Agordi OpenVPN-servilon en Vindozo

Anonim

Agordi OpenVPN-servilon en Vindozo

OpenVPN estas unu el la VPN-opcioj (virtuala privata reto aŭ privataj virtualaj retoj), permesante al vi efektivigi datuman transdonon pri speciale kreita ĉifrita kanalo. Tiel, vi povas konekti du komputilojn aŭ konstrui centralizitan reton kun servilo kaj pluraj klientoj. En ĉi tiu artikolo ni lernos krei tian servilon kaj starigos ĝin.

Agordu OpenVPN-servilon

Kiel menciite supre, kun la helpo de teknologio, ni povas transdoni informojn al sekura komunikada kanalo. I povas dividi dosierojn aŭ sekurigi interretan aliron per servilo, kiu estas komuna enirejo. Por krei ĝin, ni ne bezonos pliajn ekipaĵojn kaj specialan scion - ĉio estas farita en la komputilo planita por esti uzata kiel VPN-servilo.

Por plua laboro, ankaŭ necesos agordi la klientan parton en retaj uzanta maŝinoj. Ĉiu laboro venas por krei ŝlosilojn kaj atestilojn, kiuj tiam estas transdonitaj al klientoj. Ĉi tiuj dosieroj permesas vin ricevi IP-adreson kiam li konektis al la servilo kaj krei la supre ĉifritan kanalon. Ĉiu informo transdonita de ĝi nur povas legi se estas ŝlosilo. Ĉi tiu funkcio permesas al vi signife plibonigi sekurecon kaj certigi la sekurecon de datumoj.

Instalu OpenVPN sur maŝino-servilo

Instalado estas norma procedo kun iuj nuancoj, kiuj pli parolos.

  1. Unue, vi bezonas elŝuti la programon sub la suba ligilo.

    Elŝutu OpenVPN.

    Ŝarĝante la programon OpenVPN de la oficiala retejo de programistoj

  2. Poste, ekzekutas la instalilon kaj atingos la fenestron pri komponanto. Ĉi tie ni bezonos tankon proksime al la punkto kun la nomo "Evisialsa", kiu permesos al vi krei atestilajn kaj ŝlosilojn, kaj ankaŭ administri ilin.

    Elektante komponanton por administri atestilojn dum instalado de la programo OpenVPN

  3. La sekva paŝo estas elekti lokon por instali. Por komforto, metu la programon al la radiko de la sistemo disko s:. Por fari tion, simple forigu tro multe. Ĝi devus ellabori

    C: OpenVPN

    Elekti malmolan diskospacon por instali OpenVPN

    Ni faras ĝin por eviti misfunkciadojn ekzekutinte skriptojn, ĉar la spacoj en la vojo ne estas permesitaj. Vi povas, kompreneble, prenu ilin en citaĵoj, sed atento povas kaj resumi, kaj serĉi erarojn en la kodo - la kazo ne estas facila.

  4. Post ĉiuj agordoj, instalu la programon en normala reĝimo.

Konfiguranta servilan parton

Kiam vi plenumas la sekvajn agojn, devus esti kiel eble plej atenta. Iuj difektoj kondukos al la neoperacivo de la servilo. Alia antaŭkondiĉo - via konto devas havi rajtojn pri administranto.

  1. Ni iras al la katalogo "Easy-RSA", kiu en nia kazo situas ĉe

    C: openvpn \ Easy-rsa

    Trovu la Vars.Bat.Sple dosieron.

    Ŝanĝu al la Facila-RSA-dosierujo por agordi la OpenVPN-servilon

    Renomi ĝin al Vars.bat (ni forigas la vorton "specimeno" kune kun punkto).

    Renomi la skriptan dosieron por agordi la servilon OpenVPN

    Malfermu ĉi tiun dosieron en la redaktilo de Notepad ++. Ĉi tio estas grava, ĉar ĝi estas ĉi tiu notlibro, kiu ebligas al vi ĝuste redakti kaj ŝpari kodojn, kio helpas eviti erarojn dum plenumado de ili.

