שרת OpenVPN ב- Windows

Anonim

שרת OpenVPN ב- Windows

OpenVPN היא אחת מאפשרויות VPN (רשת פרטית וירטואלית או רשתות וירטואליות פרטיות), ומאפשרות לך ליישם העברת נתונים בערוץ מוצפן שנוצר במיוחד. לכן, אתה יכול לחבר שני מחשבים או לבנות רשת מרכזית עם שרת וכמה לקוחות. במאמר זה, נלמד ליצור שרת כזה ולהגדיר אותו.

הגדרת שרת OpenVPN.

כאמור לעיל, בעזרת הטכנולוגיה, אנו יכולים להעביר מידע לערוץ תקשורת מאובטח. זה יכול להיות שיתוף קבצים או גישה לאינטרנט מאובטח באמצעות שרת כי הוא שער משותף. כדי ליצור אותו, לא נזדקק לציוד נוסף ידע מיוחד - הכל נעשה במחשב המתוכנן לשמש שרת VPN.

לעבודה נוספת, יהיה צורך גם להגדיר את חלק הלקוח במכונות משתמש ברשת. כל העבודה יורד כדי ליצור מקשים ואישורים כי הם מועברים ללקוחות. קבצים אלה מאפשרים לך לקבל כתובת IP כאשר מחובר לשרת וליצור את הערוץ המוצפן לעיל. כל המידע המועבר על ידי זה יכול להיות רק לקרוא אם יש מפתח. תכונה זו מאפשרת לך לשפר באופן משמעותי את האבטחה ולהבטיח את בטיחות הנתונים.

התקן את OpenVPN על מכונות שרת

ההתקנה היא הליך סטנדרטי עם כמה ניואנסים, אשר ידבר יותר.

  1. קודם כל, אתה צריך להוריד את התוכנית על הקישור להלן.

    הורד את OpenVPN.

    טעינת תוכנית OpenVPN מאתר היזמים הרשמי

  2. לאחר מכן, הפעל את ההתקנה והגיע לחלון בחירת הרכיב. כאן נצטרך לשים טנק ליד הנקודה עם השם "Easyrsa", אשר יאפשר לך ליצור קבצי תעודה ומפתחות, כמו גם לנהל אותם.

    בחירת רכיב לניהול אישורים בעת התקנת תוכנית OpenVPN

  3. השלב הבא הוא לבחור מקום להתקין. לנוחות, לשים את התוכנית לשורש של דיסק המערכת S:. כדי לעשות זאת, רק למחוק יותר מדי. זה צריך לעבוד

    C: \ openvpn

    בחירת שטח דיסק קשיח להתקנת OpenVPN

    אנו עושים זאת כדי למנוע כשלים בעת ביצוע סקריפטים, שכן החללים שבדרך אינם מותרים. אתה יכול, כמובן, לקחת אותם ציטוטים, אבל הקשב יכול לסכם, ולחפש שגיאות בקוד - המקרה לא קל.

  4. לאחר כל ההגדרות, התקן את התוכנית במצב רגיל.

קביעת תצורה של שרת

בעת ביצוע הפעולות הבאות צריכות להיות קשובות ככל האפשר. כל פגמים יובילו את יכולת ההיתוך של השרת. עוד תנאי מוקדם - לחשבונך חייב להיות זכויות מנהל.

  1. אנחנו הולכים לקטלוג "Easy-RSA", אשר במקרה שלנו ממוקם ב

    C: \ OpenVPN \ Easy-RSA

    מצא את הקובץ vars.bat.sample.

    עבור לתיקייה Easy-RSA כדי להגדיר את שרת OpenVPN

    שנה את שמו כדי vars.bat (אנו מוחקים את המילה "מדגם" יחד עם נקודה).

    שנה את שם קובץ הסקריפט כדי להגדיר את שרת OpenVPN

    פתח קובץ זה בעורך פנקס + + +. זה חשוב, שכן הוא מחברת זו המאפשרת לך לערוך נכונה ולשמור קודים, אשר מסייע להימנע משגיאות בעת ביצועם.

