταδίδονται στους πελάτες. Αυτά τα αρχεία σας επιτρέπουν να έχετε μια διεύθυνση IP όταν συνδέεται με το διακομιστή και να δημιουργήσετε το παραπάνω κρυπτογραφημένο κανάλι. Όλες οι πληροφορίες που μεταδίδονται από αυτό μπορούν να διαβαστούν μόνο εάν υπάρχει ένα κλειδί. Αυτή η λειτουργία σας επιτρέπει να βελτιώσετε σημαντικά την ασφάλεια και να εξασφαλίσετε την ασφάλεια των δεδομένων.

Εγκαταστήστε το OpenVPN στο Machine-Server

Η εγκατάσταση είναι μια τυπική διαδικασία με ορισμένες αποχρώσεις, οι οποίες θα μιλήσουν περισσότερο.

  1. Πρώτα απ 'όλα, πρέπει να κατεβάσετε το πρόγραμμα στον παρακάτω σύνδεσμο.

    Κατεβάστε το OpenVPN.

    Φόρτωση του προγράμματος OpenVPN από την επίσημη τοποθεσία των προγραμματιστών

  2. Στη συνέχεια, εκτελέστε τον εγκαταστάτη και φτάστε στο παράθυρο επιλογής εξαρτημάτων. Εδώ θα χρειαστεί να βάλουμε μια δεξαμενή κοντά στο σημείο με το όνομα "Easyrsa", η οποία θα σας επιτρέψει να δημιουργήσετε αρχεία πιστοποιητικού και κλειδιών, καθώς και να τα διαχειριστείτε.

    Επιλογή συστατικού για τη διαχείριση των πιστοποιητικών κατά την εγκατάσταση του προγράμματος OpenVPN

  3. Το επόμενο βήμα είναι να επιλέξετε ένα μέρος για εγκατάσταση. Για ευκολία, τοποθετήστε το πρόγραμμα στη ρίζα του συστήματος δίσκου S :. Για να το κάνετε αυτό, απλά διαγράψτε πάρα πολύ. Θα πρέπει να λειτουργήσει

    C: \ openvpn

    Επιλέγοντας ένα χώρο στο σκληρό δίσκο για την εγκατάσταση του OpenVPN

    Το κάνουμε για να αποφύγουμε τις αποτυχίες κατά την εκτέλεση των σεναρίων, αφού οι χώροι στη διαδρομή δεν επιτρέπονται. Φυσικά, μπορείτε να τα πάρτε σε εισαγωγικά, αλλά η προσοχή μπορεί και να συνοψίσει και να αναζητήσετε σφάλματα στον κώδικα - η υπόθεση δεν είναι εύκολη.

  4. Μετά από όλες τις ρυθμίσεις, εγκαταστήστε το πρόγραμμα σε κανονική λειτουργία.

Ρύθμιση τμήματος διακομιστή

Κατά την εκτέλεση των ακόλουθων ενεργειών θα πρέπει να είναι όσο το δυνατόν πιο προσεκτικές. Οποιαδήποτε ελαττώματα θα οδηγήσουν στην μη δυνατότητα του διακομιστή. Μια άλλη προϋπόθεση - ο λογαριασμός σας πρέπει να έχει δικαιώματα διαχειριστή.

  1. Πηγαίνουμε στον κατάλογο "Easy-RSA", η οποία στην περίπτωσή μας βρίσκεται στο

    C: \ openvpn \ Easy-RSA

    Βρείτε το αρχείο VARS.BAT.Sample.

    Μεταβείτε στον φάκελο Easy-RSA για να διαμορφώσετε τον διακομιστή OpenVPN

    Μετονομάστε το στο VAR.BAT (Διαγράφει τη λέξη "δείγμα" μαζί με ένα σημείο).

    Μετονομάστε το αρχείο δέσμης ενεργειών για να διαμορφώσετε το διακομιστή OpenVPN

    Ανοίξτε αυτό το αρχείο στον επεξεργαστή του Notepad ++. Αυτό είναι σημαντικό, αφού είναι αυτό το σημειωματάριο που σας επιτρέπει να επεξεργαστείτε σωστά και να αποθηκεύσετε τους κωδικούς, οι οποίοι βοηθούν στην αποφυγή σφαλμάτων κατά την εκτέλεση τους.

