Сетуп ОпенВПН сервер на Виндовс-у

Anonim

Сетуп ОпенВПН сервер на Виндовс-у

ОпенВПН је једна од ВПН опција (виртуелне приватне мреже или приватне виртуалне мреже), омогућавајући вам да примените пренос података на посебно створени шифровани канал. Дакле, можете да повежете два рачунара или изградите централизовану мрежу са сервером и неколико клијената. У овом чланку ћемо научити да креирамо таквог сервера и поставимо га.

Конфигуришите опенвпн сервер

Као што је горе поменуто, уз помоћ технологије можемо преносити информације на сигуран комуникациони канал. Може да дели датотеке или сигурни приступ интернету путем сервера који је уобичајени пролаз. Да бисмо га створили, неће нам требати додатну опрему и посебно знање - све се ради на рачунару који се планира да се користи као ВПН сервер.

За даљи рад ће такође бити потребно да конфигуришете део клијента на мрежним корисничким машинама. Сви радови се своде на стварање тастера и сертификата који се затим преносе купцима. Ове датотеке вам омогућавају да добијете ИП адресу када је повезана на сервер и креирај горњи шифровани канал. Све информације које се преносе може се прочитати само ако постоји кључ. Ова функција вам омогућава да значајно побољшате сигурност и обезбедите сигурност података.

Инсталирајте ОпенВПН на Мацхине-серверу

Инсталација је стандардни поступак са неким нијансама, што ће више разговарати.

  1. Пре свега, морате да преузмете програм на доњем линку.

    Преузмите опенвпн.

    Учитавање програма ОпенВПН са службене странице програмера

  2. Затим покрените инсталацијски програм и дођите до прозора за избор компонената. Овде ћемо морати да ставимо резервоар у близини поента са именом "Еасирсса", што ће вам омогућити да креирате сертификате и тастера, као и да их управљате.

    Одабир компоненте за управљање сертификатима приликом инсталирања програма ОпенВПН

  3. Следећи корак је одабрати место за инсталирање. Ради практичности, програм ставите у корен системског диска С:. Да бисте то учинили, само превише избришите. Требало би да успе

    Ц: \ опенвпн

    Одабир простора на тврдом диску за инсталирање ОпенВПН-а

    То радимо како бисмо избегли неуспехе приликом извршења скрипти, јер размаци на путу нису дозвољени. Можете их, наравно, узети у цитате, али пажња може и сумирати и тражити грешке у коду - случај није лако.

  4. Након свих подешавања, инсталирајте програм у нормалном режиму.

Конфигурирање дела сервера

Приликом обављања следећих радњи треба да буду што пажљивији. Свака мана довести до неминосперљивости сервера. Још један предуслов - Ваш налог мора имати административна права.

  1. Идемо на каталог "Еаси-РСА", који се у нашем случају налази у

    Ц: \ Опенвпн \ Еаси-РСА

    Пронађите датотеку Варс.бат.Сампле.

    Пређите на фасциклу ЕАСИ-РСА да бисте конфигурисали ОпенВПН сервер

    Преименовање то Варс.Бат (Избришемо реч "узорак" заједно са тачком).

    Преименујте датотеку скрипте да бисте конфигурисали ОпенВПН сервер

    Отворите ову датотеку у Едитору Нотепад ++. Ово је важно, јер је ова белешка која вам омогућава правилно уређивање и чување кодова, што помаже у избегавању грешака приликом обављања.

    Отварање датотеке скрипте у програму Нотепад ++ за конфигурирање ОпенВПН сервера

  2. Пре свега, бришемо све коментаре додељене зеленим - они ће нас само ометају. Сљедеће:

    Брисање коментара из датотеке скрипте да бисте конфигурисали сервер ОпенВПН

  3. Затим промените пут до мапе "Еаси-РСА" на онај који смо навели током инсталације. У овом случају једноставно избришите променљиве% програме% и промените је на Ц:.

    Промјена стазе до директорија приликом подешавања опенвпн сервера

  4. Следећа четири параметра су остављена непромењена.

    Непроменљиви параметри у датотеци скрипте за конфигурирање опенвпн сервера

  5. Преостале линије се произвољно испуњавају. Пример на екрану снимка.

    Испуњавање произвољних информација скрипте датотеке за конфигурирање опенвпн сервера

  6. Сачувајте датотеку.

    Спремање датотеке скрипте за конфигурирање опенвпн сервера

  7. Такође морате да измените следеће датотеке:
    • Буилд-ца.бат.
    • Буилд-дх.бат.
    • Буилд-Кеи.Бат.
    • Изградите кључ-пасс.бат
    • Буилд-Кеи-ПКЦС12.БАТ
    • Буилд-Кеи-Сервер.бат

    Потребне датотеке за уређивање да бисте конфигурисали ОпенВПН сервер

    Морају да промене тим

    ОпенССЛ.

