Windows дээр OpenVPN серверийг тохируулна уу

Anonim

Windows дээр OpenVPN серверийг тохируулна уу

OpenVPN бол VPN сонголтуудын нэг юм. Тиймээс та хоёр компьютерийг холбож, сервер, сервер, хэд хэдэн үйлчлүүлэгчтэй төвлөрсөн сүлжээг холбож болно. Энэ нийтлэлд бид ийм сервер үүсгэж, үүнийг тохируулж сурах болно.

Openvpn серверийг тохируулах

Дээр дурдсанчлан Технологийн тусламжтайгаар бид мэдээллийг найдвартай харилцагчийн сувагт дамжуулах боломжтой. Энэ нь нийтлэг гарц юм. Энэ нь нийтлэг гарц юм. Үүнийг бий болгохын тулд бид нэмэлт тоног төхөөрөмж, тусгай мэдлэг, тусгай мэдлэг хэрэггүй - бүх зүйлийг VPN сервер болгон ашиглахаар төлөвлөсөн компьютер дээр хийгддэг.

Цаашдын ажилд зориулж энэ нь CENTERSER хэрэглэгчийн машин дээр үйлчлүүлэгчийн хэсгийг тохируулах шаардлагатай болно. Бүх ажил нь үйлчлүүлэгчдэд дамждаг товчлуур, гэрчилгээ үүсгэдэг. Эдгээр файлууд нь сервертэй холбогдсон тохиолдолд IP хаягийг авах боломжтой бөгөөд дээрх шифрлэгдсэн сувгийг үүсгэх боломжтой. Дамжуулсан бүх мэдээлэл нь зөвхөн түлхүүр байгаа бол унших боломжтой. Энэ функц нь аюулгүй байдлыг мэдэгдэхүйц сайжруулж, өгөгдлийн аюулгүй байдлыг хангах боломжийг олгодог.

Машин-сервер дээр Opelvpn-г суулгана уу

Суурилуулалт нь илүү их ярихад ямар нэг зүйл бүхий стандарт журам юм.

  1. Юуны өмнө та доорх линк дээр програмыг татаж авах хэрэгтэй.

    OpenVPN татаж авах.

    OpenVPN програмыг хөгжүүлэгчдийн албан ёсны сайтаас ачаалж байна

  2. Дараа нь суулгагчийг ажиллуулж, бүрэлдэхүүн хэсгийн сонголтын цонхонд хүрнэ үү. Энд бид "Easyrsa" нэртэй танкийг "EYSELSASA" -ийн ойролцоо байрлах нь гэрчилгээ, түлхүүр файл үүсгэх боломжийг олгоно.

    OpenVPN програмыг суулгахдаа гэрчилгээг удирдах бүрэлдэхүүн хэсгийг сонгох

  3. Дараагийн алхам бол суулгах газар сонгох явдал юм. Тохиромжтой байдлын үүднээс хөтөлбөрийг системийн дискний үндэс рүү оруулна уу :. Үүнийг хийхийн тулд зүгээр л устгана уу. Энэ нь ажиллах ёстой

    C: \ Oplevpn

    OpenVPN суулгахад хатуу дискний зайг сонгох

    Скриптийг гүйцэтгэхийн тулд бид бүтэлгүйтлийг гүйцэтгэхийн тулд үүнийг хийдэг. Та мэдээжийн хэрэг, тэдгээрийг ишлэлд аваачиж, quotes, гэхдээ суралцаж болно, гэхдээ repenivealess нь кодыг авч, кодыг олж авах болно.

  4. Бүх тохиргооны дараа програмыг хэвийн горимд суулгана уу.

Серверийн хэсгийг тохируулах

Дараах үйлдлүүдийг гүйцэтгэхэд аль болох анхааралтай байх ёстой. Алдаа дутагдал нь серверийн идэвхгүй байдалд хүргэх болно. Өөр нэг урьдчилсан нөхцөл - Таны данс администраторын эрхтэй байх ёстой.

  1. Бид "Easy-RSA" -д очдог бөгөөд энэ тохиолдолд аль нь байрладаг

    C: \ Openvpn \ Easy-RSA

    VARS.BAT.SAMPLE файлыг олоорой.

    OpenVPN серверийг тохируулах хялбар RSA хавтас руу шилжих

    RASSAME-г өөрчлөхийн тулд .bat (бид "дээж" гэсэн үгийг цэгээр нь устгана).

    OpenVPN серверийг тохируулахын тулд скрипт файлын нэрийг өөрчлөх

    Энэ файлыг Notepad ++ редактор дээр нээнэ үү. Энэ нь чухал бөгөөд энэ нь танд хийхэд хүргэдэг бөгөөд кодыг зөв засварлаж, хадгалахад тусалдаг кодуудыг засах бөгөөд хадгалахад тусалдаг.

