Windowsта OpenVPN серверин орнотуу

Anonim

Windowsта OpenVPN серверин орнотуу

One OpenVPN - бул VPN виртилий виртуциялардын (виртуалдык жеке тармактын же виртуалдык виртуалдык тармактардын) бири. Ошентип, сиз эки компьютерди туташтыра аласыз же сервер жана бир нече кардарлар менен борборлоштурулган тармакты түзө аласыз. Бул макалада мындай серверди түзүүнү үйрөнөбүз жана аны орнотууну үйрөнөбүз.

OpenVPN серверин конфигурациялоо

Жогоруда айтылгандай, технологиянын жардамы менен биз маалыматты коопсуз байланыш каналына өткөрүп бере алабыз. Ал файлдарды бөлүшүү же жалпы ыкма менен сервер аркылуу сервер аркылуу коопсуздукту камсыз кыла алат. Аны түзүү үчүн, бизде кошумча жабдыктар жана атайын билимге муктажбыз, анткени VPN сервери катары колдонула турган компьютерде бүтпөйт.

Мындан аркы жумуш үчүн, тармактын колдонуучу машиналары боюнча кардардын бөлүгүн конфигурациялоо керек болот. Кардарларга өткөрүлүп берилген ачкычтарды жана сертификаттарды түзүү үчүн бардык жумуштар төмөн түшөт. Бул файлдар сизге серверге туташкан учурда жана жогорудагы шифрленген каналды түзүүдө IP дарегин алууга мүмкүнчүлүк берет. Ал аркылуу берилген бардык маалыматтар ачкыч бар болсо гана окууга болот. Бул функция сизге коопсуздукту жогорулатууга жана маалыматтын коопсуздугун камсыз кылууга мүмкүнчүлүк берет.

Pacher-Server'де OpenVPN орнотуңуз

Орнотуу - бул бир нече нюанстар менен бир нече нюанстар менен стандарттык жол-жобосу.

  1. Биринчиден, сиз төмөндөгү шилтеме боюнча программаны жүктөп алышыңыз керек.

    OpenVPN жүктөп алыңыз.

    Иштеп чыгуучулардын расмий сайтынан OpenVPN программасын жүктөө

  2. Андан кийин, орнотууну иштетип, компоненттин тандоо терезесине жетиңиз. Бул жерде биз "Easysa" деген аталышка жакын безге барышыбыз керек, бул сиз сертификат жана баскычтарды түзүүгө мүмкүнчүлүк берет, ошондой эле аларды башкарууга мүмкүндүк берет.

    OpenVPN программасын орнотууда сертификаттарды башкаруу үчүн компонентти тандоо

  3. Кийинки кадам - ​​орнотууга орун тандоо. Ыңгайлуулук үчүн программаны тутумдун дискинин тамырына коюңуз :. Муну жасоо үчүн, өтө эле көп жок кылыңыз. Ал иштеши керек

    C: \ OpenVPN

    OpenVPN орнотуу үчүн катуу диск мейкиндигин тандоо

    Сценарийлерди аткарганда, жол-жоболорго жол берилбегендиктен, ийгиликсиздикке жол бербөө үчүн жасайбыз. Албетте, аларды тырмакка алып барсаңыз болот, бирок кунт коюп, кошуу жана суммада ката кетирип, Коддогу каталарды издеңиз - иш оңой эмес.

  4. Бардык орнотуулардан кийин, программаны кадимки режимде орнотуңуз.

Сервер бөлүгүн конфигурациялоо

Төмөнкү аракеттерди аткарууда мүмкүн болушунча кунт коюп жаткандыр. Ар кандай кемчиликтер сервердин адеп-аффективдүүлүгүнө алып келет. Дагы бир шарты - Сиздин каттоо эсебиңизде администратордун укуктары болушу керек.

  1. Биз "оңой-RSA" каталогуна барабыз, бул биздин ишибизде жайгашкан

    C: \ OpenVPN \ Easy-RSA

    Vars.Bat.Bat.bam файлын табыңыз.

    OpenVPN серверин конфигурациялоо үчүн Easy-RSA папкасына өтүңүз

    Анын атын Vars.bat'дан өзгөртүңүз ("үлгү" деген сөздү бир чекит менен кошо жок кылабыз).

    OpenVPN серверин конфигурациялоо үчүн сценарий файлынын аталышын өзгөртүү

    Белги ++ редакторунда бул файлды ачыңыз. Бул маанилүү, анткени бул сиз аларды аткарууда каталарды кетирүүгө жардам берген каталарды оңдоп-түзөөгө жана сактоого мүмкүндүк берген бул блокнот.

