Openvpn jẹ ọkan ninu awọn aṣayan VPN (nẹtiwọọki aladani ọfẹ tabi awọn nẹtiwọọki fojuṣe), gbigba ọ laaye lati ṣe gbigbe data ti o ṣẹda akoonu ti a ṣẹda akoonu ti a ṣẹda akoonu pataki. Nitorinaa, o le so awọn kọnputa meji tabi kọ nẹtiwọọki aarin pẹlu olupin ati awọn alabara pupọ. Ninu nkan yii, a yoo kọ lati ṣẹda iru olupin bẹẹ ati ṣeto.
Tunto olupin Openvpn
Gẹgẹbi a ti sọ loke, pẹlu iranlọwọ ti imọ-ẹrọ, a le gbe alaye si ikanni ibaraẹnisọrọ to ni aabo. O le ṣe pinpin awọn faili tabi wiwọle intanẹẹti aabo nipasẹ olupin ti o jẹ ẹnu-ọna ti o wọpọ. Lati ṣẹda rẹ, a kii yoo nilo afikun ohun elo ati imọ pataki - gbogbo nkan ti wa ni ṣiṣe lori kọnputa ti o gbero lati ṣee lo bi olupin VPN.Fun iṣẹ siwaju, yoo tun jẹ pataki lati tunto apakan alabara lori awọn ẹrọ olumulo olumulo. Gbogbo iṣẹ wa si isalẹ lati ṣiṣẹda awọn bọtini ati awọn iwe-ẹri ti o ti kọja si awọn alabara. Awọn faili wọnyi gba ọ laaye lati gba adiresi IP nigbati o ba sopọ mọ olupin naa ki o ṣẹda ikanni ti paro. Gbogbo alaye tan nipasẹ o le ka tẹlẹ ti bọtini ba wa. Ẹya yii n gba ọ laaye lati rọrun fun aabo ati rii daju aabo data.
Fi Outvpn sori olupin ẹrọ
Fifi sori ẹrọ jẹ ilana boṣewa pẹlu awọn nuances, eyiti yoo sọrọ diẹ sii.
- Ni akọkọ, o nilo lati ṣe igbasilẹ eto naa lori ọna asopọ ni isalẹ.
Ṣe igbasilẹ OpenVPN.
- Nigbamii, ṣiṣe insitola ki o de window asayan paati. Nibi a yoo nilo lati fi ojò kan nitosi aaye naa pẹlu orukọ "Joyrsa", eyiti yoo gba ọ laaye lati ṣẹda awọn faili ijẹrisi ati awọn bọtini, ati awọn bọtini bọtini, ati awọn ṣakoso wọn.
- Igbese ti o tẹle ni lati yan aaye lati fi sii. Fun irọrun, fi eto naa si gbongbo ẹrọ disk s :. Lati ṣe eyi, paarẹ pupọ pupọ. O yẹ ki o ṣiṣẹ jade
C: \ ṣiivpn
A ṣe ni ibere lati yago fun awọn ikuna nigbati ṣiṣe awọn iwe afọwọkọ, nitori awọn alafo ninu ọna ti ko gba laaye. O le, nitorinaa, mu wọn ninu awọn agbasọ ọrọ, ṣugbọn akiyesi le ati akopọ, ki o wa fun awọn aṣiṣe ninu koodu - ọran naa ko rọrun.
- Lẹhin gbogbo eto, fi eto naa si ipo deede.
Tunto apakan olupin
Nigbati o ba n ṣe awọn iṣe atẹle yẹ ki o wa bi akiyesi bi o ti ṣee. Eyikeyi awọn abawọn yoo ja si ailagbara ti olupin naa. Ohun pataki miiran - akọọlẹ rẹ gbọdọ ni awọn ẹtọ alakoso.
- A lọ si "Ero" RSA ", eyiti ninu ọran wa wa ni
C: \ ṣii ṣiicpn \ sconey-RASA
Wa faili awọn iyatọ (.bata.
Fun lorukọ mi lati rans.bat (a paarẹ ọrọ "awọn ayẹwo" pẹlu aaye kan).
Ṣii faili yii ni olootu ++ ++. Eyi ṣe pataki, niwon o jẹ iwe akiyesi yii ti o fun ọ laaye lati satunkọ daradara ati fi awọn koodu pamọ, eyiti o ṣe iranlọwọ lati yago fun awọn aṣiṣe nigbati o n ṣe wọn.
- Ni akọkọ, a paarẹ gbogbo awọn asọye ti a pin nipasẹ alawọ ewe - wọn yoo dabaru pẹlu wa nikan. A gba atẹle:
- Nigbamii, yi ọna pada si folda "Erongba-RSA" si ọkan ti a ṣalaye lakoko fifi sori ẹrọ. Ni idi eyi, pa pa awọn eto-iṣẹ pọ% ati yi pada lori C :.
