Instalatu zeure VPN zerbitzaria OpenVPN-rekin Ubuntu 10.04 zerbitzarian
ERNE
Argitaratu gabe denbora pixka bat igaro ondoren gida hau dakarkizuet nola sortu zure VPN Ubuntu zerbitzarian, bai etxeko ordenagailura konektatzeko edo internet segurtasunez erabiltzeko segurtasunik gabeko Wi-Fi sareetan.
OpenVPN Bezero eta zerbitzari gisa funtzionatzen duen softwarea da hura konfiguratzen dugunaren arabera. Honen 2 bertsio daudela argitzen dut:
* OpenVPN Komunitateko Softwarea: Erabiliko dugun bertsioa da eta% 100 Open Source da
* OpenVPN Sarbide Zerbitzaria: Ordaindutako bertsioa da, doan gehienez 2 erabiltzaile bakarrik erabil ditzakezu, erabiltzaile osagarriak oso merkeak dira, webguneko administrazio panel bat bezalako gehigarriak ere baditu, konfiguratzeko oso erraza da eta gehiago.
Sarrera
OpenVPN James Yonan-ek 2001ean sortutako software produktua da eta ordutik hobetzen joan da.
Beste irtenbiderik ez du eskaintzen enpresa mailako segurtasun, segurtasun, erabilera erraztasun eta ezaugarri aberatsen arteko nahasketa.
VPNen konfigurazioa asko sinplifikatu duen plataforma anitzeko irtenbidea da, IPsec bezalako konfiguratzeko beste konponbide zail batzuen garaiak utziz eta teknologia mota honetan esperientziarik gabeko jendearentzako irisgarriagoa bihurtuz.
Demagun erakunde baten adar desberdinak komunikatu behar ditugula. Jarraian, behar mota horiei erantzuteko eskaini diren irtenbide batzuk ikusiko ditugu.
Iraganean, komunikazioak posta bidez, telefonoz edo faxez egiten ziren. Gaur egun, mundu osoko erakundeen bulegoen artean konektibitate irtenbide sofistikatuagoak ezartzea beharrezkoa den faktoreak daude.
Faktore hauek dira:
* Negozio prozesuen bizkortzea eta, ondorioz, informazio truke malgu eta azkarraren beharra areagotzea.
* Erakunde askok hainbat sukurtsal dituzte kokapen desberdinetan, baita urruneko telelangileak ere etxetik, informazioa trukatu behar dutenak atzerapenik gabe, fisikoki batera egongo balira bezala.
* Ordenagailu sareek benetakotasuna, osotasuna eta erabilgarritasuna bermatzen duten segurtasun estandar altuak betetzeko beharra.
Fuente: Wikipedia
Zerbitzaria:
Gida hau Ubuntu 10.04 zerbitzariarentzako da, beste bertsio eta distribuzio batzuetan funtzionatzen duela iruditzen zait, dagoeneko instalatuta eta funtzionatzen duen Ubuntu zerbitzaria dugu.
OpenVPN eta OpenSSL ere instalatzen ditugu, segurtasuna ssl-n oinarritzen baita.
sudo apt-get -y install openvpn sudo apt-get -y install openssl
OpenVPN Daemon konfiguratzen dugu sistemarekin ez hasteko automatikoki
Guztia komentatzen dugu lerro bakoitzaren hasieran # gehituz.
sudo nano / etc / default / openvpn
Kendu abio script-a, konfiguratzen baduzu abiarazi ez dadin
sudo update-rc.d -f /etc/init.d/openvpn kendu
Orain openvpn.conf fitxategia sortzen dugu / etc / openvpn /
sudo nano /etc/openvpn/server.conf
eta konfigurazio hau jarri dugu
dev tun proto tcp port 1194 ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/server.crt key /etc/openvpn/keys/server.key dh /etc/openvpn/keys/dh2048.pem erabiltzailea inork talde nogroup zerbitzaria 10.6.0.0 255.255.255.0 ifconfig-pool-persist /etc/openvpn/clients.txt status /etc/openvpn/status.txt persist-key persist-tun push "redirect-gateway def1" push "route 192.168.0.0 .255.255.255.0 10 "keepalive 120 3 aditza 3 comp-lzo max-clients XNUMX
ikus dezakezun moduan pertsonaliza daiteke, hau probatu den adibidea da
Vpn Internet seguru baterako erabili nahi ez baduzu, hau da, ez nabigatu Internetetik vpn-tik, kendu "redirect-gateway" lerroa.
Aldatu daitezkeen beste datu batzuk:
* ca, cert, key eta dh = dira entitatea, ziurtagiriak, gakoa eta zerbitzariaren Diffie Hellman. Geroago sortuko ditugu.
* server 10.6.0.0 255.255.255.0 = vpn-k erabiliko duen ip barrutia da, erabili beste bat, baina ez erabili benetako sarearen berdina
* ifconfig-pool-persist ipp.txt = gorde vpn-n ip bakoitza nork esleitu zaion
* proto eta ataka = protokoloa eta ataka, tcp eta utp erabil ditzakezu, utpean ez dit emaitza onik eman, ataka alda dezakezu.
* duplicate-cn = ziurtagiri eta gako berbera hainbat bezero aldi berean erabiltzeko aukera ematen du, ez aktibatzea gomendatzen dut.
* up /etc/openvpn/openvpn.up = irekitzean openvpn kargatzen duen script-a da, IBILBIDEA eta AURRERATZEKO erabiltzen da, gero sortuko dugu.
* bezero-bezero = vpn erabiltzaileek elkar ikustea eragoztea da, erabilgarria den kasu bakoitzaren arabera.
* comp-lzo = konpresioa, konprimitu VPN trafiko guztia.
* 3 aditza = zerbitzarian erroreen xehetasunak handitzen edo gutxitzen ditu.
* max-clients 30 = zerbitzarira aldi berean konektatutako gehieneko erabiltzaile kopurua, handitu edo txikitu egin daiteke.
* push route = vpn zerbitzariaren atzean sarean ikusteko edo sarean egoteko aukera ematen du; kontuz ibili bezeroaz bezero ez aktibatzeko.
