ОпенВПН је једна од ВПН (виртуелних приватних мрежа или приватне виртуелне мреже) опције које омогућавају пренос података преко специјално креираног шифрованог канала. На овај начин можете повезати два рачунара или изградити централизовану мрежу са сервером и неколико клијената. У овом чланку ћемо научити како направити такав сервер и конфигурирати га.
Садржај
Као што је већ поменуто, користећи технологију у питању, можемо пренијети информације путем сигурног комуникационог канала. Ово може бити дељење датотека или сигуран приступ Интернету преко сервера који је заједнички гатеваи. Да је креирамо, не треба нам додатна опрема и специјално знање - све се ради на рачунару који планирате да користите као ВПН сервер.
За даље радове, такође ћете морати да конфигуришете страну клијента на машинама корисника мреже. Сви радови су сведени на стварање кључева и сертификата, који се затим преносе на клијенте. Ове датотеке вам омогућавају да добијете ИП адресу када се повежете са сервером и креирате шифрирани канал наведен горе. Све информације које се преносе преко њега могу се читати само са кључем. Ова функција може значајно побољшати сигурност и осигурати интегритет података.
Инсталација је стандардна процедура са неким нијансама, о чему ћемо детаљније разговарати.
C:OpenVPN
Ми то радимо како бисмо избегли неуспјехе приликом извршавања скрипте, јер празнине на путу нису дозвољене. Можете их, наравно, узети у цитате, али пажња може пропасти, а проналажење грешака у коду није лако.
Када извршавате следеће радње, требало би да будете што је могуће пажљивији. Сваки недостатак ће довести до неоперативности сервера. Још један предуслов - ваш налог мора имати администраторска права.
C:OpenVPNeasy-rsa
Пронађите датотеку варс.бат.сампле .
Преименујте је на варс.бат (избришите реч "узорак" са тачком).
Отворите ову датотеку у уређивачу Нотепад ++ . Ово је важно, пошто је ова нота која вам омогућава правилно уређивање и чување кодова, што помаже у избјегавању грешака приликом њиховог извршавања.
Морају промијенити тим
openssl
на апсолутну путању до одговарајуће датотеке опенссл.еке . Не заборавите да сачувате промене.
"Цомманд Лине" ће се покренути са прелазак на циљни директоријум који је већ завршен.
vars.bat
clean-all.bat
build-ca.bat
Након извршења, систем ће понудити да потврди податке које смо унели у датотеку варс.бат. Само притисните ЕНТЕР неколико пута док се не појави изворна линија.
build-dh.bat
build-key-server.bat Lumpics
Овде такође треба потврдити податке помоћу ЕНТЕР тастера, а затим унесите слово "и" (да) двапут ако је потребно (погледајте снимак екрана). Командна линија се може затворити.
Преглед фасцикле након уметања копираних датотека:
C:OpenVPNconfig
Овде креирамо текстуални документ (ПЦМ - Цреате - Тект доцумент), преименујте је на сервер.овпн и отворите је у Нотепад ++. Уносимо следећи код:
port 443
proto udp
dev tun
dev-node "VPN Lumpics"
dh C:OpenVPNssldh2048.pem
ca C:OpenVPNsslca.crt
cert C:OpenVPNsslLumpics.crt
key C:OpenVPNsslLumpics.key
server 172.16.10.0 255.255.255.0
max-clients 32
keepalive 10 120
client-to-client
comp-lzo
persist-key
persist-tun
cipher DES-CBC
status C:OpenVPNlogstatus.log
log C:OpenVPNlogopenvpn.log
verb 4
mute 20
Имајте на уму да имена сертификата и кључева морају одговарати онима који се налазе у фолдеру "ссл" .
services.msc
Пре него што започнете подешавање клијента, потребно је извршити неколико радњи на серверу сервера - генерирати кључеве и сертификат да конфигуришете везу.
build-key.bat vpn-client
Ово је општи сертификат за све машине на мрежи. За повећану сигурност, можете генерирати сопствене датотеке за сваки рачунар, али им другачије назначити (не "впн-клијент" , већ "впн-клијент1" и тако даље). У овом случају, морате поновити све кораке, почев од чишћења индек.ткт.
Рад који се мора обавити на клијентској машини:
client
resolv-retry infinite
nobind
remote 192.168.0.15 443
proto udp
dev tun
comp-lzo
ca ca.crt
cert vpn-client.crt
key vpn-client.key
dh dh2048.pem
float
cipher DES-CBC
keepalive 10 120
persist-key
persist-tun
verb 0
У "удаљеној" линији можете унети спољну ИП адресу серверске машине - на тај начин ћемо добити приступ Интернету. Ако оставите све што јесте, могуће је само да се повежете са сервером преко шифрованог канала.
Ово довршава конфигурацију ОпенВПН сервера и клијента.
Организовање сопствене ВПН мреже омогућиће вам да заштитите пренете информације што је више могуће, као и да учините сурфовање Интернетом сигурнијим. Најважнија ствар је да будете пажљивији приликом подешавања сервера и делова клијента, уз одговарајуће радње, можете уживати у свим предностима приватне виртуелне мреже.