OpenVPN je jedna od VPN (virtualne privatne mreže ili privatne virtualne mreže) opcije koje omogućuju prijenos podataka preko posebno kreiranog šifriranog kanala. Na taj način možete povezati dva računala ili izgraditi centraliziranu mrežu s poslužiteljem i nekoliko klijenata. U ovom ćemo članku naučiti kako stvoriti takav poslužitelj i konfigurirati ga.
sadržaj
Kao što je gore spomenuto, pomoću dotične tehnologije možemo prenijeti informacije putem sigurnog komunikacijskog kanala. To može biti dijeljenje datoteka ili siguran pristup Internetu putem poslužitelja koji je uobičajen pristupnik. Da bismo ga stvorili, ne trebamo dodatnu opremu i posebna znanja - sve je učinjeno na računalu koje namjeravate koristiti kao VPN poslužitelj.
Za daljnji rad, također ćete morati konfigurirati stranu klijenta na strojevima korisnika mreže. Sva radnja se svodi na stvaranje ključeva i certifikata, koji se zatim prenose klijentima. Ove datoteke omogućuju vam da dobijete IP adresu prilikom povezivanja s poslužiteljem i kreirajte gore navedeni šifrirani kanal. Sve informacije prenesene kroz njega mogu se čitati samo ključem. Ta značajka može značajno poboljšati sigurnost i osigurati integritet podataka.
Instalacija je standardni postupak s nekim nijansama, o kojima ćemo detaljnije raspravljati.
C:OpenVPN
To činimo kako bismo izbjegli kvarove prilikom izvođenja skripti, budući da praznine na putu nisu dozvoljene. Možete, naravno, uzeti ih u navodnicima, ali pažnja može propasti, a pronalaženje grešaka u kodu nije lako.
Prilikom izvođenja sljedećih radnji trebali biste biti što pažljiviji. Svaki nedostatak dovest će do neučinkovitosti poslužitelja. Još jedan preduvjet - vaš račun mora imati administratorska prava.
C:OpenVPNeasy-rsa
Pronađite datoteku var.bat.sample .
Preimenuj ga u vars.bat (izbrisati riječ "uzorak" s točkom).
Otvori ovu datoteku u uređivaču Notepad ++ , To je važno jer je ovo prijenosno računalo koje vam omogućuje ispravno uređivanje i spremanje kodova, što pomaže u izbjegavanju pogrešaka prilikom njihovog izvršavanja.
Moraju promijeniti momčad
openssl
do apsolutnog puta do odgovarajuće datoteke openssl.exe . Nemojte zaboraviti spremiti promjene.
"Command Line" će se pokrenuti s prijelazom na ciljani direktorij koji je već dovršen.
vars.bat
clean-all.bat
build-ca.bat
Nakon izvršenja, sustav će ponuditi potvrdu podataka koje smo unijeli u datoteku vars.bat. Samo pritisnite ENTER nekoliko puta dok se ne pojavi izvorna linija.
build-dh.bat
build-key-server.bat Lumpics
Ovdje također trebate potvrditi podatke pomoću tipke ENTER , a dvaput upišite slovo "y" (ako je potrebno) (pogledajte snimak zaslona). Naredba može biti zatvorena.
Prikaz mape nakon umetanja kopiranih datoteka:
C:OpenVPNconfig
Ovdje stvaramo tekstualni dokument (PCM - Create-Text dokument), preimenujmo ga na server.ovpn i otvorimo ga u Notepad ++. Unosimo sljedeći kod:
port 443
proto udp
dev tun
dev-node "VPN Lumpics"
dh C:OpenVPNssldh2048.pem
ca C:OpenVPNsslca.crt
cert C:OpenVPNsslLumpics.crt
key C:OpenVPNsslLumpics.key
server 172.16.10.0 255.255.255.0
max-clients 32
keepalive 10 120
client-to-client
comp-lzo
persist-key
persist-tun
cipher DES-CBC
status C:OpenVPNlogstatus.log
log C:OpenVPNlogopenvpn.log
verb 4
mute 20
Imajte na umu da nazivi certifikata i ključeva moraju odgovarati onima koji se nalaze u mapi "ssl" .
services.msc
Prije nego započnete s postavljanjem klijenta, morate izvršiti nekoliko radnji na stroju poslužitelja - generirati ključeve i certifikat za konfiguriranje veze.
build-key.bat vpn-client
Ovo je opća potvrda za sve strojeve na mreži. Za veću sigurnost, možete generirati vlastite datoteke za svako računalo, ali ih razlikovati (ne "vpn-klijent" , ali "vpn-client1" i tako dalje). U tom slučaju morat ćete ponoviti sve korake, počevši od čišćenja index.txt.
Rad koji se mora izvršiti na stroju klijenta:
client
resolv-retry infinite
nobind
remote 192.168.0.15 443
proto udp
dev tun
comp-lzo
ca ca.crt
cert vpn-client.crt
key vpn-client.key
dh dh2048.pem
float
cipher DES-CBC
keepalive 10 120
persist-key
persist-tun
verb 0
U "daljinskom" liniju možete unijeti vanjsku IP adresu stroja poslužitelja - tako ćemo dobiti pristup Internetu. Ako ostavite sve što je moguće, moći ćete se povezati s poslužiteljem putem šifriranog kanala.
Time se dovršava konfiguracija OpenVPN poslužitelja i klijenta.
Organiziranje vlastite VPN mreže omogućit će vam da štitite prenesene informacije što je više moguće, kao i da Internet surfanje bude sigurniji. Glavna stvar je da budete oprezniji prilikom postavljanja dijelova poslužitelja i klijenata, uz odgovarajuće akcije možete uživati u svim prednostima privatne virtualne mreže.