    Notepad ++ программасында SCAREPAD ++ программасын ачуу үчүн OpenVPN серверин конфигурациялоо үчүн ачуу

  2. Биринчиден, биз жашыл түстө бөлүнгөн бардык комментарийлерди жок кылабыз - алар биз менен гана тоскоол болот. Биз төмөнкүлөрдү алабыз:

    OpenVPN серверин конфигурациялоо үчүн сценарий файлынын комментарийлеринен комментарийлерди жок кылуу

  3. Андан кийин, орнотуу учурунда көрсөтүлгөн "оңой-RSA" папкасына жолдун жолун өзгөртүңүз. Бул учурда, өзгөрүлмө% программалык камсыздоону жок кылыңыз,% defte c :.

    OpenVPN серверин орнотууда каталогго жолду өзгөртүү

  4. Төмөнкү төрт параметр өзгөрүүсүз калат.

    OpenVPN серверин конфигурациялоо үчүн сценарий файлындагы сценарий файлында өзгөрүлбөс параметрлер

  5. Калган саптар өзүм билемдик менен толтурат. Скриншоттордогу мисал.

    OpenVPN серверин конфигурациялоо үчүн сценарий файлын өзүм билемдик жөнүндө маалыматты толтуруу

  6. Файлды сактаңыз.

    OpenVPN серверин конфигурациялоо үчүн сценарий файлын сактап калуу

  7. Сиз дагы төмөнкү файлдарды түзөтүшүңүз керек:
    • Куруу-ca.bat.
    • Куруу-dh.bat.
    • Build-Key.bat.
    • Куруу-ачкыч-pass.bat
    • Куруу-ачкыч-pkcs12.bat
    • Куруу-ачкыч-server.bat

    OpenVPN серверин конфигурациялоо үчүн редакциялоо файлдарын талап кылды

    Алар команданы өзгөртүү керек

    Opensl.

    Абсолюттук жолдо тиешелүү Openssl.exe файлына. Өзгөртүүлөрдү сактап калууну унутпаңыз.

    NotePad ++ редакторундагы файлдарды түзүү үчүн OpenVPN серверин конфигурациялоо үчүн

  8. Эми "Easy-Rsa" папкасын ачыңыз, жабыштыргычтын сменасын ачыңыз жана PCMди акысыз жерге (файлдарда эмес) чыкылдатыңыз. Контексттик менюда, "Ачык буйрук терезеси" нерсени тандаңыз.

    OpenVPN серверин орнотууда максаттуу папкандан буйрук линиясын иштетиңиз

    "Буйрук сабына" буга чейин ишке ашырылган максаттуу каталогго өтүү менен башталат.

    OpenVPN серверин орнотууда максаттуу каталогго өтүү буйругу менен буйрук сабында

  9. Биз төмөндө көрсөтүлгөн буйрукту киргизебиз жана Enter баскычын чыкылдатыңыз.

    Vars.bat.

    OpenVPN серверин конфигурациялоо үчүн конфигурация сценарийин баштаңыз

  10. Андан кийин дагы бир "партиялык файл" ишке киргизилет.

    Таза-all.bat.

    OpenVPN серверин конфигурациялоо үчүн бош конфигурация файлдарын түзүү

  11. Биринчи буйрукту кайталайбыз.

    Confialuration сценарийин кайра иштетүү үчүн OpenVPN серверин конфигурация сценарийи

  12. Кийинки кадам - ​​керектүү файлдарды түзүү. Муну жасоо, команданы колдонуңуз

    Куруу-ca.bat.

    Тутумду аткаргандан кийин, биз Vars.bat файлына кирген маалыматтарды ырастоо сунушталат. Жөн гана сап пайда болгонго чейин бир нече жолу Enter баскычын басыңыз.

    OpenVPN серверин конфигурациялоо үчүн тамыр сертификатын түзүү

  13. Файлдын баштоосун колдонуп, DH баскычын түзүңүз

    Куруу-dh.bat.

