התקן את שרת ה- VPN שלך עם OpenVPN על שרת אובונטו 10.04

התקן את שרת ה- VPN שלך עם OpenVPN על שרת אובונטו 10.04

לוגו OpenVPN

תשומת לב

כשאתה רואה שהפוסט הזה הוא יותר משנה אחת, זה מאוד לא מעודכן, אני אף פעם לא אעדכן את זה, בזמן שלא אוכל להשיב לתגובות.

לאחר זמן מה בלי לפרסם אני מביא לך את המדריך הזה של כיצד ליצור VPN משלך על שרת אובונטו, או להתחבר למחשב הביתי או לשימוש באינטרנט בבטחה ברשתות Wi-Fi לא מאובטחות.

OpenVPN זו תוכנה שפועלת כלקוח ושרת בהתאם לאופן שבו אנו מגדירים אותה, אני מבהיר שישנן שתי גרסאות לכך:
* תוכנת קהילת OpenVPN: זו הגרסה בה נשתמש והיא 100% קוד פתוח
* שרת גישה OpenVPN: זו הגרסה בתשלום, אתה יכול להשתמש בחינם רק עד 2 משתמשים, המשתמשים הנוספים זולים מאוד, יש לה גם תוספות כגון פאנל לניהול אתרים, זה סופר קל להגדרה ועוד.

מבוא

OpenVPN הוא מוצר תוכנה שיצר ג'יימס יונאן בשנת 2001 ומאז הוא משתפר.

שום פיתרון אחר אינו מציע תערובת כזו של אבטחה, אבטחה, קלות שימוש ותכונות עשירות ברמה ארגונית.

זהו פתרון מרובה צורות המפשט מאוד את התצורה של רשתות VPN, ומשאיר אחריו את הזמנים של פתרונות קשים אחרים לתצורה כגון IPsec והופך אותו לנגיש יותר עבור אנשים חסרי ניסיון בסוג זה של טכנולוגיה.

נניח שעלינו לתקשר עם ענפים שונים בארגון. להלן נראה כמה פתרונות שהוצעו במענה לצרכים מסוג זה.

בעבר התקשרו באמצעות דואר, טלפון או פקס. כיום ישנם גורמים המחייבים יישום פתרונות קישוריות מתוחכמים יותר בין משרדי הארגונים ברחבי העולם.

גורמים אלה הם:

האצת התהליכים העסקיים וכתוצאה מכך הגידול בצורך בחילופי מידע גמישים ומהירים.
* לארגונים רבים יש כמה סניפים במקומות שונים כמו גם עובדי טלפון מרוחקים מהבית, אשר צריכים להחליף מידע ללא כל דיחוי, כאילו הם ביחד פיזית.
* הצורך ברשתות מחשבים לעמוד בסטנדרטים גבוהים של אבטחה המבטיחים אותנטיות, שלמות וזמינות.

מקור: ויקיפדיה

השרת:

מדריך זה מיועד לשרת אובונטו 10.04, אני מתאר לעצמי שהוא עובד בגירסאות והפצות אחרות, יש לנו שרת אובונטו כבר מותקן ועובד.
אנו מתקינים את OpenVPN וגם את OpenSSL מכיוון שהאבטחה מבוססת על ssl.

sudo apt-get -y להתקין openvpn sudo apt-get -y להתקין openssl

אנו מגדירים את הדמון של OpenVPN לא להתחיל אוטומטית עם המערכת
אנו מגיבים על הכל על ידי הוספת # לתחילת כל שורה.

sudo nano / etc / default / openvpn

הסר גם את סקריפט ההפעלה, כדי למנוע את התחלתו אם אתה מגדיר את התצורה

sudo update-rc.d -f /etc/init.d/openvpn להסיר

כעת אנו יוצרים את הקובץ openvpn.conf ב- / etc / openvpn /

sudo nano /etc/openvpn/server.conf

ושמנו את התצורה הזו

dev tun proto tcp port 1194 ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/server.crt key /etc/openvpn/keys/server.key dh /etc/openvpn/keys/dh2048.pem משתמש אף אחד לא קבוצה קבוצה שרת 10.6.0.0 255.255.255.0 ifconfig-pool-persist /etc/openvpn/clients.txt status /etc/openvpn/status.txt persist-key persist-tun push "redirect-gateway def1" push "route 192.168.0.0 .255.255.255.0 10 "keepalive 120 3 פועל 3 comp-lzo max-clients XNUMX

כפי שאתה יכול לראות את זה ניתן להתאים אישית, זו דוגמה שנבדקה

אם אינך רוצה להשתמש ב- vpn לאינטרנט מאובטח, כלומר אל תגלוש באינטרנט מ- VPN, הסר את השורה "redirect-gateway".

נתונים אחרים שניתן לשנות:
* ca, cert, key ו- dh = הם הישות, האישורים, המפתח ו- Diffie Hellman של השרת, אנו ניצור אותם בהמשך.
* שרת 10.6.0.0 255.255.255.0 = הוא טווח ה- ip שה- vpn ישתמש בו, ישתמש באחרת אך לא ישתמש כמו זהה לרשת האמיתית.
* ifconfig-pool-persist ipp.txt = שמור שהוקצה לכל ip ב- vpn
* פרוטו ופורט = פרוטוקול ויציאה, אתה יכול להשתמש ב- tcp ו- utp, ב- utp זה לא נתן לי תוצאות טובות, היציאה היא שאתה יכול לשנות את זה.
* duplicate-cn = מאפשר להשתמש באותה תעודה ומפתח במספר לקוחות בו זמנית, אני ממליץ לא להפעיל אותה.
* up /etc/openvpn/openvpn.up = הוא סקריפט שנטען openvpn בעת ההפעלה, הוא משמש ל ROUTING ו- FORWARDING, ניצור אותו בהמשך.
* לקוח ללקוח = הוא למנוע ממשתמשי VPN לראות את עצמם, בהתאם למקרה שזה שימושי.
* comp-lzo = דחיסה, דחס את כל תעבורת ה- VPN.
* פועל 3 = מגדיל או מקטין את פרטי השגיאה בשרת.
* מקסימום לקוחות 30 = מספר המשתמשים המרבי המחובר לשרת בו זמנית, ניתן להגדיל או להקטין.
* push route = מאפשר לך לראות או להיות ברשת מאחורי שרת ה- VPN, היזהר שלא להפעיל לקוח ללקוח.
* לחץ «redirect = מאלץ את הלקוח להשתמש ב- VPN כשער.

