Pasang Pelayan VPN Anda Sendiri dengan OpenVPN pada Pelayan Ubuntu 10.04

Pasang Pelayan VPN Anda Sendiri dengan OpenVPN pada Pelayan Ubuntu 10.04

Logo OpenVPN

PERHATIAN

SEBAGAI ANDA MELIHAT POST INI LEBIH DARI 1 TAHUN LAMA, ITU SANGAT TIDUR, AKU TIDAK PERNAH MENGEMASKININYA, APABILA AKU TIDAK DAPAT MENJAWAB KOMEN.

Selepas beberapa ketika tanpa mengepos, saya membawakan panduan ini bagaimana membuat VPN anda sendiri di Ubuntu Server, sama ada untuk menyambung ke PC rumah atau menggunakan internet dengan selamat dalam rangkaian Wi-Fi yang tidak selamat.

OpenVPN Ini adalah Perisian yang bertindak sebagai pelanggan dan pelayan mengikut cara kami mengkonfigurasinya, saya menjelaskan bahawa terdapat 2 versi ini:
* Perisian Komuniti OpenVPN: Ini adalah versi yang akan kami gunakan dan 100% Open Source
* Pelayan Akses OpenVPN: Ini adalah versi berbayar, anda hanya dapat menggunakan hingga 2 pengguna secara gratis, pengguna tambahan sangat murah, ia juga mempunyai tambahan seperti panel pentadbiran web, sangat mudah dikonfigurasi dan banyak lagi.

pengenalan

OpenVPN adalah produk perisian yang dibuat oleh James Yonan pada tahun 2001 dan telah bertambah baik sejak itu.

Tidak ada penyelesaian lain yang menawarkan gabungan keselamatan, keselamatan, kemudahan penggunaan, dan ciri-ciri kelas perusahaan.

Ini adalah penyelesaian pelbagai platform yang telah mempermudah konfigurasi VPN, meninggalkan masa penyelesaian sukar yang lain untuk dikonfigurasi seperti IPsec dan menjadikannya lebih mudah diakses oleh orang yang tidak berpengalaman dalam jenis teknologi ini.

Andaikan kita perlu menyampaikan pelbagai cabang organisasi. Di bawah ini kita akan melihat beberapa penyelesaian yang telah ditawarkan sebagai tindak balas kepada jenis keperluan ini.

Pada masa lalu, komunikasi dibuat melalui surat, telefon atau faks. Hari ini terdapat faktor-faktor yang menjadikannya perlu untuk melaksanakan penyelesaian hubungan yang lebih canggih antara pejabat organisasi di seluruh dunia.

Faktor-faktor ini adalah:

* Percepatan proses perniagaan dan peningkatannya dalam keperluan pertukaran maklumat yang fleksibel dan cepat.
* Banyak organisasi mempunyai beberapa cabang di lokasi yang berbeza serta pekerja telekomunikasi jauh dari rumah, yang perlu bertukar maklumat tanpa berlengah, seolah-olah mereka secara fizikal bersama.
* Keperluan untuk rangkaian komputer memenuhi standard keselamatan yang tinggi yang memastikan keaslian, integriti dan ketersediaan.

Fuente: Wikipedia

Pelayan:

Panduan ini adalah untuk Pelayan Ubuntu 10.04, saya membayangkan ia berfungsi dalam versi dan distro lain, kami mempunyai pelayan ubuntu yang sudah dipasang dan berfungsi.
Kami memasang OpenVPN dan juga OpenSSL, kerana keselamatan berdasarkan ssl.

sudo apt-get -y install openvpn sudo apt-get -y install openssl

Kami mengkonfigurasi Daemon OpenVPN untuk Tidak Memulakan Auto dengan Sistem
Kami mengulas semuanya dengan menambahkan # pada permulaan setiap baris.

sudo nano / etc / default / openvpn

hapus juga skrip permulaan, untuk mengelakkannya bermula jika anda mengkonfigurasi

sudo kemas kini-rc.d -f /etc/init.d/openvpn hapus

Sekarang kita buat fail openvpn.conf di / etc / openvpn /

sudo nano /etc/openvpn/server.conf

dan kami meletakkan konfigurasi ini

dev tun proto tcp port 1194 ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/server.crt key /etc/openvpn/keys/server.key dh /etc/openvpn/keys/dh2048.pem pengguna tiada siapa kumpulan pelayan nogroup 10.6.0.0 255.255.255.0 ifconfig-pool-persist /etc/openvpn/clients.txt status /etc/openvpn/status.txt persisten-kunci pers-tun push "redirect-gateway def1" push "route 192.168.0.0 .255.255.255.0 10 "keepalive 120 3 kata kerja 3 comp-lzo max-client XNUMX

seperti yang anda lihat boleh disesuaikan, ini adalah contoh yang telah diuji

Sekiranya anda tidak mahu menggunakan vpn untuk internet yang selamat, iaitu, jangan melayari internet dari vpn, hapus baris "redirect-gateway".

Data lain yang boleh diubah suai:
* ca, cert, key dan dh = adalah entiti, sijil, kunci dan Diffie Hellman pelayan, kami akan membuatnya kemudian.
* pelayan 10.6.0.0 255.255.255.0 = adalah julat ip yang akan digunakan vpn, gunakan yang lain tetapi, tidak menggunakan yang sama dengan rangkaian yang sebenarnya.
* ifconfig-pool-persist ipp.txt = simpan siapa yang diberi setiap ip dalam vpn
* proto dan port = protokol dan port, anda boleh menggunakan tcp dan utp, dalam utp itu tidak memberikan hasil yang baik, port adalah anda boleh mengubahnya.
* duplicate-cn = membenarkan sijil dan kunci yang sama digunakan pada beberapa pelanggan pada masa yang sama, saya mengesyorkan agar tidak mengaktifkannya.
* up /etc/openvpn/openvpn.up = adalah skrip yang memuat openvpn pada permulaan, ia digunakan untuk ROUTING dan FORWARDING, kita akan membuatnya kemudian.
* client-to-client = adalah untuk mencegah pengguna vpn saling melihat, bergantung pada kes itu berguna.
* comp-lzo = pemampatan, kompres semua trafik VPN.
* kata kerja 3 = menambah atau mengurangkan perincian kesalahan pada pelayan.
* max-client 30 = jumlah maksimum pengguna yang disambungkan secara serentak ke pelayan, dapat ditingkatkan atau dikurangkan.
* tolak laluan = membolehkan anda melihat atau berada di rangkaian di belakang pelayan vpn, berhati-hatilah untuk tidak mengaktifkan klien ke klien.
* tekan «redirect = memaksa klien untuk menggunakan VPN sebagai pintu masuk.

sekarang kita membuat skrip untuk mengkonfigurasi dan memulakan pelayan vpn.

