Setup OpenVPN-palvelin Windowsissa

Anonim

Setup OpenVPN-palvelin Windowsissa

OpenVPN on yksi VPN-vaihtoehdoista (virtuaalinen yksityinen verkosto tai yksityiset virtuaaliverkot), jolloin voit toteuttaa tiedonsiirtoa erityisesti luotuun salattuun kanavaan. Näin voit yhdistää kaksi tietokonetta tai rakentaa keskitetyn verkon palvelimella ja useilla asiakkailla. Tässä artikkelissa opimme luomaan tällaisen palvelimen ja asetamme sen.

Määritä OpenVPN-palvelin

Kuten edellä mainittiin, teknologian avulla voimme siirtää tietoja turvalliseen viestintäkanavaan. Se voi jakaa tiedostoja tai turvallista Internet-yhteyttä palvelimen kautta, joka on yhteinen yhdyskäytävä. Sen luominen, emme tarvitse lisävarusteita ja erityisosaamista - kaikki tehdään tietokoneella, joka on suunniteltu käytettäväksi VPN-palvelimena.

Lisätyötä varten on myös tarpeen määrittää asiakkaan osa verkkokäyttäjäkoneisiin. Kaikki työ tulee alas avainten ja todistusten luomiseen, jotka lähetetään asiakkaille. Näiden tiedostojen avulla voit saada IP-osoitteen, kun se on kytketty palvelimeen ja luo edellä salattu kanava. Kaikki sen lähettämät tiedot voidaan lukea vain, jos on avain. Tämän ominaisuuden avulla voit parantaa merkittävästi turvallisuutta ja varmistaa tietojen turvallisuuden.

Asenna OpenVPN koneeseen

Asennus on tavallinen menettely, jossa on joitain vivahteita, jotka puhuvat enemmän.

  1. Ensinnäkin sinun on ladattava ohjelma alla olevassa linkissä.

    Lataa OpenVPN.

    OpenVPN-ohjelman lataaminen kehittäjien virallisesta sivustosta

  2. Seuraavaksi suorita asennusohjelma ja saavuta komponenttien valintaikkuna. Täällä meidän on asetettava säiliö lähelle pistettä nimellä "EasyRSA", jonka avulla voit luoda varmenteen ja avaintiedostoja sekä hallita niitä.

    Valitsemalla komponentin sertifikaattien hallintaan, kun asennat OpenVPN-ohjelman

  3. Seuraava askel on valita paikka asentaa. Mukavuutta varten laita ohjelma Järjestelmän levyn juurelle:. Voit tehdä tämän vain poistaa liikaa. Sen pitäisi toimia

    C: OpenVPN

    Valitsemalla kiintolevytilaa OpenVPN: n asentamiseen

    Teemme sen, jotta vältettäisiin vikoja, kun suoritetaan komentosarjat, koska polun tilat eivät ole sallittuja. Voit tietenkin ottaa ne lainausmerkkeihin, mutta tarkkaavaisuus voi ja tiivistää ja etsiä virheitä koodilla - tapaus ei ole helppoa.

  4. Kaikkien asetusten jälkeen asenna ohjelma normaalitilaan.

Palvelinosan määrittäminen

Seuraavien toimien suorittamisen yhteydessä olisi oltava mahdollisimman tarkkaavainen. Kaikki puutteet johtavat palvelimen tietokelpoisuuteen. Toinen edellytys - tilisi on oltava järjestelmänvalvojan oikeudet.

  1. Menemme "Easy-RSA" -luettelon, joka meidän tapauksessamme sijaitsee

    C: \ OpenVPN \ Easy-RSA

    Etsi vars.bat.sample-tiedosto.

    Vaihda Easy-RSA-kansioon, jos haluat määrittää OpenVPN-palvelimen

    Nimeä se uudelleenvars.bat (poistamme sanan "näyte" yhdessä pisteen kanssa).

    Nimeä komentosarjatiedosto, jos haluat määrittää OpenVPN-palvelimen

    Avaa tämä tiedosto Notepad ++ -editorissa. Tämä on tärkeää, koska tämä kannettava tietokone, jonka avulla voit muokata ja tallentaa koodien oikein, mikä auttaa välttämään virheitä suorittaessaan.

