Windows-da OpenVPN serverini sozlang

Anonim

Windows-da OpenVPN serverini sozlang

OpenVPN - bu maxsus tashkil etilgan shifrlangan kanalda ma'lumot uzatish imkonini beradigan VPN variantlaridan biri (virtual xususiy tarmoq yoki xususiy tarmoq yoki xususiy tarmoq yoki xususiy virtual tarmoq). Shunday qilib, siz ikkita kompyuterni ulashingiz yoki markazlashtirilgan tarmoqni server va bir nechta mijozlar bilan qurishingiz mumkin. Ushbu maqolada biz bunday serverni yaratishni va uni o'rnatishni o'rganamiz.

OpminVPN serverini sozlash

Yuqorida aytib o'tilganidek, texnologiya yordamida biz ma'lumotni xavfsiz aloqa kanaliga o'tkazishimiz mumkin. Bu fayllarni almashish yoki Internetga ulangan eshik orqali Internetga kirish mumkin. Uni yaratish uchun biz qo'shimcha uskunalar va maxsus bilimlarga muhtojmiz - hamma narsa VPN server sifatida foydalanish rejalashtirilgan kompyuterda amalga oshiriladi.

Qo'shimcha ish uchun mijozni tarmoq foydalanuvchilarning manbalarida sozlashi kerak bo'ladi. Barcha ishlar mijozlarga uzatiladigan kalitlar va sertifikatlarni yaratishga to'g'ri keladi. Ushbu fayllar serverga ulanganda IP manzilini olishingizga imkon beradi va yuqoridagi shifrlangan kanalni yarating. U tomonidan uzatiladigan barcha ma'lumotlar faqat kalit bo'lsa, uni o'qish mumkin. Ushbu xususiyat xavfsizlikni sezilarli darajada oshirishga va ma'lumotlarning xavfsizligini ta'minlashga imkon beradi.

Mashiner-serverda OpenVPN-ni o'rnating

O'rnatish - bu ko'proq nuanslar bilan standart tartib.

  1. Birinchidan, siz dasturni quyidagi havolani yuklab olishingiz kerak.

    OpenVPN-ni yuklab oling.

    OpenVPN dasturini ishlab chiquvchilar rasmiy saytidan yuklash

  2. Keyin, o'rnatuvchini ishga tushiring va komponentlarni tanlash oynasiga etib boring. Bu erda biz "Escrsa" nomi bilan tankni qo'yishimiz kerak, bu sizga sertifikat va kalitlarni yaratishga, shuningdek ularni boshqarish imkoniyatini beradi.

    OpenVPN dasturini o'rnatishda sertifikatlar bo'yicha komponentni tanlash

  3. Keyingi qadam o'rnatish uchun joyni tanlash. Qulaylik uchun dasturni dasturni tizim diskining ildiziga qo'ying: Buning uchun juda ko'p o'chiring. U ishlashi kerak

    C: \ OpenVPN

    OpenVPN-ni o'rnatish uchun qattiq diskni tanlash

    Biz skriptlarni amalga oshirishda muvaffaqiyatsizlikka yo'l qo'ymaslik uchun buni qilamiz, chunki yo'ldagi bo'shliqlarga yo'l qo'yilmaydi. Siz, albatta, ularni tirnoqlarga olib borishingiz mumkin, ammo e'tiborni jalb qilishi mumkin va koddagi xatolarni qidirib toping - bu oson emas.

  4. All Sozlamalardan so'ng dasturni normal rejimda o'rnating.

Server qismini sozlash

Quyidagi harakatlarni bajarishda iloji boricha ehtiyotkorlik bilan bo'lishi kerak. Har qanday kamchiliklar serverning faolligiga olib keladi. Yana bir muhim shart - Sizning hisobingiz ma'murlik huquqiga ega bo'lishi kerak.

  1. Biz o'zimizda joylashgan "oson-oson-lo" katalogiga boramiz

    C: \ On On One-oson-RSA

    Vars.bat.Sage faylini toping.

    Ovozli-papkaga Opjin-Serverni sozlash uchun

    Vars.bat-ga nomlang (biz "namuna" so'zini nuqta bilan birlashtiramiz.