עכשיו אנו יוצרים את הסקריפט כדי להגדיר ולהפעיל את שרת ה- VPN.

sudo nano /etc/init.d/vpnserver

ואנחנו מדביקים קוד זה, משנים את טווח ה- ip בהתאם לתצורת השלב הקודם

#! / bin / sh # vpnserver_start () {echo "VPN Server [OK]" echo 1> / proc / sys / net / ipv4 / ip_forward /etc/init.d/networking הפעלה> / dev / null / sbin / iptables -t nat -A POSTROUTING -s 10.6.0.0/24 -o eth0 -j MASQUERADE / usr / sbin / openvpn --config /etc/openvpn/server.conf 2 >> /etc/openvpn/error.txt 1 >> /etc/openvpn/normal.txt &} vpnserver_stop () {echo "Server VPN [NO]" / usr / bin / killall "openvpn" iptables -F iptables -X /etc/init.d/ רשת הפעלה מחדש> / dev / null} vpnserver_restart () {vpnserver_stop שינה 1 vpnserver_start} # מקרה "$ 1" ב'התחל ') vpnserver_start ;; 'עצור') vpnserver_stop ;; 'הפעל מחדש') vpnserver_restart ;; *) vpnserver_start ;; ש- C

עכשיו אנו מקצים לזה הרשאות הפעלה

sudo chmod + x /etc/init.d/vpnserver

גם ומה להגדיר כדי להתחיל אוטומטית עם המערכת

ברירות מחדל של sudo update-rc.d vpnserver

ובכן, כבר הגדרנו את OpenVPN, עכשיו עלינו להפעיל את מודול ה- TUN בגרעין, עם השורות האלה, אנחנו טוענים אותו וזהו

sudo modprobe טון sudo echo "tun" >> / etc / modules

כפי שתראו, התצורה לא הייתה כל כך קשה, אך כעת היא מגיעה לאט ביותר:

* צור 2048bit דיפי הלמן
* צור את רשות האישורים.
* צור את האישורים והמפתחות של השרת.
* צור אישורים ומפתחות לכל משתמש.

אנו מעתיקים את הדוגמאות easy-rsa כדי ליצור את היישות, האישורים, המפתחות וההצפנה, המשתמשים ב- OpenVPN,

sudo cp -R / usr / share / doc / openvpn / דוגמאות / easy-rsa / / etc / openvpn /

כעת עליך להזין את התיקיה אליה נמצאים כלי השירות שהעתקנו וליצור את תיקיית המפתחות

sudo cp -R / usr / share / doc / openvpn / דוגמאות / easy-rsa / / etc / openvpn / cd /etc/openvpn/easy-rsa/2.0 sudo mkdir מקשים

עלינו לערוך רק את קובץ ה- vars שנמצא ב /etc/openvpn/easy-rsa/2.0

sudo nano /etc/openvpn/easy-rsa/2.0/vars

ואנחנו משנים ערכים אלה

ייצא KEY_DIR = "$ EASY_RSA / מפתחות"

ידי

ייצא KEY_DIR = "/ etc / openvpn / easy-rsa / 2.0 / keys"

זה ליצור כן או כן ב /etc/openvpn/easy-rsa/2.0/keys
אנו ממשיכים, אנו גם משנים את הפרמטרים עבור דיפי הלמן של 2048 ביט

ייצא KEY_SIZE = 1024

ידי

ייצא KEY_SIZE = 2048

חסרים לנו רק הנתונים עבור הישות המנפיקה

ייצא KEY_COUNTRY = "ארה"ב" ייצוא KEY_PROVINCE = "CA" ייצוא KEY_CITY = "SanFrancisco" ייצוא KEY_ORG = "פורט-פונסטון" ייצוא KEY_EMAIL = "me@myhost.mydomain"

שנה כל ערך עבור מדינתך, מחוזך, עירך, החברה והדואר שלך
דוגמה

ייצוא KEY_COUNTRY = "AR" ייצוא KEY_PROVINCE = "SF" ייצוא KEY_CITY = "ארמסטרונג" ייצוא KEY_ORG = "LAGA-Systems" ייצוא KEY_EMAIL = "info@lagasystems.com.ar"

כפי שאתה רואה AR = ארגנטינה, SF = סנטה פה (המחוז שלי) והאחרים מבינים זה את זה.
ובכן, עכשיו אנחנו מוכנים להתחיל, בצע את הצעדים האלה עד הסוף, כי טעות אחת והכל נהרס.

אנחנו מבצעים

מקור ./vars

ומבקש מאיתנו לנקות במקרה שיש ישויות, תעודות ומפתחות, אנו עושים זאת בהנאה

./לנקות הכל

עכשיו אנו מייצרים את אבטחת דיפי הלמן של 2048 ביט

./build-dh

עכשיו אנו מייצרים את רשות ההסמכה, היא תבקש מהם את אותם הנתונים כמו בתיקי ה- vars, אני ממליץ להשלים כל אחד מהם, למרות שהם כבר שם, זה לא משנה

./build-ca

כעת אנו יכולים ליצור את האישורים והמפתחות תחילה את השרת, לשנות את השרת לשם שאתה אוהב, הוא יבקש את אותם הנתונים כמו בקבצי vars, אני ממליץ להשלים כל אחד מהם, למרות שהם כבר שם , זה לא משנה.

שרת ./build-key-server

יש לנו כבר את האישורים ומפתחות השרת, עכשיו הלקוח, שנה את הלקוח לשם כלשהו שתרצה,
הוא יבקש את אותם הנתונים כמו בקבצי ה- vars. אני ממליץ להשלים כל אחד מהם, למרות שהם כבר שם, זה לא משנה.

./ לקוח מפתח-בניין

יש לחזור על שלב זה עבור כל לקוח או משתמש שרוצה להתחבר ל- VPN, יש לנו כבר הכל לעבוד, לא, אנחנו צריכים להעתיק את הקבצים שאנחנו מייצרים למקום שאנחנו מגדירים ב- openvpn.conf
מאז העתק את תיקיית המפתחות אל / etc / openvpn /

sudo cp -R /etc/openvpn/easy-rsa/2.0/keys / etc / openvpn /

עכשיו אנחנו בודקים שהכל במקומו, אנחנו נכנסים לתיקיה / etc / openvpn / keys

cd / etc / openvpn / מקשים

ועם ls אנו רואים אם הקבצים הם
עכשיו אנו מייצרים קובץ אחד נוסף, זה נוצר על ידי openvpn

sudo openvpn --genkey - סוד ta.key

אתה צריך רק להעתיק את הקבצים ca.crt, client.crt, client.key, אם יצרת יותר לקוחות להעתיק את ה- crt והמפתח של כל אחד pendrive או אמצעי אחר, אל תשתמש בדוא"ל כדי לשלוח אותם, זה כמו לתת מפתח בית לזר.

מוכן, הכל בשרת, עכשיו אנחנו מתחילים אותו לבדוק שהכל נכון

התחל sudo /etc/init.d/vpnserver

אם אין שגיאות, כבר פועל ה- vpn שלנו, רק הלקוח חסר.