    פתיחת קובץ התסריט בתוכנית Notepad ++ כדי להגדיר את שרת OpenVPN

  2. קודם כל, אנו למחוק את כל ההערות שהוקצו על ידי ירוק - הם רק להפריע לנו. אנו מקבלים את הדברים הבאים:

    מחיקת הערות מקובץ התסריט כדי להגדיר את שרת OpenVPN

  3. לאחר מכן, שנה את הנתיב לתיקייה "Easy-RSA" לזו שציינו במהלך ההתקנה. במקרה זה, פשוט למחוק את משתנה% programfiles% ולשנות אותו על C:.

    שינוי הנתיב לספרייה בעת הגדרת שרת OpenVPN

  4. ארבעת הפרמטרים הבאים נותרים ללא שינוי.

    פרמטרים ללא שינוי בקובץ התסריט כדי להגדיר את שרת OpenVPN

  5. השורות הנותרים מתמלאים באופן שרירותי. דוגמה על המסך.

    מילוי מידע שרירותי של קובץ הסקריפט כדי להגדיר את שרת OpenVPN

  6. שמור את הקובץ.

    שמירת קובץ הסקריפט כדי להגדיר את שרת OpenVPN

  7. אתה גם צריך לערוך את הקבצים הבאים:
    • לבנות- ca.bat.
    • לבנות- dh.bat.
    • לבנות key.bat.
    • לבנות מפתח- pass.bat
    • לבנות מפתח-PKCS12.Bat
    • Build-key-server.bat

    קבצי עריכה נדרשים להגדרת שרת OpenVPN

    הם צריכים לשנות את הצוות

    OpenSSL.

    על הנתיב המוחלט לקובץ Openssl.exe המתאים. אל תשכח לשמור שינויים.

    עריכת קבצים בעורך Notepad + + כדי להגדיר את שרת OpenVPN

  8. עכשיו לפתוח את "Easy-RSA" תיקייה, מהדק Shift ולחץ על PCM במקום חופשי (לא על קבצים). בתפריט ההקשר, בחר פריט "פתח פקודה".

    הפעל שורת פקודה מהתיקיה היעד בעת הגדרת שרת OpenVPN

    "שורת הפקודה" מתחילה במעבר לספריית היעד שכבר מיושמת.

    שורת הפקודה עם המעבר לספריית היעד בעת הגדרת שרת OpenVPN

  9. אנו מזינים את הפקודה שצוינה למטה ולחץ על Enter.

    vars.bat.

    הפעל את סקריפט התצורה כדי להגדיר את שרת OpenVPN

  10. הבא, הפעל עוד "קובץ אצווה".

    נקי.

    יצירת קבצי תצורה ריקים כדי להגדיר את שרת OpenVPN

  11. אנו חוזרים על הפקודה הראשונה.

    הפעל מחדש את סקריפט התצורה כדי להגדיר את שרת OpenVPN

  12. השלב הבא הוא ליצור את הקבצים הדרושים. כדי לעשות זאת, השתמש בצוות

    לבנות- ca.bat.

    לאחר ביצוע המערכת, הוא יציע לאשר את הנתונים שנכנסנו לקובץ vars.bat. רק הקש על Enter מספר פעמים עד שיופיע המחרוזת המקורית.

    יצירת אישור שורש כדי להגדיר את שרת OpenVPN

  13. צור מפתח DH באמצעות ההפעלה הקובץ

    לבנות- dh.bat.

    יצירת מפתח כדי להגדיר את שרת OpenVPN

  14. צור אישור עבור חלק השרת. יש כאן נקודה אחת חשובה. הוא צריך להקצות את השם שנרשמנו ב- vars.bat בשורה "Key_name". בדוגמה שלנו, הוא גוש. הפקודה נראית כך:

    בניית מפתח-שרת.בומנים

    זה גם צריך לאשר את הנתונים באמצעות מקש Enter, וגם פעמיים להיכנס למכתב "Y" (כן), שם הוא יידרש (ראה מסך). שורת הפקודה ניתן לסגור.