* push «redirect = bezeroak VPN atebide gisa erabiltzera behartzen du.
orain gidoia sortzen dugu vpn zerbitzaria konfiguratzeko eta abiarazteko.
sudo nano /etc/init.d/vpnserver
eta kode hau itsatsi dugu, ip barrutia aldatu aurreko urratsaren konfigurazioaren arabera
#! / bin / sh # vpnserver_start () {echo "VPN zerbitzaria [OK]" echo 1> / proc / sys / net / ipv4 / ip_forward /etc/init.d/networking restart> / dev / null / sbin / iptables -t nat -A POSTROUTING -s 10.6.0.0/24 -o eth0 -j MASQUERADE / usr / sbin / openvpn --config /etc/openvpn/server.conf 2 >> /etc/openvpn/error.txt 1 >> /etc/openvpn/normal.txt &} vpnserver_stop () {echo "VPN Server [NO]" / usr / bin / killall "openvpn" iptables -F iptables -X /etc/init.d/networking restart> / dev / null} vpnserver_restart () {vpnserver_stop sleep 1 vpnserver_start} # case "$ 1" in start ") vpnserver_start ;; 'gelditu') vpnserver_stop ;; 'berrabiarazi') vpnserver_restart ;; *) vpnserver_start ;; C hori
orain baimen exekutagarriak esleitzen dizkiogu
sudo chmod + x /etc/init.d/vpnserver
eta zer konfiguratu sistemarekin automatikoki hasteko
sudo update-rc.d vpnserver lehenetsiak
Beno, dagoeneko OpenVPN konfiguratu genuen, orain kerneleko TUN modulua aktibatu behar dugu, lerro hauekin, kargatu egiten dugu eta kitto.
sudo modprobe tun sudo echo "tun" >> / etc / modules
Ikusiko duzuenez, konfigurazioa ez zen hain zaila izan, baina orain motelena da:
* Sortu 2048bit Diffie Hellman
* Sortu Ziurtagiriaren Agintaritza.
* Sortu zerbitzariaren ziurtagiriak eta gakoak.
* Sortu ziurtagiriak eta gakoak erabiltzaile bakoitzarentzat.
Easy-rsa adibideak kopiatzen ditugu OpenVPN erabiltzen duten entitatea, ziurtagiriak, gakoak eta enkriptatzea sortzeko.
sudo cp -R / usr / share / doc / openvpn / examples / easy-rsa / / etc / openvpn /
orain kopiatu ditugun utilitateak dauden karpetan sartu eta gakoen karpeta sortu behar duzu
sudo cp -R / usr / share / doc / openvpn / examples / easy-rsa / / etc / openvpn / cd /etc/openvpn/easy-rsa/2.0 sudo mkdir gakoak
/Etc/openvpn/easy-rsa/2.0-n dagoen vars fitxategia editatu besterik ez dugu.
sudo nano /etc/openvpn/easy-rsa/2.0/vars
eta balio horiek aldatzen ditugu
esportatu KEY_DIR = "$ EASY_RSA / gakoak"
arabera
esportatu KEY_DIR = "/ etc / openvpn / easy-rsa / 2.0 / keys"
da / bai sortzea da /etc/openvpn/easy-rsa/2.0/keys-en
jarraitzen dugu, 2048 bit-eko Diffie Hellman-en parametroak ere aldatzen ditugu
esportatu KEY_SIZE = 1024
arabera
esportatu KEY_SIZE = 2048
entitate igorlearen datuak bakarrik falta zaizkigu
export KEY_COUNTRY = "US" export KEY_PROVINCE = "CA" export KEY_CITY = "SanFrancisco" export KEY_ORG = "Fort-Funston" export KEY_EMAIL = "me@myhost.mydomain"
aldatu balio bakoitza zure herrialdeko, probintziako, hiriko, enpresako eta postako balioetarako
Adibide bat
export KEY_COUNTRY = "AR" export KEY_PROVINCE = "SF" export KEY_CITY = "Armstrong" export KEY_ORG = "LAGA-Systems" export KEY_EMAIL = "info@lagasystems.com.ar"
Ikusten duzun bezala AR = Argentina, SF = Santa Fe (nire probintzia) eta besteek elkar ulertzen dute.
Beno, hasteko prest gaude, jarraitu urrats hauei letra arte, akats bat eta dena hondatuta dagoelako.
exekutatzen dugu
iturria ./vars
eta entitateak, ziurtagiriak eta gakoak badaude garbitzeko eskatzen digu, gustura egiten dugu
./clean-all
orain 2048 bit-eko Diffie Hellman segurtasuna sortzen dugu
./build-dh
orain ziurtagiriaren autoritatea sortzen dugu, vars fitxategietako datu berak eskatuko ditu. Bakoitza osatzea gomendatzen dut, dagoeneko bertan dauden arren, ez du axola
./build-ca
Ziurtagiriak eta gakoak lehenbailehen zerbitzaria sortzeko gai izan behar dugu, zerbitzaria nahi duzun izenarekin aldatu, vars fitxategietako datu berak eskatuko ditu, bakoitza osatzea gomendatzen dut, dagoeneko hor dauden arren , ez du axola.
./build-key-server zerbitzaria
Dagoeneko baditugu ziurtagiriak eta zerbitzariaren gakoak, orain bezeroa, aldatu bezeroa nahi duzun izenarekin,
Vars fitxategietako datu berak eskatuko ditu. Bakoitzak osatzea gomendatzen dut, dagoeneko bertan dauden arren, ez du axola.
./build-key bezeroa
Urrats hau errepikatu behar da VPNra konektatu nahi duen bezero edo erabiltzaile bakoitzerako, dagoeneko dena dugu funtzionatzeko, ez, sortzen ditugun fitxategiak openvpn.conf-en konfiguratzen dugun lekura kopiatu behar ditugu.
gakoen karpeta kopiatu / etc / openvpn /
sudo cp -R /etc/openvpn/easy-rsa/2.0/keys / etc / openvpn /
orain dena bere lekuan dagoela egiaztatzen dugu, / etc / openvpn / keys karpetan sartzen gara
cd / etc / openvpn / keys
eta l-rekin fitxategiak hor dauden egiaztatzen dugu
orain fitxategi bat gehiago sortzen dugu, hau openvpn-k sortzen du
sudo openvpn --genkey --secret ta.key
Ca.crt, client.crt, client.key fitxategiak soilik kopiatu behar dituzu. Bezero gehiago sortu badituzu bakoitzaren crt eta gakoa pendrive edo beste bide batzuekin kopiatu ez ezazu posta elektronikoa erabili bidaltzeko, ezezagunarentzako etxeko giltza.
