Nastavite strežnik OpenVPN na Windows

Anonim

Nastavite strežnik OpenVPN na Windows

OpenVPN je ena od možnosti VPN (virtualno zasebno omrežje ali zasebna virtualna omrežja), kar vam omogoča izvajanje prenosa podatkov na posebej ustvarjenem šifriranem kanalu. Tako lahko povežete dva računalnika ali zgradite centralizirano omrežje s strežnikom in več strankami. V tem članku se bomo naučili ustvariti takega strežnika in ga nastavite.

Konfigurirajte strežnik OpenVPN.

Kot je navedeno zgoraj, s pomočjo tehnologije, lahko prenesemo informacije na varen komunikacijski kanal. Lahko delite datoteke ali varen dostop do interneta prek strežnika, ki je skupni prehod. Če ga želite ustvariti, ne bomo potrebovali dodatne opreme in posebnega znanja - vse se opravi na računalniku, ki naj bi se uporabljal kot strežnik VPN.

Za nadaljnje delo bo potrebno tudi konfigurirati del odjemalca na omrežnih uporabniških strojih. Vse delo se zniža na ustvarjanje ključev in certifikatov, ki se nato prenašajo strankam. Te datoteke vam omogočajo, da dobite naslov IP, ko ste priključeni na strežnik, in ustvarite zgornji šifrirani kanal. Vse informacije, ki jih prenaša, se lahko preberejo le, če je ključ. Ta funkcija vam omogoča, da bistveno izboljšate varnost in zagotovite varnost podatkov.

Namestite OpenVPN na strojnem strežniku

Namestitev je standardni postopek z nekaterimi odtenki, ki bodo govorili več.

  1. Prvič, morate prenesti program na spodnji povezavi.

    Prenesi OpenVPN.

    Nalaganje programa OpenVPN iz uradne strani razvijalcev

  2. Nato zaženite namestitveni program in dosežete okno za izbor sestavnih delov. Tukaj bomo morali postaviti rezervoar v bližini točke z imenom "Easyrsa", ki vam bo omogočil ustvarjanje certifikatov in ključev datotek, kot tudi njihovo upravljanje.

    Izbira komponente za upravljanje certifikatov pri namestitvi programa OpenVPN

  3. Naslednji korak je izbrati mesto za namestitev. Za udobje, postavite program na koren sistemskega diska S :. To naredite, samo izbrišite preveč. To bi moralo

    C: OpenVPN

    Izbira prostora na trdem disku za namestitev OpenVPN

    To naredimo, da bi se izognili napakam pri izvajanju skriptov, saj prostori na poti niso dovoljeni. Seveda jih lahko vzamete v narekovajih, vendar lahko spodbujanje lahko in povzamete, in poiščite napake v kodi - primer ni lahko.

  4. Po vseh nastavitvah namestite program v običajnem načinu.

Konfiguriranje strežnika Part.

Pri izvajanju naslednjih ukrepov mora biti čim bolj pozorna. Vse napake bodo privedle do neuporabljivosti strežnika. Še en predpogoj - vaš račun mora imeti skrbniške pravice.

  1. Gremo na katalog "Easy-RSA", ki se v našem primeru nahaja na

    C: OpenVPN Easy-RSA

    Poiščite Vars.Bat.Sample datoteko.

    Preklopite na mapo Easy-RSA, da konfigurirate strežnik OpenVPN

    Preimenujte ga v Vars.bat (izbrišemo besedo »vzorec« skupaj s točko).

    Preimenujte datoteko scenarija, da konfigurirate strežnik OpenVPN

    Odprite to datoteko v urejevalniku Notepad ++. To je pomembno, saj je ta prenosni računalnik, ki vam omogoča, da pravilno urejate in shranite kode, ki pomagajo preprečiti napake pri njihovem izvajanju.

    Odpiranje datoteke scenarij v programu Notepad ++, da konfigurirate strežnik OpenVPN

  2. Prvič, izbrišemo vse komentarje, ki jih je namenila zelena - viseli bodo samo nas. Dobimo naslednje:

    Brisanje komentarjev iz datoteke scenarij za konfiguriranje strežnika OpenVPN

  3. Nato spremenite pot do mape »Easy-RSA« v tisto, ki smo jo podali med namestitvijo. V tem primeru preprosto izbrišite spremenljivko% programov% in ga spremenite na C :.

    Spreminjanje poti do imenika pri nastavitvi strežnika OpenVPN

  4. Naslednji štirje parametri ostanejo nespremenjeni.

    Nespremenljive parametre v datoteki scenarija za konfiguriranje strežnika OpenVPN

  5. Preostale vrstice izpolnijo samovoljno. Primer na zaslonu.

    Polnjenje poljubnih informacij s skripto datoteke za konfiguriranje strežnika OpenVPN

  6. Shranite datoteko.

    Shranjevanje skriptne datoteke za konfiguriranje strežnika OpenVPN

  7. Prav tako morate urediti naslednje datoteke:
    • Build-ca.bat.
    • Build-DH.BAT.
    • Build-key.bat.
    • Build-key-Pass.bat
    • Build-key-PKCS12.bat
    • Build-key-strežnik.bat

    Potrebne urejanje datotek za konfiguriranje strežnika OpenVPN

    Spremeniti morajo ekipo

    OpenSSL.

