Simpen Pangladén Shackvpn dina Windows

Anonim

Simpen Pangladén Shackvpn dina Windows

Buka buknang mangrupikeun salah sahiji pilihan VPN (jaringan pamaréntahan pribadi atanapi jaringan maya swasta), ngamungkinkeun anjeun nerapkeun transmisi dina saluran énkription. Ku sabab kitu, anjeun tiasa ngaktipkeun dua komputer atanapi ngawangun jaringan pang luhur kalayan server sareng sababaraha klien. Dina artikel ieu, urang bakal diajar ngadamel server sapertos sapertos set.

Ngonpigurasikeun Pangladvet Server

Sakumaha anu disebatkeun di luhur, kalayan bantosan téknologi, urang tiasa nransper inpormasi kana saluran komunikasi anu aman. Éta tiasa ngabagi file atanapi aksés aksés Internét via server anu mangrupikeun gerbang umum. Pikeun nyiptakeun éta, kami moal peryogi pervunikasi sareng kanyaho khusus - sagala rupa dilakukeun dina komputer anu direncanakeun dianggo salaku server VPN.

Pikeun padamelan salajengna, éta ogé kedah ngonpigurasikeun kecap klien asupna mesin mesin pangguna. Sadayana damel turun pikeun nyiptakeun tombol sareng sertipikat anu teras dikintunkeun ka konsumén. File ieu ngamungkinkeun anjeun kéngingkeun alamat IP upami dihubungkeun ka server sareng ngadamel saluran énkripsi di luhur. Sadaya informasi anu dikirimkeun ku éta ngan tiasa dibaca upami aya konci. Fitur ieu ngamungkinkeun anjeun pikeun ningkatkeun kaamanan sareng mastikeun kasalametan data.

Pasang OpenvPn dina mesin-server

Pamasénan mangrupikeun prosedur standar kalayan sababaraha anu nyés, anu bakal ngobrol deui.

  1. Mimiti, anjeun kedah ngunduh program dina tautan di handap.

    Unduh Buka BlackVPN.

    Ngamuat program bookvpp tina situs resmi pamekar

  2. Salajengna, ngajalankeun instansi sareng ngahontal jandela kasirian. Di dieu urang kedah nyetél roti caket kana titik "Lenerna", anu bakal ngijinkeun anjeun ngadamel sertipikat sareng keysik.

    Milih komponén pikeun ngatur sertipikat sareng masang program bookvPN

  3. Lengkah saterusna nyaéta milih tempat anu dipasang. Kanggo genah, nempatkeun program kana akar sistem disk s :. Jang ngalampahkeun ieu, hungkul. Éta kedah dianggo

    C: \ backvpn

    Milih rohangan hard disk pikeun masang muka

    Urang ngalakukeun éta supados nyingkahan gagal nalika ngaéksekusi skrip, sabab rohangan dina jalur teu diidinan. Anjeun tiasa, tangtosna, nyandak aranjeunna dina tanda petik, tapi perawat tiasa teras-terasan, sareng tingali kasalahan dina kodeor di kode - pasualan henteu gampang.

  4. Barina ogé setélan, pasang program dina modeu normal.

Ngonpigurasikeun bagian server

Nalika ngalaksanakeun tindakan di handap ieu kedah janten perhatian anu jéntré. Naon waé cacat bakal ngakibatkeun inopulabilitas server. Prasyarat anu sanés - Akun anjeun kedah gaduh hak administrator.

  1. Kami angkat ka "Catalog" RSA "anu dina kasus urang anu aya di

    C: \ backvpn \ fla-rsa

    Milarian file vars.bat.Sample.sastak.

    Ngarobih kana folder anu gampang pikeun ngonpigurasikeun server kabuka

    Ganti ngaran deui ka Vars.bat (Kami ngahapus kecap "conto" babarengan sareng titik).