- Awọn aye ti o tẹle mẹrin ti o tẹle ni a fi silẹ ko yipada.
- Awọn irọ ti o ku kun jade lainidii. Apẹẹrẹ lori sikirinifoto.
- Fi faili pamọ.
- O tun nilo lati satunkọ awọn faili wọnyi:
- Kọ-Ca.bat.
- Kọ-Dh.bat.
- Koko-bọtini .bat.
- Koko-Key.bat
- Kọ-Key-Pkcs12.BAT
- Kọ-Key-Tẹ
Wọn nilo lati yi ẹgbẹ naa pada
Onnssk.
Lori ọna pipe si faili ṣiṣii ti o baamu. Maṣe gbagbe lati ṣafipamọ awọn ayipada.
- Bayi ṣii folda "Epo-RSA", Sisọ Lọtọ ki o tẹ lori PCM ni aye ọfẹ (kii ṣe lori awọn faili). Ni akojọ aṣayan ipo, yan "window pipaṣẹ" Ṣiowo "nkan.
Aṣẹ "Laini aṣẹ" bẹrẹ pẹlu iyipada si itọsọna ti o fojusi tẹlẹ.
- A tẹ aṣẹ naa ṣalaye isalẹ ki o tẹ Tẹ.
Vas.bat.
- Nigbamii, ṣe ifilọlẹ "faili" akoko ".
Mọ-gbogbo.bat.
- A tun paṣẹ akọkọ.
- Igbese ti o tẹle ni lati ṣẹda awọn faili pataki. Lati ṣe eyi, lo ẹgbẹ naa
Kọ-Ca.bat.
Lẹhin ṣiṣe eto naa, yoo fun ni idaniloju data ti a wọ faili awọn var.bat. Kan tẹ Tẹ awọn igba pupọ titi di awọn okun atilẹba yoo han.
- Ṣẹda bọtini DH ni lilo Ibẹrẹ faili
Kọ-Dh.bat.
- Ṣẹda ijẹrisi fun apakan olupin. Ojuami pataki wa nibi. O nilo lati fi orukọ naa ti a forukọsilẹ ninu awọn ẹda "bọtini bọtini" bọtini ". Ninu apẹẹrẹ wa, o jẹ iyinu. Aṣẹ naa dabi eyi:
Kọ-Key-Server.bat awọn lumtics
O tun nilo lati jẹrisi data naa ni lilo bọtini Tẹye, ati tun lemeji Tẹ lẹta naa "Y" (Bẹẹni), nibiti yoo nilo (wo iboju naa). Laini aṣẹ le wa ni pipade.
- Ninu katalogi wa "Eas-RASA" rẹ folda tuntun han pẹlu awọn bọtini akọle ".
- Akoonu rẹ gbọdọ wa ni daakọ ati pe o ti pa folda "SSL" kan, eyiti o fẹ ṣẹda ni itọsọna root ti eto naa.
Wiwo folda Lẹhin ti awọn faili ti o dakọ:
- Bayi a lọ si katalogi
C: \ ṣii lakọkọ \ atunto
Ṣẹda iwe ọrọ kan nibi (PCM - ṣẹda - iwe ọrọ), fun lorukọ mi ni olupin.ovpn ati ṣii rẹ ni akọsilẹ. A ṣafihan koodu atẹle:
Ibudo 443.
Proto Udp.
Dev tun.
Dev-ojusilẹ "VPN Rumtics"
Dh c: \\ ṣii lati SSL \\ Dh2048.PEM
C C: \\ Openvpn \\ SSL \\ cu.crt
Cont c: \\ Apenvpn \\ SSL \\ LOLICS.CRT
Bọtini C: \\ Ajo Sijade \\ SSL \\ awọn iyipo.
Server 172.16.10.0 255.255.255.0.
Awọn alabara Max 32
IKILO 10 120.
Onibara-si-alabara
Comp-LZO.
Tete bọtini.
Sitele-šik.
Cipher de-cbc
Ipo C: \\ Openvpn \\ ipo \\ lopin.log
Log c: \\ outvpn \ fe lopin \\ outvpn.log
Vers 4.
Mú 20.
Jọwọ ṣe akiyesi pe awọn orukọ ti awọn iwe-ẹri ati awọn bọtini gbọdọ baramu "folda SSL" "" "".
- Nigbamii, ṣii "Ibi iwaju alabujuto" ki o lọ si Ile-iṣẹ Ṣiṣio Bulujuto nẹtiwọọki ".
- Tẹ ọna asopọ "iyipada awọn eto ti o yipada" ọna asopọ.
