Installieren Sie Ihren eigenen VPN-Server mit OpenVPN unter Ubuntu 10.04 Server

Installieren Sie Ihren eigenen VPN-Server mit OpenVPN unter Ubuntu 10.04 Server

OpenVPN-Logo

ACHTUNG

Da Sie sehen, dass dieser Beitrag älter als 1 Jahr ist, ist er sehr veraltet. Ich werde ihn niemals aktualisieren, solange ich nicht auf die Kommentare antworten kann.

Nach einer Weile ohne Post bringe ich Ihnen diesen Leitfaden von So erstellen Sie Ihr eigenes VPN auf Ubuntu Server, entweder um eine Verbindung zum Heim-PC herzustellen oder um das Internet in unsicheren Wi-Fi-Netzwerken sicher zu nutzen.

OpenVPN Es ist eine Software, die je nach Konfiguration als Client und Server fungiert. Ich stelle klar, dass es zwei Versionen davon gibt:
* OpenVPN-Community-Software: Es ist die Version, die wir verwenden werden und es ist 100% Open Source
* OpenVPN-Zugriffsserver: Es ist die kostenpflichtige Version, Sie können nur bis zu 2 Benutzer kostenlos nutzen, die zusätzlichen Benutzer sind sehr günstig, es hat auch Extras wie ein Webadministrationspanel, es ist super einfach zu konfigurieren und vieles mehr.

Einführung

OpenVPN ist ein Softwareprodukt, das 2001 von James Yonan entwickelt wurde und sich seitdem verbessert hat.

Keine andere Lösung bietet eine solche Mischung aus Sicherheit, Sicherheit, Benutzerfreundlichkeit und umfangreichen Funktionen für Unternehmen.

Es handelt sich um eine plattformübergreifende Lösung, die die Konfiguration von VPNs erheblich vereinfacht hat, die Zeiten anderer schwieriger zu konfigurierender Lösungen wie IPsec hinter sich gelassen und für unerfahrene Personen dieser Art von Technologie zugänglicher gemacht hat.

Angenommen, wir müssen verschiedene Zweige einer Organisation kommunizieren. Nachfolgend sehen wir einige Lösungen, die als Reaktion auf diese Art von Anforderungen angeboten wurden.

In der Vergangenheit erfolgte die Kommunikation per Post, Telefon oder Fax. Heutzutage gibt es Faktoren, die es erforderlich machen, anspruchsvollere Konnektivitätslösungen zwischen den Büros von Organisationen auf der ganzen Welt zu implementieren.

Diese Faktoren sind:

* Die Beschleunigung von Geschäftsprozessen und die damit verbundene Zunahme des Bedarfs an flexiblem und schnellem Informationsaustausch.
* Viele Organisationen haben mehrere Niederlassungen an verschiedenen Standorten sowie entfernte Telearbeiter von zu Hause aus, die unverzüglich Informationen austauschen müssen, als wären sie physisch zusammen.
* Die Notwendigkeit, dass Computernetzwerke hohe Sicherheitsstandards erfüllen, die Authentizität, Integrität und Verfügbarkeit gewährleisten.

Quelle: Wikipedia

Der Kellner:

Dieses Handbuch ist für Ubuntu 10.04 Server. Ich kann mir vorstellen, dass es in anderen Versionen und Distributionen funktioniert. Wir haben bereits einen Ubuntu-Server installiert, der funktioniert.
Wir installieren OpenVPN und auch OpenSSL, da die Sicherheit auf ssl basiert.

sudo apt-get -y installiere openvpn sudo apt-get -y installiere openssl

Wir konfigurieren den OpenVPN-Daemon so, dass er nicht automatisch mit dem System startet
Wir kommentieren alles, indem wir am Anfang jeder Zeile # hinzufügen.

sudo nano / etc / default / openvpn

Entfernen Sie auch das Startskript, um zu verhindern, dass es bei der Konfiguration gestartet wird

sudo update-rc.d -f /etc/init.d/openvpn entfernen

Jetzt erstellen wir die Datei openvpn.conf in / etc / openvpn /

sudo nano /etc/openvpn/server.conf

und wir setzen diese Konfiguration

dev tun proto tcp port 1194 ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/server.crt key /etc/openvpn/keys/server.key dh /etc/openvpn/keys/dh2048.pem Benutzer niemand Gruppe Nogroup Server 10.6.0.0 255.255.255.0 ifconfig-pool-persist /etc/openvpn/clients.txt Status /etc/openvpn/status.txt Persist-Schlüssel persist-tun Push "Redirect-Gateway def1" Push "Route 192.168.0.0 .255.255.255.0 10 "keepalive 120 3 verb 3 comp-lzo max-clients XNUMX

Wie Sie sehen, kann es angepasst werden. Dies ist ein Beispiel, das getestet wurde

Wenn Sie den VPN nicht für ein sicheres Internet verwenden möchten, dh nicht vom VPN aus im Internet surfen möchten, entfernen Sie die Zeile "Redirect-Gateway".

Andere Daten, die geändert werden können:
* ca, cert, key und dh = sind die Entität, die Zertifikate, der Schlüssel und der Diffie Hellman des Servers. Wir werden sie später erstellen.
* server 10.6.0.0 255.255.255.0 = ist der IP-Bereich, den der VPN verwenden wird. Verwenden Sie einen anderen, aber nicht denselben wie das reale Netzwerk.
* ifconfig-pool-persist ipp.txt = speichere, wem jede IP im VPN zugewiesen wurde
* proto und port = protokoll und port, du kannst tcp und utp verwenden, in utp hat es mir keine guten ergebnisse gebracht, der port ist du kannst es ändern.
* duplicate-cn = ermöglicht die gleichzeitige Verwendung desselben Zertifikats und Schlüssels auf mehreren Clients. Ich empfehle, es nicht zu aktivieren.
* up /etc/openvpn/openvpn.up = ist ein Skript, das openvpn beim Start lädt. Es wird für ROUTING und FORWARDING verwendet. Wir werden es später erstellen.
* client-to-client = soll verhindern, dass sich VPN-Benutzer sehen, je nachdem, welcher Fall nützlich ist.
* comp-lzo = Komprimierung, komprimiert den gesamten VPN-Verkehr.
* Verb 3 = erhöht oder verringert die Fehlerdetails auf dem Server.
* max-clients 30 = maximale Anzahl von Benutzern, die gleichzeitig mit dem Server verbunden sind. Sie können erhöht oder verringert werden.
* push route = ermöglicht es Ihnen, das Netzwerk hinter dem VPN-Server zu sehen oder sich im Netzwerk zu befinden. Achten Sie darauf, Client-zu-Client nicht zu aktivieren.
* push «redirect = zwingt den Client, das VPN als Gateway zu verwenden.

