OpenVPN ke e 'ngoe ea likhetho tsa VPN (marang-rang a boinotšing kapa marang-rang a ikhethang), e leng ho lumellang hore data e fetisoe holim'a mocha o kentsoeng ka mokhoa o khethehileng. Ka tsela ena, o ka hokahanya lik'homphieutha tse peli kapa ho haha marang-rang a bohareng le seva le bareki ba 'maloa. Sehloohong sena re tla ithuta mokhoa oa ho theha seva le ho e lokisa.
Re lokisa seva sa OpenVPN
Joalokaha ho boletsoe ka holimo, re sebelisa theknoloji e botsitsoeng, re ka fetisetsa tlhahiso-leseling ka mokhoa o bolokehileng oa puisano. Sena se ka fa file ho arolelana kapa ho fumana mokhoa o sireletsehileng ho Internet ka seva e leng tsela e tloaelehileng ea heke. E le ho e bopa, ha re hloke lisebelisoa tse eketsehileng le tsebo e ikhethang - ntho e 'ngoe le e' ngoe e etsoa k'homphieutheng eo u rerang ho e sebelisa joaloka seva sa VPN.
Bakeng sa mosebetsi o eketsehileng, ho tla hlokahala hore u hlophise lehlakoreng la bareki ho mechine ea basebelisi ba marang-rang. Mosebetsi ohle o theoha ho theha lits'ebetso le li-certificate, tse fetisetsoang ho bareki. Lifaele tsena li u lumella hore u fumane aterese ea IP ha u ikopanya le seva ebe u etsa seteishene se koetsoeng se boletsoeng ka holimo. Boitsebiso bohle bo fetisitsoeng ka eona bo ka baloa feela ka senotlolo. Tšobotsi ena e ka ntlafatsa haholo ts'ireletso le ho tiisa hore botšepehi bo teng.
Ho kenya OpenVPN mochine oa seva
Ho kenyeletsoa ke mokhoa o tloaelehileng o nang le mekhahlelo e meng, eo re tla e tšohla ka botlalo.
- Mohato oa pele ke ho kopitsa lenaneo ho tsoa ho sekapeng se ka tlase.
Tlosa OpenVPN
- Ka mor'a moo, matha sesepa mme u fihle fensetereng ea khetho ea motsoako. Mona re lokela ho beha mantsiboea haufi le ntho eo ka lebitso "EasyRSA"e lumellang hore u hlahise lifaele tsa likoti le linotlolo, hape u li laole.
- Mohato o latelang ke khetho ea sebaka sa ho kenya. Bakeng sa boiketlo, kenya lenaneo motsoong oa disk C:. Ho etsa sena, tlosa feela ho feta. E lokela ho sebetsa
C: OpenVPN
Re etsa sena e le hore re qobe ho hlōleha ha re hlahisa mangolo, kaha libaka ha li lumelloe. U ka khona ho ba nka ka litemana, empa ho ela hloko ho ka 'na ha hlōleha,' me ho fumana liphoso molaong ha ho bonolo.
- Ka mor'a maemo ohle a setlhophiso, kenya lenaneo ka mokhoa o tloaelehileng.
Ho lokisa lehlakore la seva
Ha u etsa liketso tse latelang u lokela ho mamela ka hloko kamoo ho ka khonehang. Likhoso leha e le life li tla lebisa ho server ho se sebetse. Ntho e 'ngoe e hlokahalang - akhaonto ea hau e tlameha ho ba le litokelo tsa batsamaisi.
- E-ea mochineng "bonolo-rsa"eo ho rona e leng teng
C: OpenVPN bonolo-rsa
Fumana faki vars.bat.sample.
Le fetole hape vars.bat (senya lentsoe "sampuli" hammoho le ntlha).
Bula faele ena ho Notepad ++ editor. Sena ke sa bohlokoa, hobane ke buka ena e lumellang hore u hlophise le ho boloka lits'oaiso hantle, e leng ho thusang ho qoba liphoso ha u li phetha.
- Ntlha ea pele, tlosa lipolelo tsohle tse hlakileng tse tala - li tla re thibela feela. Re fumana tse latelang:
- E ntan'o fetola tsela ho folda "bonolo-rsa" e leng eo re e buileng nakong ea ho hlongoa. Tabeng ena, feela senya se feto-fetohileng. % ProgramFiles% 'me ue fetole C:.
