Installige oma VPN-server OpenVPN-iga Ubuntu 10.04 serverisse

Installige oma VPN-server OpenVPN-iga Ubuntu 10.04 serverisse

OpenVPN-i logo

TÄHELEPANU

KUI NÄTE, et see postitus on rohkem kui 1 aasta vana, on see väga vananenud, ma ei ajakohasta seda, kuni ma ei saa kommentaaridele vastata.

Mõne aja pärast ilma postitamiseta toon teile selle juhendi kuidas luua oma VPN Ubuntu Serveriskas koduarvutiga ühenduse loomiseks või ebaturvalistes WiFi-võrkudes Interneti turvaliseks kasutamiseks.

OpenVPN See on tarkvara, mis toimib kliendi ja serverina vastavalt sellele, kuidas me seda konfigureerime. Selgitan, et sellel on 2 versiooni:
* OpenVPN kogukonna tarkvara: Seda versiooni me kasutame ja see on 100% avatud lähtekoodiga
* OpenVPN-i pääsuserver: See on tasuline versioon, tasuta saate kasutada ainult kuni 2 kasutajat, lisakasutajad on väga odavad, sellel on ka lisavõimalusi nagu veebihalduse paneel, seda on ülilihtne seadistada ja palju muud.

Sissejuhatus

OpenVPN on tarkvara toode, mille lõi James Yonan 2001. aastal ja mis on sellest ajast alates paranenud.

Ükski teine ​​lahendus ei paku sellist segu ettevõtte tasemel turvalisusest, turvalisusest, kasutusmugavusest ja rikkalikest funktsioonidest.

See on mitmeplatvormiline lahendus, mis on VPN-ide konfigureerimist oluliselt lihtsustanud, jättes teiste keeruliste lahenduste, näiteks IPseci, konfigureerimise ajad ja muutes selle seda tüüpi tehnoloogia kogenematutele inimestele paremini kättesaadavaks.

Oletame, et peame suhtlema organisatsiooni erinevate harude vahel. Allpool näeme mõningaid lahendusi, mida on pakutud vastusena sellist tüüpi vajadustele.

Varem suheldi posti, telefoni või faksi teel. Täna on tegureid, mille tõttu on vaja rakendada keerukamaid ühenduvuslahendusi organisatsioonide kontorite vahel kogu maailmas.

Need tegurid on:

* Äriprotsesside kiirenemine ja sellest tulenev vajadus paindliku ja kiire teabevahetuse järele.
* Paljudel organisatsioonidel on erinevas asukohas mitu harukontorit ning kodust kaugtöötajad, kes peavad teavet vahetama viivitamata, nagu oleksid nad füüsiliselt koos.
* Vajadus arvutivõrkude järele, et need vastaksid kõrgetele turvastandarditele, mis tagavad autentsuse, terviklikkuse ja kättesaadavuse.

allikas: Wikipedia

Server:

See juhend on mõeldud Ubuntu 10.04 Serveri jaoks, ma kujutan ette, et see töötab teistes versioonides ja distros, meil on ubuntu server juba installitud ja töötab.
Installime OpenVPN-i ja ka OpenSSL-i, kuna turvalisus põhineb ssl-l.

sudo apt-get -y install openvpn sudo apt-get -y install openssl

Konfigureerime OpenVPN-i deemoni süsteemiga Ei käivitu automaatselt
Kommenteerime kõike, lisades iga rea ​​algusesse numbri #.

sudo nano / etc / default / openvpn

eemaldage ka käivitamisskript, et vältida selle käivitamist, kui seadistate

sudo update-rc.d -f /etc/init.d/openvpn eemalda

Nüüd loome faili openvpn.conf kataloogi / etc / openvpn /

sudo nano /etc/openvpn/server.conf

ja panime selle konfiguratsiooni

dev tun proto TCP-port 1194 ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/server.crt võti /etc/openvpn/keys/server.key dh /etc/openvpn/keys/dh2048.pem kasutaja mitte keegi grupi rühma server 10.6.0.0 255.255.255.0 ifconfig-pool-persist /etc/openvpn/clients.txt status /etc/openvpn/status.txt persist-key persist-tun push "redirect-gateway def1" push "route 192.168.0.0 .255.255.255.0 10 "pidev 120 3 tegusõna 3 comp-lzo max-kliendid XNUMX

nagu näete, saab seda kohandada, see on testitud näide

Kui te ei soovi VPN-i turvalise Interneti jaoks kasutada, st ärge surfake Internetis VPN-ist, eemaldage rida "redirect-gateway".

Muud andmed, mida saab muuta:
* ca, cert, key ja dh = on serveri olem, sertifikaadid, võti ja Diffie Hellman, loome need hiljem.
* server 10.6.0.0 255.255.255.0 = on IP-vahemik, mida vpn kasutab, kasutage teist, kuid ärge kasutage sama, mida reaalne võrk.
* ifconfig-pool-persist ipp.txt = salvesta, kellele määrati igale ip-le vpn-is
* proto ja port = protokoll ja port, saate kasutada tcp-d ja utp-i, utp-s ei andnud see mulle häid tulemusi, port on see, et saate seda muuta.
* duplicate-cn = lubab sama sertifikaati ja võtit kasutada korraga mitmes kliendis, soovitan seda mitte aktiveerida.
* up /etc/openvpn/openvpn.up = on skript, mis laadib käivitamisel openvpn-i, seda kasutatakse marsruudiks ja edasisaatmiseks, loome selle hiljem.
* client-to-client = on takistada VPN-kasutajatel üksteist nägemast, olenevalt juhtumist on see kasulik.
* comp-lzo = tihendamine, kogu VPN-liikluse tihendamine.
* verb 3 = suurendab või vähendab serveri tõrke üksikasju.
* max-klientide arv 30 = maksimaalselt üheaegselt serveriga ühendatud kasutajate arv, seda saab suurendada või vähendada.
* push route = võimaldab näha või olla võrgus VPN-serveri taga, olge ettevaatlik, et mitte aktiveerida klient-klient.
* push «redirect = sunnib klienti VPN-i väravaks kasutama.

nüüd loome selle jaoks skripti vpn-serveri konfigureerimiseks ja käivitamiseks.

sudo nano /etc/init.d/vpnserver

ja kleepime selle koodi, muudame ip vahemikku vastavalt eelmise sammu konfiguratsioonile