- Nibi a nilo lati wa asopọ kan nipasẹ "Adappipter Windows V9". O le ṣe eyi nipa tite lori asopọ PCM ati yiyi si awọn ohun-ini rẹ.
- Fun lorukọ mii si "VPN Rumnits" laisi agbasọ ọrọ. Orukọ yii gbọdọ baamu "devo-oju-oju" ni afiwe ninu faili olupin.ovpn.
- Ipele ikẹhin - Ifilole iṣẹ. Tẹ apapo bọtini + rs, tẹ okun ti o ṣalaye isalẹ ki o tẹ Tẹ.
Awọn iṣẹ.msSC.
- A wa iṣẹ naa pẹlu orukọ "Opevpnservice", tẹ PKM ki o lọ si awọn ohun-ini rẹ.
- Bẹrẹ iru iyipada si "Laifọwọyi", ṣiṣe iṣẹ naa ki o tẹ "Waye".
- Ti gbogbo wa ba ṣe ni deede, lẹhinna Agbelebu Pupa ni abys wa nitosi ọpa-ẹhin. Eyi tumọ si pe asopọ ti ṣetan lati ṣiṣẹ.
Ṣiṣeto apakan alabara
Ṣaaju ki o to bẹrẹ iṣeto alabara, o gbọdọ ṣe awọn igbesẹ pupọ lori ẹrọ olupin - lati ṣe ina awọn bọtini ati ijẹrisi lati tunto asopọ naa.
- A lọ si "Eropo" RSA ", lẹhinna ninu folda" bọtini ati ṣi faili atọka.txt.
- Ṣii faili naa, paarẹ gbogbo awọn akoonu ati fipamọ.
- Lọ pada si "Easy-Rsa" ati ṣiṣe laini aṣẹ "(Shift + PCM - ṣii window pipaṣẹ).
- Nigbamii, Ifilole (iPad, ati lẹhinna ṣẹda ijẹrisi alabara kan.
Koko-Key.bat VPN-alabara
Eyi jẹ ijẹrisi gbogbogbo fun gbogbo awọn aṣa lori nẹtiwọọki. Lati mu aabo, o le ṣe awọn faili rẹ fun kọnputa kọọkan, ṣugbọn pe wọn yatọ si (kii ṣe "cpn-alabara", ṣugbọn "VPN-alabara". Ni ọran yii, yoo jẹ pataki lati tun gbogbo awọn iṣẹ, bẹrẹ pẹlu atokọ atọka .txt.
- Igbesẹ ikẹhin - Gbigbe ti awọn faili VPN-alabara.ctt, CPN-Commant, CA.CT ati DH2048.PEM si alabara. O le ṣe eyi ni eyikeyi ọna irọrun, fun apẹẹrẹ, kọwe lori drive filasi USB tabi gbe lori nẹtiwọọki.
Ṣiṣẹ ti o nilo lati ṣe lori ẹrọ alabara:
- Fi Openvpn sori ọna deede.
- Ṣii itọsọna pẹlu eto ti a fi sii ki o lọ si folda "atunto" atunto. O nilo lati fi iwe-ẹri wa ati awọn bọtini bọtini wa.
- Ninu folda kanna, ṣẹda faili ọrọ ati fun lorukọ mi ni consignog.ovpn.
- Ṣii koodu ti o tẹle ni olootu ati yago fun:
Onibara.
Ipinnu-Retiro ailopin
Arakunrin kankan.
Latọna 192.168.0.15 443.
Proto Udp.
Dev tun.
Comp-LZO.
CA CA.CRT.
VPN VPN-compt
Bọtini vpn-commankey
DH DH2048.PEM.
leke
Cipher de-cbc
IKILO 10 120.
Tete bọtini.
Sitele-šik.
Lab 0.
Ninu "Latọna", o le forukọsilẹ adirẹsi IP ita ti ẹrọ olupin - nitorinaa a yoo ni iraye si Intanẹẹti. Ti o ba fi ohun gbogbo silẹ bi o ti jẹ, yoo ṣee ṣe nikan lati sopọ si olupin lori ikanni ti o paro.
- A ṣiṣẹ ṣii Guilvpn Gupf ti Alabojuto nlo ọna abuja kan lori tabili, tẹ PCM ki o yan ohun akọkọ pẹlu orukọ "Sopọ" pọ.
Eyi ni iṣeto ni olupin ati alabara ti o ṣii gbangba.
Ipari
Agbari ti nẹtiwọki VPN tirẹ yoo gba ọ laaye lati mu alaye ti o pọ si, bi daradara bi ṣe ṣe intanẹẹti ti o ni aabo diẹ sii ni aabo diẹ sii. Ohun akọkọ ni lati ṣọra nigbati o ba jẹ atunto olupin ati apakan alabara, o le lo gbogbo awọn anfani ti nẹtiwọọki foju kan.