    Opsivattvpn serverini sozlash uchun skript faylining nomini o'zgartiring

    Ushbu faylni Notepad ++ muharririda oching. Bu juda muhim, chunki bu sizning kodlarni o'qishda yordam beradigan kodlarni o'zgartirishga yordam beradigan kodlarni saqlash imkoniyati mavjud.

    Skript faylini ochish ++ dasturida Opjelvpn serverini sozlash uchun

  2. Birinchidan, biz yashil rangda ajratilgan barcha sharhlarni o'chiramiz - ular bizga faqat bizga xalaqit berishadi. Biz quyidagilarni olamiz:

    Skript faylidan sharhlarni o'chirish uchun Opjin-Serverni sozlash uchun

  3. Keyin o'rnatish paytida biz ko'rsatgan "Easy-RSA" jildiga yo'lni o'zgartiring. Bunday holda, oddiy% dasturfillarni o'chirib, C:

    OpenVPN serverini sozlashda katalogga yo'lni o'zgartirish

  4. Quyidagi to'rtta parametr o'zgarishsiz qoldiriladi.

    Ssenariy faylida OpenVPN serverini sozlash uchun o'zgarmas parametrlar

  5. Qolgan chiziqlar o'zboshimchalik bilan to'ldiriladi. Skrinshotga misol.

    Skript faylining Opsiv-serverini sozlash uchun skript faylining o'zboshimchalik bilan ma'lumotlarini to'ldirish

  6. Faylni saqlang.

    Opry'PN serverini sozlash uchun skript faylini tejash

  7. Siz shuningdek quyidagi fayllarni tahrirlashingiz kerak:
    • Qurilish -Bat.
    • Qurilish-df.bat.
    • Kalit-kalit .bat.
    • Kalit-Pass.bat
    • Kalit-Pkcs12.bat
    • Kalit-server.bat

    OpryVPN serverini sozlash uchun zarur tahrirlash fayllari

    Ular jamoani o'zgartirishlari kerak

    Openssl.

    Mos keladigan opensl.exe fayliga mutlaq yo'l. O'zgarishlarni tejashni unutmang.

    Fayllarni Notepad ++ muharririda Opjin-ni sozlash uchun

  8. Endi "Oson-RSA" papkasini oching, qisqichni siljitish va PCM-ni bepul joyda (fayllarda emas) bosing. Kontekst menyusida "Ochiq buyruq oynasi" elementini tanlang.

    OpenVPN serverini sozlashda maqsadli papkadan buyruq satrini ishga tushiring

    "Buyruq liniyasi" allaqachon amalga oshirilgan maqsadli katalogga o'tish bilan boshlanadi.

    OpenVPN serverini sozlashda maqsadli katalogga o'tish uchun buyruq satrini

  9. Biz quyida ko'rsatilgan buyruqni kiriting va Enter ni bosing.

    Vars.bat.

    Opjin-serverni sozlash uchun konfiguratsiya skriptini ishga tushiring

  10. Keyin boshqa "partiya faylini" ishga tushiring.

    TOLLE -BAT.BAT.

    Bo'sh konfiguratsiya fayllarini ochish uchun Opjin-Serverni sozlash uchun

  11. Biz birinchi buyruqni takrorlaymiz.

    Opjin-serverni sozlash uchun konfiguratsiya skriptini qayta ishga tushiring

  12. Keyingi qadam kerakli fayllarni yaratish. Buning uchun jamoadan foydalaning

    Qurilish -Bat.

    Tizimni bajargandan so'ng, biz Vars.bat fayliga kiritgan ma'lumotlarni tasdiqlashini taklif qiladi. Asl satr paydo bo'lguncha bir necha marta enterni bosing.

    Opry'PN serverini sozlash uchun ildiz sertifikatini yaratish

  13. Faylni ishga tushirishdan foydalangan holda tugmachasini yarating

    Qurilish-df.bat.

    OpenVPN serverini sozlash uchun kalit yaratish

  14. Server qismi uchun sertifikat yarating. Bu erda muhim ahamiyatga ega. U "Var.Bat" dagi "Kalit_name" qatorida ro'yxatdan o'tgan ismini tayinlashi kerak. Bizning misolda, bu juda tarqalgan. Bu buyruq quyidagicha ko'rinadi:

    Kalit-server.bati

    Shuningdek, u ENTER tugmasi yordamida ma'lumotlarni tasdiqlashi kerak, shuningdek, "Y" (Ha) harfini kiriting (Ha), u talab qilinadi (skrinshotga qarang). Buyruq liniyasi yopilishi mumkin.