#! / bin / sh # vpnserver_start () {echo "VPN-server [OK]" kaja 1> / proc / sys / net / ipv4 / ip_forward /etc/init.d/networking restart> / dev / null / sbin / iptables -t nat -A POSTROUTING -s 10.6.0.0/24 -o eth0 -j MASQUERADE / usr / sbin / openvpn --config /etc/openvpn/server.conf 2 >> /etc/openvpn/error.txt 1 >> /etc/openvpn/normal.txt &} vpnserver_stop () {echo "VPN Server [NO]" / usr / bin / killall "openvpn" iptables -F iptables -X /etc/init.d/networking restart> / dev / null} vpnserver_restart () {vpnserver_stop sleep 1 vpnserver_start} # juhtum "$ 1" in 'start') vpnserver_start ;; 'stop') vpnserver_stop ;; 'restart') vpnserver_restart ;; *) vpnserver_start ;; et C

nüüd määrame sellele käivitatavad õigused

sudo chmod + x /etc/init.d/vpnserver

ka ja mida seadistada, et süsteem automaatselt käivitada

sudo update-rc.d vpnserveri vaikesätted

Noh, me juba seadistasime OpenVPN-i, nüüd peame kernelis TUN-mooduli aktiveerima, nende ridadega laadime selle ja see on kõik

sudo modprobe tun sudo kaja "tun" >> / etc / moodulid

Nagu näete, ei olnud seadistamine nii keeruline, kuid nüüd on see kõige aeglasem:

* Loo 2048bit Diffie Hellman
* Looge sertifitseerimisasutus.
* Looge serveri sertifikaadid ja võtmed.
* Looge igale kasutajale sertifikaadid ja võtmed.

Kopeerime lihtsad rsa näited, et luua üksus, sertifikaadid, võtmed ja krüptimine, mis kasutavad OpenVPN-i,

sudo cp -R / usr / share / doc / openvpn / näited / easy-rsa / / etc / openvpn /

nüüd peate sisestama kausta, kus asuvad kopeeritud utiliidid, ja looma võtmete kausta

sudo cp -R / usr / share / doc / openvpn / näited / easy-rsa / / etc / openvpn / cd /etc/openvpn/easy-rsa/2.0 sudo mkdir võtmed

Peame muutma ainult faili vars, mis on /etc/openvpn/easy-rsa/2.0

sudo nano /etc/openvpn/easy-rsa/2.0/vars

ja me muudame neid väärtusi

eksport KEY_DIR = "$ EASY_RSA / võtmed"

poolt

eksport KEY_DIR = "/ etc / openvpn / easy-rsa / 2.0 / võtmed"

on /etc/openvpn/easy-rsa/2.0/keys abil luua jah või jah
jätkame, muudame ka Diffie Hellmani parameetreid 2048bitist

eksport KEY_SIZE = 1024

poolt

eksport KEY_SIZE = 2048

meil puuduvad ainult väljaandva üksuse andmed

eksport KEY_COUNTRY = "USA" eksport KEY_PROVINCE = "CA" eksport KEY_CITY = "SanFrancisco" eksport KEY_ORG = "Fort-Funston" eksport KEY_EMAIL = "me@myhost.mydomain"

muutke oma riigi, provintsi, linna, ettevõtte ja posti iga väärtust
Näide

eksport KEY_COUNTRY = "AR" eksport KEY_PROVINCE = "SF" eksport KEY_CITY = "Armstrong" eksport KEY_ORG = "LAGA-Systems" eksport KEY_EMAIL = "info@lagasystems.com.ar"

Nagu näete AR = Argentina, saavad SF = Santa Fe (minu provints) ja teised üksteisest aru.
Nüüd oleme valmis alustama, järgige neid samme tähele, sest üks viga ja kõik on rikutud.

me täidame

allikas ./vars

ja palub meil koristada, kui on üksusi, sertifikaate ja võtmeid, teeme seda rõõmuga

./puhas- kõik

nüüd genereerime Diffie Hellmani turvalisuse 2048bit

./ehitada

nüüd genereerime sertifitseerimisasutuse, kes küsib neilt samu andmeid nagu failides vars, soovitan igaüks need täita, kuigi need on juba olemas, pole vahet

./build-ca

Nüüd peame saama kõigepealt serverisse sertifikaadid ja võtmed genereerida, muuta serveri nimeks, mis teile meeldib, see küsib samu andmeid nagu vars-failides, soovitan igaüks need täita, kuigi need on juba olemas , vahet pole.

./build-key-server server

Meil on juba sertifikaadid ja serverivõtmed, nüüd klient, muutke klient mis tahes nimele,
See küsib samu andmeid nagu failides vars. Soovitan need kõik täita, kuigi need on juba olemas, pole see oluline.

./build-key klient

Seda sammu tuleb korrata iga kliendi või kasutaja jaoks, kes soovib VPN-iga ühenduse luua, meil on juba kõik toimivad, ei, me peame genereeritavad failid kopeerima kohta, mille me konfigureerime failis openvpn.conf
kuna võtmete kaust kopeeritakse kataloogi / etc / openvpn /

sudo cp -R /etc/openvpn/easy-rsa/2.0/keys / etc / openvpn /

nüüd kontrollime, kas kõik on omal kohal, sisestame kausta / etc / openvpn / keys

cd / etc / openvpn / võtmed

ja ls-ga kontrollime, kas failid on olemas
nüüd genereerime veel ühe faili, selle genereerib openvpn

sudo openvpn --genkey - salajane ta.key

Peate kopeerima ainult failid ca.crt, client.crt, client.key. Kui lõite rohkem kliente, kopeerige iga pendrive'i crt ja võti või muul viisil, ärge kasutage nende saatmiseks e-posti, see on nagu teie maja võti võõras.

Valmis, kõik on serveris, nüüd alustame seda, et kontrollida, kas kõik on õige

sudo /etc/init.d/vpnserver start

Kui vigu pole, töötab meil juba VPN, ainult klient on puudu.