    На апсолутном путу до одговарајуће ОпенССЛ.еке датотеке. Не заборавите да сачувате промене.

    Уређивање датотека у ЕДИТЕТ-у НОТЕПАД ++ да бисте конфигурисали ОпенВПН сервер

  8. Сада отворите мапу "Еаси-РСА", СХАП СХИФТ и кликните на ПЦМ на слободном месту (не на датотекама). У контекстном менију изаберите ставку "Отвори Цомманд Виндов".

    Покрените командну линију из циљне мапе приликом подешавања опенвпн сервера

    "Командна линија" почиње преласком у циљни директориј који је већ примењен.

    Командна линија са прелазом у циљни директориј приликом подешавања опенвпн сервера

  9. Улазимо у наредбу наведену у наставку и кликните на Ентер.

    Варс.бат.

    Покрените скрипту за конфигурацију да бисте конфигурисали ОпенВПН сервер

  10. Затим покрените још једну "серијску датотеку".

    Чист-алл.бат.

    Стварање празних конфигурацијских датотека да бисте конфигурисали сервер ОпенВПН

  11. Понављамо прву наредбу.

    Поново покрените скрипту за конфигурацију да бисте конфигурисали ОпенВПН сервер

  12. Следећи корак је креирање потребних датотека. Да то урадите, користите тим

    Буилд-ца.бат.

    Након извршења система, понудиће се да потврди податке које смо унели у датотеку Варс.БАТ. Само притисните Унесите неколико пута док се не појави оригинални низ.

    Стварање коријенског сертификата за конфигурирање опенвпн сервера

  13. Креирајте ДХ тастер помоћу покретања датотеке

    Буилд-дх.бат.

    Стварање кључа за конфигурирање опенвпн сервера

  14. Креирајте цертификат за део сервера. Овде постоји једна важна тачка. Треба да додели име које смо регистровали у Варс.Бат у реду "Кеи_Наме". У нашем примеру то је Лумбицс. Наредба изгледа овако:

    Буилд-Кеи-Сервер.Бат Лумбицс

    Такође треба да потврди податке помоћу тастера за унос, а такође два пута унесите слово "И" (да), где ће бити потребно (види Сцреенсхот). Командна линија може се затворити.

    Стварање сертификата за део сервера приликом подешавања опенвпн сервера

  15. У нашем каталогу "Еаси-РСА" Нова мапа се појавила са насловом "Кључеви".

    Мапа са тастерима и сертификатима за подешавање сервера ОпенВПН

  16. Његов садржај мора се копирати и залијепити у мапу "ССЛ", коју желите да креирате у коријенском директорију програма.

    Стварање мапе за чување тастера и сертификата за конфигурирање опенвпн сервера

    Преглед мапе након уметања копираних датотека:

    Пренос сертификата и тастера посебне мапе за конфигурирање отвореног сервера

  17. Сада идемо у каталог

    Ц: \ опенвпн \ цонфиг

    Креирајте текстуални документ овде (ПЦМ - Креирај - Текстуални документ), преименовање на серверу.овпн и отворите га у Нотепад ++. Представљамо следећи код:

    Порт 443.

    Прото УДП.

    Дев Тун.

    Дев-чвор "ВПН Лумпус"

    ДХ Ц: \\ опенвпн \\ ссл \\ дх2048.пем

    ЦА Ц: \\ опенвпн \\ ссл \ \ ца.црт

    ЦЕРТ Ц: \\ Опенвпн \\ ССЛ \\ Лумпс.црт

    Кључ Ц: \\ опенвпн \\ ссл \\ лумпицс.кеи

    Сервер 172.16.10.0 255.255.255.0.

    Макс-клијенти 32

    Кеепаливе 10 120.

    Клијент-клијент

    Цомп-лзо.

    Персистички тастер.

    Персист-тун.

    ЦИПХЕР ДЕС-ЦБЦ

    Статус Ц: \\ опенвпн \\ лог \\ статус.лог

    Дневник Ц: \\ опенвпн \\ лог \\ опенвпн.лог

    Глагол 4.

    МУТЕ 20.

    Имајте на уму да имена сертификата и тастера морају ускладити мапу "ССЛ".

    Стварање конфигурационе датотеке приликом конфигурисања ОпенВПН сервера

  18. Затим отворите "Цонтрол Панел" и идите на "Центар за управљање мрежом".

    Пређите на центар за управљање мрежом и заједнички приступ на контролној табли Виндовс 7

  19. Кликните на линку "Промена поставки адаптера".

    Идите на подешавање поставки мрежне адаптера у оперативном систему Виндовс 7

  20. Овде морамо пронаћи везу кроз "Тап-Виндовс Адаптер В9". То можете да урадите кликом на ПЦМ везу и претворите се на њена својства.