Jetzt erstellen wir das Skript zum Konfigurieren und Starten des VPN-Servers.

sudo nano /etc/init.d/vpnserver

und wir fügen diesen Code ein, ändern den IP-Bereich gemäß der Konfiguration des vorherigen Schritts

#! / bin / sh # vpnserver_start () {echo "VPN Server [OK]" echo 1> / proc / sys / net / ipv4 / ip_forward /etc/init.d/networking restart> / dev / null / sbin / iptables -t nat -A POSTROUTING -s 10.6.0.0/24 -o eth0 -j MASQUERADE / usr / sbin / openvpn --config /etc/openvpn/server.conf 2 >> /etc/openvpn/error.txt 1 >> /etc/openvpn/normal.txt &} vpnserver_stop () {echo "VPN-Server [NEIN]" / usr / bin / killall "openvpn" iptables -F iptables -X /etc/init.d/networking restart> / dev / null} vpnserver_restart () {vpnserver_stop sleep 1 vpnserver_start} # case "$ 1" in 'start') vpnserver_start ;; 'stop') vpnserver_stop ;; 'restart') vpnserver_restart ;; *) vpnserver_start ;; dieses C

Jetzt weisen wir ihm ausführbare Berechtigungen zu

sudo chmod + x /etc/init.d/vpnserver

auch und was zu konfigurieren ist, um automatisch mit dem System zu starten

Die Standardeinstellungen von sudo update-rc.d vpnserver

Nun, wir haben OpenVPN bereits konfiguriert, jetzt müssen wir das TUN-Modul im Kernel aktivieren, mit diesen Zeilen laden wir es und das wars

sudo modprobe tun sudo echo "tun" >> / etc / modules

Wie Sie sehen werden, war die Konfiguration nicht so schwierig, aber jetzt kommt die langsamste:

* Erstellen Sie 2048bit Diffie Hellman
* Erstellen Sie die Zertifizierungsstelle.
* Erstellen Sie die Zertifikate und Schlüssel des Servers.
* Erstellen Sie Zertifikate und Schlüssel für jeden Benutzer.

Wir kopieren die easy-rsa-Beispiele, um die Entität, Zertifikate, Schlüssel und Verschlüsselung zu erstellen, die OpenVPN verwenden.

sudo cp -R / usr / share / doc / openvpn / examples / easy-rsa / / etc / openvpn /

Jetzt müssen Sie den Ordner eingeben, in dem sich die von uns kopierten Dienstprogramme befinden, und den Schlüsselordner erstellen

sudo cp -R / usr / share / doc / openvpn / examples / easy-rsa / / etc / openvpn / cd /etc/openvpn/easy-rsa/2.0 sudo mkdir-Schlüssel

Wir müssen nur die vars-Datei bearbeiten, die sich in /etc/openvpn/easy-rsa/2.0 befindet

sudo nano /etc/openvpn/easy-rsa/2.0/vars

und wir ändern diese Werte

export KEY_DIR = "$ EASY_RSA / keys"

von

export KEY_DIR = "/ etc / openvpn / easy-rsa / 2.0 / keys"

ist Ja / Ja in /etc/openvpn/easy-rsa/2.0/keys zu generieren
Wir fahren fort, wir ändern auch die Parameter für Diffie Hellman von 2048 Bit

Export KEY_SIZE = 1024

von

Export KEY_SIZE = 2048

Es fehlen nur die Daten für die ausstellende Stelle

export KEY_COUNTRY = "US" export KEY_PROVINCE = "CA" export KEY_CITY = "SanFrancisco" export KEY_ORG = "Fort-Funston" export KEY_EMAIL = "me@myhost.mydomain"

Ändern Sie jeden Wert für die Ihres Landes, Ihrer Provinz, Ihrer Stadt, Ihres Unternehmens und Ihrer Post
Ein Beispiel

export KEY_COUNTRY = "AR" export KEY_PROVINCE = "SF" export KEY_CITY = "Armstrong" export KEY_ORG = "LAGA-Systems" export KEY_EMAIL = "info@lagasystems.com.ar"

Wie Sie sehen, verstehen sich AR = Argentinien, SF = Santa Fe (meine Provinz) und die anderen.
Nun sind wir bereit zu beginnen, folgen Sie diesen Schritten bis zum Brief, denn ein Fehler und alles ist ruiniert.

wir führen aus

Quelle ./vars

und bittet uns zu reinigen, falls es Entitäten, Zertifikate und Schlüssel gibt, wir tun es gerne

./alles putzen

Jetzt generieren wir die Diffie Hellman-Sicherheit von 2048 Bit

./build-dh

Jetzt generieren wir die Zertifizierungsstelle, die sie nach den gleichen Daten wie in den VAR-Dateien fragt. Ich empfehle, jede auszufüllen, obwohl sie bereits vorhanden sind, spielt es keine Rolle

./build-ca

Wir sollen nun in der Lage sein, die Zertifikate und Schlüssel zuerst auf dem Server zu generieren, den Server auf den gewünschten Namen zu ändern. Sie werden nach denselben Daten wie in den VAR-Dateien gefragt. Ich empfehle, alle zu vervollständigen, obwohl dies bereits der Fall ist dort spielt es keine Rolle.

./build-key-server Server

Wir haben bereits die Zertifikate und Serverschlüssel jetzt der Client, ändern Sie den Client für den Namen, den sie mögen,
Es werden die gleichen Daten wie in den Vars-Dateien abgefragt. Ich empfehle, jedes einzelne auszufüllen, obwohl es bereits vorhanden ist, spielt es keine Rolle.

./build-key client

Dieser Schritt muss für jeden Client oder Benutzer wiederholt werden, der eine Verbindung zum VPN herstellen möchte. Wir haben bereits alles zum Arbeiten. Nein, wir müssen die von uns generierten Dateien an den Ort kopieren, den wir in openvpn.conf konfigurieren
seitdem kopiere den Schlüsselordner nach / etc / openvpn /

sudo cp -R /etc/openvpn/easy-rsa/2.0/keys / etc / openvpn /

Jetzt überprüfen wir, ob alles an seinem Platz ist, und geben den Ordner / etc / openvpn / keys ein

cd / etc / openvpn / keys

und mit einem ls prüfen wir, ob die dateien da sind
Jetzt generieren wir eine weitere Datei, die von openvpn generiert wird

sudo openvpn --genkey --secret ta.key

Sie müssen nur die Dateien ca.crt, client.crt, client.key kopieren. Wenn Sie mehr Clients erstellt haben, kopieren Sie die CRT und den Schlüssel jedes Pendrives oder auf andere Weise. Verwenden Sie keine E-Mails, um sie zu senden Ihr Hausschlüssel für einen Fremden.

Fertig, alles ist auf dem Server, jetzt starten wir es, um zu testen, ob alles korrekt ist

sudo /etc/init.d/vpnserver starten

Wenn es keine Fehler gibt, funktioniert unser VPN bereits, nur der Client fehlt.