    יצירת אישור לחלק השרת בעת הגדרת שרת OpenVPN

  15. בקטלוג שלנו "Easy-RSA" תיקייה חדשה הופיעה עם הכותרת "מפתחות".

    תיקיה עם מפתחות ואישורים להגדרת שרת OpenVPN

  16. התוכן שלו חייב להיות מועתק והודבק לתוך התיקייה "SSL", שבו ברצונך ליצור בספריית השורש של התוכנית.

    יצירת תיקיה לאחסון מפתחות ותעודות כדי להגדיר את שרת OpenVPN

    הצג תיקייה לאחר הוספת קבצים מועתקים:

    העברת אישורים ומפתחות לתיקיה מיוחדת כדי להגדיר את שרת OpenVPN

  17. עכשיו אנחנו הולכים לקטלוג

    C: \ OpenVPN \ Config

    צור מסמך טקסט כאן (PCM - יצירה - מסמך טקסט), שנה את שמו ב- Server.Ovpn ולפתוח אותו ב- Notepad ++. אנו מציגים את הקוד הבא:

    נמל 443.

    פרוטו UDP.

    טון.

    Dev-Node "VPN גושי"

    DH C: \\ OpenVPN \\ SSL \\ DH2048.PEM

    CA C: \\ OpenVPN \\ SSL \\ ca.crt

    CERT C: \\ OpenVPN \\ SSL \\ Lumpics.crt

    מפתח C: \\ OpenVPN \\ SSL \\ Lumpics.key

    שרת 172.16.10.0 255.255.255.0.

    מקס-לקוחות 32

    100 120.

    לקוח ל-לקוח

    Comp-lzo.

    להתמיד-מפתח.

    מתמיד.

    צופן DES-CBC

    סטטוס C: \\ OpenVPN \\ התחבר \\ Status.log

    יומן C: \\ OpenVPN \\ Log \\ OpenVpn.log

    פועל 4.

    אילם 20.

    יש לציין כי שמות האישורים והמפתחות חייבים להתאים לתיקייה "SSL".

    יצירת קובץ תצורה בעת קביעת תצורה של שרת OpenVPN

  18. לאחר מכן, פתח את "לוח הבקרה" ועבור אל "מרכז ניהול הרשת".

    עבור למרכז ניהול הרשת וגישה המשותפת בלוח הבקרה של Windows 7

  19. לחץ על הקישור "שינוי הגדרות המתאם".

    עבור אל הגדרות מתאם רשת ב- Windows 7

  20. כאן אנחנו צריכים למצוא חיבור באמצעות "הקש על Windows מתאם v9". באפשרותך לעשות זאת על-ידי לחיצה על חיבור ה- PCM ופונה למאפיינים שלה.

    מאפייני מתאם רשת ב - Windows 7

  21. שנה את שמו ל"שכילות VPN "ללא ציטוטים. שם זה חייב להתאים את הפרמטר "Dev-Node" בקובץ Server.OVPN.

    שינוי שם חיבור רשת ב - Windows 7

  22. שלב סופי - שירות ההשקה. לחץ על שילוב Win + R Keys, הזן את המחרוזת שצוין למטה ולחץ על Enter.

    שירותים.

    גישה לשירות Snap System מתפריט ההפעלה ב- Windows 7

  23. אנו מוצאים את השירות עם השם "OpenVpnService", לחץ על PKM וללכת למאפיינים שלה.

    עבור אל המאפיינים של שירות OpenVpnService ב - Windows 7

  24. התחל סוג שינוי כדי "באופן אוטומטי", הפעל את השירות ולחץ על "החל".

    הגדרת סוג ההשקה והתחל שירות OpenVpnService ב - Windows 7

  25. אם כולנו נעשה נכון, אז הצלב האדום הוא התהום ליד המתאם. משמעות הדבר היא כי החיבור מוכן לעבודה.