Klient:

See juhend on mõeldud Ubuntu 10.04 töölauale, ma kujutan ette, et see töötab teistes versioonides ja distros, meil on ubuntu juba installitud ja töötab.
Installime OpenVPN-i ja ka OpenSSL-i, kuna turvalisus põhineb ssl-l
ja kuna kasutame Ubuntu võrguhaldurit, peame installima OpenVPN-i pistikprogrammid

sudo apt-get -y install openvpn sudo apt-get -y install openssl sudo aptitude -y installige võrguhaldur-openvpn

Nüüd saame konfigureerida oma kliendile konfiguratsiooninäite:

Tekstiredaktori abil saab gedit olla, kleepige see kood

klient dev tun proto tcp serveri IP-OF-SERVERI PORT resolv-uuesti proovima lõpmatu nobind #kasutaja keegi #grupp keegi keegi püsivõtm püsiv-tun ca ca.crt sert klient.crt võti klient.klahv comp-lzo tun-mtu 1500 pidev 10 120 verb 4

Nad muudavad andmeid, IP-DEL-SERVER, see on serveri ja PORTi avalik või Interneti-IP, mille nad serverile määrasid, failid ca.crt, client.crt ja client.key on need, mida lõime ja kopeerisime enne pendrive'is või mis iganes.

Kui teil on dünaamiline avalik IP, soovitan kasutada DDNS-teenust (DyDNS, NO-IP, CDMon) ning ärge unustage avada ja suunata ümber porti 1194 või serverile valitud porti.

Nad salvestavad koodi soovitud nimega, kuid laiendiga .conf ja failidega ca.crt, client.crt ja client.key samas kaustas.

Nüüd avage Ubuntu võrguhaldur ja vahekaardil VPN on nupp Import, nad otsivad .conf-faili, mille me varem salvestasime ja see on kõik.

Loodan, et see aitab teid, kuna openvpn-i toimimiseks vaatasin läbi kõik leitud juhendid ja käsiraamatud.

Tänan teid kommentaaride eest. Kui on viga, on see teie kujutlusvõime toode, hahaha


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.

  1.   Emilio DIJO

    Väga hea juhend! Tahtsin alati VPN-i installida, kuid see ei õnnestunud kunagi. Aitäh!

    1.    Luciano Lagassa DIJO

      Aitäh, ma ütlen teile, et mul oli ka see probleem VPN-iga, kuid töö pärast hakkasin seda uurima.
      Kui kedagi huvitab, on VPN-i ühendamiseks mõni muu meetod, mis on ssh-ga ülilihtne.

      1.    Valo DIJO

        Mind huvitab see meetod !!!

      2.    Oliver DIJO

        kas saaksite edastada andmed XD

  2.   george DIJO

    Tere,

    Kui otsite VPN-i, leiate sellel veebisaidil VPN-teenuse pakkujate loendi
    http://www.start-vpn.com/

  3.   üle DIJO

    woww, ma kinnitan, et kõik need sammud on just see, mida ma otsisin, ma loodan, et see kõik tuleb välja ja siis vaadake, kas saate ka protsessi kommenteerida ssh-i abil, mis oleks ka suurepärane ja kui teil on rohkem dokumente opsvpn-i kohta, et jätkata selle juurde liikumist, kommenteerin teid hiljem juhtunut ja tänan teid panuse eest

    1.    Luciano Lagassa DIJO

      tere, täiuslik, mul on teha mõned muudatused, värskendasin juba postitust, on muudatusi ja täiustusi.

  4.   koke DIJO

    Proovisin, kuid mul ei olnud võtmeid või ma ei tea, kas postituses on vaja mõnda sammu

    Mind huvitab see teema väga.

    1.    Luciano Lagassa DIJO

      Tere, te järgisite samme hästi, sest kui jätate ühe vahele või teete valesti, siis sertifikaate ja võtmeid ei genereerita, kontrollige, kas muutsite vars-faili hästi ja kui loote väärtusi austades, ärge kasutage kummalisi märke ja / või nõusolekuid või eñes, see juhtus sõbraga teises foorumis. mida iganes vaja, helista mulle

      Tere, sa võiksid juba midagi teha või ei saa ikkagi sertifikaate ja võtmeid genereerida. Andke mulle teada, et ma aitan teid.

  5.   Juan Martin DIJO

    Selles reas

    ./build-key-server server

    kus öeldakse näiteks soovitud serveri nime muutmine:

    ./ehita- võtmeserver pepito

    (vähemalt minu jaoks) tekitab see vea, mis kajastub failis normal.txt, kus öeldakse, et serverivõtit ei leitud ja see ei tõsta ka häälestust.
    Ma lähen tagasi ja loo võti

    ./build-key-server server

    selle nimega ja seal on pärl.
    Olen seda testinud kahes erinevas serveris
    Kas keegi teine ​​juhtus?

    1.    Luciano Lagassa DIJO

      tere, kui muudate nime üldiseks sertifikaadiks, peate selle muutma konfiguratsioonifailides, sest server ei leia faili, kui te selle nime ei määra.

      1.    Juan Martin DIJO

        AAhh, valmis, tänan teid väga, ma saan seda vaevu maitsta.

  6.   Joni DIJO

    Tere, et konfigureeriksin Windowsi kliendi sellisena või kuhu kopeerida sertifikaadid?

    1.    Joni DIJO

      Lahendatud;)
      Laadisin alla vale kliendi. Veebist openvpn.net selgitab OpenVPNi kogukonnatarkvara Windowsi klient juba seda, kuidas seda README-i installis teha.
      Täname õpetuse eest.
      seoses

  7.   Mariana DIJO

    Tere, ma lihtsalt alustan selle linuxi asjaga ja pean seadma kohaliku võrgu jaoks VPN-i ning järgisin teie õpetust ja jõudsin serverisse ja kliendini installimise osani ... aga pärast seda ei, ma tean, kuidas teste teha, et näha, kas ühendus on olemas, kas olen selle hästi rakendanud.