    Malfermi la skriptan dosieron en la programo Notepad ++ por agordi la servilon OpenVPN

  2. Unue, ni forigas ĉiujn komentojn asignitajn de Green - ili nur malhelpos nin. Ni ricevas la jenajn:

    Forigo de komentoj de la skripta dosiero por agordi la servilon OpenVPN

  3. Poste, ŝanĝu la vojon al la "Facila-RSA" dosierujo al tiu, kiun ni specifis dum instalado. En ĉi tiu kazo, simple forigu la variablon% programadaj% kaj ŝanĝu ĝin sur C:.

    Ŝanĝi la vojon al la dosierujo kiam starigas la servilon OpenVPN

  4. La sekvaj kvar parametroj restas senŝanĝaj.

    Senŝanĝaj parametroj en la skripta dosiero por agordi la servilon OpenVPN

  5. La ceteraj linioj plenigas arbitre. Ekzemplo sur la ekrankopio.

    Plenigi arbitrajn informojn pri la skripta dosiero por agordi la servilon OpenVPN

  6. Konservu la dosieron.

    Savante la skriptan dosieron por agordi la servilon OpenVPN

  7. Vi ankaŭ bezonas redakti la jenajn dosierojn:
    • Konstruo-ca.bat.
    • Konstruo-dh.bat.
    • Konstrua-ŝlosilo.bat.
    • Konstrua-ŝlosilo-pass.bat
    • Konstrui-klav-PKCS12.bat
    • Konstrua-ŝlosilo-servilo.bat

    Bezonata redaktado de dosieroj por agordi OpenVPN-servilon

    Ili bezonas ŝanĝi la teamon

    OpenSSL.

    Sur la absoluta vojo al la responda dosiero OpenSSL.EXE. Ne forgesu ŝpari ŝanĝojn.

    Redaktado de dosieroj en la redaktilo de Notepad ++ por agordi la servilon OpenVPN

  8. Nun malfermu la dosierujon "Facila-RSA", CLAMP-Shift kaj alklaku la PCM je libera loko (ne ĉe dosieroj). En la kunteksta menuo, elektu la "Open Command-fenestron".

    Kuru komandlinion de la Celata Dosierujo dum starigo de la servilo OpenVPN

    La "komandlinio" komenciĝas per la transiro al la cela dosierujo jam efektivigita.

    Komandlinio kun la transiro al la cela dosierujo kiam vi starigas la servilon OpenVPN

  9. Ni enigas la ordonon specifitan sube kaj alklaku Eniri.

    Vars.bat.

    Komencu la agordan skripton por agordi la servilon OpenVPN

  10. Poste, lanĉu alian "Batch-dosieron".

    Pura-tute.bat.

    Kreante malplenajn agordajn dosierojn por agordi la servilon OpenVPN

  11. Ni ripetas la unuan komandon.

    Re-lanĉi la agordan skripton por agordi la servilon OpenVPN

  12. La sekva paŝo estas krei la necesajn dosierojn. Por fari ĉi tion, uzu la teamon

    Konstruo-ca.bat.

    Post ekzekuti la sistemon, ĝi proponos konfirmi la datumojn, kiujn ni eniris la Vars.bat-dosieron. Nur premu Enter plurfoje ĝis la originala ŝnuro aperas.

    Kreante radikan atestilon por agordi la servilon OpenVPN

  13. Krei DH-klavon uzante la lanĉan dosieron

    Konstruo-dh.bat.

    Kreante ŝlosilon por agordi la servilon OpenVPN

  14. Krei atestilon por servila parto. Estas unu grava afero ĉi tie. Li bezonas atribui la nomon, kiun ni registris en Vars.bat en la "ŝlosilo-nomo" vico. En nia ekzemplo, ĝi estas Lumpics. La komando aspektas tiel:

    Konstrua-ŝlosilo-servilo.bat LumpICs

    I ankaŭ bezonas konfirmi la datumojn per la Eniga Ŝlosilo, kaj ankaŭ dufoje eniras la literon "Y" (Jes), kie ĝi bezonos (vidu ekrankopio). Komanda linio povas esti fermita.