הלקוח:

מדריך זה מיועד לשולחן העבודה של אובונטו 10.04, אני מתאר לעצמי שהוא עובד בגרסאות אחרות והפצות, יש לנו אובונטו שכבר מותקן ועובד.
אנו מתקינים את OpenVPN וגם את OpenSSL מכיוון שהאבטחה מבוססת על ssl
וכפי שנשתמש במנהל הרשת של אובונטו, עלינו להתקין את התוספים עבור OpenVPN

sudo apt-get -y להתקין openvpn sudo apt-get -y להתקין openssl sudo aptitude -y להתקין מנהל-רשת-openvpn

כעת אנו יכולים להגדיר לקוח שלנו דוגמה לתצורה:

עם עורך טקסט, gedit יכול להיות, הדבק קוד זה

לקוח dev tun proto tcp מרחוק IP-OF-SERVER נמל resolv- נסה שוב אינסופי nobind # משתמש אף אחד # קבוצה אף אחד לא ממשיך-מקש להתמיד-tun ca ca. crt לקוח cert.crt מפתח client.key comp-lzo tun-mtu 1500 keepalive 10 120 פועל 4

הם משנים את הנתונים, IP-DEL-SERVER זה ה- IP הציבורי או האינטרנט של השרת ו- PORT שבאמצעותו הם הקצו בשרת, הקבצים ca.crt, client.crt ו- client.key הם אלה שיצרנו והעתקנו. לפני ב- pendrive או מה שלא יהיה.

אם יש לך IP ציבורי דינמי, אני ממליץ להשתמש בשירות DDNS (DyDNS, NO-IP, CDMon), ואל תשכח לפתוח ולהפנות מחדש את יציאת 1194 או את זו שבחרת לשרת.

הם שומרים את הקוד עם השם הרצוי להם אך עם סיומת .conf ובאותה תיקיה כמו הקבצים ca.crt, client.crt ו- client.key.

כעת פתח את מנהל הרשת של אובונטו ובכרטיסיית ה- VPN יש כפתור ייבוא, חפש את קובץ ה- .conf ששמרנו בעבר וזה הכל.

אני מקווה שזה יעזור לך, מכיוון שכדי לעבוד על openvpn עברתי על כל המדריכים והמדריכים שמצאתי.

תודה על הערותיך, אם יש שגיאה כלשהי זה תוצר הדמיון שלך, חחח


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.

  1.   אמיליו דיג'ו

    מדריך טוב מאוד! תמיד רציתי להתקין VPN אבל זה אף פעם לא הצליח. תודה!

    1.    לוצ'יאנו לגאסה דיג'ו

      תודה, אני אומר לך שהייתה לי גם את הבעיה עם ה- VPN, אבל לעבודה התחלתי לחקור.
      במקרה שמישהו מעוניין יש שיטה אחרת להרכיב vpn, סופר פשוט עם ssh.

      1.    ואלו דיג'ו

        אני מתעניין בשיטה זו !!!

      2.    אוליבר דיג'ו

        אתה יכול להעביר את הנתונים XD

  2.   ג'ורג ' דיג'ו

    היי,

    אם אתה מחפש VPN, תוכל למצוא רשימת ספקי VPN באתר זה
    http://www.start-vpn.com/

  3.   יותר דיג'ו

    וואו, אני הולך לאשר את כל השלבים האלה זה בדיוק מה שחיפשתי, ובכן אני מקווה שכל זה ייצא ואז לראות אם תוכלו גם להגיב על התהליך על ידי ssh שיהיה נהדר ואם יש לכם עוד תיעוד לגבי opsvpn להמשיך ולעבור לזה, אני מגיב אחר כך על מה שקרה ומודה לך על תרומתך

    1.    לוצ'יאנו לגאסה דיג'ו

      שלום, מושלם, יש לי כמה שינויים לעשות, עדכנתי כבר את הפוסט, יש שינויים ושיפורים.

  4.   koke דיג'ו

    ניסיתי אבל לא קיבלתי את המפתחות או שאני לא יודע אם יש צורך בצעד בפוסט

    אני מאוד מתעניין בנושא זה אני מבקש שתענה לי בקרוב אני משתמש באובונטו 10.04 (אני חדש בזה)

    1.    לוצ'יאנו לגאסה דיג'ו

      שלום, עקבת היטב אחר השלבים, מכיוון שאם אתה מדלג על אחד או עושה זאת לא נכון, האישורים והמפתחות אינם נוצרים, בדוק אם ערכת היטב את קובץ vars וכאשר אתה מייצר כבוד לערכים, אל תשתמש בתווים מוזרים ו / או הסכמות או הסכמות, זה קרה לחבר בפורום אחר. כל מה שאתה צריך, התקשר אליי

      שלום, אתה כבר יכול לעשות משהו או שאתה עדיין לא יכול ליצור את האישורים והמפתחות, הודע לי כדי שאעזור לך.

  5.   חואן מרטין דיג'ו

    בשורה זו

    שרת ./build-key-server

    שם כתוב לשנות את שם השרת עבור אותו שאתה רוצה למשל:

    ./build-key-server pepito

    (לפחות בשבילי) זה מייצר שגיאה שבאה לידי ביטוי בקובץ normal.txt שם כתוב שמפתח השרת לא נמצא וגם הוא לא מעלה את הטון.
    אני חוזר ויוצר את המפתח

    שרת ./build-key-server

    עם השם הזה ויש פנינה.
    בדקתי את זה בשני שרתים שונים
    האם מישהו אחר קרה?

    1.    לוצ'יאנו לגאסה דיג'ו

      שלום, אם תשנה את השם לאישור הכללי עליך לשנות אותו בקבצי התצורה, מכיוון שהשרת לא ימצא את הקובץ אם לא תציין את שמו.

      1.    חואן מרטין דיג'ו

        אההה, מוכן, תודה רבה, בקושי אוכל לטעום את זה.

  6.   Joni דיג'ו

    שלום להגדיר את הלקוח ב- Windows כמו או לאן אני מעתיק את האישורים?

    1.    Joni דיג'ו

      נפתר;)
      הורדתי את הלקוח הלא נכון. מהאינטרנט openvpn.net, לקוח Windows Windows של תוכנת הקהילה OpenVPN, כבר מסביר כיצד לעשות זאת בהתקנה ב- README.
      תודה על ההדרכה.
      לגבי

  7.   מריאנה דיג'ו

    שלום, אני רק מתחיל עם הדבר הזה בלינוקס ואני צריך להגדיר VPN לרשת מקומית, ופעלתי על ההדרכה שלך והגעתי לחלק ההתקנה בשרת ובלקוח ..... אבל אחרי זה, לא אני יודע לעשות את הבדיקות כדי לראות אם יש את החיבור, אם יישמתי אותו היטב.