sudo nano /etc/init.d/vpnserver

dan kami tampal kod ini, ubah julat ip mengikut konfigurasi langkah sebelumnya

#! / bin / sh # vpnserver_start () {echo "Server VPN [OK]" echo 1> / proc / sys / net / ipv4 / ip_forward /etc/init.d/networking restart> / dev / null / sbin / iptables -t nat -A POSTROUTING -s 10.6.0.0/24 -o eth0 -j MASQUERADE / usr / sbin / openvpn --config /etc/openvpn/server.conf 2 >> /etc/openvpn/error.txt 1 >> /etc/openvpn/normal.txt &} vpnserver_stop () {echo "Server VPN [NO]" / usr / bin / killall "openvpn" iptables -F iptables -X /etc/init.d/networking restart> / dev / null} vpnserver_restart () {vpnserver_stop sleep 1 vpnserver_start} # kes "$ 1" dalam 'start') vpnserver_start ;; 'berhenti') vpnserver_stop ;; 'mulakan semula') vpnserver_restart ;; *) vpnserver_start ;; bahawa C

sekarang kita memberikan kebenaran yang dapat dilaksanakan

sudo chmod + x /etc/init.d/vpnserver

juga dan apa yang harus dikonfigurasi untuk memulakan secara automatik dengan sistem

sudo update-rc.d vpnserver lalai

Nah, kita sudah mengkonfigurasi OpenVPN, sekarang kita harus mengaktifkan modul TUN di kernel, dengan baris ini, kita memuatkannya dan itu saja

sudo modprobe tun sudo echo "tun" >> / etc / modul

Seperti yang akan anda lihat, konfigurasi tidak begitu sukar, tetapi sekarang yang paling lambat:

* Buat Diffie Hellman 2048bit
* Buat Lembaga Perakuan.
* Buat sijil dan kunci pelayan.
* Buat sijil dan kunci untuk setiap pengguna.

Kami menyalin contoh easy-rsa untuk membuat entiti, sijil, kunci dan enkripsi, yang menggunakan OpenVPN

sudo cp -R / usr / share / doc / openvpn / contoh / mudah-rsa / / etc / openvpn /

sekarang anda perlu memasukkan folder di mana utiliti yang kami salin berada dan membuat folder kunci

sudo cp -R / usr / share / doc / openvpn / example / easy-rsa / / etc / openvpn / cd /etc/openvpn/easy-rsa/2.0 kekunci sudo mkdir

Kita hanya perlu mengedit fail vars yang ada di /etc/openvpn/easy-rsa/2.0

sudo nano /etc/openvpn/easy-rsa/2.0/vars

dan kami mengubahsuai nilai-nilai ini

eksport KEY_DIR = "$ EASY_RSA / kunci"

oleh

eksport KEY_DIR = "/ etc / openvpn / easy-rsa / 2.0 / kunci"

adalah untuk menghasilkan ya atau ya di /etc/openvpn/easy-rsa/2.0/keys
kami teruskan, kami juga mengubah parameter untuk Diffie Hellman 2048 bit

eksport KEY_SIZE = 1024

oleh

eksport KEY_SIZE = 2048

kami hanya kehilangan data untuk entiti yang mengeluarkan

eksport KEY_COUNTRY = "US" eksport KEY_PROVINCE = "CA" eksport KEY_CITY = "SanFrancisco" eksport KEY_ORG = "Fort-Funston" eksport KEY_EMAIL = "me@myhost.mydomain"

ubah setiap nilai bagi negara, wilayah, bandar, syarikat dan surat anda
Satu contoh

eksport KEY_COUNTRY = eksport "AR" KEY_PROVINCE = "SF" eksport KEY_CITY = "Armstrong" eksport KEY_ORG = "LAGA-Systems" eksport KEY_EMAIL = "info@lagasystems.com.ar"

Seperti yang anda lihat AR = Argentina, SF = Santa Fe (wilayah saya) dan yang lain saling memahami.
Baiklah sekarang kita sudah bersedia untuk memulai, ikuti langkah-langkah berikut hingga surat, kerana satu kesalahan dan semuanya hancur.

kami melaksanakan

sumber ./vars

dan meminta kami membersihkan sekiranya terdapat entiti, sijil dan kunci, kami melakukannya dengan senang hati

./clean-all

sekarang kita menjana keselamatan Diffie Hellman 2048 bit

./build-dh

Sekarang kita menghasilkan pihak berkuasa perakuan, ia akan meminta mereka untuk data yang sama seperti dalam fail vars, saya cadangkan untuk melengkapkan masing-masing, walaupun mereka sudah ada, itu tidak menjadi masalah

./build-ca

Kami sekarang dapat menghasilkan sijil dan kunci terlebih dahulu pelayan, menukar pelayan ke nama yang anda suka, ia akan meminta data yang sama seperti dalam fail vars, saya cadangkan melengkapkan masing-masing, walaupun mereka sudah ada , tidak mengapa.

pelayan ./build-key-server

Kami sudah mempunyai sijil dan kunci pelayan, sekarang pelanggan, menukar klien ke nama apa sahaja yang anda suka,
Ia akan meminta data yang sama seperti dalam fail vars. Saya mengesyorkan melengkapkan setiap data, walaupun data tersebut sudah ada, tidak menjadi masalah.

./build-key klien

Langkah ini mesti diulang untuk setiap pelanggan atau pengguna yang ingin menyambung ke VPN, kita sudah mempunyai segala-galanya untuk berfungsi, tidak, kita perlu menyalin fail yang kita hasilkan ke tempat yang kita konfigurasi di openvpn.conf
sejak menyalin folder kunci ke / etc / openvpn /

sudo cp -R /etc/openvpn/easy-rsa/2.0/keys / etc / openvpn /

sekarang kita periksa bahawa semuanya ada di tempatnya, kita memasuki folder / etc / openvpn / keys

cd / etc / openvpn / kekunci

dan dengan ls kita melihat apakah failnya
sekarang kita menghasilkan satu fail lagi, ini dihasilkan oleh openvpn

sudo openvpn --genkey --secret ta.key

Anda hanya perlu menyalin fail ca.crt, client.crt, client.key, jika anda membuat lebih banyak pelanggan, salin crt dan kunci masing-masing pendrive atau cara lain, jangan gunakan e-mel untuk menghantarnya, seperti memberi anda kunci rumah untuk orang asing.

Sudah siap, semuanya ada di pelayan, sekarang kami memulakannya untuk menguji bahawa semuanya betul

sudo /etc/init.d/vpnserver mula

Sekiranya tidak ada kesilapan, kita sudah menjalankan vpn kita, hanya pelanggan yang hilang.