Prest, zerbitzarian dago dena, orain dena zuzena dela probatzeko hasten dugu
sudo /etc/init.d/vpnserver hasiera
Akatsik ez badago, dagoeneko gure vpn funtzionatzen dugu, bezeroa bakarrik falta da.
Bezeroa:
Gida hau Ubuntu 10.04 mahaigainerako da, imajinatzen dut beste bertsio eta distribuzioetan funtzionatzen duela, dagoeneko instalatuta eta funtzionatzen duen ubuntu bat dugula.
OpenVPN eta OpenSSL ere instalatzen ditugu, segurtasuna ssl-n oinarritzen baita
eta Ubuntu sareko kudeatzailea erabiliko dugunez, OpenVPNrako pluginak instalatu behar ditugu
sudo apt-get -y install openvpn sudo apt-get -y install openssl sudo aptitude -y install network-manager-openvpn
Orain gure bezeroak konfigurazio adibide bat konfiguratzeko gai gara:
Testu editorearekin, gedit izan daiteke, itsatsi kode hau
bezeroaren dev tun protoa tcp urruneko IP-OF-SERVER PORT resolv-retry infinite nobind #user anyone #taple none persist-key persist-tun ca ca.crt client cert.crt key client.key comp-lzo tun-mtu 1500 keepalive 10 aditza 120
Datuak aldatzen dituzte, IP-DEL-SERVER hau zerbitzarian eta PORTUAREN IP publikoa edo Interneteko IP da, zerbitzarian esleitu baitute, ca.crt, client.crt eta client.key fitxategiak sortu eta kopiatu ditugunak dira aurretik pendrive batean edo dena delakoan.
IP publiko dinamikoa baduzu, DDNS zerbitzu bat erabiltzea gomendatzen dut (DyDNS, NO-IP, CDMon), eta ez ahaztu 1194 ataka edo zerbitzarirako aukeratu duzuna irekitzea eta birbideratzea.
Kodea nahi duten izenarekin gordetzen dute baina .conf luzapenarekin eta ca.crt, client.crt eta client.key fitxategien karpeta berean gordetzen dute.
Orain ireki Ubuntu sareko kudeatzailea eta VPN fitxan Inportatu botoia dago, aurretik gorde genuen .conf fitxategia bilatzen dute eta kito.
Espero dut lagungarria izango zaizula, openvpn funtzionatzeko aurkitu ditudan gida eta eskuliburu guztiak aztertu ditudalako.
Eskerrik asko zure iruzkinengatik, ERROREA badago zure irudimenaren produktua da, jajaja
86 iruzkin, utzi zurea
Oso gida ona! Beti VPN bat instalatu nahi izan dut, baina ez da inoiz atera. Eskerrik asko!
Eskerrik asko, VPNarekin arazo hori ere izan nuela esaten dizut, baina lanerako ikertzen hasi nintzen.
Inor interesatzen bada, beste metodo bat dago vpn muntatzeko, ssh-rekin oso erraza.
Metodo hori interesatzen zait !!!
Pasa al zenezake XD datuak?
Hi,
VPN bila bazabiltza, webgune honetan VPN hornitzaileen zerrenda aurki dezakezu
http://www.start-vpn.com/
woww, urrats hauek guztiak onartuko ditut, bilatzen ari nintzena da, espero dut hori guztia ateratzea eta ea ssh-ren bidez prozesua ere komentatuko duzun, hori ere bikaina izango litzateke eta dokumentazio gehiago baduzu opsvpn-ri buruz honetara mugitzen jarraitzeko, geroago gertatutakoa komentatzen dizut eta eskerrik asko zure ekarpenagatik
kaixo, primeran, zenbait aldaketa egin behar ditut, mezua dagoeneko eguneratu dut, aldaketak eta hobekuntzak daude.
Saiatu nintzen baina ez nuen giltzarik lortu edo ez dakit mezuan urratsik egin behar den
Gai hau asko interesatzen zait laster erantzuteko eskatzen dizut ubuntu 10.04 erabiltzen dut (honetan berria naiz)
Kaixo, pausoak ondo jarraitu dituzu, zeren bat saltatzen baduzu edo gaizki eginez gero, ziurtagiriak eta gakoak ez dira sortzen, egiaztatu vars fitxategia ondo editatu duzun eta balioak errespetatzen dituzunean, ez erabili karaktere arrarorik eta / edo oniritziak edo eñeak, beste foro bateko lagun bati gertatu zitzaion. behar duzuna, deitu iezadazu
Kaixo, dagoeneko zerbait egin zenezake edo oraindik ezin dituzu ziurtagiriak eta gakoak sortu, jakinarazi iezadazu beraz lagunduko dizut.
Ildo honetan
./build-key-server zerbitzaria
zerbitzariaren izena aldatzeko, adibidez, nahi duzun horretarako esaten du:
./build-key-server pepito
(niretzat behintzat) normal.txt fitxategian islatzen den errorea sortzen du eta bertan zerbitzariaren gakoa ez dela aurkitu eta ez du sintonia ere igotzen.
Atzera egin eta gakoa sortzen dut
./build-key-server zerbitzaria
izen horrekin eta harribitxi bat dago.
Bi zerbitzari desberdinetan probatu dut
Beste norbait gertatu al da?
Kaixo, izena ziurtagiri orokorrera aldatzen baduzu konfigurazio fitxategietan aldatu behar duzu, zerbitzariak ez baitu fitxategia aurkituko, nola deitzen zaion zehazten ez baduzu.
AAhh, listo, mila esker, ia ez dut dastatzen.
Kaixo bezeroa leihoetan konfiguratzeko edo non kopiatu behar ditut ziurtagiriak?
Konpondu;)
Okerreko bezeroa deskargatu dut. Openvpn.net webgunetik, OpenVPN Community Software Windows Client-ek, dagoeneko azaltzen du nola egin instalazioan README batean.