- Meeli e mene e latelang e sala e sa fetohe.
- Melao e setseng e na le moelelo. Mohlala ho skrine.
- Boloka faele.
- U boetse u hloka ho fetola lifaele tse latelang:
- build-ca.bat
- haha-dh.bat
- build-key.bat
- haha-key-pass.bat
- haha-key-pkcs12.bat
- haha-key-server.bat
Ba hloka ho fetola sehlopha
openssl
ho ea ho tsela e feletseng ho file e lekanang openssl.exe. Se ke oa lebala ho boloka liphetoho.
- Hona joale bula mananeo "bonolo-rsa"ho khabisa BONTŠA mme o tobetsa PKM sebakeng sa mahala (eseng ka lifaele). Lenaneng la lihlooho, khetha ntho "Open Window Window".
E tla qala "Taelo ea Taelo" hammoho le phetoho ho ea boitsebisong ba sepheo se seng se phethiloe.
- Kenya molaetsa ka tlase ebe o tobetsa ENTER.
vars.bat
- E latelang, matha "e 'ngoe ea" file ea batch. "
hloekileng-all.bat
- Pheta taelo ea pele.
- Mohato o latelang ke ho etsa lifaele tse hlokahalang. Ho etsa sena, sebelisa taelo
build-ca.bat
Ka mor'a ho bolaoa, tsamaiso ena e tla fana ka ho netefatsa lintlha tseo re kileng ra li kenya ka faele ea vars.bat. Tšoaea feela ka makhetlo a 'maloa. ENTERho fihlela mohala oa pele o hlaha.
- Etsa kopo ea DH ho sebelisa faele ea ho qala
haha-dh.bat
- Re lokisa lengolo bakeng sa karolo ea seva. Ho na le ntlha e le 'ngoe ea bohlokoa. O hloka ho abela lebitso leo re le ngolisitseng ho lona vars.bat ka molaong "KEY_NAME". Mohlala oa rona, sena Lumpics. Taelo ke ena:
bo-key-server.bat Lumpics
Mona le uena o hloka ho netefatsa data ho sebelisa senotlolo ENTER, hape u kene lengolo ka makhetlo a mabeli "y" (e) moo ho hlokahalang (bona skrine). Mola oa taelo o ka koaloa.
- Lethathamong la rona "bonolo-rsa" Ho na le folda e ncha e nang le lebitso "linotlolo".
- Lintlha tsa lona li tlameha ho kopitsoa ebe li kenngoa ka fensetereng. "ssl"e lokelang ho bōptjoa molaong oa motso lenaneong.
Sheba fensetere ka mor'a hore u kenye likopi tse kopiloeng:
- Joale e-ea mochineng
C: OpenVPN config
Mona re theha tokomane ea litokomane (PCM - Etsa-Tlhaloso ea Lengoloa), e bo boele hape server.ovpn 'me u bule ho Notepad ++. Re kenya khoutu e latelang:
sekepe sa 443
proto udp
dev tun
"Ntho e 'ngoe le e' ngoe" ea "VPN Lumpics"
dh C: OpenVPN ssl dh2048.pem
C C: OpenVPN ssl ca.crt
cert C: OpenVPN ssl Lumpics.crt
key C: OpenVPN ssl Lumpics.key
seva 172.16.10.0 255.255.255.0
batho ba bangata ba 32
boloka 10 120
moahelani-ho-client
comp-lzo
phehella-senotlolo
tsitsitseng tun
hlakola DES-CBC
boemo C: OpenVPN log status.log
log C: OpenVPN log openvpn.log
leetsi la 4
semumu 20Ka kopo hlokomela hore mabitso a li-certificate le linotlolo li lokela ho bapisa le tse fumanehang foldareng "ssl".
- E latelang, bula "Panel Control" mme u ee ho "Network Control Center".
- Tobetsa ho hokahanngoa "Ho fetola maemo a adapter".
- Mona re hloka ho fumana khokahanyo ka "TAP-Windows Adapter V9". Sena se ka etsoa ka ho tobetsa ho hokahanya ha RMB le ho ea ho thepa ea eona.
- Le fetole hape "VPN Lumpics" ntle le litemana. Lebitso lena le tlameha ho lekana le parameter. "u se ke ua ba le" ka faele server.ovpn.
