Freastalaí OpenVPN Socraithe ar Windows

Anonim

Freastalaí OpenVPN Socraithe ar Windows

Tá OpenVPN ar cheann de na roghanna VPN (líonra príobháideach fíorúil nó líonraí fíorúla príobháideacha), a ligeann duit tarchur sonraí a chur i bhfeidhm ar chainéal criptithe a cruthaíodh go speisialta. Dá bhrí sin, is féidir leat dhá ríomhaire a nascadh nó líonra láraithe a thógáil le freastalaí agus le roinnt cliant. San alt seo, foghlaimeoimid chun a leithéid de fhreastalaí a chruthú agus é a leagan síos.

Cumraigh an freastalaí OpenVPN

Mar a luadh thuas, le cabhair na teicneolaíochta, is féidir linn faisnéis a aistriú chuig cainéal cumarsáide slán. Is féidir leis comhaid a roinnt nó rochtain ar an idirlíon a dhaingniú trí fhreastalaí atá ina gheata coiteann. Chun é a chruthú, ní bheidh trealamh breise agus eolas speisialta de dhíth orainn - déantar gach rud ar an ríomhaire atá beartaithe le húsáid mar fhreastalaí VPN.

Le haghaidh tuilleadh oibre, beidh sé riachtanach freisin an chuid cliant a chumrú ar mheaisíní úsáideora líonra. Tagann an obair go léir síos go dtí eochracha agus teastais a tharchuirtear ansin chuig custaiméirí. Tugann na comhaid seo deis duit seoladh IP a fháil nuair atá tú ceangailte leis an bhfreastalaí agus an cainéal criptithe thuas a chruthú. Ní féidir an fhaisnéis go léir a tharchuireann sé a léamh ach amháin má tá eochair ann. Ligeann an ghné seo duit slándáil a fheabhsú go suntasach agus sábháilteacht sonraí a chinntiú.

Suiteáil OpenVPN ar an bhfreastalaí meaisín

Is nós imeachta caighdeánach é an tsuiteáil le roinnt nuances, a labhróidh níos mó.

  1. Ar an gcéad dul síos, ní mór duit an clár a íoslódáil ar an nasc thíos.

    Íoslódáil OpenVPN.

    Clár OpenVPN a luchtú ó shuíomh oifigiúil na bhforbróirí

  2. Ansin, rith an suiteálaí agus bain an fhuinneog roghnú comhpháirte. Anseo beidh orainn umar a chur in aice leis an bpointe leis an ainm "EasyRSA", a thabharfaidh deis duit comhaid deimhnithe agus eochracha a chruthú, chomh maith le bainistiú a dhéanamh orthu.

    Comhpháirt a roghnú chun teastais a bhainistiú nuair a shuiteáil an clár OpenVPN

  3. Is é an chéad chéim eile ná áit a roghnú le suiteáil. Ar mhaithe le caoithiúlacht, cuir an clár ar fhréamh an diosca córais S :. Chun é seo a dhéanamh, scrios an iomarca. Ba chóir go n-oibreodh sé amach

    C: OpenVpn

    Roghnú spás diosca crua chun OpenVPN a shuiteáil

    Déanaimid é chun teipeanna a sheachaint agus scripteanna á bhfeidhmiú, ós rud é nach gceadaítear na spásanna sa chonair. Is féidir leat, ar ndóigh, iad a thógáil i Sleachta, ach is féidir le haire agus suim a bheith acu, agus breathnú ar earráidí sa chód - níl an cás éasca.

  4. Tar éis gach suíomh, suiteáil an clár i ngnáthmhodh.

Cuid fhreastalaí a chumrú

Ba chóir go mbeadh na gníomhartha seo a leanas chomh haireach agus is féidir. Beidh aon lochtanna mar thoradh ar neamh-inoibritheacht an fhreastalaí. Réamhriachtanas eile - ní mór do do chuntas cearta riarthóra a bheith agat.

  1. Téimid go dtí an chatalóg "Easy-RSA", atá inár gcás suite ag

    C: OpenVpn Easy-RSA

    Faigh an comhad vars.bat.sample.

    Téigh go dtí an fillteán éasca-RSA chun an freastalaí OpenVPN a chumrú

    É a athainmniú go vars.bat (scriosfaimid an focal "sampla" mar aon le pointe).

    Athainmnigh an comhad scripte chun an freastalaí OpenVPN a chumrú

    Oscail an comhad seo in Eagarthóir an Notepad ++. Tá sé seo tábhachtach, ós rud é gurb é an leabhar nótaí seo a ligeann duit cóid a chur in eagar agus a shábháil i gceart, rud a chabhraíonn le hearráidí a sheachaint agus iad á ndéanamh.