    Na absolutni poti do ustrezne datoteke OpenSsl.exe. Ne pozabite, da shranite spremembe.

    Urejanje datotek v urejevalniku Notepad ++, da konfigurirate strežnik OpenVPN

  8. Zdaj odprite mapo »Easy-RSA«, Shift Clamp in kliknite PCM na prostem mestu (ne na datotekah). V kontekstnem meniju izberite element »Odpri ukazno okno«.

    Pri nastavitvi strežnika OpenVPN zaženite ukazno vrstico iz ciljne mape

    "Ukazni linija" se začne s prehodom na ciljni imenik, ki je že izveden.

    Pri nastavitvi strežnika OpenVPN s prehodom na ciljni imenik

  9. Vstopimo v spodnji ukaz in kliknite Enter.

    Vars.bat.

    Zaženite konfiguracijski skript za konfiguriranje strežnika OpenVPN

  10. Nato zaženite drugo "paketno datoteko".

    CLEAN-ALL.BAT.

    Ustvarjanje praznih konfiguracijskih datotek za konfiguriranje strežnika OpenVPN

  11. Ponavljamo prvi ukaz.

    Ponovno zaženite konfiguracijski skript za konfiguriranje strežnika OpenVPN

  12. Naslednji korak je ustvariti potrebne datoteke. To naredite, uporabite ekipo

    Build-ca.bat.

    Po izvedbi sistema bo ponudil potrditev podatkov, ki smo jih vnesli v datoteko Vars.Bat. Samo večkrat pritisnite ENTER, dokler se ne prikaže izvirni niz.

    Ustvarjanje korenskega potrdila za konfiguriranje strežnika OpenVPN

  13. Ustvarite tipko DH z zagonom datoteke

    Build-DH.BAT.

    Ustvarjanje ključa za konfiguriranje strežnika OpenVPN

  14. Ustvarite certifikat za strežniški del. Tukaj je ena pomembna točka. Potrebuje ime, ki smo ga registrirali v Vars.bat v vrstici "Key_name". V našem primeru je to Lumphip. Ukaz izgleda takole:

    Build-Key-Server.bat Lumphics

    Prav tako mora potrditi podatke z uporabo tipke ENTER, in tudi dvakrat vnesite črko "Y" (da), kjer bo potrebno (glej posnetek zaslona). Ukazna vrstica se lahko zapre.

    Ustvarjanje certifikata za strežniški del pri nastavitvi strežnika OpenVPN

  15. V našem katalogu "Easy-RSA" se je pojavila nova mapa z naslovom "Tipke".

    Mapa s tipkami in certifikati za nastavitev strežnika OpenVPN

  16. Njegova vsebina je treba kopirati in prilepiti v mapo »SSL«, ki jo želite ustvariti v korenskem imeniku programa.

    Ustvarjanje mape za shranjevanje tipk in certifikatov za konfiguriranje strežnika OpenVPN

    Pogled mape po vstavljanju kopiranih datotek:

    Prenos certifikatov in ključev v posebno mapo, da konfigurirate strežnik OpenVPN

  17. Zdaj gremo v katalog

    C: OpenVPN \ t

    Ustvarite besedilni dokument tukaj (PCM - CREAT - besedilo dokumenta), preimenujte ga v strežnik.OVPN in ga odprite v Notepad ++. Uvajamo naslednjo kodo:

    Port 443.

    Proto UDP.

    Dev Tun.

    Dev-vozlišče "VPN Lumphip"

    DH C: OpenVPN \ tsl \\ DH2048.PEM

    CA C: \ t OpenVPN \\ ca.crt

    CERT C: \ t OpenVPN \\ LUMPICS.CRT

    Key c: \ t Onprovpn \\ SSL \ t

    Strežnik 172.16.10.0 255.255.255.0.

    MAX-STRANKE 32

    Keeclive 10 120.

    Stranka

    COMP-LZO.

    Vztrajno.

    Vztrajno-tun.

    CIPHER DES-CBC

    Status C: OpenVPN \ t

    Log C: \ t Openvpn \ t

    Glagol 4.

    MUTE 20.

    Upoštevajte, da se morajo imena certifikatov in tipk ustrezati mapi "SSL".

    Ustvarjanje konfiguracijske datoteke pri konfiguriranju strežnika OpenVPN

  18. Nato odprite "Nadzorna plošča" in pojdite na "Center za upravljanje omrežja".

    Preklopite na center za upravljanje omrežja in skupni dostop v nadzorni plošči Windows 7

  19. Kliknite povezavo "Spreminjajoče se nastavitve adapterja".

    Pojdite na nastavitev nastavitev omrežnega vmesnika v sistemu Windows 7

  20. Tukaj moramo najti povezavo z "adapterjem za pipe-okni V9". To lahko storite s klikom na povezavo PCM in se obrnete na njegove lastnosti.