  8.   חיימה דיג'ו

    שלום, תודה על המידע
    יש לי שרת עם openvpn פועל, השרת הוא לינוקס-פדורה, יש לי גם התקנה של Windows 7, כלומר יש לי תקשורת מ- Linux-fedora ל- Windows 7.
    הבעיה שלי כרגע היא שאני רוצה להתקין את openvpn כלקוח ב- Ubuntu 10.04 lucid ולא הצלחתי, עקבתי אחר המידע שאתה מספק באמצעות המטפל הגרפי של חיבורי רשת, אבל נראה שהוא לא מגיב, האם יש לך מושג?
    תודה מראש
    חיימה

  9.   ישו גסקון גומז דיג'ו

    שלום,

    יש לי בעיה לנסות להתחבר מלקוח לינוקס. לא ניתן להתחבר, נותן לי את השגיאה הזו בסיסלוג:

    3 בפברואר 21:50:06 jesus NetworkManager [1298]: הפעלת שירות ה- VPN 'org.freedesktop.NetworkManager.openvpn' ...
    3 בפברואר 21:50:06 jesus NetworkManager [1298]: שירות ה- VPN 'org.freedesktop.NetworkManager.openvpn' התחיל (org.freedesktop.NetworkManager.openvpn), PID 2931
    3 בפברואר 21:50:06 jesus NetworkManager [1298]: שירות ה- VPN 'org.freedesktop.NetworkManager.openvpn' יצא עם שגיאה: 1
    3 בפברואר 21:50:06 jesus NetworkManager [1298]: הגדרת המדיניות 'אוטומטי eth0' (eth0) כברירת מחדל לניתוב IPv4 ו- DNS.
    3 בפברואר 21:50:11 jesus NetworkManager [1298]: שירות ה- VPN 'org.freedesktop.NetworkManager.openvpn' לא התחיל בזמן וביטל את החיבורים
    3 בפברואר 21:50:33 ליבת ישו: [119.324287] lo: הרחבות פרטיות מושבתות

    ניסיתי את זה אבל גם זה לא עובד:

    http://sergiodeluz.wordpress.com/2010/06/21/openvpn-fallo-porque-no-habia-secretos-vpn-validos-solucion/

    יש לך רעיון לאן לחפש?

  10.   איסאי דיג'ו

    שלום! עקבתי אחר ההוראות שלך עד האות עד להוצאת "מקור ./vars", כפי שאתה מציין, היא מבקשת ממני לעשות את "./clean-all", אך כשעושים זאת היא אומרת לי שהיא לא יכולה לעשות את ה- RM באישור. נדחה או ה- mkdir מכיוון שהקובץ כבר קיים; אני ממשיך קדימה אל "./build-dh" ואחרי הרבה שורות של. ו- +, מסתיים ב: /etc/openvpn/easy-rsa/2.0/keys/dh2048. pem: ההרשאה נדחתה.

    ואותו הדבר לגבי "./build-ca", כתיבת מפתח פרטי חדש ל- 'ca.key', ca.key: ההרשאה נדחתה.

    הנחתי כי אצטרך לעשות זאת עם הרשאות משתמש סופר, אך בכל המקרים זה אומר לי לוודא שהוצאתי להורג את "מקור ./vars ... אני תקוע."

    רבים לזמנך!

    1.    איסאי דיג'ו

      אני אענה לעצמי, עד עכשיו אוכל להמשיך לעשות «chmod 777» לתיקיית 2.0 ונראה שעכשיו אם אני אמשיך ...

  11.   איציאר דיג'ו

    איך אוכל לדעת את ה- IP של השרת כדי להקצות אותו ללקוח ה- VPN? תודה רבה לוצ'יאנו על עזרתך והודעתך! 100101001

  12.   gabrielcz דיג'ו

    תודה, תודה, תודה, סוף סוף הדרכה שאתה עושה "בדיוק זה" וזה עובד.
    ובכן, הנה לשם .. עכשיו יש לי את הבעיה הבאה, שהיא בוודאי בגלל שהם חורים .. ass
    אני מסביר: עקבתי אחר המדריך בצורה מושלמת, הורדתי לקוח ל- MAC מ- openvpn, וקראתי את תצורת הלקוח שלך, הגדרתי את שלי והתחברתי.

    אני אגיד לך קודם את התשתית.

    שרת: אובונטו 10.4
    eth0 = 192.168.1.40
    (השארתי את קובץ התצורה של OPENVPN בדיוק כמו שאתה מציע, שאני לא מבין, הוא ...
    למחשב שלי (לקוח Mac) הוקצה ה- ip 10.6.0.5 ואם אני פינג 10.6.0.1 אני מגיע בלי בעיות.

    מה שאני לא מבין זה שאני צריך VPN כדי לגשת לרשת LAN המשרדית שלי, ו- LAN המשרדי שלי הוא 192.168.1.x (כמו בבית שלי, יש לי גם 192.168.1.x)

    מִשׂרָד:
    שרת OPENVPN: 192.168.1.40
    שרת פיתוח אתרים: 192.168.1.107

    השאלה שלי היא ... מה יהיה עלי לשנות כדי שאוכל מהבית שלי להתחבר לשרת OPENVPN כך שייתן לי IP של רשת המשנה המתאימה כדי שאוכל להיכנס לשרת פיתוח האתרים שלי .. ???

    זה נותן לי, אולי בשרת vpn הפתוח.אני צריך להחליף את 10.6.xx במשהו שמתאים ל- 192.168.1.x ולשנות את רשת המשנה של הבית שלי, כך שזו תהיה דוגמא אחרת: 10.0.XX כך שהם לא להישאר בין 192.168.xx מהבית והמשרד שלי?

    JEJEJEJEJEJ מצטער, אבל ניסיתי להביע את הספק שלי בצורה הכי מובנת שאפשר, אבל אולי בגלל שאני לא יודע לשאול את זה, או מה, אבל קראתי את זה מחדש ואמא שלי, אני לא מבין את עצמי, אבל טוב, בואו נראה מה אתם חושבים אם תבינו אותי קצת ועזרו לי. 😉

    בברכה,

    1.    gabrielcz דיג'ו

      ובכן, הנה לשם .. עכשיו יש לי את הבעיה הבאה, שהיא בוודאי בגלל שהם חורים .. ass

      רציתי לשים שאני, אני מטומטם 😉 heheheej אין רע פרשנות גרועה בבקשה.

    2.    ישויות דיג'ו

      שלום .. פתרת את המבוי הסתום שלך? אותו דבר קורה לי ואני לא יודע איך לפתור את זה ... תעזור לי בבקשה? תודה

  13.   gabrielcz דיג'ו

    שלום יקיריי,
    להגיד לך שעל ידי ניווט קצת אני יכול לענות לעצמי וכבר פתרתי את הבעיה שלי, מה גם שבמדריך הנהדר הזה הם כבר ענו לי! 🙂

    מה שנאמר על ידי כולם, המדריך הטוב ביותר ל- openvpn שקראתי, איתו עודדו אותי ואיתו אני עובד בצורה מושלמת,
    תודות וברכות.

    נ.ב: יום אחד ניתן להרחיב אותו באמצעות ממשק האינטרנט חיבור ותצורה! 🙂

  14.   חורחה דיג'ו

    מה דעתך על מישהו שיכול להדריך אותי כי אם יש לי ספקות רבים כמו שגבריאלץ אומר שאנני מטומטם

  15.   אלכסנדר דיג'ו

    שלום לוצ'יאנו, תודה רבה על ההדרכה, מעולה! אם אתה חושב שזה בסדר, השלם אותה על ידי הוספת שורות אלה:
    1. הפעל מחדש את OpenVPN במחשבי הלקוח וגם בשרת השרת כדי לבצע את השינויים
    בהמתנה.
    2. הפעל ifconfig ונתב -n במסוף כדי לבדוק אם יש ממשק חדש,
    tun0, על הלקוח ועל השרת.
    3. בדוק את החיבור על ידי פינג IP של ממשקי tun0, (לקוח ו-
    שרת). הקלד את המסוף: פינג 10.8.0.1, אם תקבל תגובה כמו:
    PING 10.8.0.1 (10.8.0.1) 56 (84) בתים של נתונים.
    אז מזל טוב, הלקוח מחובר לשרת באמצעות OpenVPN ועכשיו
    אתה יכול לגלוש בבטחה.