Eskerrik asko tutorialagatik.
dagokionez
Kaixo, linux gauza honekin hasi berria naiz eta VPN sare bat konfiguratu behar dut sare lokal baterako, eta zure tutoriala jarraitu dut eta zerbitzarian eta bezeroan instalazioaren zatira iritsi naiz ..... baina, ondoren, ez dakit probak nola egin konexiorik dagoen ikusteko, ondo inplementatu dudan.
Kaixo, eskerrik asko informazioagatik
Openvpn exekutatzen duen zerbitzaria daukat, zerbitzaria linux-fedora da, Windows 7 instalazio bat ere badut, hau da, linux-fedora Windows 7rako komunikazioa daukat.
Nire arazoa oraintxe da openvpn bezero gisa instalatu nahi dudala Ubuntu 10.04 lucidean eta ezin izan dut, ematen duzun informazioa jarraitu dut sareko konexioen manipulatzaile grafikoa erabiliz, baina ez dirudi erantzuten duenik, egin ideiarik baduzu?
Thanks in advance
Jaime
Kaixo,
Arazo bat daukat Linux bezeroetik konektatu nahian. Ezin da konektatu, akats hau eman didazu syslog-ean:
Otsailak 3 21:50:06 jesus NetworkManager [1298]: VPN zerbitzua 'org.freedesktop.NetworkManager.openvpn' abiarazten ...
Otsailak 3 21:50:06 jesus NetworkManager [1298]: VPN 'org.freedesktop.NetworkManager.openvpn' zerbitzua hasi zen (org.freedesktop.NetworkManager.openvpn), PID 2931
Otsailak 3 21:50:06 jesus NetworkManager [1298]: 'org.freedesktop.NetworkManager.openvpn' VPN zerbitzua errorearekin irten da: 1
Otsailak 3 21:50:06 jesus NetworkManager [1298]: gidalerroak ezarri ditu 'Auto eth0' (eth0) lehenetsi gisa IPv4 bideratze eta DNSetarako.
Otsailak 3 21:50:11 jesus NetworkManager [1298]: VPN 'org.freedesktop.NetworkManager.openvpn' zerbitzua ez da garaiz hasi, konexioak bertan behera utziz
Feb 3 21:50:33 jesus kernel: [119.324287] lo: Disabled Pribatutasun luzapenak
Saiatu naiz baina ez du funtzionatzen ere:
http://sergiodeluz.wordpress.com/2010/06/21/openvpn-fallo-porque-no-habia-secretos-vpn-validos-solucion/
Ideiarik non bilatu?
Kaixo! Zure argibideak letraraino jarraitu ditut "iturburu ./vars" exekutatu arte, zuk adierazten duzun bezala, "./clean-all" egiteko eskatzen dit, baina hori egiterakoan errm-a baimenarekin ezin duela egin esaten dit ukatu edo mkdir fitxategia dagoeneko badago; Aurrera egiten dut "./build-dh" -n eta lerro askoren ondoren. eta +, honela amaitzen da: /etc/openvpn/easy-rsa/2.0/keys/dh2048. pem: Baimena ukatua.
Gauza bera "./build-ca" -rekin, gako pribatu berria 'ca.key'-ra idatziz, ca.key: baimena ukatu da.
Erabiltzaile super pribilegioekin egin beharko nuela suposatu nuen, baina kasu guztietan "iturburu ./vars ... blokeatuta nago" exekutatu dudala ziurtatzeko esaten dit.
Asko zure denboragatik!
Neure buruari erantzungo diot, orain arte «chmod 777» 2.0 karpetan egiten jarrai nezake eta badirudi orain jarraituko badut ...
Nola jakin dezaket zerbitzariaren IPa VPN bezeroari esleitzeko? Mila esker Luciano zure laguntzagatik eta zure mezuagatik! 100101001
MILA ESKER, MILA ESKER, MILA ESKER, azkenean "hau" egiten duzun tutoriala da eta funtzionatzen du.
Beno, hor goaz .. orain honako arazoa daukat, ziur aski astakeria direlako ... 😉
Azaltzen dut: GIDA primeran jarraitu dut, MAC-erako bezero bat deskargatu dut openvpn-tik eta zure bezeroaren konfigurazioa irakurriz, nirea konfiguratu dut eta KONEKTATU DUT.
Lehenik eta behin azpiegitura esango dizut.
zerbitzaria: ubuntu 10.4
eth0 = 192.168.1.40
(OPENVPN konfigurazio fitxategia ZEHATZ iradokitzen duzun bera utzi dut, EZ DUT ULERTZEN, hau da ...
Nire ordenagailuari (mac bezeroari) 10.6.0.5 ip esleitu zitzaion eta 10.6.0.1 ping egiten badut arazorik gabe IRITSI NAIZ.
EZ DUT ulertzen: nire bulegoko LANera sartzeko VPN bat behar dudala da eta nire bulegoko LANa 192.168.1.x da (nire etxean bezala, 192.168.1.x ere badut)
Bulegoa:
OPENVPN zerbitzaria: 192.168.1.40
Web garapenerako zerbitzaria: 192.168.1.107
Nire galdera da ... zer aldatu beharko nuke nire etxetik OPENVPN zerbitzarira konektatu ahal izateko nire web garapenerako zerbitzarian sartu ahal izateko azpisare egokiaren IP bat eman ahal izateko .. ???
ematen dit, agian vpn zerbitzari irekian.cfg-k 10.6.xx ordezkatu behar dudala 192.168.1.x-rako egokia den zerbaitengatik eta nire etxeko azpisarea aldatu behar dut, BESTE ADIBIDE BAT DA: 10.0.XX ez itsatsi 192.168.xx nire etxetik eta bulegotik?
JEJEJEJEJEJ sentitzen dut, baina nire zalantza ahalik eta modu ulergarrienean adierazten saiatu naiz, baina agian ez dakidalako nola galdetu edo zer, baina berriro irakurri dut eta nire ama, ez dut neure burua ulertzen, baina tira , ikus dezagun zure iritzia, pixka bat ulertzen badidazu eta laguntzen badidazu. 😉
Regards,
Beno, hor goaz .. orain honako arazoa daukat, ziur aski astakeria direlako ... 😉
NAIZ IZAN NAHI DUT, IKASLEA NAIZ 😉 heheheej EZ INTERPRETE TXARRA MESEDEZ.