    Lastnosti omrežnega vmesnika v operacijskem sistemu Windows 7

  21. Preimenujte ga na "VPN Lumphip" brez narekovajev. To ime se mora ujemati s parametrom "Dev-vozli" v datoteki strežnika.Ovpn.

    Preimenujte omrežno povezavo v sistemu Windows 7

  22. Končna faza - servisna služba. Pritisnite kombinacijo tipk Win + R, vnesite spodnji niz in kliknite Enter.

    Storitve .MSC.

    Dostop do System Snap Servis iz menija RUN v sistemu Windows 7

  23. Storitev najdemo z imenom "OpenVPNService", kliknite PKM in pojdite na njegove lastnosti.

    Pojdite na lastnosti storitve OpenVPNService v sistemu Windows 7

  24. Zaženite tip sprememb v "Samodejno", zaženite storitev in kliknite »Uporabi«.

    Nastavitev vrste zagona in začetka servisa OpenVPnService v sistemu Windows 7

  25. Če smo vsi pravilno opravljeni, je Rdeči križ je brezno v bližini adapterja. To pomeni, da je povezava pripravljena na delo.

    Aktivna omrežna povezava OpenVPN

Nastavitev dela stranke

Pred začetkom nastavitve stranke morate na strežniškem računalniku narediti več korakov, da ustvarite ključe in certifikat za konfiguriranje povezave.

  1. Gremo na imenik "Easy-RSA", nato v mapi "Keys" in odprite datoteko index.txt.

    Indeksna datoteka v mapi in certifikatih na strežniku OpenVPN

  2. Odprite datoteko, izbrišite vse vsebine in shranite.

    Izbrišite informacije iz indeksne datoteke na strežniku OpenVPN

  3. Nazaj na "Easy-RSA" in zaženite "ukazno vrstico" (SHIFT + PCM - Odprite okno ukazov).
  4. Nato zaženite Vars.bat in nato ustvarite potrdilo odjemalca.

    Build-key.bat VPN-Client

    Ustvarjanje ključev odjemalcev in certifikatov na strežniku OpenVPN

    To je splošno potrdilo za vse stroje v omrežju. Če želite izboljšati varnost, lahko ustvarite datoteke za vsak računalnik, vendar jih pokličite drugače (ne "VPN-Client", ampak "VPN-Client1" in tako naprej). V tem primeru bo potrebno ponoviti vse dejanja, začenši z index.txt čiščenje.

  5. Končno ukrepanje - prenos datotek VPN-Client.crt, VPN-Client.Key, CA.CRT in DH2048.pem na stranko. To lahko storite na vsakem priročen način, na primer, pišite na USB flash pogon ali prenos prek omrežja.

    Kopiraj ključe in datoteke certifikatov na strežniku OpenVPN

Dela, ki jih je treba opraviti na odjemalskem računalniku:

  1. Namestite OpenVPN na običajen način.
  2. Odprite imenik z nameščenim programom in pojdite na mapo »Config«. Vstaviti morate naš certifikat in datoteke ključev.

    Prenos ključnih datotek in potrdil na odjemalski stroj z OpenVPN

  3. V isti mapi ustvarite besedilno datoteko in preimenujte v CONFIG.OVPN.

    Ustvarjanje konfiguracijske datoteke na odjemalskem računalniku z OpenVPN

  4. Odprite naslednjo kodo v urejevalniku in predpišite:

    Stranka.

    Resolve-Retry Infinite

    Nobuje.

    Oddaljeni 192.168.0.15 443.

    Proto UDP.

    Dev Tun.

    COMP-LZO.

    Ca ca.crt.

    CERT VPN-CLIENT.CRT

    Ključ VPN-Client.Key

    DH DH2048.PEM.

    float.

    CIPHER DES-CBC

    Keeclive 10 120.

    Vztrajno.

    Vztrajno-tun.

    Glagol 0.

    V vrstici »Daljinski« vrstici lahko registrirate zunanji IP naslov strežnika - tako da bomo dobili dostop do interneta. Če pustite vse, kar je, bo mogoče povezati samo s strežnikom na šifriranem kanalu.

  5. OpenVPN GUI izvajamo v imenu skrbnika s pomočjo bližnjice na namizju, nato dodamo ustrezno ikono v pladenj, pritisnite PCM in izberite prvi element z imenom "Connect".

    Povežite se s strežnikom OpenVPN na odjemalskem računalniku

To je konfiguracija strežnika in Client OpenVPN.

Zaključek

Organizacija lastnega omrežja VPN vam bo omogočila, da povečate posredovane informacije, kot tudi, da internetno brskanje bolj varno. Glavna stvar mora biti previdna pri konfiguriranju strežnika in strankarskega dela, lahko uporabite vse prednosti zasebnega virtualnega omrežja.

Preberi več