    An comhad scripte a oscailt sa chlár Notepad ++ chun an freastalaí OpenVPN a chumrú

  2. Ar an gcéad dul síos, scriosfaimid na tuairimí go léir a dháiltear le Glas - ní chuirfidh siad isteach ach linn. Faighimid na nithe seo a leanas:

    Tuairimí a scriosadh ón gcomhad scripte chun an freastalaí OpenVPN a chumrú

  3. Ansin, athraigh an cosán go dtí an fillteán "Easy-RSA" leis an gceann a shonraigh muid le linn na suiteála. Sa chás seo, ní gá ach an clár seo athróg% a scriosadh% agus é a athrú ar C:

    Athraigh an cosán go dtí an t-eolaire agus an freastalaí OpenVPN á bhunú

  4. Fágtar na ceithre pharaiméadar seo a leanas gan athrú.

    Paraiméadair gan athrú sa chomhad scripte chun an freastalaí OpenVPN a chumrú

  5. Líonann na línte atá fágtha go treallach. Sampla ar an screenshot.

    Líon amach faisnéis threallach an chomhaid scripte chun an freastalaí OpenVPN a chumrú

  6. Sábháil an comhad.

    Comhad Script a Shábháil chun an freastalaí OpenVPN a chumrú

  7. Ní mór duit na comhaid seo a leanas a chur in eagar freisin:
    • Tógála-ca.bat.
    • Tógála-dh.bat.
    • Tógáil-key.bat.
    • Pas-Eochair-Pass.Bat
    • PKCS12.BAT
    • Tógáil-eochair-fhreastalaí.bat

    Riachtanais comhaid eagarthóireachta chun freastalaí OpenVPN a chumrú

    Caithfidh siad an fhoireann a athrú

    OpenSSL.

    Ar an gcosán iomlán go dtí an comhad opensesl.exe comhfhreagrach. Ná déan dearmad athruithe a shábháil.

    Comhaid eagarthóireachta in Eagarthóir Notepad ++ chun an freastalaí OpenVPN a chumrú

  8. Anois, oscail an fillteán "Easy-RSA", an t-athrú clamp agus cliceáil ar an PCM in áit saor in aisce (ní ar chomhaid). Sa roghchlár comhthéacs, roghnaigh an mhír "fuinneog ordaithe oscailte".

    Rith líne ordaithe ón bhfillteán sprice agus an freastalaí OpenVPN á bhunú

    Tosaíonn an "líne ordaithe" leis an aistriú go dtí an sprioc-eolaire curtha i bhfeidhm cheana féin.

    Líne ordaithe leis an aistriú go dtí an sprioc-eolaire nuair a bhunaigh an freastalaí OpenVPN

  9. Cuirimid isteach an t-ordú atá sonraithe thíos agus cliceáil Iontráil.

    vars.bat.

    Tosaigh an script chumraíochta chun an freastalaí OpenVPN a chumrú

  10. Ansin, seol "comhad baisce eile".

    Glan-All.bat.

    Comhaid cumraíochta folamh a chruthú chun an freastalaí OpenVPN a chumrú

  11. Déanaimid an chéad ordú a athdhéanamh.

    Athsheoladh an script chumraíochta chun an freastalaí OpenVPN a chumrú

  12. Is é an chéad chéim eile na comhaid riachtanacha a chruthú. Chun é seo a dhéanamh, bain úsáid as an bhfoireann

    Tógála-ca.bat.

    Tar éis an córas a fhorghníomhú, tairgfidh sé na sonraí a chuir muid isteach sa chomhad vars.bat a dheimhniú. Brúigh isteach isteach arís agus arís eile go dtí go mbeidh an teaghrán bunaidh le feiceáil.

    Deimhniú fréimhe a chruthú chun an freastalaí OpenVPN a chumrú

  13. Cruthaigh eochair DH ag baint úsáide as an am tosaithe comhaid

    Tógála-dh.bat.

    Eochair a chruthú chun an freastalaí OpenVPN a chumrú

  14. Cruthaigh teastas do chuid freastalaí. Tá pointe tábhachtach amháin anseo. Caithfidh sé an t-ainm a chláraímar a shannadh i vars.bat sa tsraith "key_name". Is é ár sampla, tá sé ina chnapshuim. Breathnaíonn an t-ordú seo mar seo:

    Tógáil-eochair-fhreastalaí

    Ní mór dó na sonraí a dheimhniú ag baint úsáide as an eochair iontrála, agus dul isteach sa litir "Y" (tá), áit a mbeidh sé ag teastáil (féach an screenshot). Is féidir líne ordaithe a dhúnadh.