    ברכות לכולם מקולומביה.

  16.   אלכסנדר דיג'ו

    שלום, בחלק האחרון של ההדרכה שבו מצוין שעליך ליצור ולערוך קובץ עם סיומת .conf ולהשלים את נמל ה- IP-DEL-SERVER, שים: 192.168.0.0: 1194
    ושמור את הקובץ עם השם: keyConfiguracionCliente1.conf

    אני משתמש בחיבור ADSL לשירות אינטרנט וה- IP שהוא מטפל בו הוא דינמי.

    אני מבין שכדי לחבר לקוח ל- VPN נעשה שימוש בפקודה הבאה:
    root @ user ~ # openvpn keyname.conf, במקרה שלי זה יהיה:
    root @ user ~ # openvpn CustomerConfigurationKey1.conf

    לאחר ביצוע פקודה זו מוצגת ההודעה הבאה:
    «שגיאת אפשרויות: מרחוק: פרוטוקול רע המשויך למארח 192.168.0.0: 1194
    השתמש ב - עזרה למידע נוסף. »

    אתה יכול בבקשה להנחות אותי בבירור כיצד לתקן את השגיאה הזו, תודה.

    1.    אוליס דיג'ו

      ב conf של הלקוח אתה צריך לשים את ה- IP של השרת. אם לשרת שלך יש ip דינמי תצטרך לעשות חשבון ב- dyndns או no-ip כדי להפוך את ה- IP של השרת לשאלה "myserver.dnsalias.net" של הגדרת הלקוח עם כתובת אחרונה זו.
      לגבי

    2.    לוצ'יאנו לגאסה דיג'ו

      שלום, ulises כבר ענה לך, אם יש לך IP דינמי אתה צריך להשתמש בכמה ddns (DynDNS, NoIP, מה שאתה רוצה), אני אומר לך שלפני חודש יצרתי שרת VPN לחבר אבל ב winbugs וכמו שהוא השתמשנו ב- adsl השתמשנו ב- noip, אני מושלם, השלבים זהים, רק זכרו לפתוח ולהפנות מחדש את יציאה 1194 או את זו שבחרתם בנתב שבו השרת מחובר, קחו בחשבון שעם adsl הרבה לא יכול להיות נעשה, מכיוון שהוא adsl זה אסינכרוני שיש לו יותר הורדה מאשר העלאה ושרת משתמש בשתיהן אלא יותר בהעלאה.

  17.   אוליס דיג'ו

    לוצ'יאנו תודה על הדרכה זו, אחת הברורות שקראתי. הצלחתי לחבר לקוח 1 לשרת ולקוח 2 לשרת אך לקוח 1 ולקוח 2 לא נראים. יש לך רעיון? תודה לך שוב

    1.    לוצ'יאנו לגאסה דיג'ו

      שלום, אם שיטה זו היא כזו אין קשר בין לקוחות, אך ניתן לשנות אותה כך שאם הם יוכלו לקיים אינטראקציה, ליתר ביטחון זה עדיף מאשר לא מכיוון שזו רשת כמו כל אחת אחרת ואם אדם או תוכנה מתערבים הם יכול לייצר נזק גדול. תודה

  18.   אלכסנדר דיג'ו

    תודה רבותי על התגובות, הברכה.

  19.   לואי אדוארד דיג'ו

    היי, תראה, אני מתחיל ל- vpn, איך אוכל לשנות כתובות במתאם tun0?
    וכיצד ליצור ip ציבורי ב- vpn תודה

    1.    לוצ'יאנו לגאסה דיג'ו

      שלום, ממשק ה"טון "נוצר גם בשרת וגם בלקוח, לשרת תמיד יהיה אותו ip ב- tun מכיוון שהוא מוקצה על ידי openvpn, הלקוח יכול להיות בטוח שיש לך תמיד את אותו הדבר אם בשרת config ומלקוח אתה שם "persist-tun" שמבטיח את ה- ips בכל לקוח.
      תמיד יש לך את ה- IP הציבורי, אבל אם הוא דינמי אתה יכול להשתמש בכמה ddns, הקלד no-ip, dydns או cdmon, שירותים אלה נותנים לך תת-דומיין שמצביע על ה- ip שלך ועם soft או מאינטרנט אתה מעדכן את ה- ip וזהו כמובן, זה הולך רק על השרת, ועליך לפתוח את היציאה בנתב.

  20.   פדריקו דיג'ו

    לוצ'יאנו: הדרכה טובה מאוד. שאלה, בבקשה, האם אתה יכול לאשר שניתן להתקין VPN גם מנתב ולא על ידי התקנת תוכנית זו בשרת אובונטו שלי? אם כן, מה היתרונות של לעשות את זה עם OpenVPN לעומת רכישת נתב עם מערכת הפעלה (כמובן, השאלה שלי חורגת מהמחיר). אני מתייחס להטבות אבטחה ולהופעות אחרות. אני אומר לך שאני רוצה להתקין VPN כדי לגשת ולהעלות מספר שולחנות עבודה בו זמנית כדי לנהל את היישומים המקומיים של שרת אובונטו שלי. אתה יכול להסביר לי איך אני עושה את זה משולחנות עבודה מרוחקים ומה זה קשור ל- VPN? . תודה

    1.    לוצ'יאנו לגאסה דיג'ו

      שלום, האמת היא שאכין את עצמי ל- VPN עם לקוח בנתבים אבל הם עם ipsec של סיסקו, זה משהו אחר, אני חושב שבחלק מהקושחה מסוג עגבניות, openwrt ואחרות יש את ה- openvn משולב, לא הייתי משתמש בו מכיוון שהוא מאובטח יותר מאשר לכל מחשב יש את הלקוח ולכן אתה לא נותן pn לכל הרשת וגם יש לך ip vpn לכל מחשב.

  21.   מרסלו מור דיג'ו

    שלום לוצ'יאנו, מעולה ההדרכה שלך, האמת שזה עזר לי מאוד והכל עבד בשבילי עד שהגעתי לחלק של ייבוא ​​קובץ ה- .conf במקרה של השרת את קובץ השרת.conf שיצרנו, הבעיה היא שכשאני בוחר בקובץ לאחר לחיצה על «ייבוא» אני מכניס accept והוא זורק לי פוסטר שאומר לי את הדברים הבאים:
    "לא ניתן לייבא חיבור VPN"
    לא ניתן היה לקרוא את הקובץ "server.conf" או שהוא אינו מכיל פרטי חיבור VPN שניתן לזהות
    שגיאה: שגיאה לא ידועה.