    OpenVPN серверин конфигурациялоо үчүн ачкычты түзүү

  14. Сервер бөлүгү үчүн сертификат түзүңүз. Бул жерде бир маанилүү пункт бар. Ал "Key_Bate" катарында Варсферада катталган ысымын дайындады. Биздин мисалда, бул лумпика. Буйрук төмөнкүдөй:

    Куруу-ачкыч-server.bat Лумптика

    Ошондой эле, бул маалыматты киргизүү баскычын колдонуп, "Y" (YES) тамгасына эки жолу кириши керек ("YE" (YES) тамгасына кириңиз (скриншотду караңыз). Буйрук линиясы жабылышы мүмкүн.

    OpenVPN серверин орнотууда сервер бөлүгү үчүн сертификат түзүү

  15. Биздин каталогодо "Easy-RSA" жаңы папкасы "баскычтар" аталышы менен пайда болду.

    OpenVPN серверин орнотуу үчүн баскычтар жана сертификаттар менен папка

  16. Анын мазмуну көчүрүлүшү керек жана "SSL" папкасына салынып, сиз программанын тамыр каталогунда түзгүңүз келет.

    OpenVPN серверин конфигурациялоо үчүн баскычтарды жана күбөлүктөрдү сактоо үчүн папканы түзүү

    Көчүрүлгөн файлдарды киргизгенден кийин папканы караңыз:

    OpenVPN серверин конфигурациялоо үчүн сертификаттарды жана баскычтарды өткөрүп берүү

  17. Азыр биз каталогго барабыз

    C: \ OpenVpn \ config

    Текст документин түзүңүз (PCM - Текст документ), анын атын серверге атын өзгөртүңүз.OVPN менен таанышып, аны Notepad ++ аркылуу ачыңыз. Төмөнкү кодду тааныштырабыз:

    Порт 443.

    Proto UDP.

    Dev Tun.

    Dev-Node "VPN Лумпл"

    DH C: \\ OpenVpn \\ SSL \\ DH2048.PEM

    CA C: \\ OpenVpn \\ SSL \\ ca.crt

    CERT C: \\ OpenVpn \\ SSL \\ Lumpics.crt

    KY KY: \\ OpenVPN \\ SSL \\ Лумпиц.key

    Сервер 172.16.10.0 255.255.255.0.

    Максимум-кардарлар 32

    10 120 кармоо.

    Кардар-Кардар

    Comp-lzo.

    Кыйынчылыктар.

    Resist-tun.

    CipHER DES-CBC

    Статус C: \\ OpenVpn \\ Log \\ status.log

    C: \\ OpenVpn \\ log \\ OpenVpn.log

    4 этиш.

    Уит 20.

    Эскертүү, күбөлүктөрдүн жана ачкычтардын аталышы "SSL" папкасына дал келиши керек.

    OpenVPN серверин конфигурациялоодо конфигурация файлын түзүү

  18. Андан кийин, "башкаруу панелин" ачып, "Тармак башкаруу борборуна" өтүңүз.

    Тармак башкаруу борборуна өтүү жана Windows 7 контролдоо панелине өтүү

  19. "Чийилген адаптер жөндөөлөрүн" шилтемесин чыкылдатыңыз.

    Windows 7деги тармактык адаптер орнотууларын орнотууга барыңыз

  20. Бул жерде "Тап-Windows адаптери V9" аркылуу байланышты табышыбыз керек. Сиз муну PCM туташуусун чыкылдатып, анын касиеттерине бурулуу менен жасай аласыз.

    Windows 7деги тармактык адаптер касиеттери

  21. Анын атын тырмакчага албастан "VPN Лумптика" деп өзгөртүү. Бул ысым server.ovpn файлындагы "Dev-Node" параметрине дал келиши керек.

    Windows 7деги тармак туташуусун өзгөртүү

  22. Финалдык этап - ишке киргизүү кызматы. Win + R баскычтарын айкалыштыруу баскычын басып, төмөндө көрсөтүлгөн сапты киргизип, Enter баскычын чыкылдатыңыз.

    Кызматтар.msc.

    Windows 7деги иштетүү менюсунан тутумдун кызматына кирүү

  23. Кызматты "OpenVPNService" деген ат менен табабыз, PKM баскычын чыкылдатыңыз жана анын касиеттерине өтүңүз.

    Windows 7деги OpenVPNESERVICE кызматынын касиеттерине барыңыз

  24. "Автоматтык түрдө" өзгөртүү үчүн, "Автоматтык" өзгөртүүгө жана "Колдонуу" баскычын чыкылдатыңыз.

    Windows 7деги Service Excaching жана Service OpenVpnervice программасын баштоо

  25. Эгерде биз бардыгыбыз туура иштесе, анда Кызыл Крест адаптеринин жанындагы түпсүз туңгуюкка айланат. Бул байланыш иштөөгө даяр экендигин билдирет.