    Deimhniú a chruthú do chuid freastalaí agus freastalaí OpenVPN ag bunú

  15. Inár gcatalóg "Easy-RSA" bhí fillteán nua le feiceáil leis an teideal "eochracha".

    Fillteán le heochracha agus le deimhnithe chun freastalaí OpenVPN a bhunú

  16. Ní mór a ábhar a chóipeáil agus a ghreamú isteach sa fhillteán "SSL", ar mhaith leat a chruthú i bhfreagra eolaire an chláir.

    Fillteán a chruthú chun eochracha agus teastais a stóráil chun an freastalaí OpenVPN a chumrú

    Féach ar fhillteán tar éis comhaid chóipeála a chur isteach:

    Deimhnithe agus eochracha a aistriú chuig fillteán speisialta chun an freastalaí OpenVPN a chumrú

  17. Anois téimid go dtí an chatalóg

    C: OpenVPN \ \

    Cruthaigh doiciméad téacs anseo (PCM - Cruthaigh - Doiciméad Téacs), athainmnigh é in Server.OVPN agus é a oscailt i Notepad ++. Tugaimid isteach an cód seo a leanas:

    Port 443.

    Proto UDP.

    Dev Tun.

    "Cnaipí vpn" dev-nód "

    DH C: OpenVPN \\ SSL R DH2048.PEM

    CA C: \\ OpenVPN \\ SSL \\ C.crt

    Teastas C: OpenVPPN \\ SSL \\ Creat

    Eochair C: OpenVPN \ t lumpics.key

    Freastalaí 172.16.10.0 255.255.255.0.

    Max-Cliaint 32

    Coinnigh 10 120.

    Cliant-go-Cliant

    COMP-LZO.

    Príomh-eochair.

    Leanfaidh sé ar aghaidh.

    Cipher des-cbc

    Stádas C: \\ OpenVPN \\ LogT.LOG

    Logáil isteach C: OpenVPN \\ Logáil OpenVPN.LOG

    Briathar 4.

    Balbh 20.

    Tabhair faoi deara le do thoil go gcaithfidh ainmneacha na ndeimhnithe agus na n-eochracha an fillteán "SSL" a mheaitseáil.

    Comhad cumraíochta a chruthú agus an freastalaí OpenVPN á chumrú

  18. Ansin, oscail an "painéal rialaithe" agus téigh go dtí an "Ionad Bainistíochta Líonra".

    Téigh go dtí an tIonad Bainistíochta Líonra agus Rochtain roinnte i bPainéal Rialaithe Windows 7

  19. Cliceáil ar an nasc "Athrú Socruithe Adapter".

    Téigh go dtí bunú suímh adapter líonra i Windows 7

  20. Anseo ní mór dúinn nasc a fháil trí "Tap-Windows Cuibheoir V9". Is féidir leat é seo a dhéanamh trí chliceáil ar an nasc PCM agus ag casadh ar a chuid airíonna.

    Airíonna Adapter Líonra i Windows 7

  21. É a athainmniú le "cnaipí VPN" gan luachana. Caithfidh an t-ainm seo an paraiméadar "dev-nód" a mheaitseáil sa chomhad freastail.OVPN.

    Ceangal Líonra Athainmnigh i Windows 7

  22. An tSeirbhís Seoladh Céim Deiridh. Brúigh an teaglaim eochracha Win + R, cuir isteach an teaghrán atá sonraithe thíos agus cliceáil Iontráil.

    Seirbhísí.

    Rochtain ar an tseirbhís SNAP córas ón roghchlár Rith i Windows 7

  23. Faighimid an tseirbhís leis an ainm "OpenVpnservice", cliceáil Pkm agus téigh go dtí a chuid airíonna.

    Téigh go dtí airíonna an tseirbhís OpenVPNService in Windows 7

  24. Athrú Cineál Tosaigh go "go huathoibríoch", rith an tseirbhís agus cliceáil "Cuir iarratas isteach".

    An cineál seolta agus OpenVPnservice Seirbhís Seoladh a bhunú i Windows 7

  25. Má táimid go léir déanta i gceart, ansin is é an Chrois Dhearg an abyss in aice leis an cuibheoir. Ciallaíonn sé seo go bhfuil an nasc réidh le hoibriú.