Kaixo .. zure impasse konpondu duzu? Gauza bera gertatzen zait eta ez dakit nola konpondu ... lagunduko al didazu mesedez? Eskerrik asko
Kaixo maiteak,
Pixka bat nabigatuz nire buruari erantzutea lortzen dudala esateko, dagoeneko nire arazoa konpondu dut. Gainera, gida bikain honetan dagoeneko erantzuten ari ziren! 🙂
Guztiek esandakoa, irakurri dudan openvpn gida onena, horrekin animatu nintzen eta primeran lan egiten dudanarekin,
MILA ESKER ETA ZORIONAK.
PS: Egun batean konexio eta konfigurazio web interfazearekin zabaldu liteke! 🙂
Zer moduz gidatuko nauen norbaitek, zalantza asko baditut Gabrielcz-ek ASKOLOA NAIZen moduan
Kaixo Luciano, mila esker tutorialagatik, Bikain! Ondo dagoela uste baduzu, osatu lerro hauek gehituz:
1. Berrabiarazi OpenVPN bezero eta zerbitzari makinetan aldaketak gauzatzeko
zain dago.
2. Exekutatu ifconfig eta route -n terminalean interfaze berria dagoen ala ez egiaztatzeko.
tun0, bezeroan eta zerbitzarian.
3. Egiaztatu konexioa tun0 interfazeen IPak ping eginez (bezeroa eta
zerbitzaria). Idatzi terminal: ping 10.8.0.1, honelako erantzuna jasotzen baduzu:
PING 10.8.0.1 (10.8.0.1) 56 (84) datu byte.
Beraz, zorionak, bezeroa zerbitzarira konektatuta dago OpenVPN bidez eta orain
segurtasunez nabigatu dezakezu.
Agur Kolonbiako guztiei.
Kaixo, tutorialaren azken zatian .conf luzapenarekin fitxategi bat sortu eta editatu behar duzula eta IP-DEL-SERVER PORT osatu behar duzula adierazten da, jarri: 192.168.0.0: 1194
eta gorde fitxategia izenarekin: keyConfiguracionCliente1.conf
ADSL konexioa erabiltzen dut Interneteko zerbitzurako eta kudeatzen duen IP dinamikoa da.
Ulertzen dut komando hau bezero bat VPNra konektatzeko erabiltzen dela:
root @ user ~ # openvpn keyname.conf, nire kasuan honakoa litzateke:
root @ user ~ # openvpn CustomerConfigurationKey1.conf
Komando hau exekutatu ondoren honako mezu hau bistaratuko da:
«Aukeren errorea: urrunekoa: 192.168.0.0: 1194 ostalariarekin lotutako protokolo txarra
Informazio gehiagorako –help erabili. »
Ezin al didazu mesedez gidatu argi errore hori nola zuzendu, eskerrik asko.
bezeroaren konfigurazioan zerbitzariaren ip jarri behar duzu. Zure zerbitzariak ip dinamikoa badu, kontu bat egin beharko zenuke dyndns-en edo no-ip-n zerbitzariaren zerbitzaria "myserver.dnsalias.net" bilakatzeko bezeroa azken helbide honekin konfiguratzeko.
dagokionez
Kaixo, ulisesek dagoeneko erantzun dizu, IP dinamikoa baduzu ddns batzuk erabili behar dituzu (DynDNS, NoIP, nahi duzuna), duela hilabete duela lagun batentzako vpn zerbitzari bat sortu nuela esaten dizut baina winbug-etan eta adsl erabiltzen dugu noip erabili dugu, ezin hobea izaten jarraitzen du, urratsak berdinak dira, gogoratu 1194 ataka ireki eta berbideratu behar duzula edo zerbitzaria konektatutako routerrean aukeratzen duzuna. Gogoan izan adsl batekin ezin dela egina dago, adsl izaki asinkronoa delako. horrek kargatzea baino deskarga gehiago du eta zerbitzari batek bai baina gehiago erabiltzen du kargatzea.
Lucianok eskerrik asko tutorial honengatik, inoiz irakurri dudan argienetako bat. Bezeroa1 zerbitzarira eta bezeroa2 zerbitzarira konektatu ahal izan dut baina bezeroa1 eta bezeroa2 ez dira ikusten. ideiarik al duzu? Eskerrik asko berriro
Kaixo, metodo hau horrela bada bezeroen arteko harremanik ez dago, baina aldatu egin daiteke elkarreragiten badute, segurtasunagatik hobe da beste edozein bezalako sare bat denez eta norbanako batek edo softwareak esku hartzen badu kalte handiak sor ditzake. Eskerrik asko
Eskerrik asko jaunak emandako erantzunengatik, agurrak.
Kaixo, begira, vpn-en hasi berria naiz, nola aldatu tun0 egokitzailearen helbideak?
eta nola sortu IP publikoa vpn-n esker
kaixo, «tun» interfazea zerbitzarian eta bezeroan sortzen da, zerbitzariak beti izango du ip bera tunean openvpn-k esleitzen duelako, bezeroak ziurtatu dezake zerbitzariaren konfigurazioan beti berdina duzula eta bezeroarengandik "persist-tun" jartzen duzu bezero bakoitzaren ips ziurtatzen dituena.
Beti duzu IP publikoa, baina dinamikoa bada ddns batzuk erabil ditzakezu, idatzi no-ip, dydns edo cdmon, zerbitzu hauek zure ip-era zuzentzen den azpidomeinua ematen dute eta softwarearekin edo web batetik ip eguneratzen duzu eta kito Noski, hau zerbitzarian bakarrik doa, eta ataka bideratzailean ireki behar duzu.
Luciano: tutoriala oso ona da. Galdera bat, mesedez, baiezta al dezakezu VPN bat router batetik muntatu daitekeela eta ez programa hau nire Ubuntu zerbitzarian instalatuta? Horrela bada, zer abantaila ditu OpenVPN-rekin egiteak sistema eragilea duen router bat erostearekin alderatuta (noski, nire prezioa prezioa baino haratago doa). Segurtasun onurak eta bestelako emanaldiak aipatzen ditut. Esaten dizut VPN bat instalatu nahi dudala mahaigain bat baino gehiago sartu eta aldi berean igotzeko nire Ubuntu zerbitzariaren aplikazio lokalak kudeatzeko. Azalduko al didazu nola egiten dudan urruneko mahaigainetatik eta zein harreman duen VPNarekin? . Eskerrik asko
Kaixo, egia esan, router batekin bezero batekin VPN egingo dut, baina ipsec cisco dira, hau beste zerbait da, uste dut firmware mota batzuk tomate, openwrt eta beste batzuetan openvn integratua duela, ez luke erabiliko ordenagailu bakoitzak bezeroa baino seguruagoa delako eta, beraz, ez diozu sare guztiari pn ematen eta, gainera, vpn ip bat duzu ordenagailu bakoitzerako.