    Kreante atestilon por servila parto dum agordado de OpenVPN-servilo

  15. En nia katalogo "Easy-RSA" nova dosierujo aperis kun la titolo "Ŝlosiloj".

    Dosierujo kun ŝlosiloj kaj atestiloj por agordi OpenVPN-servilon

  16. Ia enhavo devas esti kopiita kaj gluita en la dosierujon "SSL", kiun vi volas krei en la radika dosierujo de la programo.

    Kreante dosierujon por stoki ŝlosilojn kaj atestilojn por agordi la servilon OpenVPN

    Vidi dosierujon post enmetado de kopiaj dosieroj:

    Transdoni atestilojn kaj ŝlosilojn al speciala dosierujo por agordi la servilon OpenVPN

  17. Nun ni iras al la katalogo

    C: openvpn-agordo

    Krei tekston-dokumenton ĉi tie (PCM - Krei - Teksta Dokumento), Renomi ĝin en Server.ovpn kaj malfermi ĝin en Notepad ++. Ni enkondukas la sekvan kodon:

    Haveno 443.

    Proto UDP.

    Dev tun.

    Dev-nodo "VPN LumpIPS"

    DH C: \\ OpenVPN \\ SSL \\ DH2048.PEM

    CA C: \\ OpenVPN \\ SSL \\ ca.crt

    CERT C: \\ OpenVPN \\ SSL \\ Lumpics.crt

    Ŝlosilo C: \\ OpenVPN \\ SSL \\ Lumpics.Key

    Servilo 172.16.10.0 255.255.255.0.

    Max-klientoj 32

    Konservu 10 120.

    Kliento-al-kliento

    Komp-LZO.

    Persisti-ŝlosilo.

    Persisti-tun.

    Cipher des-CBC

    Statuso C: \\ OpenVPN-dosiero

    Log c: \\ openvpn \\ openvpn.log

    Verbo 4.

    Muta 20.

    Bonvolu noti, ke la nomoj de la atestiloj kaj ŝlosiloj devas kongrui kun la dosierujo "SSL".

    Kreante agordan dosieron kiam oni agordas la OpenVPN-servilon

  18. Poste malfermu la "kontrolan panelon" kaj iru al la "Reta Administrado-Centro".

    Ŝanĝu al la Reta Administrado-Centro kaj komuna aliro en la panelo de Windows 7

  19. Alklaku la ligon "Ŝanĝi Adaptilan Agordon".

    Iru al agordo de agordoj pri retaj adaptiloj en Vindozo 7

  20. Ĉi tie ni devas trovi konekton per "Tap-Windows Adapter V9". Vi povas fari ĉi tion alklakante la konekton de PCM kaj turnante sin al ĝiaj posedaĵoj.

    Retaj Adaptilaj Propraĵoj en Vindozo 7

  21. Renomi ĝin al "VPN LumpIPS" sen citaĵoj. Ĉi tiu nomo devas kongrui kun la parametro "Dev-Nodo" en la dosiero Server.OVPN.

    Renomi retkonekton en Vindozo 7

  22. Fina stadio - lanĉa servo. Premu la kombinaĵon Win + R-Ŝlosiloj, enigu la ŝnuron specifitan sube kaj alklaku Eniri.

    Servoj.MSC.

    Aliro al la Sistemo Snap Service de la Rula Menuo en Vindozo 7

  23. Ni trovas la servon kun la nomo "OpenVPnservice", alklaku PKM kaj iru al ĝiaj posedaĵoj.

    Iru al la propraĵoj de la servo OpenvPnservice en Vindozo 7

  24. Komenci tajpu ŝanĝon al "aŭtomate", funkciigu la servon kaj alklaku "Apliki".

    Starigi la tipon de lanĉo kaj komenci servon OpenVPnservice en Vindozo 7

  25. Se ni ĉiuj faris ĝuste, tiam la Ruĝa Kruco estas la abismo proksime al la adaptilo. Ĉi tio signifas, ke la ligo pretas labori.