    OpenVPN serverini sozlashda serverning qismi uchun sertifikat yaratish

  15. Bizning katalogda "Oson-RSA" sarlavhasi "Kalitlar" nomi bilan yangi papka paydo bo'ldi.

    OpenVPN serverini sozlash uchun kalitlar va sertifikatlar bilan papka

  16. Uning mazmuni nusxa ko'chirish va "SSL" jildiga kiritilishi kerak, bu siz dasturning ildiz direktoriyasida yaratmoqchi bo'lgan.

    Opjin-serverni sozlash uchun kalitlar va sertifikatlarni saqlash uchun papkani yaratish

    Nusxalangan fayllarni kiritgandan so'ng jildni ko'ring:

    OpenVPN serverini sozlash uchun maxsus papkaga sertifikatlar va kalitlarni uzatish

  17. Endi biz katalogga boramiz

    C: \ OpenVPN \ congg

    Bu erda (PCM - yaratish - matnli hujjatni yaratish), Server.ovpnda nomini o'zgartiring va uni Notepad ++ saytida oching. Biz quyidagi kodni taqdim etamiz:

    443 port.

    Proto udp.

    Dev twasi.

    Devode "VPN Lumpics"

    Dh c: \\ OpenVPN \\ SSL \\ DH2048.PEM

    CA C: \\ Opsiv \ SSL \\ CA.CRT

    CERT: \\ OpenVPN \\ SSL \\ Lumpics.ct

    Kalit C: \\ OpenVPN \\ SSL \\ Lumpics.key

    Server 172.16.10.0 255.25.255.

    Max-mijozlar 32

    Rasmiy 100.

    Mijozga mijoz

    LEC-LZO.

    Tekshiruv kaliti.

    Tershiring.

    Shifr des-CBC

    Holat C: \\ Opsiv \ Light \\ State.Log

    Log c: \\ OPNEVPN \\ LOG \\ OPNVPN.LOG

    Fe'l 4.

    MUTE 20.

    E'tibor bering, sertifikatlar va kalitlarning nomlari "SSL" papkasiga mos kelishi kerak.

    Opigervpn serverini sozlashda konfiguratsiya faylini yaratish

  18. Keyin "boshqaruv panelini" oching va "Tarmoq menejmenti markaziga" boring.

    Network Computer-ga o'tish va Windows 7-dagi nazorat panelida umumiy kirish

  19. "O'zgarish adapter sozlamalari" havolasini bosing.

    Windows 7-da tarmoq adapter sozlamalarini o'rnatish uchun

  20. Bu erda biz "Gap-d Windows-ning adapteri V9" orqali ulanishimiz kerak. Siz buni PCM ulanishini bosish va uning xususiyatlariga murojaat qilish orqali qilishingiz mumkin.

    Windows 7-da tarmoq adapter xususiyatlari

  21. "VPN Lumpicics" ni tirnoqsiz ravishda o'zgartiring. Bu nom server.ovpn faylidagi "dev-tugun" parametriga mos kelishi kerak.

    Windows 7-da tarmoq ulanishini o'zgartirish

  22. Yakuniy bosqich - xizmatni ishga tushirish. Win + R tugmalarini bosing, quyida ko'rsatilgan satrni kiriting va Enter ni bosing.

    Xizmatlar.MSC.

    Windows 7-da ishlaydigan menyusdan tizimni Scap xizmatiga kirish

  23. Xizmatni "OpenVPNServics" nomi bilan topamiz, Pkm-ni bosing va uning xususiyatlariga o'ting.

    Windows 7-da OpenVPNServics xizmatining xususiyatlariga o'ting

  24. "Avtomatik" ga o'zgartirishni boshlang, xizmatni ishga tushiring va "Qo'llash" ni bosing.

    Windows 7-da ishga tushirish va xizmat ko'rsatishni boshlash va xizmat ko'rsatishni boshlash

  25. Agar biz hammasi to'g'ri ish qilsak, adapter yaqinidagi tubsizlik - bu adapter yaqinidagi tubsizlik. Bu shuni anglatadiki, ulanish ishlashga tayyor.