    Нетворк адаптер Својства у оперативном систему Виндовс 7

  21. Преименовање на "ВПН Лумпицс" без наводника. Ово име мора да одговара параметру "Дев-Ноде" у датотеци Сервер.овпн.

    Преименовање мрежне везе у Виндовс 7

  22. Завршна фаза - Покретање услуге. Притисните комбинацију ВИН + Р тастера, унесите низ на наведеном низу и кликните на Ентер.

    Услуге.МСЦ.

    Приступ систему Снап сервис из менија Рун у Виндовс 7

  23. Службу проналазимо име "Опенвпнсервице", кликните на ПКМ и идите на његова својства.

    Идите на својства услуге ОпенВПнСервице у Виндовс 7

  24. Покрените тип Промена "Аутоматски", покрените услугу и кликните на "Аппли".

    Постављање врсте лансирања и покретања услуге Опенвпнсервице у оперативном систему Виндовс 7

  25. Ако смо све правилно урађени, онда је Црвени крст понор у близини адаптера. То значи да је веза спремна за рад.

    Активна мрежна веза Опенвпн

Постављање дела клијента

Пре него што започнете подешавање купца, морате направити неколико корака на сервер машини - да бисте генерисали тастере и потврду да бисте конфигурисали везу.

  1. Идемо на директориј "Еаси-РСА", а затим у мапи "КЉУЧИ" и отворите датотеку индек.ткт.

    Индекс датотека у мапи и сертификатима за кључеве на сертификату на ОпенВПН серверу

  2. Отворите датотеку, избришите сав садржај и сачувајте.

    Избришите информације из датотеке индекса на ОпенВПН серверу

  3. Вратите се на "Еаси-РСА" и покрените "командну линију" (Схифт + ПЦМ - Отворите прозор команде).
  4. Следеће, лансирајте Варс.Бат, а затим креирајте сертификат клијента.

    Буилд-Кеи.Бат ВПН-клијент

    Креирање клијентских кључева и сертификата на опенвпн серверу

    Ово је општа сертификат за све машине на мрежи. Да бисте побољшали сигурност, можете да генеришете своје датотеке за сваки рачунар, али их назовите другачије (не "ВПН-клијент", већ "ВПН-клијент1" и тако даље). У овом случају ће бити потребно поновити све акције, почевши од индек.ткт чишћења.

  5. Финал Ацтион - Трансфер ВПН-Цлиент.Црт филес, ВПН-Цлиент.Кеи, Ца.ЦРТ и ДХ2048.ПЕМ према клијенту. То можете учинити на било који погодан начин, на пример, упишите на УСБ флеш уређају или пребаците преко мреже.

    Копирајте датотеке и потврде о серверу на ОпенВПН серверу

Радови који се морају извршити на клијенту:

  1. Инсталирајте опенвпн на уобичајени начин.
  2. Отворите директориј са инсталираним програмом и идите на мапу "Цонфиг". Морате да уметнете нашу потврду и кључеве датотеке.

    Пренос кључних датотека и сертификата на клијентску машину са опенвпн

  3. У истој мапи, креирајте текстуалну датотеку и преименовати га у Цонфиг.овпн.

    Стварање конфигурационе датотеке на клијентелној машини са ОпенВПН-ом

  4. Отворите следећи код у уреднику и прописујте:

    Клијент.

    Резолуција-покушај бесконачно

    Нобинд.

    Ремоте 192.168.0.15 443.

    Прото УДП.

    Дев Тун.

    Цомп-лзо.

    Ца ца.црт.

    Церт ВПН-Цлиент.Црт

    Кључ ВПН-ЦЛИЕНТ.КЕИ

    ДХ ДХ2048.ПЕМ.

    пловак

    ЦИПХЕР ДЕС-ЦБЦ

    Кеепаливе 10 120.

    Персистички тастер.

    Персист-тун.

    Глагол 0.

    У "даљинским" редом можете да региструјете спољну ИП адресу сервер машине - тако да ћемо добити приступ Интернету. Ако све оставите онако како је, то ће бити могуће само да се повежете на сервер на шифрованом каналу.

  5. Опенвпн ГУИ покрећемо у име Администратора користећи пречицу на радној површини, а затим додајте одговарајућу икону у ладицу, притисните ПЦМ и одаберите прву ставку са именом "Цоннецт".

    Повежите се на ОпенВПН сервер на клијенту

Ово је конфигурација сервера и комплетирана клијент ОпенВПН.

Закључак

Организација сопствене ВПН мреже омогућиће вам да максимизирате пренесене информације, као и да бисте Интернет сурфали сигурнији. Главна ствар је да будете опрезни приликом конфигурисања дела сервера и клијента, можете да користите све предности приватне виртуалне мреже.

Опширније