  8.   Jaime DIJO

    Tere, aitäh teabe eest
    Mul on server töötava openvpn-ga, server on linux-fedora, mul on ka töötav Windows 7 install, see tähendab, et mul on side linux-fedora-st Windows 7-ga.
    Minu probleem on praegu see, et tahan installida openvpn-i kliendina Ubuntu 10.04 lucid-i ja mul pole seda õnnestunud. Olen järginud teie esitatud teavet võrguühenduste graafilise käitleja abil, kuid see ei tundu vastavat, sul on ideed?
    Thanks in advance
    Jaime

  9.   Jeesus Gascon Gomez DIJO

    Tere,

    Mul on Linuxi kliendist ühenduse loomisel probleem. Ei saa ühendust luua, andes mulle selle vea syslogis:

    3. veebruar 21:50:06 jesus NetworkManager [1298]: VPN-teenuse 'org.freedesktop.NetworkManager.openvpn' käivitamine ...
    3. veebruar 21:50:06 jesus NetworkManager [1298]: VPN-teenus 'org.freedesktop.NetworkManager.openvpn' algas (org.freedesktop.NetworkManager.openvpn), PID 2931
    3. veebruar 21:50:06 jeesus NetworkManager [1298]: VPN-teenus 'org.freedesktop.NetworkManager.openvpn' lahkus veaga: 1
    3. veebruar 21:50:06 jesus NetworkManager [1298]: poliitika määras IPv0 marsruutimise ja DNS-i vaikeseadeks 'Auto eth0' (eth4).
    3. veebruar 21:50:11 jesus NetworkManager [1298]: VPN-teenust 'org.freedesktop.NetworkManager.openvpn' ei käivitatud õigeaegselt, ühendused katkestati
    3. veebruar 21:50:33 jeesuse kernel: [119.324287] lo: Keelatud privaatsuse laiendused

    Olen seda proovinud, kuid ka see ei toimi:

    http://sergiodeluz.wordpress.com/2010/06/21/openvpn-fallo-porque-no-habia-secretos-vpn-validos-solucion/

    On ideid, kust otsida?

  10.   Jesse DIJO

    Tere! Olen järginud teie juhiseid kirjani, kuni käivitan "source ./vars", nagu te märkite, palub see mul teha "./clean-all", kuid seda tehes öeldakse mulle, et ta ei saa rm-d loaga teha keelatud või mkdir kuna fail on juba olemas; Ma lähen edasi ja "./build-dh" ja pärast palju ridu. ja + lõpeb järgmisega: /etc/openvpn/easy-rsa/2.0/keys/dh2048. pem: Luba on keelatud.

    Ja sama ka "./build-ca" puhul, kirjutades uue privaatvõtme 'ca.key', ca.key: luba keelatud.

    Eeldasin, et pean seda tegema superkasutajate privileegidega, kuid kõigil juhtudel käsib see mul veenduda, et olen käivitanud "source ./vars ... olen ummikus".

    Paljud teie jaoks!

    1.    Jesse DIJO

      Vastan ise, siiani võiksin jätkata kausta 777 chmod 2.0 tegemist ja tundub, et nüüd, kui jätkan ...

  11.   Itziar DIJO

    Kuidas ma saan teada serveri IP-d, et see VPN-kliendile määrata? Suur aitäh Luciano abi ja postituse eest! 100101001

  12.   gabrielcz DIJO

    AITÄH, AITÄH, AITÄH, lõpuks õpetus, et teete "just seda" ja see töötab.
    Noh, kuni me sinna läheme. Nüüd on mul järgmine probleem, mis on kindlasti sellepärast, et nad on sitapea .. 😉
    Selgitan: järgisin juhendit ideaalselt, olen alla laadinud openvpn-ist MAC-i kliendi ja lugenud teie kliendi seadistusi, olen oma seadistanud ja ühendasin.

    Kõigepealt ütlen teile infrastruktuuri.

    server: ubuntu 10.4
    et0 = 192.168.1.40
    (Jätsin OPENVPN-i konfiguratsioonifaili TÄPSELT samaks, nagu soovitate, mida ma EI SAA ARU, on ...
    Minu arvutile (mac klient) määrati ip 10.6.0.5 ja kui ma pingin 10.6.0.1, siis ma saabun probleemideta.

    Mida ma ei mõista, on see, et mul on vaja oma kontorivõrgule juurdepääsuks VPN-i ja minu kontorivõrk on 192.168.1.x (nagu minu kodus, on ka minul 192.168.1.x)

    Kontor:
    OPENVPN-server: 192.168.1.40
    Veebiarendusserver: 192.168.1.107

    Minu küsimus on ... mida ma peaksin muutma, et saaksin kodust luua ühenduse OPENVPN-serveriga, nii et see annaks mulle vastava alamvõrgu IP, et saaksin oma veebiarendusserverisse siseneda .. ???

    see annab mulle võib-olla, et pean avatud vpn server.cfg-s asendama 10.6.xx millegi jaoks, mis sobib 192.168.1.x-le, ja muutma oma maja alamvõrku nii, et see oleks veel üks näide: 10.0.XX, et nad ei jää minu kodust ja kontorist 192.168.xx vahele?

    JEJEJEJEJEJ vabandage mind, kuid ma olen püüdnud oma kahtlust võimalikult arusaadavalt väljendada, aga võib-olla sellepärast, et ma ei tea, kuidas seda küsida või mida, aga ma olen selle uuesti lugenud ja ema, ma ei saa endast aru, aga noh, vaatame, mis te arvate, kui mõistate mind natuke ja aitate mind. 😉

    Regards,

    1.    gabrielcz DIJO

      Noh, seal me läheme .. nüüd on mul järgmine probleem, mis on kindlasti sellepärast, et nad on sitapead .. 😉

      Tahtsin panna, et ma olen, ma olen paariline 😉 heheheej EI HALDA TÕLGET TÕLGUST.

    2.    olendid DIJO

      Tere .. kas sa lahendasid oma ummikseisu? Minuga juhtub sama asi ja ma ei tea, kuidas seda lahendada ... kas aitate mind palun? Aitäh

  13.   gabrielcz DIJO

    Tere, kallid
    Et teile öelda, et natuke navigeerides saan ise vastuse ja ma juba lahendasin oma probleemi, pealegi, selles SUURES juhendis nad juba vastasid mulle! 🙂

    Kõik, mis on öeldud, parim openvpn-juhend, mida olen lugenud, millega mind julgustati ja millega ma suurepäraselt töötan,
    TÄNUD JA PALJU ÕNNE.