    Avaa komentosarjatiedosto Notepad ++ -ohjelmassa, jotta voit määrittää OpenVPN-palvelimen

  2. Ensinnäkin poistamme kaikki vihreät kommentit - ne häiritsevät vain meitä. Saat seuraavat tiedot:

    Kommenttien poistaminen komentosarjatiedostosta määrittääksesi OpenVPN-palvelimen

  3. Seuraavaksi muuta "Easy-RSA" -kansiota koskeva polku asennettamme asennuksen aikana. Tällöin poista muuttujan% ohjelmointi %% ja muuta sitä C: lle.

    Polun vaihtaminen hakemistoon, kun määrität OpenVPN-palvelimen

  4. Seuraavat neljä parametria jätetään muuttumattomiksi.

    Määritä Script-tiedoston muuttumattomat parametrit OpenVPN-palvelimen määrittämiseksi

  5. Jäljellä olevat rivit täyttävät mielivaltaisesti. Esimerkki kuvakaappauksesta.

    Komentosarjatiedoston mielivaltaiset tiedot täyttävät OpenVPN-palvelimen

  6. Tallenna tiedosto.

    Skriptitiedoston tallentaminen OpenVPN-palvelimen määrittämiseksi

  7. Sinun on myös muokattava seuraavia tiedostoja:
    • Build-ca.bat.
    • Build-dh.bat.
    • Build-key.bat.
    • Build-key-pass.bat
    • Build-key-pkcs12.bat
    • Rakentaa avain-palvelin.bat

    Pakollinen muokkaustiedostojen määrittäminen OpenVPN-palvelimen määrittämiseen

    Heidän täytyy vaihtaa tiimi

    OpenSSL.

    Absoluuttisen polun vastaavaan OpenSSL.EXE-tiedostoon. Älä unohda säästää muutoksia.

    Tiedostojen muokkaaminen Notepad ++ -editorissa määrittääksesi OpenVPN-palvelimen

  8. Avaa nyt "Easy-RSA" -kansio, kiinnityssiirtymä ja napsauta PCM: tä vapaassa paikassa (ei tiedostoissa). Valitse Context-valikossa "Avaa komentoikkuna".

    Suorita komentorivi kohde-kansiosta, kun määrität OpenVPN-palvelimen

    "Komentorivi" alkaa siirtymällä jo toteutettuun kohdekanaviin.

    Komentorivi, jossa siirtyminen kohdesi hakemistoon, kun määrität OpenVPN-palvelimen

  9. Syötämme alla olevan komennon ja napsauta Enter.

    Vars.bat.

    Aloita Configuration Script määrittämällä OpenVPN-palvelin

  10. Seuraavaksi käynnistä toinen "erätiedosto".

    Puhdas all.bat.

    Tyhjien kokoonpanotiedostojen luominen OpenVPN-palvelimen määrittämiseksi

  11. Toistamme ensimmäisen komennon.

    Käynnistä konfigurointi-skripti uudelleen OpenVPN-palvelimen määrittämiseksi

  12. Seuraava vaihe on luoda tarvittavat tiedostot. Voit tehdä tämän käyttämällä tiimiä

    Build-ca.bat.

    Järjestelmän suorittamisen jälkeen se tarjoaa vahvistaa tiedot, jotka syötimme vars.bat-tiedostoon. Paina vain useita kertoja, kunnes alkuperäinen merkkijono tulee näkyviin.

    Luojan sertifikaatin luominen OpenVPN-palvelimen määrittämiseksi

  13. Luo DH-näppäin tiedoston käynnistyksen avulla

    Build-dh.bat.

    Avaimen luominen OpenVPN-palvelimen määrittämiseen

  14. Luo sertifikaatti palvelinosalle. Täällä on yksi tärkeä asia. Hänen on määritettävä nimi, jonka rekisteröimme Vars.batissa "Key_name" -rivillä. Esimerkissämme on lumpaneita. Komento näyttää tältä:

    Build-Key-Server.bat lumcs

    Sen on myös vahvistettava tiedot Enter-näppäimellä ja myös kahdesti kirjoita kirjain "Y" (kyllä), missä sitä tarvitaan (katso kuvakaappaus). Komentorivi voidaan sulkea.