Der Kunde:

Dieses Handbuch ist für Ubuntu 10.04 Desktop. Ich kann mir vorstellen, dass es in anderen Versionen und Distributionen funktioniert. Wir haben bereits ein Ubuntu installiert und funktionieren.
Wir installieren OpenVPN und auch OpenSSL, da die Sicherheit auf ssl basiert
und da wir den Ubuntu Network Manager verwenden werden, müssen wir die Plugins für OpenVPN installieren

sudo apt-get -y installiere openvpn sudo apt-get -y installiere openssl sudo aptitude -y installiere network-manager-openvpn

Jetzt können wir unserem Client ein Konfigurationsbeispiel konfigurieren:

Mit einem Texteditor kann gedit diesen Code einfügen

client dev tun proto tcp remote IP-OF-SERVER-PORT resolv-retry unendlich nobind #user niemand #group niemand persist-key persist-tun ca ca.crt cert client.crt key client.key comp-lzo tun-mtu 1500 keepalive 10 120 Verb 4

Sie ändern die Daten. IP-DEL-SERVER Dies ist die öffentliche oder Internet-IP des Servers und des PORT, über die sie auf dem Server zugewiesen wurden. Die Dateien ca.crt, client.crt und client.key sind diejenigen, die wir generiert und kopiert haben vorher in einem Pendrive oder was auch immer.

Wenn Sie eine dynamische öffentliche IP haben, empfehle ich die Verwendung eines DDNS-Dienstes (DyDNS, NO-IP, CDMon) und vergessen Sie nicht, Port 1194 oder den für den Server ausgewählten zu öffnen und umzuleiten.

Sie speichern den Code unter dem gewünschten Namen, jedoch mit der Erweiterung .conf und im selben Ordner wie die Dateien ca.crt, client.crt und client.key

Öffnen Sie nun den Ubuntu Network Manager und auf der Registerkarte VPN befindet sich eine Schaltfläche zum Importieren. Sie suchen nach der zuvor gespeicherten .conf-Datei und das ist alles.

Ich hoffe, es hilft Ihnen, denn um openvpn zum Laufen zu bringen, habe ich alle Anleitungen und Handbücher durchgesehen, die ich gefunden habe.

Vielen Dank für Ihre Kommentare. Wenn es einen FEHLER gibt, ist dies das Produkt Ihrer Fantasie, hahaha


Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

*

*

  1. Verantwortlich für die Daten: Miguel Ángel Gatón
  2. Zweck der Daten: Kontrolle von SPAM, Kommentarverwaltung.
  3. Legitimation: Ihre Zustimmung
  4. Übermittlung der Daten: Die Daten werden nur durch gesetzliche Verpflichtung an Dritte weitergegeben.
  5. Datenspeicherung: Von Occentus Networks (EU) gehostete Datenbank
  6. Rechte: Sie können Ihre Informationen jederzeit einschränken, wiederherstellen und löschen.

  1.   Emilio sagte

    Sehr guter Führer! Ich wollte schon immer ein VPN installieren, aber es hat nie geklappt. Vielen Dank!

    1.    Luciano Lagassa sagte

      Vielen Dank, ich sage Ihnen, dass ich auch dieses Problem mit dem VPN hatte, aber für die Arbeit begann ich zu untersuchen.
      Falls jemand interessiert ist, gibt es eine andere Methode, um einen VPN zu mounten, super einfach mit ssh.

      1.    Valo sagte

        Ich interessiere mich für diese Methode !!!

      2.    oliver sagte

        Könnten Sie die Daten XD übergeben

  2.   george sagte

    Hallo,

    Wenn Sie nach einem VPN suchen, finden Sie auf dieser Website eine Liste der VPN-Anbieter
    http://www.start-vpn.com/

  3.   übrig sagte

    woww, ich werde all diese Schritte genehmigen, genau das, wonach ich gesucht habe. Nun, ich hoffe, dass all dies herauskommt und ich sehe, ob Sie den Prozess von ssh auch kommentieren können, das wäre auch großartig und wenn Sie mehr Dokumentation haben Über opsvpn, um weiter zu diesem Thema zu gelangen, kommentiere ich später, was passiert ist, und danke Ihnen für Ihren Beitrag

    1.    Luciano Lagassa sagte

      Hallo, perfekt, ich muss einige Änderungen vornehmen, ich habe den Beitrag bereits aktualisiert, es gibt Änderungen und Verbesserungen.

  4.   koke sagte

    Ich habe es versucht, aber ich habe die Schlüssel nicht bekommen oder ich weiß nicht, ob ein Schritt in der Post benötigt wird

    Ich interessiere mich sehr für dieses Thema. Ich bitte Sie, mir bald zu antworten. Ich verwende Ubuntu 10.04 (ich bin neu in diesem Thema).

    1.    Luciano Lagassa sagte

      Hallo, Sie haben die Schritte gut befolgt, denn wenn Sie einen überspringen oder falsch machen, werden die Zertifikate und Schlüssel nicht generiert. Überprüfen Sie, ob Sie die vars-Datei gut bearbeitet haben, und verwenden Sie beim Generieren der Werte keine seltsamen Zeichen und / oder Zustimmung oder Zustimmung, dies geschah einem Freund in einem anderen Forum. Was auch immer Sie brauchen, rufen Sie mich an

      Hallo, Sie könnten bereits etwas tun oder Sie können die Zertifikate und Schlüssel immer noch nicht generieren. Lassen Sie es mich wissen, damit ich Ihnen helfen kann.

  5.   Juan Martin sagte

    In dieser Zeile

    ./build-key-server Server

    wo es heißt, den Namen des Servers für den gewünschten zu ändern, zum Beispiel:

    ./build-key-server pepito

    (zumindest für mich) es erzeugt einen Fehler, der sich in der Datei normal.txt widerspiegelt, in der angegeben wird, dass der Serverschlüssel nicht gefunden wurde, und der Tun wird nicht ausgelöst.
    Ich gehe zurück und erstelle den Schlüssel

    ./build-key-server Server

    mit diesem Namen und es gibt ein Juwel.
    Ich habe es auf zwei verschiedenen Servern getestet
    Ist jemand anderes passiert?

    1.    Luciano Lagassa sagte

      Hallo, wenn Sie den Namen in das allgemeine Zertifikat ändern, müssen Sie ihn in den Konfigurationsdateien ändern, da der Server die Datei nicht findet, wenn Sie nicht angeben, wie sie heißt.

      1.    Juan Martin sagte

        AAhh, fertig, vielen Dank, ich kann es kaum schmecken.

  6.   Joni sagte

    Hallo, um den Client in Windows zu konfigurieren als oder wo kopiere ich die Zertifikate?

    1.    Joni sagte

      Gelöst;)
      Ich habe den falschen Client heruntergeladen. Im Web openvpn.net erklärt der Windows-Client der OpenVPN-Community-Software bereits, wie dies bei der Installation in einer README-Datei erfolgt.
      Danke für das Tutorial.
      Grüße

  7.   Mariana sagte

    Hallo, ich fange gerade mit dieser Linux-Sache an und muss ein VPN für ein lokales Netzwerk einrichten. Ich habe Ihr Tutorial befolgt und den Teil der Installation auf dem Server und dem Client erreicht. Aber danach weiß ich nicht, wie ich die Tests durchführen soll, um festzustellen, ob eine Verbindung besteht, wenn ich sie gut implementiert habe.