    ובכן העניין הוא שכבר ניסיתי פיתרון שחיפש את קובץ הדוגמה ב- "/usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz> server.conf" זו הדוגמא קובץ המספק openvpn שהוא זה עם הפורמט הנכון, שנה את הקובץ עם התצורה המוצגת במדריך אבל כשאני הולך לטעון זה נותן לי את אותה שגיאה, ואז ניסיתי מה הקישור שאני משאיר "ישו גסקון גומז" אומר
    כלומר, הפתרון שמופיע בעמוד זה «http://sergiodeluz.wordpress.com/2010/06/21/openvpn-fallo-porque-no-habia-secretos-vpn-validos-solucion/»
    אבל אותו דבר כל הזמן קורה לי, אני לא יודע מה זה יכול להיות! אם אתה יודע או שמישהו יכול לתת לי יד עם זה אני אסיר תודה לאין ערוך מכיוון שאני צריך להקים ממשק VPN לבעיות עבודה חשובות מאוד, תודה רבה מראש

  22.   לוצ'יאנו לגאסה דיג'ו

    שלום, זה מיועד למי שלא יכול לייבא את התצורה ללקוח, אם אתה משתמש באובונטו זכור להתקין את תמיכת openvpn במנהל הרשת, אחרת זה לא יעבוד, זה מפורט בפוסט. תודה

  23.   וילמר דיג'ו

    תודה, ה- VPN עובד בשבילי ב 100%.

    זה יהיה נחמד לראות את התצורה עבור לקוח windos

  24.   Chelo דיג'ו

    היי לוצ'יאנו, הבא מופיע בקונסולה כשאני הולך להפעיל את ה"טון ":
    צ'לו @ cellodromo: ~ $ sudo modprobe tun
    צ'לו @ cellodromo: ~ $
    צ'לו @ chelodromo: ~ $ sudo echo "tun" >> / etc / modules
    bash: / etc / modules: ההרשאה נדחתה
    עד שכאן אני מגיע עם ההדרכה עד שאפתור זאת אני לא רוצה להמשיך בשלבים הבאים
    ממה לדעתך נובע?
    מערכת ההפעלה שלי היא שולחן העבודה של אובונטו 10.04.2 (LTS)
    תודה מראש

    1.    לוצ'יאנו לגאסה דיג'ו

      שלום, ממה שלדעתי זה לא לוקח סודו, יתכן שלא יהיו לך הרשאות להשתמש בסודו, נסה להיכנס כשורש (sudo su) ולעשות את השלבים במדריך.
      כן, זה משהו שכולם כבר צריכים לדעת אבל זה לא יותר מדי,

  25.   ישויות דיג'ו

    שלום, עקבתי אחר הצעדים במדריך והוא מתחבר טוב, אבל אין לי גישה למחשבים המקומיים ברשת, כלומר אני לא פינג 192.168.1.1 ואני לא יודע איפה לאתר אותו כדי לקחת את זה מִגזָר. שאלה נוספת? אם יש לי מספר רשתות VLAN ב- Ren, כיצד אוכל להגדיר לאיזה מהן להתחבר ולאיזה לא ??? .... אודה לתגובתך! תודה

    1.    לוצ'יאנו לגאסה דיג'ו

      שלום, הבהרתי שהתצורה של מדריך זה מיועדת ל- vpn אם אני יוצר קשר עם רשת ה- lan של השרת, לשם כך עליך לשנות את התוכנית, מה אם אתה יכול להשתמש בטבלאות ip כדי להפנות יציאות לרשת ה- lan. אני משתמש באפשרות זו, כדי לא לחשוף את הרשת.

  26.   Chelo דיג'ו

    זה עוזר כשאני עושה את הלקוח לצד הפקודה הבאה לבדוק את החיבור
    sudo openvpn client.conf

    אני מקבל את ההודעה הבאה

    שגיאת אפשרויות: ב- [CMD-LINE]: 1: שגיאה בפתיחת קובץ התצורה: client.conf
    השתמש ב - עזרה למידע נוסף.

    באופן מוזר הצלחתי לחבר לקוח עם אובונטו של 32 סיביות אבל זה קורה לי עם לקוחות שיש להם 64 סיביות של אובונטו, האם יהיה לזה קשר? תודה מראש

  27.   חורחה דיג'ו

    מדריך טוב מאוד, תודה רבה חסכת לי שעות של תיעוד

  28.   פרנסיסקו מולינרו דיג'ו

    תודה ראשונה על המדריך.
    עשיתי את הצעדים מספר פעמים בלי לקבל שגיאות ובסופו של דבר אני תמיד מקבל את אותה הבעיה. כשמנסים לחבר את ה- VPN אני מקבל את ההודעה:
    חיבור הרשת "VPN לשרת" נכשל מכיוון ששירות ה- VPN הופרע באופן בלתי צפוי.
    אתה יכול להגיד לי מה אני עושה לא בסדר?

  29.   הוגו דיג'ו

    שלום, הדרכתי אותי במדריך שלך וחשבתי שהחלק הראשון בסדר, אבל החלק השני שאני משתמש בשני שרתים על הלקוח, השני על הלקוח הוא מצב קונסולה, כמו אריה, אני יוצר קובץ עבור הלקוח ובתוך הקובץ הזה אני כותב את החלק השני של הקוד ואיך אדע אם אתה עובד לפני מה תודה

    1.    לוצ'יאנו לגאסה דיג'ו

      שלום, הבהר היטב היכן אתה נתקע וכפי שאני תמיד אומר לך, עקוב אחר הצעדים לאות ואם הם נתקעים בדוק, כי אתה יכול לדלג על שלב ואז זה לא עובד

  30.   פרנסיסקו חאבייר דיג'ו

    ערב טוב!!
    כל שעליך לעשות הוא לברך את מחבר הבלוג הזה, ובכן, זה עבד בשבילי ב 100% על השרת החדש שלי שקניתי.

    עכשיו אני יכול להתחבר מאייפון, אייפד או כל מחשב !!
    תודה מספרד

  31.   פרנסיסקו חאבייר דיג'ו

    ההערה השנייה שלי אחר הצהריים.
    אני השרת, התקנתי אותו תחת שרת אובונטו 11.04

    עכשיו, הלקוח, התקנתי את זה ב- Windows, ופשוט צריך שיהיה לך בקובץ ה- conf את הנתיב הנכון ל- .key ו- .crt.

    יש לי רק ספק .... אני רוצה ליצור עבור לקוחות נוספים (./build-key client2) ו ... זה אומר לי את ההודעה הבאה:

    root @ ubuntu: /etc/openvpn/easy-rsa/2.0# ./ client-key2
    אנא ערוך את סקריפט vars כדי לשקף את תצורתך,
    ואז מקור אותו עם "מקור ./vars".
    לאחר מכן, להתחיל בתצורת PKI חדשה ולמחוק כל
    אישורים ומפתחות קודמים, הפעל "./clean-all".
    לבסוף, תוכלו להפעיל את הכלי הזה (pkitool) לבניית אישורים / מפתחות.