    Sertifikaatin luominen palvelinosalle, kun asetat OpenVPN-palvelimen

  15. Luetteloomme "Easy-RSA" Uusi kansio ilmestyi otsikko "Avaimet".

    Kansio näppäimillä ja varmenteilla OpenVPN-palvelimen määrittämiseksi

  16. Sen sisältö on kopioitava ja liitettävä "SSL-kansioon, jonka haluat luoda ohjelman juurihakemistossa.

    Kansion luominen avainten ja todistusten tallentamiseen OpenVPN-palvelimen määrittämiseksi

    Näytä kansio kopioidun tiedostojen lisäämisen jälkeen:

    Sertifikaattien ja näppäinten siirtäminen erityiseen kansioon OpenVPN-palvelimen määrittämiseksi

  17. Nyt menemme luetteloon

    C: OpenVPN \ Config

    Luo tekstitieto asiakirjaan täällä (PCM - Luo - Teksti-asiakirja), nimeä se palvelimelle.ovn ja avaa se muistiinpanosta ++. Esittelemme seuraavan koodin:

    Portti 443.

    Proto UDP.

    Dev Tun.

    Dev-solmu "VPN"

    DH C: \\ OpenVPN \\ SSL \\ DH2048.PEM

    CA C: \\ OpenVPN \\ ssl \\ ca.crt

    CERT C: \\ OpenVPN \\ SSL \\ Lumcics.crt

    Avain C: \\ OpenVPN \\ SSL \\ lumcs.key

    Palvelin 172.16.10.0 255.255.255.0.

    Max-Clients 32

    Keeplive 10 120.

    Asiakas-asiakas

    Comp-lzo.

    Pysyvä avain.

    Pysyvä.

    Cipher des-CBC

    Tila C: \\ OpenVPN \\ log \\ status.log

    Log C: \\ OpenVPN \\ Log \\ OpenVPN.log

    Verbi 4.

    MUTE 20.

    Huomaa, että varmenteiden ja näppäinten nimet vastaavat "SSL" -kansiota.

    Määritystiedoston luominen, kun määrität OpenVPN-palvelimen

  18. Avaa seuraava "Ohjauspaneeli" ja siirry "Verkonhallintakeskukseen".

    Vaihda verkonhallintakeskukseen ja jaettu pääsy Windows 7 -ohjauspaneeliin

  19. Napsauta "Vaihda sovittimen asetuksia" -linkkiä.

    Siirry verkkosovittimen asetusten määrittämiseen Windows 7: ssä

  20. Täällä meidän on löydettävä yhteys "TAP-Windows Adapter V9" kautta. Voit tehdä tämän klikkaamalla PCM-yhteyttä ja kääntämällä sen ominaisuuksiin.

    Verkkosovittimen ominaisuudet Windows 7: ssä

  21. Nimeä se uudelleen "VPN lumciksi" ilman lainauksia. Tämän nimen on vastattava Server.ovn-tiedostossa olevaa "dev-solmua" -parametria.

    Nimeä verkkoyhteys Windows 7: ssä

  22. Lopullinen vaihe - Käynnistä palvelu. Paina Win + R-näppäintä yhdistelmää, kirjoita alla oleva merkkijono ja napsauta Enter.

    Palvelut.MSC.

    Pääsy järjestelmän Snap-palveluun Windows 7: n RUN-valikosta

  23. Löydämme palvelun nimellä "OpenVPNService", valitse PKM ja siirry sen ominaisuuksiin.

    Siirry OpenVPNService-palvelun ominaisuuksiin Windows 7: ssä

  24. Aloita tyyppi Vaihda "automaattisesti", suorita palvelu ja napsauta "Käytä".

    Käynnistämisen tyyppi ja Käynnistä Service OpenVPNService Windows 7: ssä

  25. Jos me kaikki tehdään oikein, sitten Punainen Risti on kuilu, joka on lähellä sovitinta. Tämä tarkoittaa, että yhteys on valmis toimimaan.