  8.   Jaime sagte

    Hallo, danke für die Information
    Ich habe einen Server mit einem laufenden OpenVPN, der Server ist Linux-Fedora, ich habe auch eine laufende Windows 7-Installation, dh ich habe Kommunikation von Linux-Fedora zu Windows 7.
    Mein aktuelles Problem ist, dass ich openvpn als Client auf Ubuntu 10.04 lucid installieren möchte und dies nicht konnte. Ich habe die Informationen befolgt, die Sie mit dem grafischen Handler für Netzwerkverbindungen angegeben haben, aber es scheint nicht zu reagieren Hast du eine Idee?
    Vielen Dank im Voraus
    Jaime

  9.   Jesus Gascon Gomez sagte

    Hallo,

    Ich habe ein Problem beim Versuch, eine Verbindung vom Linux-Client herzustellen. Verbindung kann nicht hergestellt werden, daher wird im Syslog der folgende Fehler angezeigt:

    3. Februar 21:50:06 jesus NetworkManager [1298]: Starten des VPN-Dienstes 'org.freedesktop.NetworkManager.openvpn'…
    3. Februar 21:50:06 jesus NetworkManager [1298]: Der VPN-Dienst 'org.freedesktop.NetworkManager.openvpn' wurde gestartet (org.freedesktop.NetworkManager.openvpn), PID 2931
    3. Februar 21:50:06 jesus NetworkManager [1298]: Der VPN-Dienst 'org.freedesktop.NetworkManager.openvpn' wurde mit dem folgenden Fehler beendet: 1
    3. Februar 21:50:06 jesus NetworkManager [1298]: Richtliniensatz 'Auto eth0' (eth0) als Standard für IPv4-Routing und DNS.
    3. Februar 21:50:11 jesus NetworkManager [1298]: Der VPN-Dienst 'org.freedesktop.NetworkManager.openvpn' wurde nicht rechtzeitig gestartet, wodurch Verbindungen abgebrochen wurden
    3. Februar 21:50:33 Jesus Kernel: [119.324287] lo: Deaktivierte Datenschutzerweiterungen

    Ich habe es versucht, aber es funktioniert auch nicht:

    http://sergiodeluz.wordpress.com/2010/06/21/openvpn-fallo-porque-no-habia-secretos-vpn-validos-solucion/

    Irgendeine Idee, wo man suchen soll?

  10.   Isai sagte

    Hallo! Ich habe Ihre Anweisungen genau befolgt, bis "source ./vars" ausgeführt wurde. Wie Sie angeben, werden Sie aufgefordert, "./clean-all" auszuführen. Dabei wird mir jedoch mitgeteilt, dass das rm nicht mit Genehmigung ausgeführt werden kann verweigert oder das mkdir, weil die Datei bereits existiert; Ich gehe voran und in der "./build-dh" und nach vielen Zeilen von. und + endet mit: /etc/openvpn/easy-rsa/2.0/keys/dh2048. pem: Erlaubnis verweigert.

    Und das Gleiche gilt für "./build-ca", bei dem ein neuer privater Schlüssel für 'ca.key' geschrieben wird, ca.key: Berechtigung verweigert.

    Ich ging davon aus, dass ich es mit Superuser-Berechtigungen tun müsste, aber in jedem Fall muss ich sicherstellen, dass ich "source ./vars ... Ich stecke fest" ausgeführt habe.

    Viele für deine Zeit!

    1.    Isai sagte

      Ich werde mir selbst antworten, bis jetzt könnte ich weiterhin einen «chmod 777» für den 2.0-Ordner ausführen und es scheint, dass ich jetzt weitermachen werde ...

  11.   Itziar sagte

    Wie kann ich die IP des Servers kennen, um sie dem VPN-Client zuzuweisen? Vielen Dank Luciano für deine Hilfe und deinen Beitrag! 100101001

  12.   gabrielcz sagte

    DANKE DANKE DANKE, endlich ein Tutorial, dass du "genau das" machst und ES FUNKTIONIERT.
    Nun, los geht's. Jetzt habe ich das folgende Problem, das sicherlich daran liegt, dass sie ein Arschloch sind
    Ich erkläre: Ich habe den GUIDE perfekt befolgt, einen openvpn MAC-Client heruntergeladen und Ihre Client-Konfiguration gelesen, meine konfiguriert und mich verbunden.

    Ich werde Ihnen zuerst die Infrastruktur mitteilen.

    Server: Ubuntu 10.4
    eth0 = 192.168.1.40
    (Ich habe die OPENVPN-Konfigurationsdatei genau so belassen, wie Sie es vorgeschlagen haben, was ich NICHT VERSTEHE, ist ...
    Meinem Computer (Mac-Client) wurde die IP 10.6.0.5 zugewiesen, und wenn ich 10.6.0.1 anpinge, komme ich ohne Probleme an.

    Was ich NICHT verstehe ist, dass ich ein VPN benötige, um auf mein Office-LAN zuzugreifen, und mein Office-LAN ist 192.168.1.x (wie bei mir zu Hause habe ich auch 192.168.1.x)

    Büro:
    OPENVPN-Server: 192.168.1.40
    Webentwicklungsserver: 192.168.1.107

    Meine Frage ist ... was müsste ich ändern, damit ich von meinem Haus aus eine Verbindung zum OPENVPN-Server herstellen kann, damit ich eine IP des entsprechenden Subnetzes bekomme, um meinen Webentwicklungsserver betreten zu können. ???

    Es gibt mir vielleicht, dass ich in der offenen vpn server.cfg 10.6.xx durch etwas ersetzen muss, das für 192.168.1.x geeignet ist, und das Subnetz meines Hauses ändern muss, so dass es ein anderes Beispiel ist: 10.0.XX, damit sie nicht zwischen 192.168.xx von zu Hause und im Büro bleiben?

    JEJEJEJEJEJ Entschuldigung, aber ich habe versucht, meine Zweifel so verständlich wie möglich auszudrücken, aber vielleicht, weil ich nicht weiß, wie oder was ich fragen soll, aber ich habe es noch einmal gelesen und meine Mutter, ich verstehe mich selbst nicht. Aber mal sehen, was du denkst, wenn du mich ein wenig verstehst und mir hilfst. 😉

    Grüße,

    1.    gabrielcz sagte

      Nun, los geht's. Jetzt habe ich das folgende Problem, das sicherlich daran liegt, dass sie ein Arschloch sind

      Ich wollte sagen, dass ich bin, ich bin ein Arschloch 😉 heheheej KEIN SCHLECHTES INTERPRET BITTE.

    2.    Wesen sagte

      Hallo .. hast du deine Sackgasse gelöst? Das gleiche passiert mir und ich weiß nicht, wie ich es lösen soll ... helfen Sie mir bitte? Danke

  13.   gabrielcz sagte

    Hallo ihr Lieben,
    Um Ihnen zu sagen, dass ich durch ein wenig Navigieren selbst antworten kann und mein Problem bereits gelöst habe. Außerdem haben sie mir in diesem GROSSEN Leitfaden bereits geantwortet! 🙂

    Was von allen gesagt wurde, der beste OpenVPN-Leitfaden, den ich gelesen habe, mit dem ich ermutigt wurde und mit dem ich perfekt arbeite,
    DANKE UND GLÜCKWÜNSCHE.