Klien:

Panduan ini adalah untuk Desktop Ubuntu 10.04, saya membayangkan ia berfungsi dalam versi dan distro lain, kita mempunyai ubuntu yang sudah dipasang dan berfungsi.
Kami memasang OpenVPN dan juga OpenSSL, kerana keselamatan berdasarkan ssl
dan kerana kita akan menggunakan Pengurus Rangkaian Ubuntu, kita mesti memasang pemalam untuk OpenVPN

sudo apt-get -y install openvpn sudo apt-get -y install openssl sudo aptitude -y install network-manager-openvpn

Sekarang kita dapat mengkonfigurasi klien kita contoh konfigurasi:

Dengan penyunting teks, gedit boleh, tampal kod ini

client dev tun proto tcp remote IP-OF-SERVER PORT resolv-retry nobindite infusite #user none #group tiada siapa-siapa kumpulan-tetap ada-kunci tetap-tun ca.crt cert client.crt key client.key comp-lzo tun-mtu 1500 keepalive 10 120 kata kerja 4

Mereka mengubah data, IP-DEL-SERVER ini adalah IP awam atau internet pelayan dan PORT yang mereka tetapkan pada pelayan, fail ca.crt, client.crt dan client.key adalah yang kami hasilkan dan salin sebelum di pendrive atau apa sahaja.

Sekiranya anda mempunyai IP awam yang dinamik, saya cadangkan menggunakan perkhidmatan DDNS (DyDNS, NO-IP, CDMon), dan jangan lupa untuk membuka dan mengarahkan port 1194 atau yang anda pilih untuk pelayan.

Mereka menyimpan kod dengan nama yang mereka mahukan tetapi dengan sambungan .conf dan dalam folder yang sama dengan fail ca.crt, client.crt dan client.key

Sekarang buka Pengurus Rangkaian Ubuntu dan di tab VPN ada butang Import, mereka mencari fail .conf yang kita simpan sebelumnya dan itu saja.

Saya harap ia dapat membantu anda, kerana untuk membuat kerja openvpn saya telah melalui semua panduan dan manual yang saya dapati.

Terima kasih atas Komen anda, Sekiranya terdapat KESILAPAN, ia adalah produk imaginasi anda, hahaha


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.

  1.   Emilio kata

    Panduan yang sangat baik! Saya selalu mahu memasang VPN tetapi tidak pernah berjaya. Terima kasih!

    1.    Luciano Lagassa kata

      Terima kasih, saya memberitahu bahawa saya juga menghadapi masalah dengan VPN, tetapi kerana bekerja, saya mula menyiasat.
      sekiranya ada yang berminat ada kaedah lain untuk memasang vpn, sangat sederhana dengan ssh.

      1.    bernilai kata

        Saya berminat dengan kaedah itu !!!

      2.    oliver kata

        bolehkah anda lulus data XD

  2.   george kata

    Hi,

    Sekiranya anda mencari VPN, anda boleh mendapatkan Senarai Penyedia VPN di laman web ini
    http://www.start-vpn.com/

  3.   lebih kata

    woww, saya akan menyetujui semua langkah ini adalah apa yang saya cari, baik saya harap semua ini keluar dan kemudian lihat apakah anda juga dapat memberi komen mengenai proses itu dengan ssh yang juga bagus dan jika anda mempunyai lebih banyak dokumentasi mengenai opsvpn untuk terus beralih ke ini, anda saya kemudian mengulas mengenai apa yang berlaku dan terima kasih atas sumbangan anda

    1.    Luciano Lagassa kata

      halo, sempurna, saya ada beberapa pengubahsuaian yang perlu dilakukan, saya sudah mengemas kini catatan, ada perubahan dan penambahbaikan.

  4.   koke kata

    Saya telah mencuba tetapi saya tidak mendapat kunci atau saya tidak tahu apakah langkah diperlukan dalam siaran

    Saya sangat berminat dengan topik ini. Saya mohon anda menjawab saya tidak lama lagi. Saya menggunakan ubuntu 10.04 (saya masih baru)

    1.    Luciano Lagassa kata

      Halo, anda mengikuti langkah-langkahnya dengan baik, kerana jika anda melangkau salah atau salah, sijil dan kunci tidak dihasilkan, periksa sama ada anda mengedit fail vars dengan baik dan apabila anda menghasilkan nilai, jangan gunakan watak-watak pelik dan / atau persetujuan atau pendapat, ini berlaku kepada rakan di forum lain. apa sahaja yang anda perlukan, hubungi saya

      Helo, anda sudah dapat melakukan sesuatu atau anda masih belum dapat menghasilkan sijil dan kunci, beritahu saya jadi saya akan membantu anda.

  5.   Juan Martin kata

    Dalam baris ini

    pelayan ./build-key-server

    di mana dikatakan menukar nama pelayan untuk yang anda mahukan misalnya:

    ./build-key-server pepito

    (sekurang-kurangnya bagi saya) ia menghasilkan ralat yang tercermin dalam fail normal.txt di mana ia mengatakan bahawa kunci pelayan tidak dijumpai dan juga tidak menaikkan tun.
    Saya kembali dan mencipta kunci

    pelayan ./build-key-server

    dengan nama itu dan ada permata.
    Saya telah mengujinya pada dua pelayan yang berbeza
    Adakah orang lain berlaku?

    1.    Luciano Lagassa kata

      halo, jika anda menukar nama ke sijil umum, anda harus menukarnya dalam fail konfigurasi, kerana pelayan tidak akan menemui fail tersebut jika anda tidak menyatakan namanya.

      1.    Juan Martin kata

        AAhh, siap, terima kasih banyak, saya hampir tidak dapat merasainya.

  6.   Joni kata

    Halo untuk mengkonfigurasi klien di tingkap sebagai atau di mana saya menyalin sijil?

    1.    Joni kata

      Selesaikan;)
      Saya memuat turun pelanggan yang salah. Dari laman web openvpn.net, Pelanggan Windows Perisian Komuniti OpenVPN, sudah menerangkan cara melakukannya dalam pemasangan di README.
      Terima kasih atas tutorialnya.
      salam

  7.   Mariana kata

    Halo, saya baru bermula dengan perkara linux ini dan saya harus menyediakan VPN untuk rangkaian kawasan setempat, dan saya telah mengikuti tutorial anda dan saya telah mencapai bahagian pemasangan di pelayan dan pelanggan ..... tetapi selepas itu, tidak, saya tahu bagaimana melakukan ujian untuk melihat apakah ada hubungan, jika saya telah melaksanakannya dengan baik.