    OpenVPN Ceangal Líonra Gníomhach

Cuid Cliant a bhunú

Sula dtosaíonn tú an thus custaiméirí, ní mór duit roinnt céimeanna a dhéanamh ar an meaisín freastalaí - chun eochracha agus deimhniú a ghiniúint chun an nasc a chumrú.

  1. Téimid go dtí an t-eolaire "Easy-RSA", ansin sna "Eochracha" Fillteán agus oscail an comhad index.txt.

    Comhad innéacs sa phríomhfhillteán agus sa teastais ar an bhfreastalaí OpenVPN

  2. Oscail an comhad, scrios an t-ábhar go léir agus sábháil.

    Scrios an fhaisnéis ón gcomhad innéacs ar an bhfreastalaí OpenVPN

  3. Téigh ar ais go dtí "Easy-RSA" agus rith "líne ordaithe" (Shift + PCM - Oscail an Fhuinneog Orduithe).
  4. Ansin, seol VARS.BAT, agus ansin cruthaigh Teastas Cliant.

    Tógáil-key.bat VPN-Cliant

    Eochracha cliaint agus teastais a chruthú ar an bhfreastalaí OpenVPN

    Is teastas ginearálta é seo do gach meaisíní ar an líonra. Chun slándáil a fheabhsú, is féidir leat do chuid comhad a ghiniúint do gach ríomhaire, ach glaoigh orthu go difriúil (ní "VPN-Cliant", ach "VPN-cliant1" agus mar sin de). Sa chás seo, beidh sé riachtanach gach gníomh a athdhéanamh, ag tosú le glanadh index.txt.

  5. Gníomh Deiridh - Aistriú comhaid VPN-client.CRT, VPN-client.Key, C.CRT agus DH2048.PEM don chliant. Is féidir leat é seo a dhéanamh ar bhealach áisiúil, mar shampla, scríobh ar an tiomáint flash USB nó aistriú thar an líonra.

    Cóipeáil eochair agus comhaid deimhnithe ar an bhfreastalaí OpenVPN

Oibreacha a chaithfear a dhéanamh ar an meaisín cliant:

  1. Suiteáil OpenVPN ar an ngnáthbhealach.
  2. Oscail an t-eolaire leis an gclár suiteáilte agus téigh go dtí an fillteán "Config". Ní mór duit ár gcuid comhad deimhnithe agus eochracha a chur isteach.

    Aistriú príomhchomhad agus deimhnithe chuig an meaisín cliant le OpenVPN

  3. San fhillteán céanna, cruthaigh comhad téacs agus é a athainmniú i config.ovpn.

    Comhad cumraíochta a chruthú ar mheaisín cliant le OpenVPN

  4. Oscail an cód seo a leanas san eagarthóir agus a fhorordú:

    Cliant.

    Resolving-Retry Infinite

    Nobind.

    Iargúlta 192.168.0.15 443.

    Proto UDP.

    Dev Tun.

    COMP-LZO.

    CA CA.CRT.

    CERT VPN-client.crt

    Eochair vpn-client.key

    DH DHD2048.PEM.

    snámh

    Cipher des-cbc

    Coinnigh 10 120.

    Príomh-eochair.

    Leanfaidh sé ar aghaidh.

    Briathar 0.

    Sa tsraith "iargúlta", is féidir leat seoladh IP seachtrach an mheaisín freastalaí a chlárú - mar sin gheobhaidh muid rochtain ar an Idirlíon. Má fhágann tú gach rud mar atá sé, ní féidir é a nascadh leis an bhfreastalaí ar an gcainéal criptithe.

  5. Reáchtálaimid OpenVPN GUI thar ceann an riarthóra ag baint úsáide as aicearra ar an deasc, ansin cuir an deilbhín chuí sa tráidire, brúigh an PCM agus roghnaigh an chéad mhír leis an ainm "Ceangail".

    Ceangail leis an bhfreastalaí OpenVPN ar an meaisín cliant

Is é seo an chumraíocht an fhreastalaí agus an cliant OpenVPN críochnaithe.

Conclúid

Ligfidh eagrú a líonra VPN féin duit an fhaisnéis a tharchur a uasmhéadú, chomh maith le surfáil ar an idirlíon a dhéanamh níos sábháilte. Is é an rud is mó a bheith cúramach agus an fhreastalaí agus an chuid cliant a chumrú, is féidir leat na buntáistí go léir a bhaineann le líonra fíorúil príobháideach a úsáid.

Leigh Nios mo