    PS: Eines Tages könnte es mit der Verbindungs- und Konfigurations-Weboberfläche erweitert werden! 🙂

  14.   jorge sagte

    Wie wäre es mit jemandem, der mich führen kann, denn wenn ich viele Zweifel habe, wie Gabrielcz sagt, bin ich ein Arschloch

  15.   Udo sagte

    Hallo Luciano, vielen Dank für das Tutorial. Ausgezeichnet! Wenn du denkst, dass es in Ordnung ist, füge es hinzu, indem du folgende Zeilen hinzufügst:
    1. Starten Sie OpenVPN sowohl auf Client- als auch auf Server-Computern neu, um die Änderungen auszuführen
    ausstehend.
    2. Führen Sie ifconfig und route -n im Terminal aus, um zu überprüfen, ob eine neue Schnittstelle vorhanden ist.
    tun0, auf dem Client und auf dem Server.
    3. Überprüfen Sie die Verbindung, indem Sie die IP-Adressen der tun0-Schnittstellen (Client und) anpingen
    Server). Geben Sie das Terminal ein: ping 10.8.0.1, wenn Sie eine Antwort erhalten wie:
    PING 10.8.0.1 (10.8.0.1) 56 (84) Datenbytes.
    Herzlichen Glückwunsch, der Client ist jetzt über OpenVPN mit dem Server verbunden
    Sie können sicher surfen.

    Grüße an alle aus Kolumbien.

  16.   Udo sagte

    Hallo, im letzten Teil des Tutorials, in dem angegeben wird, dass Sie eine Datei mit der Erweiterung .conf erstellen und bearbeiten und den IP-DEL-SERVER-PORT vervollständigen müssen, geben Sie Folgendes ein: 192.168.0.0: 1194
    und speichern Sie die Datei unter dem Namen: keyConfiguracionCliente1.conf

    Ich verwende eine ADSL-Verbindung für den Internetdienst und die IP-Adresse ist dynamisch.

    Ich verstehe, dass zum Verbinden eines Clients mit dem VPN der folgende Befehl verwendet wird:
    root @ user ~ # openvpn keyname.conf, in meinem Fall wäre es:
    root @ user ~ # openvpn CustomerConfigurationKey1.conf

    Nach dem Ausführen dieses Befehls wird die folgende Meldung angezeigt:
    «Optionsfehler: remote: fehlerhaftes Protokoll für Host 192.168.0.0: 1194
    Verwenden Sie –help für weitere Informationen. »

    Können Sie mir bitte klar erklären, wie ich diesen Fehler beheben kann? Danke.

    1.    Ulises sagte

      In der Client-Conf müssen Sie die IP des Servers eingeben. Wenn Ihr Server über eine dynamische IP-Adresse verfügt, müssen Sie ein Konto in Dyndns oder No-IP erstellen, um die IP-Adresse des Servers in eine Frage "myserver.dnsalias.net" umzuwandeln, mit der der Client mit dieser letzten Adresse konfiguriert werden soll.
      Grüße

    2.    Luciano Lagassa sagte

      Hallo, ulises hat dir bereits geantwortet, wenn du eine dynamische IP hast, musst du einige ddns verwenden (DynDNS, NoIP, was auch immer du willst), ich sage dir, dass ich vor einem Monat einen VPN-Server für einen Freund erstellt habe, aber in Winbugs und wie er verwendetes ADSL Wir haben Noip verwendet. Ich bin perfekt. Die Schritte sind die gleichen. Denken Sie daran, den Port 1194 oder den, den Sie in dem Router wählen, um den der Server verbunden ist, zu öffnen und umzuleiten. Denken Sie auch daran, dass mit einem ADSL nicht viel möglich ist getan, weil es als ADSL asynchron ist. Es hat mehr Download als Upload und ein Server verwendet beide, aber mehr den Upload.

  17.   Ulises sagte

    Luciano, danke für dieses Tutorial, eines der klarsten, das ich je gelesen habe. Ich konnte Client1 mit Server und Client2 mit Server verbinden, aber Client1 und Client2 werden nicht angezeigt. hast Du eine Idee? Danke nochmal

    1.    Luciano Lagassa sagte

      Hallo, wenn diese Methode so ist, gibt es keinen Kontakt zwischen Clients, aber sie kann so geändert werden, dass sie aus Sicherheitsgründen besser ist als nicht, da es sich um ein Netzwerk wie jedes andere handelt und wenn eine Person oder Software eingreift kann großen Schaden verursachen. Vielen Dank

  18.   Udo sagte

    Vielen Dank, meine Herren, für die Antworten, Grüße.

  19.   Luis Eduardo sagte

    Hallo, schau, ich bin ein Neuling bei VPN. Wie ändere ich Adressen im tun0-Adapter?
    und wie man eine öffentliche ip im vpn erstellt danke

    1.    Luciano Lagassa sagte

      hallo, die «tun» -Schnittstelle wird sowohl auf dem Server als auch auf dem Client erstellt, der Server hat immer die gleiche IP in tun, da sie von openvpn zugewiesen wird. Der Client kann sicher sein, dass Sie in der Serverkonfiguration immer die gleiche haben und vom Client setzen Sie "persist-tun", das sicherstellt, dass die ips in jedem Client.
      Sie haben immer die öffentliche IP, aber wenn es dynamisch ist, können Sie einige ddns verwenden, no-ip, dydns oder cdmon eingeben. Diese Dienste geben Ihnen eine Subdomain, die auf Ihre IP verweist, und mit einem Soft oder aus einem Web aktualisieren Sie die IP und das war's Natürlich geht das nur auf dem Server und Sie müssen den Port am Router öffnen.

  20.   federico sagte

    Luciano: sehr gutes Tutorial. Eine Frage, bitte, können Sie bestätigen, dass ein VPN auch von einem Router gemountet werden kann und dieses Programm nicht auf meinem Ubuntu-Server installiert? Wenn ja, welche Vorteile bietet OpenVPN gegenüber dem Kauf eines Routers mit Betriebssystem (meine Frage geht natürlich über den Preis hinaus). Ich beziehe mich auf Sicherheitsvorteile und andere Leistungen. Ich sage Ihnen, dass ich ein VPN installieren möchte, um auf mehrere Desktops gleichzeitig zuzugreifen und diese zu erhöhen, um die lokalen Anwendungen meines Ubuntu-Servers zu verwalten. Können Sie mir erklären, wie ich dies von Remote-Desktops aus mache und was es mit dem VPN zu tun hat? . Vielen Dank

    1.    Luciano Lagassa sagte

      Hallo, die Wahrheit ist, ich werde mir einen VPN mit einem Client auf Routern machen, aber sie sind mit Cisco IPSec. Dies ist etwas anderes. Ich denke, dass in einigen der Firmware vom Typ Tomaten OpenWRT und anderen OpenVN integriert ist. Ich würde es nicht verwenden, weil es sicherer ist als jeder Computer den Client hat und Sie daher nicht dem gesamten Netzwerk pn geben und Sie auch eine VPN-IP für jeden Computer haben.