    האם יש צורך ליצור שוב את קבצי השרת כדי ליצור לקוח אחר? זה יהיה מטורף ....

    1.    לוצ'יאנו לגאסה דיג'ו

      שלום, כדי ליצור אישורים נוספים אתה צריך לעשות את אותו הדבר אבל לדלג על חלק השרת, אני נותן לך דוגמה:
      cd /etc/openvpn/easy-rsa/2.0
      מקור ./vars
      ./לנקות הכל
      ./ לקוח מפתח-בניין
      sudo cp -R /etc/openvpn/easy-rsa/2.0/keys / etc / openvpn /

      יותר אני משתמש במשהו דומה ויש לי אפילו שרת vpn שהאישורים נוצרו במחשב אחר, אז יש לי vpn מיותר.

  32.   אניגו דיג'ו

    שלום לכולם, קודם כל, תודה על המדריך הזה. התחלתי לעשות את זה בשרת אובונטו 10.04 שלי אבל יש לי את השגיאה הזו,
    «מנהל @ ks: ~ $ sudo modprobe tun
    [סודו] סיסמה למנהל:
    FATAL: לא ניתן היה לטעון /lib/modules/2.6.38.2-grsec-xxxx-grs-ipv6-64/modules.dep: אין קובץ או ספרייה כאלה »

    אתה יכול לעזור לי,

    1.    פרנסיסקו חאבייר דיג'ו

      בוקר טוב אניגו,

      אני במשך 3 ימים, התקנתי אותו על שרת אובונטו 11.04 ו- NO PROBLEM. הכל בפעם הראשונה. מדוע שלא תנסה את 11.04? נראה של- 10.04 אין את המודול שהוא מנסה לטעון.

      למחבר ההדרכה, יש לי שאלה. האם ניתן להגביל את השרת כך שרק הלקוח יוכל להתחבר ממארח ​​ספציפי? (באמצעות IP או מארח dyndns.org למשל)
      אם זה לא אפשרי, כיצד אוכל להגדיר כך שלא משנה אם הלקוח זקוק לאישורים, כאשר הוא מתחבר, הוא מבקש התחברות (משתמש וסיסמא) בחלון? האם זה האחרון אפשרי?

      תודה.

  33.   פרנסיסקו חאבייר דיג'ו

    בוקר טוב לכולם שוב 🙂

    לאחר מספר שבועות התחברות לשרת ה- VPN, שמתי לב שהוא לא נותן לי DNS.

    אני מתחבר, אני ניגש למשאבים על ידי כתיבת ה- IP הפרטי, אך באופן אוטומטי, אני מפסיק לגלוש באינטרנט.
    אם אני עושה ipconfig, זה נותן לי IP, GW, אבל ה- DNS חסר.
    האם תוכל להוסיף אותו לקובץ תצורת הדמון של openvpn, או לתצורת הלקוח?

    תודה.

  34.   מיגה דיג'ו

    תודה רבה על הטוטו !!! זה הולך מצוין !!!

    הדבר היחיד שלא השגתי הוא להיות מסוגל לנווט מבלי שכל התנועה עוברת דרך השרת.

    אני רוצה לשים 30 מכונות ב- vpn כדי להעביר קבצים בבטחה, אבל אם הניווט (אינטרנט, דואר וכו ') של הלקוחות יעבור דרך השרת זה ייצור צוואר בקבוק וזה ילך לאט.

    כמו שאתה אומר במדריך הסרתי את הקו
    דחוף "defirect-gateway def1"

    אני מפעיל מחדש את ה- vpn והתנועה ממשיכה לעבור דרך השרת ...

    תודה רבה מראש על העזרה !!!!

    1.    פרנסיסקו חאבייר דיג'ו

      אני מוצא את עצמי עם אותה בעיה שיש לך, קראתי פורומים ואתרים, אבל שום דבר שאני מוצא לא עובד בשבילי.

      כל התעבורה עוברת דרך שרת ה- VPN.
      שיהיה אם מישהו מאיר לנו 🙂

      ברכות

      1.    מיגה דיג'ו

        מצאתי את הפיתרון, מאוד לא שגרתי ומאוד לא מקצועי. אבל פתרתי את הבעיה ...

        מכיוון שהיו לי גם בעיות התחברות באמצעות הרשתות שמגיעות עם אובונטו, חיפשתי בגוגל על ​​גוי ו- openvpn ומצאתי את KVpnc (הוא נמצא במאגרים) ושם עם טעינת קובץ התצורה (אני לא זוכר איך, אבל זה נראה מאוד קל מאוד) מחובר לראשון (למרות שהתנועה עדיין עברה דרך המנהרה)

        שינוי בהגדרות בלבד - הגדר KVpnc-Network-Routes

        בחר: שמור על מסלול ברירת המחדל. בתפריט הנפתח השני

        אני מקווה שתמצא את זה מועיל.

  35.   רוברטו דיג'ו

    שלום מדריך מצוין אבל יש לי בעיה, זה עשה את כל זה, צור את קובץ הלקוח והדבק אותו בתיקיה / etc / openvpn / keys / שם אני מדביק גם את קובצי ה- CA.crt וכו ', גם אחרי הייבוא. שאני מקבל את ההודעה הבאה למנהל הרשת:

    חיבור ה- VPN 'המשתמש' נכשל מכיוון שלא היו סודות VPN תקפים.

    אני מקווה שאת יכולה לעזור לי. תודה רבה מראש

  36.   מתיאס דיג'ו

    היי, אתה יכול לעזור לי? אני עוקב אחרי הכל עד האות, אבל בצד השני של עריכת החלק הזה, זה מסמן טעות גדולה.
    root @ ubuntu: /etc/openvpn/easy-rsa/2.0# מקור ./vars
    bash: ./vars: שורה 68: EOF לא צפוי בזמן שאתה מחפש "» "תואם
    bash: ./vars: שורה 69: שגיאת תחביר: בסוף הקובץ לא היה צפוי
    root @ ubuntu: /etc/openvpn/easy-rsa/2.0# ./clean-all
    אנא הוסף תחילה את תסריט ה- vars (כלומר "מקור ./vars")
    ודא שערכת אותו כדי לשקף את התצורה שלך.

    מה אני יכול לעשות

  37.   להיות בלי דיג'ו

    היי, אני לא יודע הרבה על רשתות אבל אני רוצה לעזור לגיסי בקובה, הוא עובד בחברה כמומחה ברשת או משהו כזה
    האמת היא שהוא ביקש ממני להתקין פרוקסי ב
    המחשב שלי להקים VPN ולהתחבר דרך שלי
    אני לא מבין את זה, בבקשה, אם היית יכול להסביר ולהאיר אותי עד כמה זה יהיה מוערך מאוד.