Kaixo Luciano, bikaina zure tutoriala, egia da asko lagundu didala eta denak funtzionatu duela niretzat .conf fitxategia inportatzera iritsi ginen arte sortu genuen "server.conf" fitxategia zerbitzariaren kasuan. arazoa da «inportatu» sakatu ondoren fitxategia aukeratzen dudanean onartzen dudala eta honako hau esaten didan poster bat botatzen didala:
"Ezin da VPN konexioa inportatu"
Ezin izan da "server.conf" fitxategia irakurri edo ez du ezagutzen VPN konexio informazioa
Errorea: errore ezezaguna.
Beno, kontua da "/usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz> server.conf" fitxategiaren adibidea bilatzen ari nintzen irtenbide batekin saiatu naizela. openvpn-k emandako fitxategi adibidea, hau da, formatu zuzena duena, aldatu fitxategia tutorialean agertzen den konfigurazioarekin baina kargatzera joaten naizenean errore bera ematen dit, orduan loturak "Jesus Gascon Gomez" dioena probatu dut.
hau da, orrialde honetan agertzen den irtenbidea «http://sergiodeluz.wordpress.com/2010/06/21/openvpn-fallo-porque-no-habia-secretos-vpn-validos-solucion/»
baina gauza bera gertatzen zait niri, ez dakit zer izan daitekeen! Ezagutzen baduzu edo norbaitek eskua emango didan honekin, eskerrik asko nuke laneko arazo garrantzitsuetarako vpn bat ezarri behar dudalako, mila esker aldez aurretik
Kaixo, hau bezeroan konfigurazioa inportatu ezin dutenentzat da. Ubuntu erabiltzen baduzu gogoratu openvpn laguntza sare-kudeatzailean instalatzea, bestela ez du funtzionatuko, mezuan zehazten da. Eskerrik asko
Eskerrik asko, VPNak% 100 funtzionatzen du niretzat.
Windos bezeroarentzako konfigurazioa ikustea ondo legoke
Kaixo Luciano, honako hau agertzen da kontsolan "tun" aktibatzera noanean:
biolontxeloa @ cellodromo: ~ $ sudo modprobe tun
biolontxeloa @ cellodromo: ~ $
biolontxeloa @ chelodromo: ~ $ sudo echo "tun" >> / etc / modules
bash: / etc / modules: Baimena ukatua
hona arte tutorialarekin nator hau konpondu arte. Ez dut hurrengo urratsekin jarraitu nahi
Zure ustez, zer da zor dela?
nire sistema eragilea Ubuntu 10.04.2 (LTS) mahaigaina da
eskerrik asko aldez aurretik
Kaixo, ikusten dudanagatik ez du sudo hartzen, agian ez duzu sudo erabiltzeko baimenik, saiatu root gisa sartzen (sudo su) eta egin gidako urratsak.
Bai, denek jakin beharko luketen zerbait da, baina ez da gehiegi,
Kaixo, gidako urratsak jarraitu ditut eta ondo konektatzen da, baina ez dut sarean tokiko ordenagailuetarako sarbidea, esan nahi dut ez dudala 192.168.1.1 ping egiten eta ez dakit non kokatu hori hartzeko segmentua. Beste galdera bat? Hainbat VLAN baditut sareetan, nola konfiguratu zein konektatu eta zein ez? Eskertuko nuke zure erantzuna! Eskerrik asko
Kaixo, argitu dut gida honen konfigurazioa vpn batena dela zerbitzariaren lan sarearekin harremanetan jartzen banaiz, horretarako eskema aldatu behar duzu. Ahal baduzu, ip taulak LAN sarera birbideratzeko ipintzea da. Aukera hori erabiltzen dut, sarea agerian ez uzteko.
Bezeroaren aldetik komando hau egiten dudanean konexioa egiaztatzeko laguntzen du
sudo openvpn client.conf
Honako mezua jasotzen dut
Aukeren errorea: [CMD-LINE] atalean: 1: Errorea konfigurazio fitxategia irekitzean: client.conf
Informazio gehiagorako –help erabili.
Bitxikeria moduan, 32 bit-eko ubuntu-rekin bezero bat konektatu ahal izan nuen baina hori 64 bit-eko ubuntu duten bezeroekin gertatzen zait, izango al du zerikusirik horrekin? eskerrik asko aldez aurretik
Oso gida ona, eskerrik asko dokumentazio orduak aurreztu dizkidazu
Eskerrik asko lehenik gidagatik.
Urratsak hainbat aldiz egin ditut akatsik lortu gabe eta azkenean arazo bera izaten dut beti. VPNa konektatzen saiatzean mezua jasotzen dut:
"Vpn to server" sareko konexioak huts egin du VPN zerbitzua ustekabean eten delako.
Esango al zenidake zer egiten ari naizen gaizki?
Kaixo, zure eskuliburua gidatu ninduen eta lehenengo zatia ondo zegoela iruditu zitzaidan, baina bigarrenean bezeroan bi zerbitzari erabiltzen ditudala, bezeroan bigarrena kontsola modua da, aria bezala, fitxategia sortzen dut bezeroarentzat eta fitxategi horren barruan kodearen bigarren zatia idazten dut eta nola jakingo dut orain dela zer lan egiten duzun esker
Kaixo, argitu ondo non gelditzen zaren eta beti esaten dizudan moduan, jarraitu letra arteko urratsak eta itsatsita geratzen badira egiaztatu urrats bat salta dezakezu eta orduan ez du funtzionatzen
Arratsalde on!!
Besterik gabe, zoriondu blog honen egilea. Beno,% 100 funtzionatu du niretzat erosi dudan zerbitzari berrian.
Orain iPhone, iPad edo edozein ordenagailutik konektatu naiteke !!