  8.   Jaime kata

    Helo, terima kasih atas maklumat
    Saya mempunyai pelayan dengan openvpn yang sedang berjalan, pelayannya adalah linux-fedora, saya juga mempunyai pemasangan Windows 7 yang sedang berjalan, iaitu, saya mempunyai komunikasi dari linux-fedora ke Windows 7.
    Masalah saya sekarang ialah saya ingin memasang openvpn sebagai klien pada Ubuntu 10.04 dan saya tidak dapat melakukannya, saya telah mengikuti maklumat yang anda berikan menggunakan pengendali grafik Sambungan rangkaian, tetapi sepertinya tidak bertindak balas, anda ada idea?
    Terima kasih terlebih dahulu
    Jaime

  9.   Jesus Gascon Gomez kata

    Hello,

    Saya menghadapi masalah ketika cuba berhubung dari klien Linux. Tidak dapat menyambung, memberi saya ralat ini dalam syslog:

    3 Feb 21:50:06 jesus NetworkManager [1298]: Memulakan perkhidmatan VPN 'org.freedesktop.NetworkManager.openvpn'…
    3 Februari 21:50:06 jesus NetworkManager [1298]: Perkhidmatan VPN 'org.freedesktop.NetworkManager.openvpn' bermula (org.freedesktop.NetworkManager.openvpn), PID 2931
    3 Feb 21:50:06 jesus NetworkManager [1298]: Perkhidmatan VPN 'org.freedesktop.NetworkManager.openvpn' keluar dengan ralat: 1
    3 Feb 21:50:06 jesus NetworkManager [1298]: Dasar menetapkan 'Auto eth0' (eth0) sebagai lalai untuk routing dan DNS IPv4.
    3 Feb 21:50:11 jesus NetworkManager [1298]: Perkhidmatan VPN 'org.freedesktop.NetworkManager.openvpn' tidak bermula tepat pada masanya, membatalkan sambungan
    3 Februari 21:50:33 kernel jesus: [119.324287] lo: Sambungan Privasi Dinyahdayakan

    Saya telah mencuba ini tetapi tidak berjaya:

    http://sergiodeluz.wordpress.com/2010/06/21/openvpn-fallo-porque-no-habia-secretos-vpn-validos-solucion/

    Ada idea di mana hendak dicari?

  10.   Jesse kata

    Helo! Saya telah mengikuti arahan anda kepada surat itu hingga menjalankan "source ./vars", seperti yang anda nyatakan, ia meminta saya untuk melakukan "./clean-all", tetapi ketika melakukannya, ia memberitahu saya bahawa ia tidak dapat melakukan rm dengan izin ditolak atau mkdir kerana fail sudah ada; Saya terus maju dan dalam "./build-dh" dan selepas banyak baris. dan +, diakhiri dengan: /etc/openvpn/easy-rsa/2.0/keys/dh2048. pem: Kebenaran ditolak.

    Begitu juga dengan "./build-ca", menulis kunci peribadi baru untuk 'ca.key', ca.key: Kebenaran ditolak.

    Saya menganggap bahawa saya harus melakukannya dengan hak istimewa pengguna super, tetapi dalam semua kes, ia memberitahu saya untuk memastikan bahawa saya telah melaksanakan "source ./vars ... Saya buntu."

    Banyak untuk masa anda!

    1.    Jesse kata

      Saya akan menjawab sendiri, sehingga sekarang saya boleh terus melakukan «chmod 777» ke folder 2.0 dan nampaknya sekarang jika saya akan meneruskan ...

  11.   Itziar kata

    Bagaimana saya dapat mengetahui IP pelayan untuk memberikannya kepada klien VPN? Terima kasih banyak Luciano atas bantuan dan catatan anda! 100101001

  12.   gabrielcz kata

    TERIMA KASIH, TERIMA KASIH, TERIMA KASIH, akhirnya tutorial yang anda lakukan "hanya ini" dan BERJAYA.
    Baiklah, ini dia .. sekarang saya menghadapi masalah berikut, yang pastinya kerana mereka adalah bajingan .. 😉
    Saya jelaskan: Saya telah mengikuti PANDUAN dengan sempurna, saya telah memuat turun klien untuk MAC dari openvpn, dan membaca konfigurasi pelanggan anda, saya telah mengkonfigurasi milik saya dan saya BERHUBUNG.

    Saya akan memberitahu anda infrastruktur terlebih dahulu.

    pelayan: ubuntu 10.4
    eth0 = 192.168.1.40
    (Saya telah membiarkan fail konfigurasi OPENVPN TEPAT sama seperti yang anda sarankan, yang saya TIDAK MEMAHAMI, adalah ...
    Komputer saya (klien mac) diberi ip 10.6.0.5 dan jika saya ping 10.6.0.1 SAYA TEMUDUGA tanpa masalah.

    Yang TIDAK saya fahami adalah bahawa saya memerlukan VPN untuk mengakses LAN pejabat saya, dan LAN pejabat saya adalah 192.168.1.x (seperti di rumah saya, saya juga mempunyai 192.168.1.x)

    Pejabat:
    Pelayan OPENVPN: 192.168.1.40
    Pelayan pembangunan web: 192.168.1.107

    Soalan saya adalah ... apa yang perlu saya ubah supaya dari rumah saya, saya dapat menyambung ke pelayan OPENVPN sehingga memberi saya IP subnet yang sesuai untuk dapat memasuki pelayan pembangunan web saya .. ???

    Ini memberi saya, mungkin bahawa di pelayan vpn terbuka.cfg saya harus mengganti 10.6.xx dengan sesuatu yang sesuai untuk 192.168.1.x dan menukar subnet rumah saya, sehingga ADA CONTOH LAIN: 10.0.XX supaya mereka tidak melekat antara 192.168.xx dari rumah dan pejabat saya?

    JEJEJEJEJEJ maafkan saya, tetapi saya telah berusaha untuk menyatakan keraguan saya dengan cara yang paling mudah difahami, tetapi mungkin kerana saya tidak tahu bagaimana untuk bertanya, atau apa, tetapi saya telah membaca semula dan ibu saya, saya tidak memahami diri saya, tetapi hei, mari kita lihat apa yang anda fikirkan, jika anda sedikit memahami saya dan membantu saya. 😉

    Regards,

    1.    gabrielcz kata

      Baiklah, ini dia .. sekarang saya menghadapi masalah berikut, yang pastinya kerana mereka adalah bajingan .. 😉

      SAYA INGIN MEMASUKKAN BAHAWA SAYA, SAYA ADALAH ASSHOLE 😉 heheheej TIADA INTERPRET BURUK SILA.

    2.    makhluk kata

      Helo .. adakah anda berjaya menyelesaikan kebuntuan anda? Perkara yang sama berlaku kepada saya dan saya tidak tahu bagaimana menyelesaikannya ... tolong bantu saya? Terima kasih

  13.   gabrielcz kata

    Helo sayang,
    Untuk memberitahu anda bahawa dengan menavigasi sedikit, saya dapat bertindak balas terhadap diri sendiri dan saya sudah menyelesaikan masalah saya, lebih-lebih lagi, dalam panduan HEBAT ini mereka sudah menjawab saya! 🙂

    Apa yang diperkatakan oleh semua, panduan openvpn terbaik yang telah saya baca, yang mendorong saya dan saya bekerja dengan sempurna,
    TERIMA KASIH DAN TAHNIAH.