  21.   Marcelo Mehr sagte

    Hallo Luciano, ausgezeichnet dein Tutorial, die Wahrheit ist, dass es mir sehr geholfen hat und alles für mich funktioniert hat, bis ich zum Teil des Imports der .conf-Datei kam, im Falle des Servers die "server.conf" -Datei, die wir erstellt haben. Das Problem ist, dass ich, wenn ich die Datei nach dem Klicken auf «Importieren» auswähle, akzeptiere und ein Poster mit folgenden Informationen bekomme:
    "VPN-Verbindung kann nicht importiert werden"
    Die Datei "server.conf" konnte nicht gelesen werden oder enthält keine erkennbaren VPN-Verbindungsinformationen
    Fehler: unbekannter Fehler.

    Nun, die Sache ist, dass ich bereits eine Lösung ausprobiert habe, die nach der Beispieldatei in "/usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz> server.conf" gesucht hat. Dies ist das Beispiel Datei, die openvpn bereitstellt, die das richtige Format hat, ändern Sie die Datei mit der im Tutorial gezeigten Konfiguration, aber wenn ich zum Laden gehe, gibt es den gleichen Fehler, dann habe ich versucht, über den Link "Jesus Gascon Gomez" sagt
    das heißt, die Lösung, die diese Seite zeigt «http://sergiodeluz.wordpress.com/2010/06/21/openvpn-fallo-porque-no-habia-secretos-vpn-validos-solucion/»
    aber das gleiche passiert mir immer wieder, ich weiß nicht was es sein kann! Wenn Sie wissen oder jemand mir dabei helfen kann, wäre ich unendlich dankbar, da ich einen VPN für sehr wichtige Arbeitsprobleme einrichten muss. Vielen Dank im Voraus

  22.   Luciano Lagassa sagte

    Hallo, dies ist für diejenigen, die die Konfiguration nicht in den Client importieren können. Wenn Sie Ubuntu verwenden, denken Sie daran, die OpenVPN-Unterstützung im Netzwerk-Manager zu installieren. Andernfalls funktioniert sie nicht. Dies wird im Beitrag beschrieben. Vielen Dank

  23.   Wilmar sagte

    Vielen Dank, das VPN funktioniert 100% für mich.

    Es wäre schön, die Konfiguration für einen Windos-Client zu sehen

  24.   Chelo sagte

    Hallo Luciano, auf der Konsole wird Folgendes angezeigt, wenn ich das "tun" aktiviere:
    cello @ cellodromo: ~ $ sudo modprobe tun
    cello @ cellodromo: ~ $
    cello @ chelodromo: ~ $ sudo echo "tun" >> / etc / modules
    bash: / etc / modules: Berechtigung verweigert
    Bis hierher komme ich mit dem Tutorial, bis ich dieses Problem gelöst habe. Ich möchte nicht mit den folgenden Schritten fortfahren
    Was denkst du ist fällig?
    Mein Betriebssystem ist Ubuntu 10.04.2 (LTS) Desktop
    aus und durch

    1.    Luciano Lagassa sagte

      Hallo, soweit ich sehe, ist sudo nicht erforderlich. Möglicherweise haben Sie keine Berechtigung, sudo zu verwenden. Versuchen Sie, als root (sudo su) einzugeben, und führen Sie die Schritte in der Anleitung aus.
      Ja, das sollte jeder schon wissen, aber es ist nicht zu viel.

  25.   Wesen sagte

    Hallo, ich habe die Schritte in der Anleitung befolgt und die Verbindung ist gut, aber ich habe keinen Zugriff auf die lokalen Computer im Netzwerk. Ich meine, ich pinge nicht 192.168.1.1 und weiß nicht, wo ich sie finden soll, um das zu tun Segment. Eine andere Frage? Wenn ich mehrere VLANs im Ren habe, wie konfiguriere ich, mit welchem ​​ich mich verbinden soll und mit welchem ​​nicht ???…. Ich würde mich über Ihre Antwort freuen! Vielen Dank

    1.    Luciano Lagassa sagte

      Hallo, ich habe klargestellt, dass die Konfiguration dieses Handbuchs für einen VPN ist, wenn ich das LAN-Netzwerk des Servers kontaktiere. Dazu müssen Sie das Schema ändern. Wenn Sie IP-Tabellen verwenden können, um Ports zum LAN-Netzwerk umzuleiten. Ich benutze diese Option, um das Netzwerk nicht freizulegen.

  26.   Chelo sagte

    Es hilft, wenn ich auf der Clientseite den folgenden Befehl ausführe, um die Verbindung zu überprüfen
    sudo openvpn client.conf

    Ich erhalte die folgende Nachricht

    Optionsfehler: In [CMD-LINE]: 1: Fehler beim Öffnen der Konfigurationsdatei: client.conf
    Verwenden Sie –help, um weitere Informationen zu erhalten.

    Seltsamerweise konnte ich einen Client mit 32-Bit-Ubuntu verbinden, aber das passiert mir mit Clients mit 64-Bit-Ubuntu. Hat das etwas damit zu tun? Vielen Dank im Voraus

  27.   Jorge sagte

    Sehr guter Leitfaden, vielen Dank, dass Sie mir Stunden an Dokumentation erspart haben

  28.   Franz Müller sagte

    Vielen Dank zuerst für den Leitfaden.
    Ich habe die Schritte mehrmals ausgeführt, ohne Fehler zu erhalten, und am Ende habe ich immer das gleiche Problem. Beim Versuch, eine Verbindung zum VPN herzustellen, wird folgende Meldung angezeigt:
    Die Netzwerkverbindung "VPN zu Server" ist fehlgeschlagen, da der VPN-Dienst unerwartet unterbrochen wurde.
    Können Sie mir sagen, was ich falsch mache?

  29.   Hugo sagte

    Hallo, ich habe Sie durch Ihr Handbuch geführt und fand es ausgezeichnet. Der erste Teil ist in Ordnung, aber der zweite, bei dem ich zwei Server für den Client verwende, der zweite für den Client, ist der Konsolenmodus, wie die von mir erstellte Arie eine Datei für den Client und in dieser Datei schreibe ich den zweiten Teil des Codes und woher weiß ich, ob Sie arbeiten, was vor, danke

    1.    Luciano Lagassa sagte

      Hallo, kläre gut, wo du feststeckst und folge, wie ich dir immer sage, den Schritten zum Brief und wenn sie stecken bleiben, überprüfe, ob du einen Schritt überspringen kannst und dann funktioniert es nicht

  30.   Francisco Javier sagte

    Guten Tag !!
    Gratuliere einfach dem Autor dieses Blogs. Nun, es hat zu 100% für mich auf meinem neuen Server funktioniert, den ich gekauft habe.

    Jetzt kann ich eine Verbindung von iPhone, iPad oder jedem PC herstellen !!
    Danke aus Spanien

  31.   Francisco Javier sagte

    Mein zweiter Kommentar am Nachmittag.
    Ich den Server, ich habe es unter Ubuntu Server 11.04 installiert

    Nun, der Client, ich habe es in Windows installiert, und Sie müssen einfach in der conf-Datei den richtigen Pfad zu .key und .crt haben.

