Seadistamine OpenVPN server Windowsis

Anonim

Seadistamine OpenVPN server Windowsis

OpenVPN on üks VPN-valikuid (virtuaalse privaatvõrgu või erasektori virtuaalseid võrke), mis võimaldab teil rakendada andmeedastus spetsiaalselt loodud krüpteeritud kanalil. Seega saate ühendada kaks arvutit või ehitada tsentraliseeritud võrgu serveri ja mitme kliendiga. Käesolevas artiklis õpime sellist serverit looma ja seadke see üles.

OpenVPN-serveri konfigureerimine

Nagu eespool mainitud, saame tehnoloogia abil edastada teavet turvalise sidekanalile. See võib jagada faile või turvaline Interneti-ühendus serveri kaudu, mis on ühine värav. Selle loomiseks ei ole meil vaja täiendavaid seadmeid ja erialaseid teadmisi - kõik on tehtud arvutis, mida kavatsetakse kasutada VPN-serverina.

Täiendava töö jaoks on vaja ka konfigureerida Kliendi osa võrgu kasutaja masinatel. Kõik tööd langevad klientidele edastatavate võtmete ja sertifikaatide loomisele. Need failid võimaldavad teil serveriga ühendatud IP-aadressi ja luua ülaltoodud krüpteeritud kanali. Kõik selle edastatud teave saab lugeda ainult siis, kui on olemas võti. See funktsioon võimaldab teil oluliselt parandada turvalisust ja tagada andmete ohutus.

Paigaldage OpenVPN masinaserverisse

Paigaldamine on tavaline protseduur mõnede nüanssidega, mis räägib rohkem.

  1. Esiteks peate programmi alla laadima allolevale lingile.

    Laadi alla OpenVPN.

    OpenVPNi programmi laadimine arendajate ametlikust kohast

  2. Järgmisena käivitage paigaldaja ja jõudke komponendi valiku aken. Siin peame panna paagi punkti lähedal nimi "Easyrsa", mis võimaldab teil luua sertifikaadi ja võtmed faile, samuti hallata neid.

    Sertifikaatide haldamise komponendi valimine OpenVPNi programmi installimisel

  3. Järgmine samm on valida paigaldamise koht. Mugavuse huvides pange programm süsteemi kettale S:. Selleks kustutage lihtsalt liiga palju. See peaks välja töötama

    C: OpenVPN

    Valides kõvakettaruumi paigaldamiseks OpenVPN

    Me teeme seda, et vältida ebaõnnestumisi skriptide täitmisel, kuna teede ruumid ei ole lubatud. Loomulikult saate neid jutumärkidesse võtta, kuid tähelepanelikkus saab ja kokku võtta ning otsida koodi vigu - juhtum ei ole lihtne.

  4. Pärast kõiki seadeid installige programm tavarežiimis.

Serveri osa konfigureerimine

Järgmiste meetmete täitmisel peaks olema võimalikult tähelepanelik. Kõik vead toovad kaasa serveri sobimatut. Teine eeltingimus - teie kontol peab olema administraatori õigused.

  1. Me läheme "Easy-RSA" kataloogi, mis meie puhul asub aadressil

    C: OpenVPN-i lihtne-RSA

    Leia vars.bat.sample fail.

    OpenVPN-serveri konfigureerimiseks lülitage EASY-RSA-kausta kausta

    Nimetage see Vars.bat (me kustutame sõna "proovi" koos punktiga).

    Nõnda skriptifaili OpenVPN-serveri konfigureerimiseks

    Avage see fail Notepad ++ redaktoris. See on oluline, sest see on see sülearvuti, mis võimaldab teil õigesti redigeerida ja salvestada koode, mis aitab vältida vigu nende täitmisel.

    Skriptifaili avamine Notepad ++ programmis OpenVPN-serveri konfigureerimiseks

  2. Kõigepealt kustutame kõik rohelised kommentaarid rohelise järgi - nad segavad meid ainult. Me saame järgmised:

    Märkuste kustutamine skriptifailis OpenVPN-serveri konfigureerimiseks

  3. Järgmisena muutke teed "Easy-RSA" kausta seadmesse paigaldamise ajal määratud. Sellisel juhul lihtsalt kustutada muutuja% programmipaile% ja muuta seda C:.

    Kataloogi tee muutmine OpenVPN-serveri seadistamisel

  4. Järgmised neli parameetrit jäetakse samaks.

    OpenVPN-serveri konfigureerimiseks sobivate parameetrite muutmine

  5. Ülejäänud read täidavad meelevaldselt. Näide ekraanipildile.