    PS: Suatu hari ia dapat dikembangkan dengan sambungan dan antara muka web konfigurasi! 🙂

  14.   jhonerrol kata

    Bagaimana dengan seseorang yang boleh membimbing saya kerana jika saya mempunyai banyak keraguan seperti yang dikatakan oleh Gabrielcz SAYA SEBAGAI ASSOL

  15.   Alexander kata

    Hai Luciano, terima kasih banyak untuk tutorialnya, Hebat! Sekiranya anda rasa tidak apa-apa, lengkapkan dengan menambahkan baris berikut:
    1. Mulakan semula OpenVPN pada kedua-dua mesin pelanggan dan pelayan untuk melaksanakan perubahan
    belum selesai.
    2. Jalankan ifconfig dan laluan -n di terminal untuk memeriksa sama ada terdapat antara muka baru,
    tun0, pada pelanggan dan pelayan.
    3. Periksa sambungan dengan melakukan ping pada IP antara muka tun0, (klien dan
    pelayan). Taipkan terminal: ping 10.8.0.1, jika anda mendapat jawapan seperti:
    PING 10.8.0.1 (10.8.0.1) 56 (84) bait data.
    Jadi tahniah, pelanggan disambungkan ke pelayan melalui OpenVPN dan sekarang
    anda boleh melayari dengan selamat.

    Salam untuk semua dari Colombia.

  16.   Alexander kata

    Halo, di bahagian terakhir tutorial di mana ditunjukkan bahawa anda mesti membuat dan mengedit fail dengan sambungan .conf dan melengkapkan IP-DEL-SERVER PORT, masukkan: 192.168.0.0: 1194
    dan simpan fail dengan nama: keyConfiguracionCliente1.conf

    Saya menggunakan sambungan ADSL untuk perkhidmatan internet dan IP yang dikendalikannya dinamik.

    Saya faham bahawa untuk menghubungkan klien ke VPN, arahan berikut digunakan:
    root @ user ~ # openvpn keyname.conf, dalam kes saya adalah:
    root @ user ~ # openvpn ClientConfigurationKey1.conf

    Setelah melaksanakan perintah ini, mesej berikut akan dipaparkan:
    «Kesalahan pilihan: jauh: protokol buruk yang berkaitan dengan hos 192.168.0.0: 1194
    Gunakan –bantuan untuk maklumat lebih lanjut. »

    Bolehkah anda membimbing saya dengan jelas bagaimana membetulkan kesalahan ini, terima kasih.

    1.    Ulises kata

      dalam konfigurasi pelanggan anda harus meletakkan ip pelayan. Sekiranya pelayan anda mempunyai ip dinamik, anda perlu membuat akaun di dyndns atau no-ip untuk mengubah ip pelayan menjadi pertanyaan "myserver.dnsalias.net" untuk mengkonfigurasi klien dengan alamat terakhir ini.
      salam

    2.    Luciano Lagassa kata

      Halo, pengguna sudah menjawab anda, jika anda mempunyai IP dinamik anda harus menggunakan beberapa ddns (DynDNS, NoIP, apa sahaja yang anda mahukan), saya memberitahu anda bahawa sebulan yang lalu saya membuat pelayan vpn untuk rakan tetapi dalam winbugs dan kerana dia adsl terpakai kita gunakan noip, tetap Sempurna, langkahnya sama, ingatlah untuk membuka dan mengarahkan port 1194 atau yang anda pilih di router di mana pelayan disambungkan, juga perlu diingat bahawa dengan adsl banyak yang tidak mungkin selesai, kerana secara adsl, ia tidak segerak. mempunyai muat turun lebih banyak daripada muat naik dan pelayan menggunakan kedua-duanya tetapi lebih banyak muat naik.

  17.   Ulises kata

    Luciano terima kasih untuk tutorial ini, salah satu yang paling jelas yang pernah saya baca. Saya dapat menghubungkan client1 ke pelayan dan client2 ke pelayan tetapi client1 dan client2 tidak kelihatan. awak ada sebarang idea? Terima kasih sekali lagi

    1.    Luciano Lagassa kata

      Halo, jika kaedah ini seperti ini, tidak ada hubungan antara pelanggan, tetapi ia dapat diubahsuai sehingga jika mereka dapat berinteraksi, untuk keselamatan, lebih baik daripada tidak kerana ia adalah rangkaian seperti yang lain dan jika seseorang atau perisian campur tangan mereka dapat menghasilkan kerosakan yang besar. Terima kasih

  18.   Alexander kata

    Terima kasih tuan-tuan atas jawapan, salam.

  19.   Louis Edward kata

    Hai, lihat, saya pemula untuk vpn, bagaimana saya menukar alamat di penyesuai tun0?
    dan bagaimana membuat ip awam di terima kasih vpn

    1.    Luciano Lagassa kata

      halo, antara muka "tun" dibuat baik di pelayan dan di klien, pelayan akan sentiasa mempunyai ip yang sama di tun kerana ditugaskan oleh openvpn, pelanggan boleh yakin bahawa anda selalu mempunyai yang sama jika di pelayan config dan dari klien anda meletakkan "persist-tun" yang memastikan bahawa ips di setiap klien.
      Anda selalu mempunyai ip awam, tetapi jika dinamik, anda boleh menggunakan beberapa ddns, ketik no-ip, dydns atau cdmon, perkhidmatan tersebut memberi anda subdomain yang menunjuk ke ip anda dan dengan lembut atau dari web anda mengemas kini ip dan itu sahaja Sudah tentu, ini hanya berlaku pada pelayan, dan anda harus membuka port pada penghala.

  20.   Federico kata

    Luciano: tutorial yang sangat baik. Satu pertanyaan, tolong, bolehkah anda mengesahkan bahawa VPN juga dapat dipasang dari penghala dan bukan dengan memasang program ini di pelayan ubuntu saya? Sekiranya ya, apa kelebihan melakukannya dengan OpenVPN berbanding membeli router dengan OS (tentu saja, soalan saya melampaui harganya). Saya merujuk kepada faedah keselamatan dan persembahan lain. Saya memberitahu anda bahawa saya ingin memasang VPN untuk mengakses dan menaikkan beberapa desktop secara serentak untuk menguruskan aplikasi tempatan pelayan Ubuntu saya. Bolehkah anda menerangkan kepada saya bagaimana saya melakukan ini dari desktop jauh dan apa kaitannya dengan VPN? . Terima kasih

    1.    Luciano Lagassa kata

      Halo, sebenarnya, saya akan menjadikan diri saya sebagai vpn dengan pelanggan pada penghala tetapi mereka menggunakan Cisco ipsec, ini adalah sesuatu yang lain, saya berpendapat bahawa di beberapa firmware jenis tomato, openwrt dan lain-lain, ia mempunyai openvn yang terintegrasi, Saya tidak akan menggunakannya kerana lebih selamat daripada setiap komputer mempunyai klien dan oleh itu anda tidak memberikan pn ke seluruh rangkaian dan juga anda mempunyai vpn ip untuk setiap komputer.