    Ganti ngaran file skrip pikeun ngonpigurasikeun server kabuka

    Buka file ieu dina Editor Notepad ++. Ieu penting, saprak éta inpatna ieu gampang ngamungkinkeun anjeun ngahéditkeun sareng Simpen Kodsi, anu ngabantosan pikeun nyegah kasalahan nalika ngalaksanakeun.

    Muka file skrip dina program notepad ++ pikeun ngonpigurasikeun server kabuka

  2. Mimiti, kami ngahapus sadaya koméntar anu diumumkeun ku héjo - aranjeunna ngan ukur bakal ngaganggu urang. Kami nampi ieu:

    Ngahapus koméntar ti file skrip pikeun ngonpigurasikeun server kabuka

  3. Salajengna, parobihan jalur kana folder "RSA-RSA" ka anu ditttahkeun nalika instalasi. Dina hal ieu, saukur mupus produksi produk%%%% sareng robih kana C :.

    Ngarobih jalur ka diréktori nalika nyetel server kabuka

  4. Opat ieu di handap parameter anu ditinggalkeun.

    Parameter anu teu dirobih dina file skrip pikeun ngonpigurasikeun server kabuka

  5. Jalur sésa eusian tenang. Conto dina layar.

    Ngeusian inpormasi sawenang tina file skrip pikeun ngonpigurasikeun server kabuka

  6. Simpen file.

    Nyimpen file skrip pikeun ngonpigurasikeun server kabuka

  7. Anjeun ogé kedah ngédit file di handap ieu:
    • Ngawangun-ca.bat.
    • Ngawangun-dh.bat.
    • Ngawangun-konci.bat.
    • Ngawangun-konci-pas.bat
    • Ngawangun-konci-pkcs12.bat
    • Ngawangun-konci-server.bat

    Paké anu dibutuhkeun file pikeun ngonpigurasikeun server kabuka

    Aranjeunna kedah ngarobih tim

    Opensl.

    Dina jalur mutlak kana file OpenSl.exe anu saluyu. Ulah hilap ngahémat parobihan.

    Ngédit file dina édisi Notepad ++ pikeun ngonpigurasikeun server kabuka

  8. Ayeuna dibuka polder "gampang-RSA-RACHE ERP teras klik dina PCM di tempat bébas (sanés dina file). Dina ménu kontéks, pilih "jandela paréntah kabuka" item.

    Ngajalankeun garis paréntah tina polder target nalika netepkeun server kabuka

    Garis "paréntah" dimimitian ku transisi ka diréktori target anu parantos dilaksanakeun.

    Garis paréntah nganggo transisi ka diréktori target nalika nyetel server kabuka

  9. Kami lebetkeun paréntah anu ditangtukeun di handap sareng klik Lebetkeun.

    vars.bat.

    Mimitian naskah konfigurasi pikeun ngonpigurasikeun server Buka

  10. Salajengna, peluncuran file anu sanés "Batch".

    Bersih-sadayana.bat.

    Nyiptakeun file konfigurasi kosong pikeun ngonpigurasi server kabuka

  11. Urang ngulang paréntah munggaran.

    Ngaluncurkeun deui naskah konfigurasi pikeun ngonpigurasikeun server Buka

  12. Lengkah saterusna nyaéta pikeun nyiptakeun file anu diperyogikeun. Pikeun ngalakukeun ieu, nganggo tim

    Ngawangun-ca.bat.

    Saatos ngalaksanakeun sistem, éta bakal nawiskeun pikeun mastikeun data anu kami lebet kana file vils.Bat. Ngan pencét ENTER sababaraha kali dugi ka sen aslina némbongan.

    Nyiptakeun sertipikat akar pikeun ngonpigurasikeun server kabuka

  13. Jieun konci DH nganggo ngamimitian file

    Ngawangun-dh.bat.

    Nyiptakeun konci pikeun ngonpigurasikeun server Buka

  14. Jieun sertipikat pikeun bagian server. Aya titik anu penting di dieu. Anjeunna kedah ngadaptarkeun nami anu kami kadaptar dina vars.bat dina "Tombol". Dina conto urang, éta lumpsik. Paréntah sapertos kieu:

    Ngawangun-konci-server.bat lumpics

    Éta kudu kedah mastikeun data nganggo konci asup, sareng ogé dua kali Lebetkeun hurup "y" (enya), dimana éta diperyogikeun (tingali layar layar). Garis paréntah tiasa ditutup.