    Skriptifaili suvalise teabe täitmine OpenVPN-serveri konfigureerimiseks

  6. Salvestage fail.

    Skriptifaili salvestamine OpenVPN-serveri seadistamiseks

  7. Samuti peate muutma järgmisi faile:
    • Build-ca.bat.
    • Build-dh.bat.
    • Build-Key.bat.
    • Build-Key-Pass.bat
    • Build-Key-PKCS12.bat
    • Build-Key-Server.bat

    Vajalikud failide redigeerimine OpenVPN-serveri seadistamiseks

    Nad peavad meeskonda muutma

    OpenSSL.

    Absoluutsel teel vastava opensl.exe faili. Ära unusta muudatusi salvestada.

    Failide redigeerimine Notepad ++ redaktoris OpenVPN-serveri konfigureerimiseks

  8. Nüüd avage kaust "Easy-RSA", klambri nihke ja klõpsake PCM-il vabas kohas (mitte failides). Kontekstimenüüst valige üksus "Open käsu aken".

    OpenVPN-serveri seadistamisel käivitage käsureal sihtkaustast

    "Käsureal" algab üleminekuga juba rakendatud sihttasautoga.

    OpenVPN-serveri seadistamisel käsurealine käsk suunatud sihtmärgikataloogile

  9. Me sisestame alltoodud käsu ja klõpsake Enter.

    Vars.bat.

    Alusta konfiguratsiooni skripti OpenVPN-serveri konfigureerimiseks

  10. Järgmisena käivitage teine ​​"partii fail".

    Puhas-all.bat.

    Tühjade konfiguratsioonifailide loomine OpenVPN-serveri konfigureerimiseks

  11. Me kordame esimest käsku.

    Käivitage konfiguratsiooni skript OpenVPN-serveri konfigureerimiseks

  12. Järgmine samm on vajalike failide loomine. Selleks kasutage meeskonda

    Build-ca.bat.

    Pärast süsteemi täitmist pakub see Vars.bati faili sisestasime andmeid. Lihtsalt vajutage ENTER mitu korda, kuni ilmub algne string.

    Juursertifikaadi loomine OpenVPN-serveri konfigureerimiseks

  13. Looge DH-klahv Faili käivitamise abil

    Build-dh.bat.

    OpenVPN-serveri konfigureerimise võti loomine

  14. Loo server osa jaoks sertifikaat. Siin on üks oluline punkt. Ta peab määrama Vars.batis registreeritud nime "Key_Name" reas. Meie näites on see tükkideks. Käsk näeb välja selline:

    Build-Key-Server.Bat tüsival

    Samuti tuleb kinnitada andmeid sisestusklahvi abil ja ka kaks korda sisestada tähe "Y" (jah), kus see on vajalik (vt ekraanipilt). Käsurea saab sulgeda.

    Serveri osa sertifikaadi loomine OpenVPN-serveri seadistamisel

  15. Meie kataloogis "Easy-RSA" ilmus uus kaust pealkirjaga "võtmed".

    Kaust OpenVPN-serveri seadistamiseks võtmete ja sertifikaatidega

  16. Selle sisu tuleb kopeerida ja kleepida "SSL" kausta, mida soovite luua programmi juurkataloogis.

    Kausta loomine klahvide ja sertifikaatide salvestamiseks OpenVPN-serveri seadistamiseks

    Vaata kausta pärast kopeeritavate failide lisamist:

    Sertifikaatide ja võtmete ülekandmine spetsiaalsesse kausta OpenVPN-serveri konfigureerimiseks

  17. Nüüd me läheme kataloogi

    C: openvpn config

    Looge tekstdokument siin (PCM - Create - Text Docord), ümbernimetage seda server.Ovpn ja avage see Notepad ++. Tutvustame järgmist koodi:

    Port 443.

    Proto UDP.

    Dev tun.

    Dev-sõlme "VPN-mädanikud"

    DH C: openvpn \\ ssl \\ dh2048.pem

    Ca c: openvpn \\ ssl \\ ca.crt

    CERT C: openvpn \\ ssl \\ ssl \\ SSL \ pompics.crt

    Key C: OpenVPN \\ SSL \ pompic.key

    Server 172.16.10.0 255.255.255.0.

    Max-kliendid 32

    Keerake 10 120.

    Kliendi ja kliendi

    Comp-lzo.

    Püsiv.

    Püsivad.

    Cipher Des-CBC

    Staatus C: openvpn \\ logi status.log

    Logi c: openvpn \\ openvpn.log

    Verb 4.

    Mute 20.

    Pange tähele, et sertifikaatide ja võtmete nimed peavad vastama kausta "SSL".

    Konfiguratsioonifaili loomine OpenVPN-serveri seadistamisel

  18. Järgmisena avage "Juhtpaneel" ja minge võrguhalduskeskusesse.

    Lülitage võrguhalduse keskus ja jagatud juurdepääs Windows 7 juhtpaneelile

  19. Klõpsake linki "Adapter seaded".

    Mine seadistamiseks võrgu adapteri seaded Windows 7

  20. Siin peame leidma ühenduse kaudu "Tap-Windows Adapter V9". Seda saate teha, klõpsates PCM-ühendusel ja pöördudes selle omadustele.