  21.   Marcelo Lebih kata

    Hello Luciano, bagus Tutorial anda, sebenarnya ia banyak membantu saya dan semuanya berjaya untuk saya sehingga saya sampai ke bahagian mengimport fail .conf sekiranya pelayan fail "server.conf" yang kami buat, masalahnya ialah apabila saya memilih fail setelah mengklik «import» saya memasukkan terima dan melemparkan saya poster yang memberitahu saya perkara berikut:
    "Tidak dapat mengimport sambungan VPN"
    Fail "server.conf" tidak dapat dibaca atau tidak mengandungi maklumat sambungan VPN yang dapat dikenali
    Ralat: ralat tidak diketahui.

    Masalahnya ialah saya sudah mencuba penyelesaian yang mencari fail contoh di "/usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz> server.conf" ini adalah contoh fail yang menyediakan openvpn yang mana satu dengan format yang betul, ubah fail dengan konfigurasi yang ditunjukkan dalam tutorial tetapi ketika saya memuatkannya memberi saya kesalahan yang sama, maka saya mencuba pautan apa yang saya tinggalkan "Jesus Gascon Gomez" kata
    maksudnya, penyelesaian yang ditunjukkan oleh halaman ini «http://sergiodeluz.wordpress.com/2010/06/21/openvpn-fallo-porque-no-habia-secretos-vpn-validos-solucion/»
    tetapi perkara yang sama berlaku kepada saya, saya tidak tahu apa yang boleh berlaku! Sekiranya anda tahu atau seseorang dapat membantu saya dengan ini, saya akan sangat berterima kasih kerana saya perlu mewujudkan vpn untuk masalah kerja yang sangat penting, terima kasih banyak terlebih dahulu

  22.   Luciano Lagassa kata

    Halo, ini adalah untuk mereka yang tidak dapat mengimport konfigurasi dalam klien, jika anda menggunakan ubuntu ingat untuk memasang sokongan openvpn dalam pengurus rangkaian, jika tidak, ia tidak akan berfungsi, ia diperincikan dalam siaran. Terima kasih

  23.   wilmar kata

    Terima kasih, VPN berfungsi 100% untuk saya.

    Alangkah senangnya melihat konfigurasi untuk pelanggan Windos

  24.   Chelo kata

    Hai Luciano, yang berikut muncul di konsol semasa saya mengaktifkan "tun":
    cello @ cellodromo: ~ $ sudo modprobe tun
    cello @ cellodromo: ~ $
    cello @ chelodromo: ~ $ sudo echo "tun" >> / etc / modul
    bash: / etc / modul: Kebenaran ditolak
    sehingga di sini saya datang dengan tutorial sehingga saya menyelesaikannya saya tidak mahu meneruskan langkah-langkah berikut
    Apa yang anda fikir perlu dibayar?
    OS saya adalah desktop Ubuntu 10.04.2 (LTS)
    terima kasih terlebih dahulu

    1.    Luciano Lagassa kata

      Halo, dari apa yang saya lihat tidak memerlukan sudo, anda mungkin tidak mempunyai izin untuk menggunakan sudo, cuba masukkan sebagai root (sudo su) dan lakukan langkah-langkah dalam panduan ini.
      Ya, itu adalah sesuatu yang semestinya sudah diketahui oleh semua orang tetapi tidak terlalu banyak,

  25.   makhluk kata

    Halo, saya telah mengikuti langkah-langkah dalam panduan ini dan menghubungkannya dengan baik, tetapi saya tidak mempunyai akses ke komputer tempatan di rangkaian, maksudnya saya tidak melakukan ping 192.168.1.1 dan saya tidak tahu di mana hendak mencarinya untuk mengambilnya segmen. Soalan lain? Sekiranya saya mempunyai beberapa VLAN di ren, bagaimana saya mengkonfigurasi mana yang hendak disambungkan dan yang mana tidak ???…. Saya menghargai sambutan anda! Terima kasih

    1.    Luciano Lagassa kata

      Halo, saya menjelaskan bahawa konfigurasi panduan ini adalah untuk vpn jika saya menghubungi rangkaian lan pelayan, untuk itu anda harus mengubah skema, bagaimana jika anda boleh menggunakan jadual ip untuk mengalihkan port ke rangkaian lan. Saya menggunakan pilihan itu, agar tidak mendedahkan rangkaian.

  26.   Chelo kata

    Ini membantu apabila saya melakukan arahan pelanggan berikut untuk memeriksa sambungan
    sudo openvpn client.conf

    Saya mendapat mesej berikut

    Kesalahan pilihan: Dalam [CMD-LINE]: 1: Ralat semasa membuka fail konfigurasi: client.conf
    Gunakan –bantuan untuk maklumat lebih lanjut.

    Anehnya, saya dapat menghubungkan klien dengan ubuntu 32-bit tetapi ini berlaku kepada saya dengan klien yang mempunyai ubuntu 64-bit, adakah ia akan ada kaitan dengannya? terima kasih terlebih dahulu

  27.   Jorge kata

    Panduan yang sangat baik, terima kasih banyak anda menjimatkan berjam-jam dokumentasi

  28.   Francis Miller kata

    Terima kasih terlebih dahulu untuk panduan.
    Saya telah melakukan beberapa kali langkah tanpa mendapat kesilapan dan pada akhirnya saya selalu menghadapi masalah yang sama. Semasa cuba menyambungkan VPN, saya mendapat mesej:
    Sambungan rangkaian "vpn ke pelayan" gagal kerana perkhidmatan VPN terganggu tanpa diduga.
    Bolehkah anda memberitahu saya apa yang saya buat salah?

  29.   Hugo kata

    Halo, saya membimbing saya melalui manual anda dan saya fikir bahagian pertama baik-baik saja, tetapi bahagian kedua bahawa saya menggunakan dua pelayan pada klien, yang kedua pada klien adalah mod konsol, seperti aria, saya membuat fail untuk pelanggan dan di dalam fail itu saya menulis bahagian kedua kod dan bagaimana saya akan tahu jika anda bekerja apa yang lalu terima kasih

    1.    Luciano Lagassa kata

      Halo, jelaskan di mana anda terjebak dan seperti yang selalu saya katakan, ikuti langkah-langkah untuk surat itu dan jika mereka tersekat periksa, kerana anda boleh melangkau satu langkah dan kemudian ia tidak berfungsi.

  30.   Francisco Javier kata

    Buenas tardes !!
    Sekalung tahniah kepada pengarang blog ini, ia berjaya 100% untuk saya di pelayan baru yang saya beli.

    Sekarang saya boleh berhubung dari iPhone, iPad atau mana-mana PC !!
    Terima kasih dari Sepanyol 🙂

  31.   Francisco Javier kata

    Komen kedua saya pada sebelah petang.
    Saya pelayan, saya telah memasangnya di bawah pelayan ubuntu 11.04

    Sekarang, pelanggan, saya telah memasangnya di Windows, dan anda mesti mempunyai di dalam fail conf, jalan yang betul ke .key dan .crt.