    OpenVPN серверийг тохируулахын тулд SELEPAD ++ програм дахь скрипт файлыг нээж байна

  2. Юуны өмнө, бид ногооноор хуваарилагдсан бүх сэтгэгдлийг устгадаг - тэд зөвхөн бидэнтэй харьцах болно. Бид дараахь зүйлийг авдаг.

    OpenVPN серверийг тохируулахын тулд скрипт файлаас сэтгэгдэлээс устгаж байна

  3. Дараа нь "Easy-RSA" FAILE-д хандах замыг өөрчилсөн. Энэ тохиолдолд хувьсах% програмын% програмын% програмыг устгаад, үүнийг C :.

    OpenVPN серверийг тохируулахдаа директорыг өөрчлөх

  4. Дараах дөрвөн параметрүүд өөрчлөгдөөгүй үлдсэн байна.

    OpenVPN серверийг тохируулахын тулд скрипт файлд тохиромжгүй параметрүүд

  5. Үлдсэн мөрүүд нь дур зоргоороо бөглөнө. Дэлгэцийн агшин дээр жишээ.

    OpenVPN серверийг тохируулахын тулд скрипт файлын дур зоргоороо бөглөнө үү

  6. Файлыг хадгал.

    Script файлыг тохируулахын тулд скрипт файлыг хадгалах

  7. Мөн та дараах файлуудыг засах хэрэгтэй.
    • Барих-ca.bat.
    • Барих-dh.bat.
    • Барих-түлхүүр.bat.
    • Барих түлхүүр-пасс.bat
    • Барих-түлхүүр-pkcs12.bat
    • Барих түлхүүр-сервер.bat

    Openvpn серверийг тохируулахын тулд файлуудыг засах шаардлагатай

    Багийг өөрчлөх хэрэгтэй

    OpenSSL.

    Үнэмлэхүй зам дээр холбогдох Openssl.exe файл. Өөрчлөлтийг хадгалахаа бүү мартаарай.

    OpenVPN серверийг тохируулахын тулд Notepad ++ редактор дахь файлыг засварлах

  8. Одоо "Easy-RSA" хавтас, CLASE SHAFT, PCM дээр дараад PCM дээр дарна уу (файлууд дээр биш). Контекст цэсэнд, "Нээлттэй командын цонх" зүйлийг сонгоно уу.

    OpenVPN серверийг тохируулахдаа зорилтот фолдероос командын мөрийг ажиллуулна уу

    "Командын мөр" нь аль хэдийн хэрэгжсэн зорилтот лавлах хэсэгт шилжих шилжилтээс эхэлдэг.

    OpenVPN серверийг тохируулах үед зорилтот лавлах хэсэгт шилжих командын мөр

  9. Бид доор заасан командыг оруулаад Enter дарна уу.

    var.bat.

    Тохиргооны скриптийг OpenVPN серверийг тохируулахын тулд эхлүүлнэ үү

  10. Дараа нь "Багцын файлыг" ажиллуул.

    Цэвэрлэ.bat.

    OpenVPN серверийг тохируулах хоосон тохиргооны файл үүсгэх

  11. Бид эхний тушаалыг давтаж байна.

    OpenVPN серверийг тохируулахын тулд тохиргооны скриптийг дахин эхлүүлэх

  12. Дараагийн алхам бол шаардлагатай файлуудыг бий болгох явдал юм. Үүнийг хийхийн тулд багийг ашиглана уу

    Барих-ca.bat.

    Системийг гүйцэтгэсний дараа бид VARS.BAT файл руу оруулсан өгөгдлийг баталгаажуулахыг санал болгоно. Эхний мөр гарч ирэх хүртэл хэд хэдэн удаа дарна уу.

    OpenVPN серверийг тохируулах үндсэн гэрчилгээ үүсгэх

  13. Файл эхлүүлэх ажлыг ашиглан DH товчийг дарна уу

    Барих-dh.bat.

    OpenVPN серверийг тохируулах түлхүүрийг үүсгэх

  14. Серверийн хэсэгт гэрчилгээ үүсгэх. Энд нэг чухал цэг байна. Тэрбээр VARS.BAT-д бүртгүүлсэн нэрийг "Key_Name" мөрөнд бүртгүүлсэн нэрийг томилох хэрэгтэй. Бидний жишээн дээр энэ нь бөөн юм. Тушаал нь иймэрхүү харагдаж байна.

    Барих-Key-Server.bat Lumpics

    Энэ нь ENTER товчлуурыг ашиглан өгөгдлийг баталгаажуулах шаардлагатай бөгөөд "Y" үсэг (YES) -ийг хоёр удаа оруулна уу. Командын мөрийг хаах боломжтой.