    Võrguadapteri omadused Windows 7-s

  21. Nimeta see "VPN-mädanikud" ilma jutumärkideta. See nimi peab sobima "dev-sõlme" parameetri server.Ovpn-failis.

    Network-ühenduse ümbernimetamine Windowsis 7

  22. Lõpliku etapi käivitamise teenus. Vajutage Win + R-klahvide kombinatsiooni, sisestage allolev string ja klõpsake Enter.

    Teenused.MSC.

    Juurdepääs SPLAM-teenusele Windows 7 käivitamismenüüst

  23. Leiame teenuse nimega "OpenVPNService", klõpsake PKM ja mine oma omadused.

    Mine OpenVPNService'i teenuse omadustele Windows 7-s

  24. Alusta tüüp Muuda "Automaatne", käivitage teenus ja klõpsake "Rakenda".

    Käivitamise tüüp ja Start Service OpenVPnService Windows 7

  25. Kui me kõik oleme õigesti tehtud, siis punane rist on adapteri lähedal asuv kuristik. See tähendab, et ühendus on töövalmis.

    Aktiivne võrguühendus OpenVPN

Kliendi osa seadistamine

Enne kliendi seadistamise alustamist peate tegema mitmeid samme serveri masina kohta - ühenduse seadistamiseks võtmete ja sertifikaadi genereerimiseks.

  1. Me läheme "Easy-RSA" kataloogi, seejärel "Keys" kausta ja avage index.txt faili.

    Indeksi fail OpenVPN-serveri võtmekausta ja sertifikaatide

  2. Avage fail, kustutage kõik sisu ja salvestage.

    Kustuta teave OpenVPN-serveri indeksi failisest

  3. Mine tagasi "Easy-RSA" ja käivitage "käsurea" (Shift + PCM - avage käsud aknas).
  4. Järgmisena käivitage Vars.bat ja looge kliendi sertifikaat.

    Build-Key.bat VPN-Client

    Kliendiklahvide ja sertifikaatide loomine OpenVPN-serveris

    See on üldine sertifikaat kõigi võrgu masinate jaoks. Turvalisuse suurendamiseks saate luua iga arvuti jaoks faile, kuid helistage neile erinevalt (mitte "VPN-kliendi", vaid "VPN-Client1" ja nii edasi). Sellisel juhul on vaja korrata kõiki tegevusi, alustades index.txt puhastamist.

  5. Lõplik tegevus - VPN-Client.CRT-failide ülekandmine VPN-Client.key, Ca.crt ja DH2048.pem kliendile. Seda saab teha ükskõik millisel viisil, näiteks kirjutada USB-mälupulk või üleandmine üle võrgu.

    Kopeerige klahvi ja sertifikaadi failid OpenVPN-serveris

Töötavad, mis tuleb läbi viia kliendi masinal:

  1. Paigaldage OpenVPN tavalisel viisil.
  2. Avage kataloog installitud programmiga ja avage kausta "Config". Peate sisestama meie sertifikaadi ja võtmete failid.

    Võtmefailide ja sertifikaatide ülekandmine kliendi masinale koos OpenVPNiga

  3. Samas kaustas luua tekstifaili ja ümber nimetada see config.ovpn.

    Konfiguratsioonifaili loomine kliendimasina OpenVPN-iga

  4. Avage toimetajale järgmine kood ja määrake:

    Klient.

    Uuestiproovitud lõpmatu lahendamine

    Nobind.

    Remote 192.168.0.15 443.

    Proto UDP.

    Dev tun.

    Comp-lzo.

    Ca ca.crt.

    Cert VPN-Client.crt

    Key VPN-Client.key

    Dh dh2048.pem.

    ujuma

    Cipher Des-CBC

    Keerake 10 120.

    Püsiv.

    Püsivad.

    Tegusõna 0.

    "Remote" rida saate registreerida serveri masina välise IP-aadressi - nii et saame juurdepääsu internetile. Kui jätate kõik, nagu see on, on võimalik ainult ühendada serveriga krüpteeritud kanalil.

  5. Käivitame Openvpn Gui administraatori nimel töölaua otseteena, seejärel lisage salves sobiv ikoon, vajutage PCM-i ja valige esimene element nimega "Connect".

    Ühenda OpenVPN-serveriga kliendimasina

See on serveri konfiguratsioon ja OpenVPN-klient lõpetatud.

Järeldus

Organisatsioon oma VPN võrgu võimaldab teil maksimeerida edastatud teavet, samuti muuta interneti surfamine turvalisem. Peaasi on serveri ja kliendiosa konfigureerimisel ettevaatlik, saate kasutada kõiki erasektori virtuaalse võrgu eeliseid.

Loe rohkem