    Ich habe nur einen Zweifel ... Ich möchte für mehr Clients erstellen (./build-key client2) und… es wird mir die folgende Meldung angezeigt:

    root @ ubuntu: /etc/openvpn/easy-rsa/2.0# ./build-key client2
    Bitte bearbeiten Sie das Vars-Skript entsprechend Ihrer Konfiguration.
    dann quelle es mit "source ./vars".
    Beginnen Sie als Nächstes mit einer neuen PKI-Konfiguration und löschen Sie alle
    Führen Sie bei früheren Zertifikaten und Schlüsseln "./clean-all" aus.
    Schließlich können Sie dieses Tool (pkitool) ausführen, um Zertifikate / Schlüssel zu erstellen.

    Müssen die Serverdateien erneut generiert werden, um einen anderen Client zu generieren? es wäre verrückt ...

    1.    Luciano Lagassa sagte

      Hallo, um mehr Zertifikate zu generieren, müssen Sie dasselbe tun, aber den Serverteil überspringen. Ich gebe Ihnen ein Beispiel:
      cd /etc/openvpn/easy-rsa/2.0
      Quelle ./vars
      ./alles putzen
      ./build-key client
      sudo cp -R /etc/openvpn/easy-rsa/2.0/keys / etc / openvpn /

      Außerdem verwende ich etwas Ähnliches und habe sogar einen VPN-Server, auf dem die Zertifikate auf einem anderen Computer erstellt wurden. Daher habe ich redundanten VPN.

  32.   Iñigo sagte

    Hallo an alle, zunächst einmal vielen Dank für dieses Handbuch. Ich habe damit begonnen, es auf meinem Ubuntu 10.04-Server zu tun, aber ich habe diesen Fehler.
    «Admin @ ks: ~ $ sudo modprobe tun
    [sudo] Passwort für admin:
    FATAL: /lib/modules/2.6.38.2-grsec-xxxx-grs-ipv6-64/modules.dep konnte nicht geladen werden: Keine solche Datei oder kein solches Verzeichnis »

    Können Sie mir helfen,

    1.    Francisco Javier sagte

      Guten Morgen Iñigo,

      Für 3 Tage habe ich es auf Ubuntu-Server 11.04 und NO PROBLEM installiert. Alles beim ersten Mal. Warum versuchen Sie es nicht mit 11.04? Es scheint, dass 10.04 nicht über das Modul verfügt, das geladen werden soll.

      An den Autor des Tutorials habe ich eine Frage. Ist es möglich, den Server so einzuschränken, dass nur der Client von einem bestimmten Host aus eine Verbindung herstellen kann? (zum Beispiel über IP oder einen dyndns.org-Host)
      Wenn dies nicht möglich ist, wie kann ich konfigurieren, dass der Client beim Herstellen einer Verbindung unabhängig davon, ob er die Zertifikate benötigt, in einem Fenster nach der Anmeldung (Benutzer und Kennwort) fragt? Ist letzteres möglich?

      Danke.

  33.   Francisco Javier sagte

    Guten Morgen allerseits wieder 🙂

    Nach einigen Wochen, in denen eine Verbindung zum VPN-Server hergestellt wurde, habe ich festgestellt, dass mir kein DNS zur Verfügung steht.

    Ich verbinde mich, greife auf die Ressourcen zu, die die private IP schreiben, aber ich höre automatisch auf, im Internet zu surfen.
    Wenn ich eine ipconfig mache, gibt es mir IP, GW, aber das DNS fehlt.
    Könnten Sie es der Konfigurationsdatei des openvpn-Dämons oder der Client-Konfiguration hinzufügen?

    Danke.

  34.   Migue sagte

    Vielen Dank für das Tuto !!! es läuft super !!!

    Das einzige, was ich nicht erreicht habe, ist, navigieren zu können, ohne den gesamten Datenverkehr über den Server zu leiten.

    Ich möchte 30 Computer in den VPN stellen, um Dateien sicher zu verschieben, aber wenn die Navigation (Web, Mail usw. usw.) der Clients den gesamten Server durchläuft, entsteht ein Engpass und es wird langsam.

    Wie Sie im Handbuch sagen, habe ich die Zeile entfernt
    Drücken Sie "Redirect-Gateway def1".

    Ich starte den VPN neu und der Datenverkehr läuft weiter über den Server ...

    Vielen Dank im Voraus für die Hilfe!

    1.    Francisco Javier sagte

      Ich habe das gleiche Problem wie Sie. Ich habe Foren und Websites gelesen, aber nichts, was ich finde, funktioniert für mich.

      Der gesamte Datenverkehr wird über den VPN-Server geleitet.
      Haben, wenn uns jemand aufklärt 🙂

      un saludo

      1.    Migue sagte

        Ich habe die Lösung gefunden, sehr unorthodox und sehr unprofessionell. Aber ich habe das Problem gelöst ...

        Da ich auch Probleme beim Verbinden mit den mit Ubuntu gelieferten Netzwerken hatte, googelte ich über GUI und OpenVPN und fand KVpnc (es befindet sich in den Repositories) und dort beim Laden der Konfigurationsdatei (ich erinnere mich nicht wie, aber es schien sehr sehr einfach) mit dem ersten verbunden (obwohl der Verkehr noch durch den Tunnel ging)

        Nur in den Einstellungen ändern - KVpnc-Netzwerkrouten konfigurieren

        Wählen Sie: Standardroute beibehalten. in der 2. Dropdown-Liste

        Ich hoffe, Sie finden es nützlich.

  35.   Roberto sagte

    Hallo ausgezeichnete Anleitung, aber ich habe ein Problem, es hat all dies getan, die Client-Datei erstellt und in den Ordner / etc / openvpn / keys / eingefügt, wo ich auch die ca .crt-Dateien und etc ... einfüge, gut nach dem Import dass ich an den Netzwerkmanager folgende Meldung bekomme:

    Die VPN-Verbindung "Benutzer" ist fehlgeschlagen, da keine gültigen VPN-Geheimnisse vorhanden waren.

    Ich hoffe ihr könnt mir helfen. Vielen Dank im Voraus

  36.   mattias sagte

    Hallo, können Sie mir helfen? Ich folge allem bis zum Buchstaben, aber auf der anderen Seite der Bearbeitung dieses Teils ist dies ein großer Fehler.
    root @ ubuntu: /etc/openvpn/easy-rsa/2.0# source ./vars
    bash: ./vars: line 68: Unerwarteter EOF bei der Suche nach einem passenden `» '
    bash: ./vars: Zeile 69: syntaktischer Fehler: Das Ende der Datei wurde nicht erwartet
    root @ ubuntu: /etc/openvpn/easy-rsa/2.0# ./clean-all
    Bitte beziehen Sie zuerst das vars-Skript (dh "source ./vars").
    Stellen Sie sicher, dass Sie es bearbeitet haben, um Ihre Konfiguration widerzuspiegeln.

    Was kann ich tun

  37.   Sei ohne sagte

    Hallo, ich weiß nicht viel über Netzwerke, aber ich möchte meinem Schwager in Kuba helfen, er arbeitet in einem Unternehmen als Netzwerkspezialist oder so etwas
    Die Wahrheit ist, dass er mich gebeten hat, einen Proxy in zu installieren
    mein PC, um ein VPN einzurichten und eine Verbindung über mein
    Ich verstehe das bitte nicht, wenn Sie mir erklären und aufklären könnten, wie sehr dies sehr geschätzt würde.