- Bohato ba ho qetela ke ho qala tšebeletso. Tšoaea motsoako oa senotlolo E hlōla + R, kenya mola o ka tlase mme o tobetsa ENTER.
services.msc
- Fumana tšebeletso e nang le lebitso "OpenVpnService", tobetsa RMB mme u ee ho thepa ea eona.
- Mofuta oa ho qala o fetoha "Ka ho toba", qala tšebeletso mme o tobetse "Etsa kopo".
- Haeba re entse ntho e 'ngoe le e' ngoe ka nepo, sefapano se khubelu se lokela ho nyamela haufi le adapter. Sena se bolela hore kgokahanyo e se e loketse ho ea.
Ho lokisa lehlakoreng la bareki
Pele u qala ho beha mookameli, u tlameha ho etsa liketso tse 'maloa mochineng oa seva - hlahisa linotlolo le setifikeiti ho lokisa kgokahano.
- E-ea mochineng "bonolo-rsa"ebe o ea ho fensetere "linotlolo" le ho bula faele index.txt.
- Bula faele, tlosa tsohle tse ka hare mme u li boloke.
- Khutlela ho "bonolo-rsa" 'me u mathe "Taelo ea Taelo" (SHIFT + PCM - Open window ea litaelo).
- E latelang, matha vars.batebe o theha lengolo la lengolo la bareki.
haha-key.bat vpn-client
Ena ke lengolo la kakaretso bakeng sa mechine eohle ea marang-rang. Bakeng sa tshireletso e eketsehileng, o ka hlahisa lifaele tsa hau bakeng sa k'homphieutha e 'ngoe le e' ngoe, empa u li bitse ka tsela e fapaneng (eseng "vpn-client"le "vpn-client1" joalo-joalo). Tabeng ena, o tla tlameha ho pheta mehato eohle, ho qala ka ho hloekisa index.txt.
- Mohato oa ho qetela ke ho fetisoa ha faele. vpn-client.crt, vpn-client.key, ca.crt le dh2048.pem ho mofani. U ka etsa sena ka tsela leha e le efe e loketseng, ka mohlala, ngolla drive ea flash ea USB kapa u fetise marang-rang.
Mosebetsi o lokelang ho etsoa ho mochine oa bareki:
- Kenya OpenVPN ka mokhoa o tloaelehileng.
- Bula lenaneo ka lenaneo le kentsoeng mme u ee foldareng "config". Mona u tlameha ho kenya lengolo la rona la likopo le lifaele tsa bohlokoa.
- Ka har'a folda e le 'ngoe, etsa fono e ngotsoeng ebe u e bitsa hape config.ovpn.
- Bula mohlophong mme u ngole khoutu e latelang:
mookameli
rarolla-leka hape ho sa feleng
e le hantle
hole 192.168.0.15 443
proto udp
dev tun
comp-lzo
ca.crt
cert vpn-client.crt
key vpn-client.key
dh dh2048.pem
float
hlakola DES-CBC
boloka 10 120
phehella-senotlolo
tsitsitseng tun
leetsi la 0Ho latela "hole" U ka ngolisa kantle ho IP-aterese ea mochine oa seva - kahoo re fihlella ho Internet. Haeba u tlohela ntho e 'ngoe le e' ngoe kamoo e leng kateng, ho tla khoneha ho hokahanya le seva ka mocha o kentsoeng.
- Tsamaisa OpenVPN GUI e le motsamaisi a sebelisa tsela e khutšoanyane ho desktop, joale ka leetong leo re fumanang letšoao le tšoanang, tobetsa RMB ebe o khetha ntho ea pele ka lebitso "Connect".
Sena se phetha tlhatlalatso ea seva sa OpenVPN le bareki.
Qetello
Ho hlophisa marang-rang a hau a VPN ho tla u lumella ho sireletsa tlhahisoleseding e fanoang ka hohle kamoo ho ka khonehang, hape ho etsa hore Inthanete e ts'oarehe haholoanyane. Ntho e ka sehloohong ke ho ba hlokolosi haholoanyane ha u beha li-server le likarolo tsa bareki, ka liketso tse nepahetseng u ka sebelisang melemo eohle ea sebopeho sa hau se ikhethang.