Eskerrik asko Espainiatik
Nire bigarren iruzkina arratsaldean.
Nik zerbitzaria da, Ubuntu 11.04 zerbitzarian instalatu dut
Orain, bezeroa, Windows-en instalatu dut, eta konf fitxategian, .key eta .crt bide zuzena izan behar duzu.
Zalantza bat besterik ez dut ... Bezero gehiagorentzako sortu nahi dut (./build-key client2) eta ... honako mezu hau esaten dit:
root @ ubuntu: /etc/openvpn/easy-rsa/2.0# ./build-key client2
Editatu vars script-a zure konfigurazioa islatzeko.
ondoren iturri "source ./vars" erabilita.
Ondoren, PKI konfigurazio berri batekin hasteko eta edozein ezabatzeko
aurreko ziurtagiriak eta gakoak, exekutatu "./clean-all".
Azkenean, tresna hau (pkitool) exekutatu dezakezu ziurtagiriak / gakoak eraikitzeko.
Beharrezkoa al da zerbitzariaren fitxategiak berriro sortu behar izatea beste bezero bat sortzeko? erokeria litzateke ...
Kaixo, ziurtagiri gehiago sortzeko gauza bera egin behar duzu baina zerbitzariaren zatia saltatuz, adibide bat ematen dizut:
cd /etc/openvpn/easy-rsa/2.0
iturria ./vars
./clean-all
./build-key bezeroa
sudo cp -R /etc/openvpn/easy-rsa/2.0/keys / etc / openvpn /
gehiago da antzeko zerbait erabiltzen dudala eta beste ordenagailu batean sortutako ziurtagiriak dituen vpn zerbitzari bat ere badut, beraz vpn erredundantea dut.
Kaixo guztioi, lehenik eta behin, eskerrik asko eskuliburu honengatik. Ubuntu 10.04 zerbitzarian egiten hasi naiz baina errore hau daukat,
«Admin @ ks: ~ $ sudo modprobe tun
[sudo] administratzailearen pasahitza:
FATAL: Ezin izan da kargatu /lib/modules/2.6.38.2-grsec-xxxx-grs-ipv6-64/modules.dep: fitxategi edo direktorio hori ez dago »
Lagundu ahal didazu,
Egun on Iñigo,
3 egunez, ubuntu-zerbitzarian 11.04 instalatu nuen eta ARAZORIK EZ. Dena lehen aldiz. Zergatik ez duzu 11.04 probatzen? Badirudi 10.04k ez duela kargatzen saiatzen ari den modulua.
Tutorialaren egileari, galdera bat dut. Posible al da zerbitzaria mugatzea bezeroak ostalari jakin batetik soilik konektatu ahal izateko? (IP edo dyndns.org ostalariaren bidez adibidez)
Posible ez bada, nola konfiguratu dezaket, bezeroak ziurtagiriak behar dituen ala ez kontuan hartuta, konektatzen denean, saioa hasteko (erabiltzailea eta pasahitza) leiho batean eskatu dezan? Posible al da azken hau?
Eskerrik asko.
Egun on guztioi berriro 🙂
VPN zerbitzarira hainbat aste konektatu ondoren, ohartu naiz ez didala DNS ematen.
Konektatzen naiz, IP pribatua idazten duten baliabideetara sartzen naiz, baina automatikoki webean arakatzeari uzten diot.
Ipconfig bat egiten badut, IP ematen dit, GW, baina DNSa falta da.
Gehi al zenezake openvpn deabruaren konfigurazio fitxategian edo bezeroaren konfigurazioan?
Eskerrik asko.
Mila esker tutoagatik !!! primeran doa !!!
Lortu ez dudan gauza bakarra zerbitzaritik pasatzen den trafiko guztia gabe nabigatu ahal izatea da.
Vpn-n 30 makina jarri nahi ditut fitxategiak segurtasunez mugitzeko, baina bezeroen nabigazioa (web, posta, etab.) Zerbitzariaren bidez egiten bada botila bat sortuko du eta mantso joango da.
Eskuliburuan diozun moduan lerroa kendu dut
push "redirect-gateway def1"
Vpn berrabiarazi eta trafikoak zerbitzaritik jarraitzen du ...
Mila esker aldez aurretik laguntzagatik !!!!
Zuk duzun arazo berarekin aurkitzen naiz, foroak eta webguneak irakurri ditut, baina aurkitzen dudan ezerk ez dit balio.
Trafiko guztia VPN zerbitzaritik pasatzen da.
Izan norbaitek argitzen badigu 🙂
Un saludo
Irtenbidea oso ortodoxoa eta oso profesionala ez dena aurkitu dut. Baina arazoa konpondu dut ....
Ubunturekin datozen sareak erabiliz ere konektatzeko arazoak izan ditudanez, gui eta openvpn bidez googleatu dut eta KVpnc aurkitu dut (biltegietan dago) eta han konfigurazio fitxategia kargatzen dut (ez dut gogoan nola, baina oso zirudien oso erraza) lehenengoarekin konektatua (trafikoa tuneletik igarotzen zen arren)
Ezarpenetan bakarrik aldatuz-konfiguratu KVpnc-Network-Routes
hautatu: Mantendu lehenetsitako ibilbidea. 2. goitibeherakoan
Erabilgarria izatea espero dut.
Kaixo gida bikaina baina arazo bat daukat, hau guztia egin zuen, bezeroaren fitxategia sortu eta / etc / openvpn / keys / karpetan itsatsi non ca .crt fitxategiak eta abar ere itsatsi ditudan, ondo inportatu ondoren sareko kudeatzaileari honako mezu hau jasotzen didala:
VPN konexioak "erabiltzailea" huts egin du, ez dagoelako baliozko VPN sekreturik.
Lagundu ahal didazula espero dut. Mila esker aldez aurretik
Kaixo, lagunduko didazu? Dena letra arte jarraitzen dut, baina zati hau editatzearen beste aldean, akats handia dakar.
root @ ubuntu: /etc/openvpn/easy-rsa/2.0# source ./vars
bash: ./vars: 68. lerroa: ustekabeko EOF bat datorren `» 'bila zabiltzan bitartean
bash: ./vars: 69. lerroa: errore sintaktikoa: fitxategiaren amaiera ez zen espero
root @ ubuntu: /etc/openvpn/easy-rsa/2.0# ./clean-all
Mesedez iturri vars script-a lehenik (hau da, "source ./vars")
Ziurtatu editatu duzula zure konfigurazioa islatzeko.