    Saya hanya mempunyai keraguan…. Saya ingin membuat lebih banyak pelanggan (./build-key client2) dan… ia memberitahu saya mesej berikut:

    root @ ubuntu: /etc/openvpn/easy-rsa/2.0# ./build-key client2
    Sila edit skrip vars untuk menggambarkan konfigurasi anda,
    kemudian sumberkannya dengan "sumber ./vars".
    Seterusnya, untuk memulakan dengan konfigurasi PKI baru dan menghapus mana-mana
    sijil dan kunci sebelumnya, jalankan "./clean-all".
    Akhirnya, anda boleh menjalankan alat ini (pkitool) untuk membina sijil / kunci.

    Adakah perlu membuat fail pelayan lagi untuk menghasilkan pelanggan lain? ia akan menjadi gila….

    1.    Luciano Lagassa kata

      Halo, untuk menghasilkan lebih banyak sijil, anda perlu melakukan perkara yang sama tetapi melangkau bahagian pelayan, saya berikan contoh:
      cd /etc/openvpn/easy-rsa/2.0
      sumber ./vars
      ./clean-all
      ./build-key klien
      sudo cp -R /etc/openvpn/easy-rsa/2.0/keys / etc / openvpn /

      lebih-lebih lagi saya menggunakan sesuatu yang serupa dan saya bahkan mempunyai pelayan vpn yang mempunyai sijil yang dibuat di komputer lain, jadi saya mempunyai vpn yang berlebihan.

  32.   Inigo kata

    Halo semua, pertama sekali, terima kasih untuk manual ini. Saya telah mula melakukannya di pelayan Ubuntu 10.04 saya tetapi saya mengalami ralat ini,
    «Admin @ ks: ~ $ sudo modprobe tun
    [sudo] kata laluan untuk pentadbir:
    FATAL: Tidak dapat memuat /lib/modules/2.6.38.2-grsec-xxxx-grs-ipv6-64/modules.dep: Tiada fail atau direktori seperti itu »

    Boleh kamu bantu saya,

    1.    Francisco Javier kata

      Selamat pagi Iñigo,

      Selama 3 hari, saya memasangnya pada pelayan ubuntu 11.04 dan TIADA MASALAH. Semuanya pertama kali. Mengapa anda tidak mencuba 11.04? Nampaknya 10.04 tidak mempunyai modul yang cuba dimuatkan.

      Kepada pengarang tutorial, saya ada soalan. Adakah mungkin untuk menyekat pelayan sehingga hanya pelanggan yang dapat berhubung dari hos tertentu? (melalui IP atau host dyndns.org misalnya)
      Sekiranya tidak mungkin, bagaimana saya mengkonfigurasi sehingga, tanpa mengira sama ada pelanggan memerlukan sijil, ketika menyambung, ia meminta login (pengguna & kata laluan) di tetingkap? Adakah yang terakhir mungkin?

      Terima kasih.

  33.   Francisco Javier kata

    Selamat pagi semua lagi 🙂

    Setelah beberapa minggu menyambung ke pelayan VPN, saya menyedari bahawa ia tidak memberi saya DNS.

    Saya menyambung, saya mengakses sumber menulis IP peribadi, tetapi, secara automatik, saya berhenti melayari laman web.
    Sekiranya saya melakukan ipconfig, ia memberi saya IP, GW, tetapi DNS tidak ada.
    Bolehkah anda menambahkannya ke fail konfigurasi daemon openvpn, atau ke konfigurasi klien?

    Terima kasih.

  34.   Keletihan kata

    Terima kasih banyak untuk tuto !!! ia hebat !!!

    Satu-satunya perkara yang belum saya capai ialah dapat menavigasi tanpa semua lalu lintas yang melalui pelayan.

    Saya ingin meletakkan 30 mesin di vpn untuk memindahkan fail dengan selamat, tetapi jika navigasi (web, mel, dll.) Pelanggan melepasi seluruh pelayan, ia akan menyebabkan masalah dan lambat.

    Seperti yang anda katakan dalam manual, saya telah membuang barisnya
    tekan "redirect-gateway def1"

    Mulakan semula vpn dan lalu lintas terus melalui pelayan ...

    Terima kasih terlebih dahulu atas bantuan !!!!

    1.    Francisco Javier kata

      Saya menghadapi masalah yang sama seperti yang anda hadapi, saya telah membaca forum dan laman web, tetapi tidak ada yang sesuai untuk saya.

      Semua trafik melalui pelayan VPN.
      Miliki jika seseorang menyedarkan kita 🙂

      Sesuatu ucapan

      1.    Keletihan kata

        Saya telah menemui jalan penyelesaiannya, sangat tidak ortodoks dan sangat tidak profesional. Tetapi saya telah menyelesaikan masalahnya….

        Oleh kerana saya juga menghadapi masalah untuk menyambung menggunakan rangkaian yang disertakan dengan Ubuntu, saya pergi ke gui dan openvpn dan saya menjumpai KVpnc (terdapat di repositori) dan di sana dengan memuatkan fail konfigurasi (saya tidak ingat caranya, tetapi nampaknya sangat sangat mudah) dihubungkan dengan yang pertama (walaupun lalu lintas masih melalui terowong)

        Menukar hanya dalam tetapan-konfigurasikan KVpnc-Network-Routes

        pilih: Simpan laluan lalai. pada menu lungsur ke-2

        Saya harap anda menganggapnya berguna.

  35.   Roberto kata

    Ini adalah panduan yang sangat baik tetapi saya mempunyai masalah, ia melakukan semua ini, membuat fail klien dan menampalnya ke / etc / openvpn / keys / folder di mana saya juga menampal fail ca .crt dan lain-lain ..., baik setelah mengimportnya ke pengurus rangkaian, saya mendapat mesej berikut:

    'Pengguna' sambungan VPN gagal kerana tidak ada rahsia VPN yang sah.

    Saya harap anda dapat menolong saya. terima kasih banyak-banyak

  36.   Mattias kata

    Helo, bolehkah anda menolong saya? Saya mengikuti semua surat, tetapi sebaliknya, menyunting bahagian ini menjadikan saya satu kesalahan besar.
    root @ ubuntu: /etc/openvpn/easy-rsa/2.0# sumber ./vars
    bash: ./vars: baris 68: EOF yang tidak dijangka semasa mencari padanan "» "
    bash: ./vars: baris 69: ralat sintaksis: akhir fail tidak dijangka
    root @ ubuntu: /etc/openvpn/easy-rsa/2.0# ./clean-all
    Sila masukkan skrip vars terlebih dahulu (iaitu "sumber ./vars")
    Pastikan anda telah mengeditnya untuk menunjukkan konfigurasi anda.

    apa yang boleh saya lakukan

  37.   Jadilah tanpa kata

    Hai, saya tidak tahu banyak tentang rangkaian tetapi saya ingin menolong abang ipar saya di Cuba, dia bekerja di sebuah syarikat sebagai pakar rangkaian atau seumpamanya
    sebenarnya dia meminta saya memasang proksi di
    PC saya untuk menyediakan VPN dan menyambung melalui saya
    Saya tidak faham ini, tolong, jika anda dapat menerangkan dan menyedarkan saya tentang sejauh mana ini akan menghargainya.