    PS: Ühel päeval võiks seda laiendada ühenduse ja konfigureerimise veebiliidesega! 🙂

  14.   jorge DIJO

    Kuidas oleks inimesega, kes oskab mind suunata, sest kui mul on palju kahtlusi, nagu Gabrielcz ütleb, et MINA OLEN TORN

  15.   Alexander DIJO

    Tere, Luciano, tänan teid õpetuse eest, suurepärane! Kui arvate, et see on hea, täiendage seda, lisades need read:
    1. Muudatuste käivitamiseks taaskäivitage OpenVPN nii klient- kui ka serverimasinates
    ootel
    2. Käivitage terminalis ifconfig ja route -n, et kontrollida, kas on uus liides,
    tun0, kliendis ja serveris.
    3. Kontrollige ühendust, pingutades tun0 liideste IP-sid (klient ja
    server). Sisestage terminal: ping 10.8.0.1, kui saate vastuse nagu:
    PING 10.8.0.1 (10.8.0.1) 56 (84) baiti andmeid.
    Nii et palju õnne, klient on serveriga ühendatud OpenVPN-i kaudu ja nüüd
    saate navigeerida ohutult.

    Tervitused kõigile Kolumbiast.

  16.   Alexander DIJO

    Tere, õpetuse viimases osas, kus on märgitud, et peate looma ja redigeerima faili laiendiga .conf ja täitma IP-DEL-SERVER PORT, pane: 192.168.0.0: 1194
    ja salvestage fail nimega: keyConfiguracionCliente1.conf

    Ma kasutan Interneti-teenuse jaoks ADSL-ühendust ja selle hallatav IP on dünaamiline.

    Mõistan, et kliendi ühendamiseks VPN-iga kasutatakse järgmist käsku:
    root @ kasutaja ~ # openvpn keyname.conf, minu puhul oleks see:
    root @ kasutaja ~ # openvpn CustomerConfigurationKey1.conf

    Pärast selle käsu käivitamist kuvatakse järgmine teade:
    «Valikute viga: kaugjuhtimine: hostiga 192.168.0.0: 1194 seotud vigane protokoll
    Lisateabe saamiseks kasutage –help. »

    Kas saaksite palun juhendada mind selgelt, kuidas seda viga parandada, aitäh.

    1.    Ulises DIJO

      kliendi conf-sse tuleb panna serveri ip. Kui teie serveril on dünaamiline IP, peate serveri ip-i muutmiseks "myserver.dnsalias.net" küsimuseks kliendi konfigureerimise selle viimase aadressiga loomiseks konto dyndns-is või no-ip.
      seoses

    2.    Luciano Lagassa DIJO

      Tere, ulises vastas teile juba, kui teil on dünaamiline IP, peate kasutama mõnda ddns-i (DynDNS, NoIP, mida iganes soovite), ma ütlen teile, et kuu aega tagasi lõin ma sõbrale vpn-serveri, kuid winbugides ja nagu ta kasutasime adsl, mida kasutasime noip, see jääb täiuslikuks, toimingud on samad, pidage meeles, et avage ja suunake ümber port 1194 või see, mille valisite ruuteris, kuhu server on ühendatud, pidage ka meeles, et adsl-iga ei saa palju tehtud, sest adsl-i olek on see asünkroonne. Sellel on rohkem allalaadimist kui üleslaadimist ja server kasutab mõlemat, kuid rohkem üleslaadimist.

  17.   Ulises DIJO

    Luciano tänab teid selle õpetuse eest, mis on üks selgemaid, mida olen lugenud. Suutsin ühendada klient1 serveriga ja klient2 serveriga, kuid klient1 ja klient2 pole näha. Kas sul on aimu? Tänan teid veel kord

    1.    Luciano Lagassa DIJO

      Tere, kui see meetod on selline, pole klientide vahel kontakti, kuid seda saab muuta nii, et kui nad saavad suhelda, on turvalisuse huvides parem kui mitte, kuna see on võrk nagu iga teine ​​ja kui sekkub üksikisik või tarkvara võib tekitada suurt kahju. Aitäh

  18.   Alexander DIJO

    Tänan härrasid vastuste, tervituste eest.

  19.   Louis Edward DIJO

    Tere, vaata, ma olen vpn-i algaja, kuidas ma saan adapteris tun0 aadresse muuta?
    ja kuidas luua VPN-is avalik IP tänu

    1.    Luciano Lagassa DIJO

      tere, liides «tun» on loodud nii serveris kui ka kliendis, serveril on alati sama ip, kuna selle määrab openvpn, klient võib olla kindel, et teil on alati sama, kui serveri konfiguratsioonis ja kliendilt panite "persist-tun", mis tagab, et igas kliendis on ips.
      Teil on alati avalik ip, kuid kui see on dünaamiline, võite kasutada mõnda ddns-i, tippida no-ip, dydns või cdmon, need teenused annavad teile alamdomeeni, mis osutab teie ip-le ja pehme või veebis värskendate ip-d ja see on kõik Muidugi läheb see ainult serverisse ja peate avama ruuteri pordi.

  20.   Federico DIJO

    Luciano: õpetus on väga hea. Küsimus, palun, kas saate kinnitada, et VPN-i saab ühendada ka ruuterist, mitte selle programmi minu ubuntu serverisse installides? Kui jah, siis mis on OpenVPN-iga selle tegemise eelised võrreldes OS-ga ruuteri ostmisega (minu küsimus läheb muidugi hinnast kaugemale). Pean silmas turvalisuse eeliseid ja muid esinemisi. Ma ütlen teile, et ma tahan installida VPN-i, et pääseda juurde ja tõsta korraga mitut töölauda, ​​et hallata oma Ubuntu serveri kohalikke rakendusi. Kas saaksite mulle selgitada, kuidas ma seda kaugarvutitest teen ja mis see VPN-iga on seotud? . Aitäh

    1.    Luciano Lagassa DIJO

      Tere, tõsi on see, et ma teen endale ruuterite kliendiga VPN-i, kuid nad on Cisco ipseciga, see on midagi muud, ma arvan, et mõnes tomatitüüpi püsivara, openwrt ja teistes on openvn integreeritud, ei kasutaks seda, kuna see on turvalisem kui igal arvutil on klient ja seega ei anna te kogu võrgule pn ja teil on ka iga arvuti jaoks vpn ip.

  21.   Marcelo More DIJO

    Tere, Luciano, teie õpetus oli suurepärane, tõsi on see, et see aitas mind palju ja kõik toimis minu jaoks, kuni jõudsin meie loodud faili "server.conf" serveri puhul .conf-faili importimise juurde. , probleem seisneb selles, et kui valin faili pärast nuppu "Impordi" klõpsamist, siis panen selle heaks ja see viskab mulle plakati, mis ütleb mulle järgmist:
    "VPN-ühendust ei saa importida"
    Faili "server.conf" ei saanud lugeda või see ei sisalda äratuntavat VPN-ühenduse teavet
    Viga: tundmatu viga.