    Nyiptakeun sertipikat pikeun bagian server nalika netepkeun server kabuka

  15. Dina katalog urang "Gampang-RSA" "folder énggal muncul sareng judul" kenop ".

    Folder sareng konci sareng sertipikat pikeun netepkeun server kabuka

  16. Eusi na dikaluarkeun sareng ditaljakeun kana folder "SSL" anu anjeun hoyong dina diréktori akar program.

    Nyiptakeun folder pikeun nyimpen konci sareng sertipikat pikeun ngonpigurasi server kabuka

    Ningali folder saatos nyelapkeun file anu disusun:

    Mindahkeun sertipikat sareng konci pikeun folder khusus pikeun ngonpigurasikeun server kabuka

  17. Ayeuna urang angkat ka katalog

    C: \ backvpn \ config

    Jieun dokumén téks di dieu (PCM - nyiptakeun - data téks), ganti ngaranan éta di Cled.ovpn sareng buka dina Not Notanchad ++. Urang ngenalkeun kode ieu:

    Palabuhan 443.

    Proto Udp.

    Devya.

    Dev-noot "vpn lumpics"

    Dh c: \\ bentangkvpn \\ ssl \\ DH2048.pem

    Ca C: \\ bowcvpn \\ ssl \\ ca.ct

    Sertipikat c: \\ bowcvpn \\ ssl \\ lumps.crt

    Konci C: \\ bentang \\ ssl \\ lumpsy.key

    Server 172.16.16.10.0 255.255.255.0.

    Max-klien 32

    Manjang 10 120.

    Klien-klien

    Comp-lzo.

    Konci anu musnah.

    TIU-TUN.

    Cipher desa-cbc

    Status C: \\ bowcvpn \\ log \\ status.log

    Log C: \\ Buka Buka \\ Log \\ BlokVPN.Log

    Kecap pagawéan 4.

    Bisu 20.

    Punten dicatet yén ngaran sertipikat sareng kenop kedah cocog sareng folder "SSL".

    Nyiptakeun file konfigurasi nalika ngonfigurasi server kabuka

  18. Salajengna, buka "Sinyal téks" sareng angkat tata "Pusat manajemén jaringan".

    Ngarobih ka pusat manajemén jaringan sareng aksés anu dibagikeun dina Panel Kontrol Windows 7

  19. Pencét tombol "Ngarobih Wink Telitip".

    Rék nyetel setélan adaptor jaringan dina Windows 7

  20. Di dieu urang kedah milarian sambungan liwat "Tepok-Windows V9". Anjeun tiasa ngalakukeun conto ku ngaklik sambungan PCM sareng kéngingkeun sipat-séktipna.

    Jaringan adaptor jaringan dina Windows 7

  21. Ganti ngaran deui ka "Lumps Lumpics" tanpa tanda petik. Ngaran ieu kedah cocog sareng "Dev-Node" dina file server.cpn.

    Sambungan jaringan ganti nami dina Windows 7

  22. Tahap Akhir - Pasang Pelapuran. Pencét kombinasi jari + R Key, lebetkeun senar anu ditangtoskeun sareng klik Lebetkeun.

    Jasa.MSC.

    Aksés ka Sistem Strap Service tina ménu anu ngajalankeun dina Windows 7

  23. Kami mendakan jasa anu kalayan nami "bowvvpicser", klik PKM teras angkat kana sipat-s pasiesna.

    Pindah ka sipat jasa BlackVPNERVICTER dina Windows 7

  24. Mimiti ngetik robih "sacara otomatis", ngajalankeun jasa sareng klik "panawaran".

    Nyetel jinis peluncuran sareng mulai jasa bowvelvice jasa dina Windows 7

  25. Upami urang sadayana dilakukeun leres, maka cross beureum mangrupikeun jurang caket sareng adaptor. Ieu ngandung harti yén sambungan parantos siap dianggo.