    Aktiivinen verkkoyhteys OpenVPN

Asiakasosan määrittäminen

Ennen asiakasasetusten aloittamista sinun on tehtävä useita askeleita palvelinkoneella - luoda näppäimet ja varmenneyhteyden määrittämiseksi.

  1. Menemme "Easy-RSA" -hakemistoon, sitten "Keys" -kansioon ja avaa indeksi.txt-tiedosto.

    Indeksitiedosto avainkansioon ja varmenteisiin OpenVPN-palvelimen

  2. Avaa tiedosto, poista kaikki sisällön ja tallenna.

    Poista tiedot OpenVPN-palvelimen hakemistotiedostosta

  3. Palaa "Easy-RSA" ja suorita "komentorivi" (Shift + PCM - Avaa komentoikkunat).
  4. Seuraavaksi Käynnistä vars.bat ja luo sitten asiakastodistus.

    Build-Key.bat VPN-asiakas

    Asiakkaan avainten ja varmenteiden luominen OpenVPN-palvelimella

    Tämä on yleinen todistus kaikista verkon koneille. Turvallisuuden parantamiseksi voit luoda tiedostot jokaiselle tietokoneelle, mutta soita ne eri tavalla (ei "VPN-asiakas", mutta "VPN-Client1" ja niin edelleen). Tällöin on tarpeen toistaa kaikki toimet alkaen index.txt-puhdistuksesta.

  5. Lopullinen toiminta - VPN-Client.crt-tiedostojen siirto, VPN-Client.Key, CA.CRT ja DH2048.Pem asiakkaalle. Voit tehdä tämän mihin tahansa kätevästi esimerkiksi kirjoittaa USB-muistitikku tai siirtää verkon kautta.

    Kopioi avaimet ja varmennetiedostot OpenVPN-palvelimella

Teokset, jotka on suoritettava asiakaskoneessa:

  1. Asenna OpenVPN tavalliseen tapaan.
  2. Avaa hakemisto asennettuun ohjelmaan ja siirry "Config" -kansioon. Sinun on lisättävä varmenne ja näppäimet tiedostot.

    Näppäintiedostojen ja todistusten siirtäminen asiakaslaitteeseen OPENVPN: n kanssa

  3. Luo samassa kansiossa tekstitiedosto ja nimeä se uudelleen CONFIG.OVPN.

    Konfigurointitiedoston luominen asiakaslaitteella, jossa on OpenVPN

  4. Avaa seuraava koodi editorilla ja aseta seuraavasti:

    Asiakas.

    Resolv-Retry Infinite

    Nobind.

    Kauko 192.168.0.15 443.

    Proto UDP.

    Dev Tun.

    Comp-lzo.

    Ca ca.crt.

    CERT VPN-Client.crt

    KEY VPN-CLEAR.KEY

    DH DH2048.PEM.

    kellua

    Cipher des-CBC

    Keeplive 10 120.

    Pysyvä avain.

    Pysyvä.

    Verb 0.

    "Remote" rivillä voit rekisteröidä palvelimen ulkoisen IP-osoitteen - niin pääsemme internetiin. Jos jätät kaiken sellaisenaan, on mahdollista vain muodostaa yhteyden salatun kanavan palvelimeen.

  5. Suoritamme OpenVPN GUI: n puolesta järjestelmänvalvojan oikosulku työpöydällä ja lisää sitten sopiva kuvake lokeroon, paina PCM-näppäintä ja valitse ensimmäinen kohde nimellä "Connect".

    Liitä asiakaskoneen OpenVPN-palvelimeen

Tämä on palvelimen kokoonpano ja OpenVPN-asiakas on valmis.

Johtopäätös

Oman VPN-verkonsa organisaation avulla voit maksimoida lähetetyt tiedot sekä tehdä Internet surffausta turvallisemmaksi. Tärkein asia on olla varovainen, kun määrität palvelimen ja asiakasosan, voit käyttää kaikkia yksityisen virtuaalisen verkon etuja.

Lue lisää