    Άνοιγμα του αρχείου δέσμης ενεργειών στο πρόγραμμα Notepad ++ για να διαμορφώσετε το διακομιστή OpenVPN

  2. Πρώτα απ 'όλα, διαγράφουμε όλα τα σχόλια που διατίθενται από το πράσινο - θα παρεμποδίσουν μόνο μαζί μας. Παίρνουμε τα εξής:

    Διαγράψτε σχόλια από το αρχείο δέσμης ενεργειών για να διαμορφώσετε το διακομιστή OpenVPN

  3. Στη συνέχεια, αλλάξτε τη διαδρομή προς τον φάκελο "Easy-RSA" σε αυτό που καθορίσαμε κατά την εγκατάσταση. Σε αυτή την περίπτωση, απλώς διαγράψτε τα μεταβλητά% των προγραμμάτων% και αλλάξτε την στο C:.

    Αλλαγή της διαδρομής στον κατάλογο κατά τη ρύθμιση του διακομιστή OpenVPN

  4. Οι ακόλουθες τέσσερις παραμέτρους παραμένουν αμετάβλητες.

    Αμετάβλητες παραμέτρους στο αρχείο δέσμης ενεργειών για να διαμορφώσετε τον διακομιστή OpenVPN

  5. Οι υπόλοιπες γραμμές συμπληρώνουν αυθαίρετα. Παράδειγμα στο στιγμιότυπο οθόνης.

    Συμπλήρωση αυθαίρετων πληροφοριών του αρχείου δέσμης ενεργειών για να διαμορφώσετε το διακομιστή OpenVPN

  6. Αποθηκεύστε το αρχείο.

    Αποθήκευση του αρχείου δέσμης ενεργειών για να διαμορφώσετε τον διακομιστή OpenVPN

  7. Πρέπει επίσης να επεξεργαστείτε τα ακόλουθα αρχεία:
    • Build-ca.bat.
    • Build-dh.bat.
    • Build-key.Bat.
    • Build-key-pass.bat
    • Build-key-pkcs12.bat
    • Build-key-server.bat

    Απαιτείται επεξεργασία αρχείων για τη διαμόρφωση του διακομιστή OpenVPN

    Πρέπει να αλλάξουν την ομάδα

    Openssl.

    Στην απόλυτη διαδρομή στο αντίστοιχο αρχείο opensssl.exe. Μην ξεχάσετε να αποθηκεύσετε αλλαγές.

    Επεξεργασία αρχείων στον επεξεργαστή του Notepad ++ για να διαμορφώσετε το διακομιστή OpenVPN

  8. Τώρα ανοίξτε το φάκελο "Easy-RSA", η μετατόπιση σφιγκτήρα και κάντε κλικ στο PCM σε ένα ελεύθερο μέρος (όχι σε αρχεία). Στο μενού περιβάλλοντος, επιλέξτε το στοιχείο "Άνοιγμα εντολών".

    Εκτελέστε μια γραμμή εντολών από τον φάκελο στόχο κατά τη ρύθμιση του διακομιστή OpenVPN

    Η "γραμμή εντολών" ξεκινά με τη μετάβαση στον κατάλογο προορισμού που έχει ήδη εφαρμοστεί.

    Γραμμή εντολών με τη μετάβαση στον κατάλογο προορισμού κατά τη ρύθμιση του διακομιστή OpenVPN

  9. Εισάγετε την εντολή που καθορίζεται παρακάτω και κάντε κλικ στην επιλογή Enter.

    vars.bat.

    Ξεκινήστε τη δέσμη ενεργειών διαμόρφωσης για να διαμορφώσετε τον διακομιστή OpenVPN

  10. Στη συνέχεια, ξεκινήστε ένα άλλο "αρχείο παρτίδας".

    Καθαρό-all.bat.

    Δημιουργία κενών αρχείων ρυθμίσεων για να διαμορφώσετε το διακομιστή OpenVPN

  11. Επαναλαμβάνουμε την πρώτη εντολή.