    Aktiva Reta Konekto OpenVPN

Starigi klientan parton

Antaŭ ol komenci la klientan aranĝon, vi devas fari plurajn paŝojn sur la servila maŝino - por generi ŝlosilojn kaj atestilon por agordi la konekton.

  1. Ni iras al la dosierujo "Easy-RSA", tiam en la dosierujo "klavoj" kaj malfermas la dosieron index.txt.

    Indeksa dosiero en la ŝlosila dosierujo kaj atestiloj sur la OpenVPN-servilo

  2. Malfermu la dosieron, forigu ĉiujn enhavojn kaj ŝparu.

    Forigu informojn de la indeksa dosiero sur la servilo OpenVPN

  3. Reiru al "Facila-RSA" kaj ruliĝu "komandlinion" (Shift + PCM - malfermu la fenestron de komandoj).
  4. Sekva, lanĉo Vars.bat, kaj tiam krei klientan atestilon.

    Konstrua-ŝlosilo.bat VPN-kliento

    Kreante klientajn klavojn kaj atestilojn sur la servilo OpenVPN

    Ĉi tio estas ĝenerala atestilo por ĉiuj maŝinoj en la reto. Por plibonigi sekurecon, vi povas generi viajn dosierojn por ĉiu komputilo, sed nomi ilin alimaniere (ne "VPN-kliento", sed "VPN-CLIENT1" kaj tiel plu). En ĉi tiu kazo, necesos ripeti ĉiujn agojn, komencante per indekso.txt-purigado.

  5. Fina Ago - Transdono de VPN-Client.crt-dosieroj, VPN-Client.key, ca.crt kaj DH2048.pem al la kliento. Vi povas fari ĉi tion en ajna konvena maniero, ekzemple, skribi sur la USB-ekbrilo aŭ transdono super la reto.

    Kopiu ŝlosilajn kaj atestilajn dosierojn sur la servilo OpenVPN

Verkoj, kiuj devas esti faritaj sur la klienta maŝino:

  1. Instalu OpenVPN laŭ la kutima maniero.
  2. Malfermu la dosierujon kun la instalita programo kaj iru al la dosierujo "config". Vi devas enmeti nian atestilon kaj ŝlosilojn.

    Kopio de ŝlosilaj dosieroj kaj atestiloj al la klienta maŝino kun OpenVPN

  3. En la sama dosierujo, kreu tekstan dosieron kaj renomi ĝin en config.ovpn.

    Kreante agordan dosieron pri klienta maŝino kun OpenVPN

  4. Malfermu la sekvan kodon en la redaktilo kaj preskribu:

    Kliento.

    Resolv-reprovu senfinan

    Nobind.

    Remote 192.168.0.15 443.

    Proto UDP.

    Dev tun.

    Komp-LZO.

    Ca ca.crt.

    CERT VPN-CLIENT.CRT

    Ŝlosilo VPN-CLIENT.KEY

    DH DH2048.PEM.

    flosi

    Cipher des-CBC

    Konservu 10 120.

    Persisti-ŝlosilo.

    Persisti-tun.

    Verbo 0.

    En la "malproksima" vico, vi povas registri eksteran IP-adreson de la servila maŝino - do ni ricevos aliron al la interreto. Se vi lasas ĉion kiel ĝi estas, ĝi eblos nur konekti al la servilo sur la ĉifrita kanalo.

  5. Ni kuras OpenVPN GUI nome de la administranto per ŝparvojo sur la labortablo, tiam aldonu la taŭgan ikonon en la pleto, premu la PCM kaj elektu la unuan artikolon kun la nomo "Connect".

    Konekti al la servilo OpenVPN sur la klienta maŝino

Ĉi tio estas la agordo de la servilo kaj la OpenVPN-kliento kompletigita.

Konkludo

La organizo de sia propra VPN-reto permesos al vi maksimumigi la transdonitan informon, kaj ankaŭ fari interretan surfacon pli sekura. La ĉefa afero estas zorgi kiam agordi la servilon kaj klientan parton, vi povas uzi ĉiujn avantaĝojn de privata virtuala reto.

Legu pli