    Asi on selles, et ma proovisin juba lahendust, mis otsis näidisfaili jaotisest "/usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz> server.conf" see on näide fail, mille pakub openvpn ja mis on õige vorminguga, muudab faili õpetuses näidatud konfiguratsiooniga, kuid kui ma laadima lähen, annab see mulle sama vea, siis proovisin, mida lingil on kirjas "Jesus Gascon Gomez"
    see on lahendus, mida sellel lehel kuvatakse «http://sergiodeluz.wordpress.com/2010/06/21/openvpn-fallo-porque-no-habia-secretos-vpn-validos-solucion/»
    aga sama juhtub minuga pidevalt, ma ei tea, mis see olla võib! Kui teate või keegi saab mulle sellega kätt anda, oleksin lõpmatult tänulik, kuna mul on vaja luua VPN väga oluliste tööprobleemide jaoks, tänan teid juba ette

  22.   Luciano Lagassa DIJO

    Tere, see on mõeldud neile, kes ei saa konfigureerimist klienti importida. Kui kasutate ubuntut, pidage meeles, et installige openvpn tugi võrguhaldurisse, vastasel juhul see ei toimi, seda on üksikasjalikult postitatud. Aitäh

  23.   wilmar DIJO

    Aitäh, VPN töötab minu jaoks 100%.

    Tore oleks näha windose kliendi konfiguratsiooni

  24.   Chelo DIJO

    Tere, Luciano, kui lähen häälestuse aktiveerimiseks, ilmub konsoolile järgmine:
    tšello @ tšellodromo: ~ $ sudo modprobe tun
    tšello @ tšellodromo: ~ $
    tšello @ chelodromo: ~ $ sudo kaja "tun" >> / etc / moodulid
    bash: / etc / modules: Luba on keelatud
    kuni siia tulen juhendajani, kuni selle lahendan, ei taha ma järgmiste sammudega jätkata
    Mis sa arvad, mis tuleb?
    minu operatsioonisüsteem on Ubuntu 10.04.2 (LTS) töölaud
    ette tänades

    1.    Luciano Lagassa DIJO

      Tere, minu arvates ei võta see sudo-d, võib-olla pole teil sudo kasutamiseks õigusi, proovige sisestada root-failina (sudo su) ja tehke juhendis toodud juhised.
      Jah, see on midagi, mida kõik peaksid juba teadma, kuid see pole liiga palju,

  25.   olendid DIJO

    Tere, olen järginud juhendis olevaid samme ja see ühendub hästi, kuid mul pole juurdepääsu võrgu kohalikele arvutitele, st ma ei pingi 192.168.1.1 ja ma ei tea, kust seda leida, et seda teha segmendis. Järgmine küsimus? Kui mul on renis mitu VLAN-i, siis kuidas ma saan konfigureerida, millisega ühenduda ja millisega mitte ??? Ma hindaksin teie vastust! Tänan teid

    1.    Luciano Lagassa DIJO

      Tere, täpsustasin, et selle juhendi konfiguratsioon on VPN-i jaoks, kui võtan ühendust serveri lan-võrguga, selleks peate skeemi muutma. Mis siis, kui saate, on ip-tabelite abil pordid lan-võrku suunata. Ma kasutan seda võimalust, et mitte võrku paljastada.

  26.   Chelo DIJO

    See aitab, kui teen kliendi poolel ühenduse kontrollimiseks järgmise käsu
    sudo openvpn klient.conf

    Saan järgmise teate

    Valikute viga: jaotises [CMD-LINE]: 1: viga konfiguratsioonifaili avamisel: klient.conf
    Lisateabe saamiseks kasutage –help.

    Kummalisel kombel suutsin klienti ühendada 32-bitise Ubuntuga, kuid see juhtub minuga klientidega, kellel on 64-bitine Ubuntu, kas sellel on midagi pistmist? ette tänades

  27.   Jorge DIJO

    Väga hea juhend, suur aitäh, et salvestasite mulle mitu tundi dokumentatsiooni

  28.   Francis Miller DIJO

    Tänan teid kõigepealt juhendi eest.
    Olen samme teinud mitu korda ilma vigadeta ja lõpuks saan alati sama probleemi. VPN-i ühenduse loomisel saan sõnumi:
    Võrguühendus "VPN-server" nurjus, kuna VPN-teenus katkestati ootamatult.
    Kas saaksite öelda, mida ma valesti teen?

  29.   hugo DIJO

    Tere, juhatasin mind teie käsiraamatust läbi ja arvasin, et esimene osa on korras, kuid teine ​​osa, milles kasutan klienti kahte serverit, teine ​​klient on konsoolirežiim, nagu aaria, loon kliendile faili ja selle faili sisse kirjutan koodi teise osa ja kuidas ma saan teada, kas te töötate tänuga

    1.    Luciano Lagassa DIJO

      Tere, tehke selgeks, kuhu te jänni jääte, ja nagu ma teile alati ütlen, järgige kirjas toodud juhiseid ja kui need kinni jäävad, kontrollige, sest võite sammu vahele jätta ja siis see ei toimi

  30.   Francisco Javier DIJO

    Buenas tardes !!
    Õnnitlege lihtsalt selle ajaveebi autorit. Noh, see on minu jaoks minu uues serveris, mille ostsin, 100% -liselt toiminud.

    Nüüd saan ühenduse luua iPhone'ist, iPadist või mis tahes arvutist !!
    Tänan teid Hispaaniast

  31.   Francisco Javier DIJO

    Minu teine ​​kommentaar pärastlõunal.
    Olen server, olen selle installinud ubuntu serveri 11.04 alla

    Nüüd, klient, olen selle Windowsi installinud ja teil peab lihtsalt olema conf-failis õige tee .key ja .crt juurde.

    Mul on ainult kahtlus ... Ma tahan luua rohkem kliente (./build-key klient2) ja ... see ütleb mulle järgmise teate:

    root @ ubuntu: /etc/openvpn/easy-rsa/2.0# ./build-key klient2
    Palun muutke skripti vars, et see vastaks teie konfiguratsioonile,
    siis hankige see allikaga "allikas ./vars".
    Järgmisena alustage värskest PKI konfiguratsioonist ja kustutage kõik
    eelmised sertifikaadid ja võtmed, käivitage käsk "./clean-all".
    Lõpuks võite selle tööriista (pkitool) käivitada sertifikaatide / võtmete loomiseks.