    Επανατοποθετήστε τη δέσμη ενεργειών διαμόρφωσης για να διαμορφώσετε τον διακομιστή OpenVPN

  12. Το επόμενο βήμα είναι να δημιουργήσετε τα απαραίτητα αρχεία. Για να το κάνετε αυτό, χρησιμοποιήστε την ομάδα

    Build-ca.bat.

    Μετά την εκτέλεση του συστήματος, θα προσφέρει να επιβεβαιώσει τα δεδομένα που εισάγαμε στο αρχείο VARS.BAT. Απλά πατήστε Εισάγετε αρκετές φορές μέχρι να εμφανιστεί η αρχική συμβολοσειρά.

    Δημιουργία πιστοποιητικού ρίζας για τη διαμόρφωση του διακομιστή OpenVPN

  13. Δημιουργήστε ένα πλήκτρο DH χρησιμοποιώντας την εκκίνηση του αρχείου

    Build-dh.bat.

    Δημιουργία ενός κλειδιού για να ρυθμίσετε το διακομιστή OpenVPN

  14. Δημιουργήστε ένα πιστοποιητικό για το τμήμα διακομιστή. Υπάρχει ένα σημαντικό σημείο εδώ. Πρέπει να εκχωρήσει το όνομα που καταχωρίσαμε στο VAR.BAT στη σειρά "Key_Name". Στο παράδειγμά μας, είναι λούδια. Η εντολή μοιάζει με αυτό:

    Build-key-server.bat lumpics

    Πρέπει επίσης να επιβεβαιώσει τα δεδομένα χρησιμοποιώντας το πλήκτρο ENTER και επίσης να εισέλθουν δύο φορές το γράμμα "Y" (ναι), όπου θα απαιτηθεί (βλέπε στιγμιότυπο οθόνης). Η γραμμή εντολών μπορεί να κλείσει.

    Δημιουργία πιστοποιητικού για το τμήμα διακομιστή κατά τη ρύθμιση του διακομιστή OpenVPN

  15. Στον κατάλογό μας "Easy-RSA" Ένας νέος φάκελος εμφανίστηκε με τον τίτλο "Κλειδιά".

    Φάκελος με κλειδιά και πιστοποιητικά για τη ρύθμιση του διακομιστή OpenVPN

  16. Το περιεχόμενό του πρέπει να αντιγραφεί και να επικολληθεί στον φάκελο "SSL", το οποίο θέλετε να δημιουργήσετε στον ριζικό κατάλογο του προγράμματος.

    Δημιουργία ενός φακέλου για την αποθήκευση πλήκτρων και πιστοποιητικών για τη διαμόρφωση του διακομιστή OpenVPN

    Προβολή φακέλου μετά την εισαγωγή αρχείων αντιγραφής:

    Μεταφορά πιστοποιητικών και κλειδιών σε ειδικό φάκελο για να διαμορφώσετε το διακομιστή OpenVPN

  17. Τώρα πηγαίνουμε στον κατάλογο

    C: \ openvpn \ config

    Δημιουργήστε ένα έγγραφο κειμένου εδώ (PCM - Δημιουργία εγγράφου κειμένου), μετονομάστε το στο Server.ovpn και να το ανοίξετε στο Notepad ++. Εισάγουμε τον ακόλουθο κώδικα:

    Λύτρο 443.

    Proto UDP.

    Dev tun.

    Dev-κόμβος "vpn lumpics"

    DH C: \\ openvpn \\ ssl \\ dh2048.pem

    CA C: \\ openvpn \\ ssl \\ ca.crt

    Cert C: \\ openvpn \\ ssl \\umpics.crt

    Κλειδί C: \\ openvpn \\ ssl \\umpics.key

    Server 172.16.10.0 255.255.255.0.

    Max-clients 32

    Keepalive 10 120.

    Πελάτη-στον πελάτη

    Comp-lzo.

    Παραμένουν-κλειδί.

    Επιμονή.

    Cipher des-cbc

    Κατάσταση C: \\ openvpn \\ log \\ status.log

    Log c: \\ openvpn \\ log \\ openvpn.log

    Ρήμα 4.

    Σίγαση 20.