    1.    Ubunlog דיג'ו

      מושב אני לא מחבר ההודעה וגם אין לי מושג בנושא, אבל אני מבין שהמדריך של פוסט זה יהיה זה שעליך לבצע כדי לעשות את מה שאתה רוצה לעשות
      לגבי

    2.    לוצ'יאנו לגאסה דיג'ו

      שלום, האמת לעשות את מה שאתה אומר לנו, אתה צריך להיות בעל ידע במדעי המחשב ורשתות. בעקבות המדריך לאות אתה יכול ליצור שרת ולקוח vpn אבל גם אני לא יודע אם הם יכולים לעקוף את המצור שיש למדינה הזו, אני מקווה שכן אבל אני לא יכול להבטיח באיזו פורט היא תעבור. סביר להניח שתצטרך להשתמש ביציאה 80 כדי לדמות רשת.

  38.   להיות בלי דיג'ו

    תודה רבה לוצ'יאנו על תשובתך
    ואם אני מתאר לעצמי שלא יהיה קל לעקוף את חסימת המחשבים של ארצי, אבל אני חושב שאנסה,
    אני אכנס עמוק יותר לעולם הזה של רשתות מחשבים אז חכה לדאגות חדשות מצדי,
    אנא מקווה שיש לך סבלנות
    שוב תודה

    <> אלברט איינשטיין

  39.   להיות בלי דיג'ו

    אתה לא באמת מבין משהו אלא אם כן אתה מסוגל להסביר את זה לסבתא שלך.
    אלברט איינשטיין

  40.   פבלו דיג'ו

    יש לי כמה שאלות. הראשון. האם יש צורך להשתמש במנהל רשת? אני אף פעם לא ממש אוהב את זה. אני מתאר לעצמי שחייבים להיות דברים טובים יותר. השני, במקרה שלי אני צריך להשתמש בחשבון noip. הבעיה היא שבאותו שרת כבר יש לי SSH הפועל ללא חשבון ip. מכיוון שזו היד שם, אני צריך להתקין שוב את אותה תוכנית שמשתמשת ב- no-ip או ישירות כדי להשיג עוד DNS של אלה של noip. ובאשר ליציאות בהן היא משתמשת. האם עלי לאפשר להם באמצעות iptable?

  41.   פבלו דיג'ו

    עכשיו אני מבין למה זה לא עובד בשבילי. בחלק שאתה מזכיר

    ""
    * up /etc/openvpn/openvpn.up = הוא סקריפט שנטען openvpn בעת ההפעלה, הוא משמש ל ROUTING ו- FORWARDING, ניצור אותו בהמשך.
    ""

    לא זה. אתה יכול לראות שחסר לי את זה.

  42.   ארה"ב דיג'ו

    אני לא יודע באיזו תיקייה הקבצים האלה הם ..ca.crt, client.crt ו- client.key .. פעלתי לפי השלבים במדריך, האם תוכל לעזור לי בזה?

  43.   דייגו אלפרדו מוראלס מוראלס דיג'ו

    איך אני מתחבר מ - Windows XP לשרת

  44.   Daniel דיג'ו

    תודה רבה !

  45.   פביאן דיג'ו

    היי לוצ'יאנו,
    פוסט טוב מאוד. התקן את ה- vpn ומשוך אותו היטב. מטלפון נייד למחשב שלי. הבעיה כעת היא שכבר אין לי רשת במחשב. מודול eth0 הפסיק לעבוד. אני חושב שהבעיה נגרמה על ידי התסריט להפעלת ה- vpn בעת ההפעלה.
    יהיו לך הערות לגבי זה?
    תודה.

    1.    פביאן דיג'ו

      לוצ'יאנו, שוב, הצליח להפעיל את הרשת באמצעות הפקודה dhclient eth0. כפי שאתה יכול לראות יש לי dhcp בשרת vpn. בסקריפט שלך אתה יכול להוסיף את ה- dhclient כך שייקח שוב את eth0? על מה אתה ממליץ? בכל פעם ש- vpn מפסיק זה ינתק את eth0 שלי. ואצטרך להפעיל אותו ידנית ....? בברכה…

  46.   מחשב דיג'ו

    ברצוני לדעת כיצד להתחבר מ- Windows 7 לשרת אובונטו דרך vpn

  47.   דניאל PZ דיג'ו

    יש לי את אותו הספק כמו "מידע אינפורמטיקה", וגם איך אני עושה כך ש -3 חברים נוספים שלי יתחברו לאותו VPN, אבל, מחלונות כמובן, ובחרו אילו קבצים מוחלפים ביניהם, והשני עם אחר אחד. לא עם השניים הראשונים ...

  48.   alex דיג'ו

    טיפים לפני בחירת VPN הם השוואה בין הספק השונה כדי לקבל את ההחלטה הנכונה (http://lavpn.es ). אני יכול רק לייעץ לך להשתמש בהשוואת מחירים זו

  49.   מסגרות דיג'ו

    ה- VPN הטוב ביותר שאני מכיר הוא הנינג'ה של VPN, ותוכל להוריד אותו מ http://www.vpnninja.com,espero שזה משרת אותם!

  50.   ברלינה דיג'ו

    אני עוזב את אתר ה- vpn בו השתמשתי כשגרתי בסין, זה vpn ninja, זה שעובד הכי טוב, http://www.vpnninja.com

  51.   הזכר שלך דיג'ו

    hjp לא שווה חרא אתה סותר את עצמך

  52.   3. דפונס דיג'ו

    אני הולך לאיבוד כשאני הולך לקטע הזה, זה אומר לי שהקובץ לא קיים, אני לא יודע מה קורה, זה לא עובד בשבילי. 

  53.   טאנו דיג'ו

    יקירתי, רציתי לשאול אותך כיצד אוכל להכניס מאגר כתובות שני, מכיוון שמאגר 254 המארחים נגמר, והלקוחות ממשיכים לגדול.

    תודה רבה לך!!

  54.   חוסה דיג'ו

    הלכתי לאיבוד במקור ./var איך אני מריץ את זה, כשאני שם את זה ככה זה לא עובד, זה יהיה סודו או משהו כזה הולך לפני

  55.   לטי לורנצו דיג'ו

    שלום יש לי שגיאות בשלב זה
    ננו / וכו '/ ברירת מחדל / openvpn

    אני אמור לקבל קוד e, על איזה עלי להתייחס אך שום דבר לא מופיע

    אני חושב שזה בגלל שזה לא נמצא בתיקיה, אבל במקרה זה, איך עלי לעשות זאת?
    ???

  56.   מרטין "שחור" ארארולה דיג'ו

    היי חבר, אני בא מהעתיד וההודעה שלך כבר לא עובדת בגירסאות מאוחרות יותר של אובונטו, פיתרון כלשהו? אני נשבע שהשגיאה אינה דמיונית ...

  57.   מריו אוצ'ואה דיג'ו

    היי, אני בשנת 2018, האם הדרכה זו עדיין עובדת?

  58.   מספריים גבריאל דיג'ו

    אני עדיין בא מהעתיד, ארריולה השחורה היקרה שלי, וזה כבר לא עובד עבור גרסאות אחרי לינוקס 10