    Kas teise kliendi loomiseks on vaja uuesti serverifaile genereerida? see oleks hull ...

    1.    Luciano Lagassa DIJO

      Tere, rohkemate sertifikaatide genereerimiseks peate tegema sama, kuid serveri osa vahele jätma, toon näite:
      cd /etc/openvpn/easy-rsa/2.0
      allikas ./vars
      ./puhas- kõik
      ./build-key klient
      sudo cp -R /etc/openvpn/easy-rsa/2.0/keys / etc / openvpn /

      on rohkem kasutan midagi sarnast ja mul on isegi vpn-server, millel on serdid loodud teises arvutis, nii et mul on üleliigne vpn.

  32.   Inigo DIJO

    Tere kõigile, kõigepealt tänan teid selle käsiraamatu eest. Olen hakanud seda tegema oma Ubuntu 10.04 serveris, kuid mul on see viga,
    «Admin @ ks: ~ $ sudo modprobe tun
    [sudo] administraatori parool:
    FATAL: /lib/modules/2.6.38.2-grsec-xxxx-grs-ipv6-64/modules.dep ei saanud laadida: sellist faili ega kataloogi pole »

    Kas sa saad mind aidata,

    1.    Francisco Javier DIJO

      Tere hommikust Iñigo,

      Ma 3 päeva, installisin selle ubuntu-server 11.04-le ja EI PROBLEEMI. Kogu esimene kord. Miks te ei proovinud 11.04? Näib, et 10.04-l pole moodulit, mida proovite laadida.

      Õpetuse autorile on mul küsimus. Kas serverit on võimalik piirata nii, et ainult klient saaks kindla hostiga ühenduse luua? (näiteks IP või dyndns.org hosti kaudu)
      Kui see pole võimalik, kuidas ma saan selle konfigureerida nii, et hoolimata sellest, kas klient vajab sertifikaate, küsib ta ühenduse loomisel aknas sisselogimist (kasutaja ja parool)? Kas viimane on võimalik?

      Gracias.

  33.   Francisco Javier DIJO

    Tere hommikust jälle kõigile 🙂

    Pärast mitu nädalat VPN-serveriga ühenduse loomist märkasin, et see ei anna mulle DNS-i.

    Ma ühendan ühenduse, pääsen juurde privaatset IP-d kirjutavatele ressurssidele, kuid automaatselt lõpetan veebi sirvimise.
    Kui ma teen ipconfigi, annab see mulle IP, GW, kuid DNS puudub.
    Kas saaksite selle lisada openvpn-deemoni konfiguratsioonifaili või kliendi konfiguratsiooni?

    Gracias.

  34.   Miguel DIJO

    Suur aitäh tuto eest !!! see läheb suurepäraselt !!!

    Ainus asi, mida ma pole saavutanud, on võimalus navigeerida ilma, et kogu liiklus serverit läbiks.

    Ma tahan panna VPN-i 30 masinat, et faile turvaliselt teisaldada, kuid kui klientide navigeerimine (veeb, post jne) läbib kogu serveri, loob see pudelikaela ja see läheb aeglaselt.

    Nagu käsiraamatus öeldakse, olen rida eemaldanud
    push "redirect-gateway def1"

    Taaskäivitage VPN ja liiklus jätkub serveri kaudu ...

    Suur aitäh abi eest juba ette !!!!

    1.    Francisco Javier DIJO

      Ma leian end sama probleemiga, mis teil on, olen lugenud foorumeid ja veebisaite, kuid miski, mida ma leian, minu jaoks ei sobi.

      Kogu liiklus käib läbi VPN-serveri.
      Kas keegi valgustab meid 🙂

      tervitused

      1.    Miguel DIJO

        Olen leidnud lahenduse, mis on väga ebatavaline ja väga ebaprofessionaalne. Kuid olen probleemi lahendanud ...

        Kuna mul oli probleeme ka Ubuntuga kaasas olevate võrkude kasutamisega ühenduse loomisel, siis guugeldasin gui ja openvpn üle ning leidsin üles seadistusfaili laadimisega KVpnc (see asub hoidlates) ja sealt (ma ei mäleta kuidas, aga see tundus väga väga lihtne) ühendatud esimesega (kuigi liiklus kulges ikka tunnelit läbi)

        Muutmine ainult seadetes - konfigureerige KVpnc-Network-Routes

        vali: Hoidke vaikemarsruut. 2. rippmenüüs

        Loodan, et leiate sellest kasu.

  35.   Roberto DIJO

    Tere, suurepärane juhend, kuid mul on probleem, ta tegi seda kõike, lõi kliendifaili ja kleepige see kausta / etc / openvpn / keys / kaust, kuhu kleepin ka ca.crt-failid ja nii ... et võrguhaldurile saan järgmise teate:

    VPN-ühenduse „kasutaja” nurjus, kuna puudusid kehtivad VPN-saladused.

    Loodan, et saate mind aidata. Tänan teid väga ette

  36.   Mattias DIJO

    Tere, kas saaksite mind aidata? Järgin kõike täheni, kuid selle osa redigeerimise teisel poolel tähistab see suurt viga.
    root @ ubuntu: /etc/openvpn/easy-rsa/2.0# allikas ./vars
    bash: ./vars: rida 68: Ootamatu EOF sobivat "» otsides
    bash: ./vars: rida 69: süntaktiline viga: faili lõppu ei oodatud
    root @ ubuntu: /etc/openvpn/easy-rsa/2.0# ./clean-all
    Esmalt hankige vars skript (st "source ./vars")
    Veenduge, et olete seda oma konfiguratsiooni kajastamiseks muutnud.

    Võin teha

  37.   Ole ilma DIJO

    Tere, ma ei tea võrkudest palju, kuid ma tahan aidata oma õemeest Kuubal, ta töötab ettevõttes võrguspetsialistina või midagi sellist
    Tõsi on see, et ta palus mul installida puhverserver
    minu arvutisse VPN-i seadistamiseks ja minu kaudu ühenduse loomiseks
    Ma ei saa sellest aru, palun, kui saaksite mind selgitada ja valgustada, kui palju seda oleks väga hinnatud.