    Παρακαλείστε να σημειώσετε ότι τα ονόματα των πιστοποιητικών και τα πλήκτρα πρέπει να ταιριάζουν με το φάκελο "SSL".

    Δημιουργία ενός αρχείου διαμόρφωσης κατά τη διαμόρφωση του διακομιστή OpenVPN

  18. Στη συνέχεια, ανοίξτε το "Πίνακας Ελέγχου" και μεταβείτε στο "Κέντρο Διαχείρισης Δικτύου".

    Μεταβείτε στο Κέντρο Διαχείρισης Δικτύου και κοινή πρόσβαση στον πίνακα ελέγχου των Windows 7

  19. Κάντε κλικ στο σύνδεσμο "Αλλαγή ρυθμίσεων προσαρμογέα".

    Μεταβείτε στη δημιουργία ρυθμίσεων προσαρμογέα δικτύου στα Windows 7

  20. Εδώ πρέπει να βρούμε μια σύνδεση μέσω του "προσαρμογέα Tap-Windows V9". Μπορείτε να το κάνετε κάνοντας κλικ στη σύνδεση PCM και στροφή στις ιδιότητές του.

    Ιδιότητες προσαρμογέα δικτύου στα Windows 7

  21. Μετονομάστε το σε "VPN Lumpics" χωρίς αποσπάσματα. Αυτό το όνομα πρέπει να ταιριάζει με την παράμετρο "dev-node" στο αρχείο server.ovpn.

    Μετονομασία σύνδεσης δικτύου στα Windows 7

  22. Τελική υπηρεσία εκκίνησης. Πατήστε το συνδυασμό πλήκτρων Win + R, εισάγετε τη συμβολοσειρά που καθορίζεται παρακάτω και κάντε κλικ στην επιλογή Enter.

    Υπηρεσίες.msc.

    Πρόσβαση στην υπηρεσία Snap System από το μενού Run στα Windows 7

  23. Βρίσκουμε την υπηρεσία με το όνομα "openvpnservice", κάντε κλικ στο PKM και μεταβείτε στις ιδιότητές του.

    Μεταβείτε στις ιδιότητες της υπηρεσίας OpenVPNService στα Windows 7

  24. Τύπος εκκίνησης Αλλαγή σε "Αυτόματη", εκτελέστε την υπηρεσία και κάντε κλικ στην επιλογή "Εφαρμογή".

    Ρύθμιση του τύπου της εκκίνησης και έναρξη λειτουργίας OpenVPNService στα Windows 7

  25. Αν όλοι τελοποιούμε σωστά, τότε ο Ερυθρός Σταυρός είναι η άβυσσο κοντά στον προσαρμογέα. Αυτό σημαίνει ότι η σύνδεση είναι έτοιμη να εργαστεί.

    Ενεργός σύνδεσης δικτύου OpenVPN

Ρύθμιση τμήματος πελάτη

Πριν ξεκινήσετε τη ρύθμιση του πελάτη, πρέπει να κάνετε διάφορα βήματα στη μηχανή του διακομιστή - για να δημιουργήσετε κλειδιά και πιστοποιητικό για να ρυθμίσετε τη ρύθμιση της σύνδεσης.

  1. Πηγαίνουμε στον κατάλογο "Easy-RSA", στη συνέχεια στο φάκελο "Κλειδιά" και ανοίξτε το αρχείο index.txt.

    Αρχείο ευρετηρίου στον φάκελο και πιστοποιητικά στο διακομιστή OpenVPN

  2. Ανοίξτε το αρχείο, διαγράψτε όλα τα περιεχόμενα και αποθηκεύστε.

    Διαγραφή πληροφοριών από το αρχείο ευρετηρίου στον διακομιστή OpenVPN

  3. Επιστρέψτε στο "Easy-RSA" και εκτελέστε μια "γραμμή εντολών" (Shift + PCM - ανοίξτε το παράθυρο εντολών).
  4. Στη συνέχεια, ξεκινήστε vars.bat και στη συνέχεια δημιουργήστε ένα πιστοποιητικό πελάτη.