    OpenVPN серверийг тохируулахдаа серверийн хэсэг болгон серверийн гэрчилгээ үүсгэх

  15. Манай каталогт "Easy-RSA" шинэ хавтас нь "товчлуурууд" гарч ирэв.

    OpenVPN серверийг тохируулах түлхүүрүүд, гэрчилгээтэй хавтас

  16. Хөтөлбөрийн үндсэн директорыг үүсгэхийг хүссэн өөрийн агуулгыг "SSL" хавтас руу хуулж буулгах ёстой.

    OpenVPN серверийг тохируулахын тулд товчлуурууд, гэрчилгээг хадгалахын тулд хавтас үүсгэх

    Хуулбарласан файлыг оруулсны дараа хавтасыг харах:

    Гэрчилгээ ба товчлууруудыг OpenVPN серверийг тохируулахын тулд тусгай хавтас руу шилжүүлэх

  17. Одоо бид каталог руу явна

    C: \ Oplevpn \ Config

    Энд текст документ үүсгэ (PCM - ҮЙЛДВЭРЛЭЛ - Текст баримт бичиг), үүнийг серверт + + ++ нэрлэ. Бид дараах кодыг танилцуулж байна.

    Порт 443.

    Proto UDP.

    Dev tou.

    Dev-node "VPN Lumpics"

    DH C: \\ levevpn \\ ssl \\ ssl \\ dh2048.pem

    CA C: \\ Oplevpn \\ ssl \\ ssl \\ ca.crt

    CERT C: \\ Oplevpn \\ ssl \\ ssl \\ lumpics.crt

    Түлхүүр c: \\ levelvpn \\ ssl \\ \\ lumpics.key

    Сервер 17.16.16.10.0 255.05.255.255.255.0.

    Макс-үйлчлүүлэгч 32

    Хяналт 10 120.

    Үйлчлүүлэгч-үйлчлүүлэгч

    Comp-lzo.

    Товчлуурууд.

    Тун тууштай.

    Шифрлэх des-cbc

    Статус C: \\ lepevpn \\ \\ \\ \\ status.log

    LOG C: \\ Openvpn \\ or log \\ orevvpn.log

    Үйл үг 4.

    Mute 20.

    Гэрчилгээ ба түлхүүрүүдийн нэрс нь "SSL" хавтастай тохирч байх ёстой гэдгийг анхаарна уу.

    OpenVPN серверийг тохируулахдаа тохиргооны файл үүсгэх

  18. Дараа нь "Хяналтын самбарыг нээнэ үү", "Сүлжээний менежментийн төв" руу очно уу.

    Сүлжээний менежментийн төв рүү шилжих ба Windows 7 Хяналтын самбар дахь хуваалцах боломжтой

  19. "Адаптерийн тохиргоог өөрчлөх" холбоос дээр дарна уу.

    Windows 7 дахь сүлжээний адаптерийн тохиргоог тохируулахаар очно уу

  20. Энд бид "Tape-Windows адаптер V9"-ээр дамжуулан холболтыг олох хэрэгтэй. Та үүнийг PCM холболт дээр дарж PCM холболтыг хийж, өөрийн шинж чанараа эргүүлж чадна.

    Windows 7-д сүлжээний адаптерийн шинж чанарууд

  21. Энэ нь "VPN Lumpics" -ыг ишлэлгүйгээр дахин нэрлэнэ үү. Энэ нэр нь сервер дэх "dev-nev-node" параметртэй тохирч байх ёстой.

    Windows 7-д сүлжээний холболтыг өөрчлөх

  22. Төгсгөлийн шат - Үйлчилгээг эхлүүлэх. Win + R KEYS хослолыг дарна уу, доор заасан мөрийг оруулна уу.

    Үйлчилгээ.mcc.

    Windows 7-ийн RUNER цэснээс системийн SNAP үйлчилгээнд нэвтрэх

  23. Бид "OpenvpnsChiceChice" нэртэй үйлчилгээгүй, PKM дээр дараад PKM дээр дарна уу.

    Windows 7-д OpenVPNPNESCENCE ҮЙЛЧИЛГЭЭГИЙН ҮЙЛЧИЛГЭЭГҮЙ

  24. "Автоматаар" гэсэн өөрчлөлтийг эхлүүлэх, үйлчилгээг ажиллуулж, "Apply" дээр дарна уу.

    Windows 7-д эхлүүлэх, эхлүүлэх үйлчилгээний төрлийг эхлүүлэх, эхлүүлэх

  25. Хэрэв бид бүгд зөв хийгдсэн бол улаан загалмай нь адаптерийн ойролцоо abyss юм. Энэ нь холболт ажиллахад бэлэн байна гэсэн үг юм.