Zer egin dezaket?
Kaixo, ez dakit sareei buruz ezer baina Kubako koinatuari lagundu nahi diot, enpresa batean lan egiten du sareko espezialista gisa edo horrelako zerbait
egia esan, proxy bat instalatzeko eskatu zidan
nire ordenagailua VPN bat konfiguratzeko eta nire bidez konektatzeko
Ez dut hau ulertzen, mesedez, horrek zenbat eskertuko lukeen argitu eta argituko balidazu.
saioa Ni ez naiz mezuaren egilea eta ez daukat gaiaren inguruko ideiarik, baina ulertzen dut mezu honen tutoriala egin nahi duzuna egiteko jarraitu behar duzuna izango litzatekeela.
dagokionez
Kaixo, egia esaten diguzuna egiteko, informatika eta sareen ezagutza izan behar duzu. Gutunaren gida jarraituz, zerbitzari bat eta vpn bezero bat sor ditzakezu, baina ez dakit herrialde honek duen blokeoa saihestu dezaketen, hala espero dut, baina ezin dut ziurtatu zein ataka igaroko duen. ziurrenik 80 ataka erabili beharko duzu web bat simulatzeko.
Mila esker Luciano zure erantzunagatik
Eta imajinatzen badut ez dela erraza izango nire herrialdeko blokeo informatikoa mugitzea baina saiatuko naizela uste dut,
Ordenagailu sareen mundu honetan sakonduko dut, beraz, itxaron nire kezka berriak,
mesedez, espero pazientzia izango duzula
eskerrik asko berriro
<> Albert Einstein
Ez duzu zerbait ulertzen amonari azaltzeko gai ez bazara.
Albert Einstein
Galdera batzuk ditut. Lehenengoa. Beharrezkoa al da sareko kudeatzailea erabiltzea? Ez zait inoiz gustatzen. Imajinatzen dut beste gauza hobeak egon behar dutela. Bestea, nire kasuan noip kontu bat erabili behar dut. Arazoa da zerbitzari berean dagoeneko ssh bat martxan dagoela ip ip konturik gabe. Eskua dagoenez, berriro ipini no-ip erabiltzen duen programa bera instalatu behar dut edo zuzenean noip-ekoen beste dns bat lortu behar dut. Eta erabiltzen dituen portuei dagokienez. Gaitu behar al ditut iptable batekin?
orain ulertzen dut zergatik ez didan balio. Aipatzen duzun zatian
""
* up /etc/openvpn/openvpn.up = irekitzean openvpn kargatzen duen script-a da, IBILBIDEA eta AURRERATZEKO erabiltzen da, gero sortuko dugu.
""
Ezetz. Ikusten duzu hori falta zaidala.
Ez dakit zein karpetan dauden fitxategi hauek ..ca.crt, client.crt eta client.key .. Eskuliburuko urratsak jarraitu ditut, lagunduko al zenidake horretan?
nola konektatzen naiz Windows XPtik zerbitzarira
Mila esker !
Kaixo luciano,
Oso mezu ona. instalatu vpn eta tira ondo. telefono mugikorretik nire ordenagailura. Orain arazoa da jada ez dudala sarean ordenagailuan. eth0 moduluak funtzionatzeari utzi dio. Uste dut arazoa vpn abiaraztean script-ak eragin duela.
iruzkinik izango al duzu horri buruz?
Eskerrik asko.
Lucianok berriro ere sarea abiaraztea lortu zuen dhclient eth0 komandoarekin. Ikus dezakezun bezala dhcp daukat vpn zerbitzarian. Zure scriptean dhclient gehi dezakezu eth0 berriro hartu ahal izateko? Zer gomendatzen duzu? vpn gelditzen den bakoitzean nire eth0 deskonektatuko du. eta eskuz hasi beharko dut ...? agur ...
Windows 7 batetik ubuntu zerbitzarira vpn bidez nola konektatu jakin nahi nuke
"Informazio informatikoa" ren zalantza bera daukat, eta nola egiten dudan nire beste 3 lagun VPN berdinera konektatzeko, baina, noski, leihoetatik, eta fitxategiak haien artean trukatzea aukeratzen dute, eta bestea beste batekin ez lehen biekin ...
VPN bat aukeratu aurretik aholkuak hornitzaile desberdinak alderatzea da erabaki zuzena hartzeko (http://lavpn.es ). Prezioen konparazio hau erabiltzea aholkatu besterik ezin dut egin
Ezagutzen dudan VPN onena VPN ninja da eta bertatik deskarga dezakezu http://www.vpnninja.com,espero balio diela!
Txinan bizi nintzenean erabili nuen vpn-aren webgunea uzten dizuet, vpn ninja da, ondoen funtzionatzen duena da. http://www.vpnninja.com
hjp-ek ez du merezi zeure burua kontrajartzen duzunean
Atal honetan saioa hastean galdu egiten naiz, fitxategia ez dela existitzen esaten dit, ez dakit zer gertatzen den, ez dit balio.
Maitea, bigarren helbide multzoa nola jar dezakedan galdetu nahi nizueke, 254 ostalarien multzoa agortzen ari baita eta bezeroak gero eta gehiago dira.
Eskerrik asko!!
Iturburuan galdu nintzen ./var nola exekutatzen dudan, horrela jartzen dudanean ez du funtzionatzen, sudo bat edo horrelako zerbait lehenago joango da
kaixo Akatsak ditut urrats honetan
nano / etc / default / openvpn
Uste dut e kodea, zein komentatu beharko nukeen baina ez da ezer agertzen
Uste dut hori karpetan ez dagoelako baina kasu honetan, nola egin behar dut?
🙁
Aupa lagun, etorkizunetik nator eta zure mezuak jada ez du funtzionatzen Ubunturen azken bertsioetarako, irtenbiderik ?, zin egiten dut akatsa ez dela imajinarioa ...
Kaixo, 2018an nago, oraindik funtzionatzen al du tutorial honek?
Etorkizunetik nator, Arreola Beltza maitea, eta linux 10aren ondorengo bertsioetarako ez du balio