    1.    Ubunlog DIJO

      seanss Ma ei ole postituse autor ja mul pole teemast aimugi, kuid ma saan aru, et selle postituse õpetus peaks olema see, mida peate järgima, et teha seda, mida soovite teha
      seoses

    2.    Luciano Lagassa DIJO

      tere, tõde, et teha seda, mida meile räägite, peab teil olema teadmisi arvutiteadusest ja võrkudest. Kirja juhendi järgi saate luua serveri ja VPN-kliendi, kuid ma ei tea ka, kas nad suudavad mööda minna selle riigi blokaadist, loodan, et ei, aga ma ei saa kindlalt öelda, millise pordi see läbib. suure tõenäosusega peate veebi simuleerimiseks kasutama porti 80.

  38.   Ole ilma DIJO

    Suur aitäh Luciano vastuse eest
    ja kui ma kujutan ette, et minu riigi arvutiblokaadist pole lihtne mööda saada, aga ma arvan, et proovin,
    Lähen sellesse arvutivõrkude maailma sügavamale, nii et oodake omalt poolt uusi muresid,
    palun loodan, et teil on kannatlikkust
    aitäh veel kord

    <> Albert Einstein

  39.   Ole ilma DIJO

    Sa ei saa millestki tegelikult aru, kui sa ei suuda seda oma vanaemale selgitada.
    Albert Einstein

  40.   pablo DIJO

    Mul on mõned küsimused. Esimene. Kas on vaja kasutada võrguhaldurit? See ei meeldi mulle kunagi. Kujutan ette, et peab olema ka muid paremaid asju. Teine, minu puhul pean kasutama noip-kontot. Küsimus on selles, et mul on selles samas serveris juba ssh, millel pole ip-kontot. Kuna see on sealne käsi, pean uuesti installima sama programmi, mis kasutab no-ip-d või pean otse hankima noip-i dns. Ja mis puutub sadamatesse, mida ta kasutab. Kas ma pean need lubama iptable'iga?

  41.   pablo DIJO

    nüüd saan aru, miks see minu jaoks ei toimi. Teie mainitud osas

    ""
    * up /etc/openvpn/openvpn.up = on skript, mis laadib käivitamisel openvpn-i, seda kasutatakse marsruudiks ja edasisaatmiseks, loome selle hiljem.
    ""

    Ei seda. Näete, et mul on sellest puudus.

  42.   tava DIJO

    Ma ei tea, millises kaustas need failid on ..ca.crt, client.crt ja client.key .. Olen järginud juhendis olevaid samme.

  43.   Diego Alfredo Morales Morales DIJO

    kuidas ma saan ühenduda Windows XP-st serveriga

  44.   Daniel DIJO

    Tänud !

  45.   Fabian DIJO

    Tere, Luciano,
    Väga hea postitus. installige VPN ja tõmmake see hästi. mobiiltelefonist minu arvutisse. Nüüd on probleem selles, et mul pole arvutis enam võrku. eth0 moodul ei tööta enam. Ma arvan, et probleemi põhjustas skripti käivitamine VPN käivitamisel.
    kas teil on selle kohta kommentaare?
    Gracias.

    1.    Fabian DIJO

      Luciano suutis jällegi võrgu käivitada käsuga dhclient eth0. Nagu näete, on mul VPN-serveris dhcp. Kas saate oma skripti lisada dhclient, nii et see võtab uuesti eth0? Mida te soovitate? iga kord, kui vpn peatub, ühendab see mu eth0 lahti. ja ma pean selle käsitsi käivitama ...? seoses ...

  46.   arvutijuhid DIJO

    Tahaksin teada, kuidas Windows 7-st upuntu-serveriga VPN-i kaudu ühendust saada

  47.   Daniel PZ DIJO

    Mul on sama kahtlus kui "informaatikal" ja ka kuidas ma nii teen, et veel 3 minu sõpra ühendaksid sama VPN-i, kuid loomulikult aknast ja otsustaksid nende vahel faile vahetada ja teine ​​teisega ... mitte kahe esimesega ...

  48.   Alex DIJO

    Nõuanded enne VPN-i valimist on erinevate pakkujate võrdlemine õige otsuse tegemiseks (http://lavpn.es ). Soovitan teil ainult seda hinnavõrdlust kasutada

  49.   Raamid DIJO

    Parim VPN, mida tean, on VPN-ninja ja saate selle alla laadida http://www.vpnninja.com,espero et see teenib neid!

  50.   Berlina DIJO

    Jätan teile VPN-i veebisaidi, mida kasutasin Hiinas elades, see on vpn ninja, see töötab kõige paremini, http://www.vpnninja.com

  51.   teie mees DIJO

    hjp pole väärt jama, et oled iseendaga vastuolus

  52.   dpons3 DIJO

    Eksin sellesse jaotisse sisse logides, et see ütleb mulle, et faili pole olemas, ma ei tea, mis juhtub, see ei tööta 

  53.   nii palju DIJO

    Kallis, tahtsin teilt küsida, kuidas saaksin teise aadressipaki panna, kuna 254 hostist koosnev park on otsa saamas ja kliente jätkub.

    Tänan sind väga!!

  54.   Jose DIJO

    Ma eksisin allikasse ./var kuidas ma seda käitan, kui ma niimoodi panen, siis see ei tööta, siis juhtub, et sudo või midagi sellist läheb enne

  55.   pisike lorenzo DIJO

    tere, mul on selles etapis vigu
    nano / etc / default / openvpn

    Ma peaksin saama koodi e, mida peaksin kommenteerima, kuid midagi ei ilmu

    Ma arvan, et see on sellepärast, et seda pole kaustas, kuid kuidas ma peaksin sel juhul seda tegema?
    🙁

  56.   Martin "Must" Arreola DIJO

    Hei sõber, ma tulen tulevikust ja teie postitus ei tööta enam Ubuntu hilisemate versioonide jaoks, kas on lahendus? Vannun, et viga pole väljamõeldud ...

  57.   mario ochoa DIJO

    Tere, olen 2018. aastal, kas see õpetus ikka töötab?

  58.   Gabrieli käärid DIJO

    Ma tulen ikka tulevikust, mu kallis must Arreola, ja see ei tööta enam Linux 10 järgsete versioonide puhul