    Build-key.Bat VPN-Client

    Δημιουργία πλήκτρων και πιστοποιητικών πελάτη στο διακομιστή OpenVPN

    Αυτό είναι ένα γενικό πιστοποιητικό για όλα τα μηχανήματα του δικτύου. Για να βελτιώσετε την ασφάλεια, μπορείτε να δημιουργήσετε τα αρχεία σας για κάθε υπολογιστή, αλλά να τα καλέσετε διαφορετικά (όχι "VPN-Client", αλλά "VPN-Client1" και ούτω καθεξής). Σε αυτή την περίπτωση, θα χρειαστεί να επαναλάβετε όλες τις ενέργειες, ξεκινώντας από τον καθαρισμό του Index.txt.

  5. Τελική δράση - Μεταφορά αρχείων VPN-Client.crt, VPN-Client.key, ca.crt και DH2048.pem στον πελάτη. Μπορείτε να το κάνετε αυτό με οποιοδήποτε βολικό τρόπο, για παράδειγμα, να γράψετε στη μονάδα flash USB ή τη μεταφορά μέσω του δικτύου.

    Αντιγράψτε το κλειδί και τα αρχεία πιστοποιητικών στον διακομιστή OpenVPN

Έργα που πρέπει να εκτελεστούν στη μηχανή-πελάτη:

  1. Εγκαταστήστε το OpenVPN με τον συνήθη τρόπο.
  2. Ανοίξτε τον κατάλογο με το εγκατεστημένο πρόγραμμα και μεταβείτε στο φάκελο "Config". Πρέπει να εισαγάγετε τα αρχεία πιστοποιητικού και κλειδιών.

    Μεταφορά αρχείων κλειδιών και πιστοποιητικών στη μηχανή-πελάτη με OpenVPN

  3. Στον ίδιο φάκελο, δημιουργήστε ένα αρχείο κειμένου και μετονομάστε το σε config.ovpn.

    Δημιουργία ενός αρχείου διαμόρφωσης σε μια μηχανή-πελάτη με OpenVPN

  4. Ανοίξτε τον ακόλουθο κωδικό στον επεξεργαστή και να συνταγογραφήσετε:

    Πελάτης.

    Resolv-restry άπειρο

    Nobind.

    Απομακρυσμένο 192.168.0.15 443.

    Proto UDP.

    Dev tun.

    Comp-lzo.

    Ca ca.crt.

    Cert vpn-client.crt

    Βασικό VPN-Client.Key

    Dh dh2048.pem.

    φλοτέρ

    Cipher des-cbc

    Keepalive 10 120.

    Παραμένουν-κλειδί.

    Επιμονή.

    Ρήμα 0.

    Στην "απομακρυσμένη" σειρά, μπορείτε να καταχωρίσετε μια εξωτερική διεύθυνση IP της μηχανής διακομιστή - έτσι θα έχουμε πρόσβαση στο Internet. Εάν αφήνετε τα πάντα όπως είναι, θα είναι δυνατή μόνο να συνδεθείτε με το διακομιστή στο κρυπτογραφημένο κανάλι.

  5. Εκτελούμε το OpenVPN GUI για λογαριασμό του διαχειριστή χρησιμοποιώντας μια συντόμευση στην επιφάνεια εργασίας, στη συνέχεια προσθέστε το κατάλληλο εικονίδιο στο δίσκο, πατήστε το PCM και επιλέξτε το πρώτο στοιχείο με το όνομα "Connect".

    Συνδεθείτε στο διακομιστή OpenVPN στη μηχανή-πελάτη

Αυτή είναι η διαμόρφωση του διακομιστή και ο πελάτης OpenVPN ολοκληρώθηκε.

συμπέρασμα

Η οργάνωση του δικτύου VPN του VPN θα σας επιτρέψει να μεγιστοποιήσετε τις μεταδιδόμενες πληροφορίες, καθώς και να κάνετε surfing στο διαδίκτυο πιο ασφαλή. Το κύριο πράγμα είναι να είστε προσεκτικοί κατά τη διαμόρφωση του διακομιστή και του πελάτη, μπορείτε να χρησιμοποιήσετε όλα τα πλεονεκτήματα ενός ιδιωτικού εικονικού δικτύου.

Διαβάστε περισσότερα