    חיבור רשת פעילה OpenVPN

הגדרת חלק לקוח

לפני תחילת הגדרת הלקוח, עליך לבצע מספר צעדים במכשיר השרת - כדי ליצור מקשים ותעודה כדי להגדיר את החיבור.

  1. אנחנו הולכים לספריית "Easy-RSA", ולאחר מכן בתיקייה "מפתחות" ולפתוח את הקובץ index.txt.

    קובץ אינדקס בתיקיית המפתח והאישורים בשרת OpenVPN

  2. פתח את הקובץ, מחק את כל התוכן ושמור.

    מחק מידע מקובץ האינדקס בשרת OpenVPN

  3. חזור אל "Easy-RSA" ולהפעיל "שורת פקודה" (Shift + PCM - פתח את חלון הפקודות).
  4. לאחר מכן, הפעל vars.bat ולאחר מכן צור תעודת לקוח.

    Build-Key.bat VPN-לקוח

    יצירת מקשי לקוח ואישורים בשרת OpenVPN

    זוהי תעודת כללי עבור כל המכונות ברשת. כדי לשפר את האבטחה, באפשרותך ליצור את הקבצים שלך עבור כל מחשב, אך התקשר אליהם בצורה שונה (לא "VPN-Client", אך "VPN-Client1" וכן הלאה). במקרה זה, יהיה צורך לחזור על כל הפעולות, החל עם ניקוי index.txt.

  5. פעולה סופית - העברה של קבצי VPN-Client.Crt, VPN-Client.Key, Ca.crt ו- DH2048.Pem ללקוח. אתה יכול לעשות זאת בכל דרך נוחה, לדוגמה, לכתוב על כונן הבזק מסוג USB או להעביר ברשת.

    העתק קובצי מפתח ותעודה בשרת OpenVPN

עובד כי צריך להתבצע על מכונת הלקוח:

  1. התקן את OpenVPN בדרך הרגילה.
  2. פתח את הספרייה עם התוכנית המותקנת ועבור לתיקייה "תצורת". אתה צריך להכניס את האישור שלנו קבצי המקשים.

    העברת קבצי מפתח ותעודות למכשיר הלקוח עם OpenVPN

  3. באותה תיקיה, צור קובץ טקסט ושנה את שם Config.ovpn.

    יצירת קובץ תצורה במכשיר לקוח עם OpenVPN

  4. פתח את הקוד הבא בעורך ורשם:

    לָקוּחַ.

    Resolv-Retry Infinite

    נובעת.

    מרחוק 192.168.0.15 443.

    פרוטו UDP.

    טון.

    Comp-lzo.

    Ca.crt.

    Cert vpn-client.crt

    מפתח VPN-Client.key

    Dh2048.pem.

    לָצוּף

    צופן DES-CBC

    100 120.

    להתמיד-מפתח.

    מתמיד.

    הפועל 0.

    בשורה "מרחוק", תוכל לרשום כתובת IP חיצונית של מכונת השרת - כך שנקבל גישה לאינטרנט. אם אתה משאיר הכל כפי שהוא, זה יהיה אפשרי רק להתחבר לשרת על הערוץ מוצפן.

  5. אנו מפעילים את OpenVPN GUI מטעם מנהל המערכת באמצעות קיצור דרך בשולחן העבודה ולאחר מכן הוסף את הסמל המתאים במגש, לחץ על PCM ובחר את הפריט הראשון עם השם "התחבר".

    התחבר לשרת OpenVPN במכשיר הלקוח

זוהי התצורה של השרת ואת לקוח OpenVPN הושלמה.

סיכום

הארגון של רשת VPN משלה יאפשר לך למקסם את המידע המועבר, כמו גם להפוך את גלישת האינטרנט מאובטחת יותר. העיקר הוא להיות זהיר בעת קביעת תצורה של השרת ואת הלקוח, אתה יכול להשתמש בכל היתרונות של רשת וירטואלית פרטית.

קרא עוד