    Faol tarmoq ulanish OneVPN

Mijozning qismini sozlash

Mijozlarni sozlashdan oldin, siz ulanishni sozlash uchun kalit mashinasida bir nechta qadamlar qo'yishingiz kerak - ulanishni sozlash uchun kalit va sertifikatni yaratish kerak.

  1. Biz "Easy-LAA" katalogiga, keyin "Kalitlar" papkasida va indeks.txt faylini ochamiz.

    Asosiy papkadagi indeks fayllari va OpenVPN serveridagi sertifikatlar

  2. Faylni oching, barcha tarkibni o'chiring va saqlang.

    OpenVPN serveridagi indeks faylidan ma'lumotlarni o'chirish

  3. "Easy-RSA" ga qayting va "buyruq satrini" ishga tushiring (SHIFT + PCM - buyruqlar oynasini oching).
  4. Keyingi, Var.batni ishga tushiring va keyin mijoz sertifikati yarating.

    Qurish-kalit. VPN-Mijoz

    OpenVPN serveridagi mijoz kalitlari va sertifikatlarini yaratish

    Bu tarmoqdagi barcha mashinalar uchun umumiy sertifikat. Xavfsizlikni kuchaytirish uchun siz har bir kompyuter uchun fayllaringizni yaratishingiz mumkin, ammo ularni boshqacha ("vpn-Mijoz emas", ammo "VPN-CNECE1" va boshqa raqamlarga qo'ng'iroq qilishingiz mumkin. Bunday holda, indeks.txt tozalashdan boshlab barcha harakatlarni takrorlash kerak bo'ladi.

  5. Yakuniy harakatlar - VPN-Mijoz fayllarini, VPN-Mijoz.Key, CA.CRT va DH2048.PEM-ni mijozga o'tkazish. Siz buni har qanday qulay tarzda amalga oshirishingiz mumkin, masalan, USB Flash drayverida yoki tarmoq orqali o'tkazing.

    OpenVPN serveridagi kalit va sertifikat fayllarini nusxalash

Mijoz mashinasida bajarilishi kerak bo'lgan ishlar:

  1. Oddiy yo'lda OpenVPN-ni o'rnating.
  2. Katalogni o'rnatilgan dastur bilan oching va "Config" jildiga o'ting. Sizning sertifikatlarimiz va kalitlarimizni kiritishingiz kerak.

    Kalit fayllarini va mijoz mashinalarini OpenVPN bilan o'tkazish

  3. Xuddi shu papkada, matnli fayl yarating va uni Config.ovpnda o'zgartiring.

    Opigervpn bilan mijoz mashinasida konfiguratsiya faylini yaratish

  4. Quyidagi kodni muharrirga oching va yozing:

    Mijoz.

    Qulfni qayta urinish cheksiz

    Nuinder.

    Masofadan boshqarishtemik 192.168.0.15 443.

    Proto udp.

    Dev twasi.

    LEC-LZO.

    CA CA.CRT.

    VPN-Mijoz.cr

    VPN-Mijoz.Key kaliti

    DH2048.PEM.

    suzmoq

    Shifr des-CBC

    Rasmiy 100.

    Tekshiruv kaliti.

    Tershiring.

    Fe'l 0.

    "Masofaviy" qatorda siz server mashinasining tashqi IP-manzilini ro'yxatdan o'tkazishingiz mumkin - shuning uchun biz Internetga kirishimiz mumkin. Agar siz hamma narsani shunday tark etsangiz, faqat shifrlangan kanaldagi serverga ulanish mumkin.

  5. Biz ma'mur nomidan ish stolida yorliqdan foydalangan holda OpenVPN GUI-ni ishga tushiramiz, so'ngra patnisda tegishli belgini qo'shing, PCM ni bosing va "ulanish" nomli birinchi elementni tanlang.

    Mijoz mashinasida OpenVPN serveriga ulaning

Bu serverning konfiguratsiyasi va OpenVPN mijozni to'ldirish.

Xulosa

O'z VPN tarmog'ini tashkil etish sizga uzatiladigan ma'lumotni maksimal darajada oshirishga imkon beradi, shuningdek Internetda Internetda foydalanishni yanada xavfsiz qiladi. Asosiysi, server va mijoz qismini sozlashda ehtiyot bo'lish kerak, xususiy virtual tarmoqning barcha afzalliklaridan foydalanishingiz mumkin.

Ko'proq o'qing