    Aktip jaringan anu aktip muka

Nyetél bagian klien

Sateuacan ngamimitian pangaturan customer, anjeun kedah ngalakukeun léngkah dina mesin Server - pikeun ngahasilkeun keyeng sareng sertipikat kanggo ngonpigurasikeun sambungan.

  1. Urang Pakad Imart "Gampang-RSA", teras dina Folder "konci" sareng buka file visual.txt.

    File indéks dina polder konci sareng sertipikat dina server kabuka

  2. Buka file, Hapus Sadaya eusina sareng Simpen.

    Hapus inpormasi tina file indéks dina server Buka

  3. Buka deui "Gampang-RSA" sareng ngajalankeun garis "paréntah" (Shift + PCM - Buka jandela paréntah).
  4. Salajengna, peluncuran van.Bat, teras jieun sertipikat klién.

    Ngawangun-konci.bat vpn

    Nyiptakeun konci klien sareng sertipikat dina server kabuka

    Ieu mangrupikeun sertipikat umum pikeun sadaya mesin dina jaringan. Pikeun ningkatkeun kaamanan, anjeun tiasa ngahasilkeun file anjeun pikeun unggal komputer, tapi nyauran aranjeunna béda (henteu klien ". Dina hal ieu, éta bakal dipikabutuh pikeun malikan deui deui kajadian, dimimitian ku pembersih Indéks.TXX.

  5. Aksi ahir - mindahkeun file VPN-alor.crt, VPN-MIDUW.KKE, ka.crt sareng DH2048.Pem ka klien. Anjeun tiasa ngalakukeun ieu ku cara cara anu aya hubunganana, contona, nyerat dina USB flash drive atanapi transfer dina jaringan.

    Salin konci sareng file sertipikat dina server Buka

Karya anu kedah dilaksanakeun dina mesin klien:

  1. Pasang Buka BlackvPn dina cara biasa.
  2. Buka diréktori sareng program anu dipasang sareng angkat kana folder "konpigur". Anjeun kedah nyelapkeun sertipikat kami sareng file konci urang.

    Mindahkeun file konci sareng sertipikat ka mesin klien sareng bookvPN

  3. Dina polder anu sami, ngadamel file téks sareng ngagolongan éta dina config.ovpn.

    Nyiptakeun file konfigurasi dina mesin klien sareng bowcvpn

  4. Buka kode di handap ieu di Redaksi sareng Proyék:

    Klien.

    Reply

    Noblind.

    Jauh 192.168.0.15 443.

    Proto Udp.

    Devya.

    Comp-lzo.

    Ca ca.crt.

    Cerat VPN-Klién.crt

    Kunci VPN-Kahirupan

    DH Dh2048.Pem.

    ngambang

    Cipher desa-cbc

    Manjang 10 120.

    Konci anu musnah.

    TIU-TUN.

    Kecap pagawéan 0.

    Dina baris "Abote", anjeun tiasa ngadaptar alamat ip éksternal Jobs Mes Server - Janten kami bakal nampi aksés ka Internét. Upami anjeun ngantunkeun sadayana sapertos, éta bakal aya anu nganonf pikeun nyambung ka server dina saluran énkripsi.

  5. Urang ngajalankeun blogvpn Gli atas nama administrator nganggo potong kompas, teras tambahkeun ikon anu luyu dina baki, pencét ieu ku nami "Sambung".

    Sambungkeun ka server kabuka dina mesin klien

Ieu mangrupikeun konfigurasi server sareng klien bookvpn réngsé.

Kacindekan

Organisasi VPN nyalira mah bakal ngamungkinkeun anjeun pikeun maksimalkeun inpormasi anu dikirimkeun, ogé ngadamel Internét langkung aman. Hal utama nyaéta ati-ati nalika dikonpigurasi Usal Server sareng, anjeun tiasa nganggo panyadiong jaringan maya swasta.

Maca deui