    1.    Ubunlog sagte

      Sitzung Ich bin nicht der Autor des Beitrags und habe keine Ahnung von dem Thema, aber ich verstehe, dass das Tutorial dieses Beitrags dasjenige ist, dem Sie folgen müssen, um das zu tun, was Sie tun möchten
      Grüße

    2.    Luciano Lagassa sagte

      Hallo, um das zu tun, was Sie uns sagen, müssen Sie Kenntnisse in Informatik und Netzwerken haben. Wenn Sie der Anleitung zum Brief folgen, können Sie einen Server und einen VPN-Client erstellen, aber ich weiß auch nicht, ob sie die Blockade dieses Landes umgehen können. Ich hoffe es, aber ich kann nicht versichern, welchen Port es passieren wird. Sie müssen höchstwahrscheinlich Port 80 verwenden, um ein Web zu simulieren.

  38.   Sei ohne sagte

    Vielen Dank Luciano für deine Antwort
    Und wenn ich mir vorstelle, dass es nicht einfach sein wird, die Computerblockade meines Landes zu umgehen, aber ich denke, ich werde es versuchen,
    Ich werde tiefer in diese Welt der Computernetzwerke eintauchen, also warte auf neue Bedenken meinerseits,
    Bitte hoffen Sie, dass Sie Geduld haben
    Danke noch einmal

    <> Albert Einstein

  39.   Sei ohne sagte

    Sie verstehen etwas nicht wirklich, wenn Sie es Ihrer Großmutter nicht erklären können.
    Albert Einstein

  40.   Pablo sagte

    Ich habe ein paar Fragen. Der erste. Ist es notwendig, Netzwerkmanager zu verwenden? Ich mag es nie wirklich. Ich stelle mir vor, dass es andere bessere Dinge geben muss. Der andere, in meinem Fall muss ich ein Noip-Konto verwenden. Das Problem ist, dass auf demselben Server bereits ein SSH ohne IP-Konto ausgeführt wird. Da es die Hand dort ist, muss ich das gleiche Programm erneut installieren, das die No-IP verwendet, oder ich muss direkt eine andere DNS von denen von Noip erhalten. Und was die verwendeten Ports betrifft. Muss ich sie mit einem iptable aktivieren?

  41.   Pablo sagte

    Jetzt verstehe ich, warum es bei mir nicht funktioniert. In dem Teil, den Sie erwähnen

    ""
    * up /etc/openvpn/openvpn.up = ist ein Skript, das openvpn beim Start lädt. Es wird für ROUTING und FORWARDING verwendet. Wir werden es später erstellen.
    ""

    Nein das. Sie können sehen, dass mir das fehlt.

  42.   Nutzer sagte

    Ich weiß nicht, in welchem ​​Ordner sich diese Dateien befinden ..ca.crt, client.crt und client.key .. Ich habe die Schritte im Handbuch befolgt. Können Sie mir dabei helfen?

  43.   Diego Alfredo Morales Morales sagte

    Wie verbinde ich mich von Windows XP mit dem Server?

  44.   Matthias sagte

    Danke vielmals !

  45.   Fabian sagte

    Hallo Luciano,
    Sehr guter Beitrag. Installieren Sie den VPN und ziehen Sie ihn gut. von einem Handy zu meinem PC. Das Problem ist jetzt, dass ich kein Netzwerk mehr auf dem PC habe. Das eth0-Modul funktioniert nicht mehr. Ich denke, das Problem wurde durch das Skript verursacht, um den VPN beim Start zu starten.
    Wirst du irgendwelche Kommentare dazu haben?
    Danke.

    1.    Fabian sagte

      Luciano gelang es erneut, das Netzwerk mit dem Befehl dhclient eth0 zu starten. Wie Sie sehen können, habe ich DHCP auf dem VPN-Server. Können Sie in Ihrem Skript den dhclient hinzufügen, damit er wieder eth0 benötigt? Was empfehlen Sie? Jedes Mal, wenn der VPN stoppt, wird mein eth0 getrennt. und ich muss es manuell starten .... Grüße…

  46.   Computer mga sagte

    Ich möchte wissen, wie man über VPN eine Verbindung von Windows 7 zum Ubuntu-Server herstellt

  47.   Daniel PZ sagte

    Ich habe den gleichen Zweifel wie "mga informatica" und auch, wie ich das mache, damit 3 weitere Freunde von mir eine Verbindung zu demselben VPN herstellen, aber natürlich aus Windows heraus und entscheiden, Dateien zwischen ihnen und dem anderen mit einem anderen auszutauschen . nicht mit den ersten beiden ...

  48.   alex sagte

    Tipps vor der Auswahl eines VPN sind, die verschiedenen Anbieter zu vergleichen, um die richtige Entscheidung zu treffen (http://lavpn.es ). Ich kann Ihnen nur raten, diesen Preisvergleich zu verwenden

  49.   Rahmen sagte

    Das beste VPN, das ich kenne, ist der VPN-Ninja, von dem Sie es herunterladen können http://www.vpnninja.com,espero dass es ihnen dient!

  50.   Limousine sagte

    Ich überlasse Ihnen die Website des VPN, das ich verwendet habe, als ich in China lebte. Es ist VPN Ninja, es ist diejenige, die am besten funktioniert. http://www.vpnninja.com

  51.   dein Mann sagte

    hjp ist nichts wert scheiße du widersprichst dir

  52.   dpons3 sagte

    Ich verliere mich, wenn ich zu diesem Abschnitt gehe. Es sagt mir, dass die Datei nicht existiert. Ich weiß nicht, was passiert. Es funktioniert nicht für mich. 

  53.   tano sagte

    Sehr geehrte Damen und Herren, ich wollte Sie fragen, wie ich einen zweiten Adresspool einrichten kann, da der Pool von 254 Hosts zur Neige geht und die Anzahl der Clients weiter zunimmt.

    Danke!

  54.   Jose sagte

    Ich habe mich in der Quelle ./var verloren, wie ich es laufen lasse, wenn ich es so formuliere, funktioniert es nicht, es wird sein, dass ein Sudo oder so etwas vorher geht

  55.   Letty Lawrence sagte

    Hallo, ich habe Fehler in diesem Schritt
    nano / etc / default / openvpn

    Ich soll Code e bekommen, den ich kommentieren soll, aber nichts erscheint

    Ich denke, das liegt daran, dass es sich nicht im Ordner befindet, aber wie soll ich es in diesem Fall tun?
    🙁

  56.   Martin "Black" Arreola sagte

    Hey Freund, ich komme aus der Zukunft und dein Beitrag funktioniert nicht mehr für spätere Versionen von Ubuntu, irgendeine Lösung? Ich schwöre, dass der Fehler nicht imaginär ist ...

  57.   Mario ochoa sagte

    Hallo, ich bin im Jahr 2018, funktioniert dieses Tutorial noch?

  58.   Gabriel Schere sagte

    Ich komme immer noch aus der Zukunft, meine liebe Black Arreola, und es funktioniert nicht mehr für Versionen nach Linux 10