    Активдүү тармак туташуусу OpenVPN

Кардардын бөлүгүн орнотуу

Кардарларды орнотуудан мурун, сиз сервер машинасына бир нече кадам жасашыңыз керек - байланышты конфигурациялоо үчүн баскычтарды жана күбөлүктү түзүү.

  1. "Easy-RSA" каталогуна, андан кийин "баскычтагы" папкасында барып, индекстук файлды ачып, индекс.txt файлын ачабыз.

    Негизги папкадагы индекс файлы OpenVPN сервериндеги сертификаттар

  2. Файлды ачыңыз, бардык мазмунун жок кылыңыз жана сактаңыз.

    OpenVPN сервериндеги индекстин файлынан маалымат жок кылуу

  3. "Easy-Rsa" га кайтуу жана "буйрук сабына" өтүңүз (Shift + PCM - буйруктарды ачуу).
  4. Андан кийин Vars.BACHди ишке киргизиңиз, андан кийин кардар сертификатын түзүңүз.

    Build-Key.Bat VPN-CLIENT

    OpenVPN серверинде кардардын баскычтарын жана күбөлүктөрүн түзүү

    Бул тармакта бардык машиналар үчүн жалпы күбөлүк. Коопсуздукту жогорулатуу үчүн, сиз өз файлдарыңызды ар бир компьютериңизге түзө аласыз, бирок аларды башкача чакырсаңыз болот ("VPN кардар", бирок "VPN-кардар1" жана башкалар. Бул учурда, индекс.txt тазалоодон баштап, бардык аракеттерди кайталоо керек болот.

  5. Акыркы аракет - VPN-CLIT.CRT файлдарын которуу, vpn-client.ke, CA.CRT жана DH2048.PEM кардарга. Муну сиз муну каалаган ыңгайлуу ыкма менен жасай аласыз, мисалы, USB флэш-дискине жазыңыз же тармакты которуу.

    Ачкычты жана сертификат файлдарын OpenVPN серверинде көчүрүңүз

Кардар машинасында аткарылышы керек болгон чыгармалар:

  1. OpenVPNди кадимки жол менен орнотуңуз.
  2. Орнотулган программа менен каталогду ачыңыз жана "Конфиг" папкасына өтүңүз. Сиздин күбөлүгүбүздү жана баскычтарды киргизишиңиз керек.

    OpenVPN менен кардарлардын машинасына жана күбөлүктөрдү которуу

  3. Ошол эле папкада текст файлын түзүп, Config.Ovpn'дан аталышын өзгөртүңүз.

    Client Machine менен Client Machine компаниясында конфигурация файлын түзүү

  4. Редактордо төмөнкү кодду ачып, төмөнкү белгилерди белгилеңиз:

    Кардар.

    РЕСТР-ӨНҮКТҮРҮҮ ПРОГРАММА

    Nobind.

    Алыстан 192.168.0.15 443.

    Proto UDP.

    Dev Tun.

    Comp-lzo.

    CA CA.CRT.

    CERT VPN-CLIENT.CRT

    Ачкыч vpn-client.key

    DH DH2048.PEM.

    калкып

    CipHER DES-CBC

    10 120 кармоо.

    Кыйынчылыктар.

    Resist-tun.

    Этиш 0.

    "Алыскы" катарында сиз сервер машинасынын тышкы IP дарегин каттай аласыз - ошондуктан биз Интернетке киребиз. Эгерде сиз бардыгын таштап кетсеңиз, анда шифрленген каналда серверге туташуу мүмкүн болот.

  5. Администратордун администраторунун атынан иш-чаранын жарлыгынан жарлыкты колдонуп, сөлөкөткө ылайыктуу сөлөкөттү кошуп, PCM баскычын басып, "Туташуу" деген аталышын тандаңыз.

    Кардардын машинасына OpenVPN серверине туташыңыз

Бул сервердин конфигурациясы жана OpenVPN кардары аяктады.

Корутунду

Өзүңүздүн VPN тармагын уюштуруу сизге берилген маалыматты максималдуу, ошондой эле Интернет серфингин жогорулатууга мүмкүндүк берет. Эң негизгиси, серверди жана кардардын бөлүгүн конфигурациялоонун, сиз жеке виртуалдык тармактын бардык артыкчылыктарын колдоно аласыз.

Көбүрөөк окуу