    Идэвхтэй сүлжээний холболт In Openvpn

Үйлчлүүлэгчийн хэсгийг тохируулах

Үйлчлүүлэгчийн тохиргоог эхлэхээс өмнө та серверийн машин дээр хэд хэдэн алхам хийх ёстой - холболтыг тохируулах түлхүүр, гэрчилгээ үүсгэх ёстой.

  1. Бид "Easy-RSA" директорт очоод дараа нь "товчлуурууд" хавтас руу очоод индекс.txt.txt файлыг нээнэ үү.

    IndVPN сервер дээрх түлхүүр хавтас, гэрчилгээ дэх индекс файл, гэрчилгээ

  2. Файлыг нээнэ үү, бүх агуулгыг устгаад хадгална уу.

    Openvpn сервер дээрх индекс файлаас мэдээллийг устгах

  3. "Easy-RSA" руу буцаад "Command Line" (Shift + PCM - командын цонхыг нээнэ үү).
  4. Дараа нь RAJS-ийг ажиллуулаад, дараа нь үйлчлүүлэгчийн гэрчилгээ үүсгэнэ.

    Барих түлхүүр.bat VPN-үйлчлүүлэгч

    AlienvPN сервер дээр үйлчлүүлэгчийн түлхүүр, гэрчилгээ үүсгэх

    Энэ бол сүлжээнд бүх машинуудын ерөнхий гэрчилгээ юм. Аюулгүй байдлыг сайжруулахын тулд та компьютер тус бүрт файл бүрээ үүсгэх боломжтой, гэхдээ тэдгээрийг "VPN-CLERICK" гэж нэрлэдэг. Энэ тохиолдолд бүх үйлдлүүдийг давтах, index.txt цэвэрлэх арга хэмжээ авах шаардлагатай болно.

  5. Эцсийн үйлдэл - VPN-үйлчлүүлэгч.crt файлуудыг шилжүүлэх. Жишээ нь та ямар ч тохиромжтой байдлаар хийж болно, жишээлбэл USB флаш диск дээр бичих эсвэл сүлжээнд шилжүүлэх.

    OpenVPN сервер дээр түлхүүр, гэрчилгээний файлуудыг хуулах

Үйлчлүүлэгчийн машин дээр гүйцэтгэх шаардлагатай бүтээлүүд:

  1. Ердийн байдлаар Opelvpn-ийг суулгана уу.
  2. Суулгасан програмыг суулгасан програмаар нээнэ үү, "CONFICK" хавтсанд очно уу. Та манай гэрчилгээгээ болон түлхүүрүүд файлуудыг оруулах хэрэгтэй.

    OpenVPN-тэй харилцагчийн үндсэн файл, гэрчилгээг шилжүүлэх

  3. Ижил фолдерт, текст файл үүсгэж, CONFIGH.OVPN-д оруулна уу.

    OpenVPN-тэй харилцагчийн машин дээр тохируулгын файлыг үүсгэх

  4. Дараах кодыг редактор дээр нээнэ үү, зааж өгнө үү:

    Үйлчлүүлэгч.

    Resolv-Restry Infinite

    Nobind.

    Алсын 192.168.0.15 443.

    Proto UDP.

    Dev tou.

    Comp-lzo.

    Ca ca.crt.

    CERCET VPN-Үйлчлүүлэгч.crt

    VPN-Үйлчлүүлэгч.Key

    Dh dh2048.pem.

    нисэн өнгөрөх

    Шифрлэх des-cbc

    Хяналт 10 120.

    Товчлуурууд.

    Тун тууштай.

    Үйл үг 0.

    "Алсын удирдлага" мөрөнд та серверийн машины гадаад IP хаягийг бүртгүүлж болно. Тиймээс бид интернетэд нэвтрэх боломжтой болно. Хэрэв та бүх зүйлээ орхиж байгаа бол шифрлэгдсэн суваг дээрх серверт холбогдох боломжтой болно.

  5. Бид OpenVPN-ийг ширээний товчлуурын нэрийн өмнөөс ажиллуулж, ширээний товчийг дарж, ширээнийхээ өмнөөс ажиллуулж, PCM-ийг тавиур дээр нэмж, PCM-г оруулаад PCM-г "CONK" товчийг дарна уу.

    Үйлчлүүлэгчийн машин дээрх OpenVPN серверт холбогдоно уу

Энэ бол серверийн тохиргоо бөгөөд OpenVPN Cliender дууссан.

Байгуулах

Өөрийн VPN сүлжээний зохион байгуулалт нь дамжуулсан мэдээллийг хамгийн их байлгах боломжийг танд олгоно. Сервер болон үйлчлүүлэгчийн хэсгийг тохируулахдаа гол зүйл бол болгоомжтой байх хэрэгтэй. Та хувийн виртуал сүлжээний бүх давуу талыг ашиглаж болно.

Цааш унших