    1.    Ubunlog kata

      sesi Saya bukan pengarang siaran dan saya tidak tahu mengenai topik ini, tetapi saya faham bahawa tutorial siaran ini adalah yang mesti anda ikuti untuk melakukan apa yang anda mahu lakukan
      salam

    2.    Luciano Lagassa kata

      halo, kebenaran untuk melakukan apa yang anda katakan kepada kami, anda mesti mempunyai pengetahuan mengenai sains komputer dan rangkaian. Mengikuti panduan surat anda boleh membuat pelayan dan pelanggan vpn tetapi saya juga tidak tahu apakah mereka dapat melewati sekatan yang dimiliki oleh negara ini, saya harap begitu tetapi saya tidak dapat memastikan port mana yang akan dilaluinya. kemungkinan besar anda perlu menggunakan port 80 untuk mensimulasikan web.

  38.   Jadilah tanpa kata

    Terima kasih banyak Luciano atas jawapan anda
    Dan jika saya membayangkan bahawa tidak mudah untuk mengatasi sekatan komputer di negara saya tetapi saya rasa saya akan mencuba,
    Saya akan mendalami dunia rangkaian komputer ini jadi tunggu keprihatinan baru dari pihak saya,
    harap anda bersabar
    terima kasih sekali lagi

    <> Albert Einstein

  39.   Jadilah tanpa kata

    Anda tidak benar-benar memahami sesuatu kecuali anda dapat menerangkannya kepada nenek anda.
    Albert Einstein

  40.   Pablo kata

    Saya ada beberapa soalan. Yang pertama. Adakah perlu menggunakan pengurus rangkaian? Saya tidak pernah menyukainya. Saya bayangkan mesti ada perkara lain yang lebih baik. Yang lain, Dalam kes saya, saya mesti menggunakan akaun noip. Masalahnya ialah pada pelayan yang sama saya sudah menjalankan ssh dengan akaun no ip. Oleh kerana ada di sana, saya harus memasang semula program yang sama yang menggunakan no-ip atau secara langsung saya harus mendapatkan dns lain dari noip. Dan untuk port yang digunakannya. Adakah saya perlu mengaktifkannya dengan mudah?

  41.   Pablo kata

    sekarang saya faham mengapa ia tidak berfungsi untuk saya. Di bahagian yang anda sebutkan

    ""
    * up /etc/openvpn/openvpn.up = adalah skrip yang memuat openvpn pada permulaan, ia digunakan untuk ROUTING dan FORWARDING, kita akan membuatnya kemudian.
    ""

    Tidak ini. Anda dapat melihat bahawa saya kekurangan itu.

  42.   kebiasaan kata

    Saya tidak tahu di folder mana fail-fail ini ..ca.crt, client.crt dan client.key .. Saya telah mengikuti langkah-langkah dalam manual, bolehkah anda membantu saya?

  43.   Diego Alfredo Morales Morales kata

    bagaimana saya menyambung dari windows xp ke pelayan

  44.   Daniel kata

    Terima kasih banyak-banyak !

  45.   Fabian kata

    Hai luciano,
    Pos yang sangat baik. pasang vpn dan tarik dengan baik. dari telefon bimbit ke komputer saya. Masalahnya sekarang ialah saya tidak lagi mempunyai rangkaian di komputer. modul eth0 telah berhenti berfungsi. Saya rasa masalah itu disebabkan oleh skrip untuk memulakan vpn pada permulaan.
    adakah anda akan mempunyai komen mengenainya?
    Terima kasih.

    1.    Fabian kata

      Luciano, sekali lagi, berjaya memulakan rangkaian dengan perintah dhclient eth0. Seperti yang anda lihat, saya mempunyai dhcp di pelayan vpn. Dalam skrip anda bolehkah anda menambahkan dhclient sehingga memerlukan eth0 lagi? Apa yang awak cadangkan? setiap kali vpn berhenti, ia akan memutuskan et0 saya. dan saya harus memulakannya secara manual….? salam ...

  46.   komputer mga kata

    Saya ingin mengetahui cara menyambung dari Windows 7 ke pelayan ubuntu melalui vpn

  47.   Daniel PZ kata

    Saya mempunyai keraguan yang sama dengan "mga informatica", dan juga bagaimana saya melakukannya sehingga 3 lagi rakan saya menyambung ke VPN yang sama, tetapi, dari tingkap tentu saja, dan memilih untuk menukar fail antara mereka, dan yang lain dengan yang lain tidak dengan dua yang pertama ...

  48.   alex kata

    Petua sebelum memilih VPN adalah membandingkan pembekal yang berbeza untuk membuat keputusan yang tepat (http://lavpn.es ). Saya hanya boleh menasihati anda untuk menggunakan perbandingan harga ini

  49.   Bingkai kata

    VPN terbaik yang saya tahu adalah Ninja VPN, dan anda boleh memuat turunnya dari http://www.vpnninja.com,espero bahawa ia melayani mereka!

  50.   Berlina kata

    Saya meninggalkan laman web vpn yang saya gunakan semasa saya tinggal di China, ini adalah vpn ninja, inilah yang paling berkesan, http://www.vpnninja.com

  51.   lelaki anda kata

    hjp tidak semestinya anda bertentangan dengan diri sendiri

  52.   dpons3 kata

    Saya tersesat ketika pergi ke bahagian ini, ia memberitahu saya bahawa fail itu tidak ada, saya tidak tahu apa yang berlaku, ia tidak berfungsi untuk saya 

  53.   sekian kata

    Yang terhormat, saya ingin bertanya kepada anda bagaimana saya dapat memasukkan kumpulan alamat kedua, kerana jumlah 254 host hampir habis, dan pelanggan terus meningkat.

    Terima kasih banyak-banyak!!

  54.   Jose kata

    Saya tersesat dalam sumber ./var bagaimana saya melaksanakannya, apabila saya meletakkannya seperti ini ia tidak berfungsi, ia akan berlaku sebelum ada sudo atau sesuatu seperti itu

  55.   letty lawrence kata

    hello Saya mempunyai kesilapan dalam langkah ini
    nano / etc / default / openvpn

    Saya sepatutnya mendapat kod e, mana yang harus saya komen tetapi tidak ada yang muncul

    Saya rasa itu kerana tidak ada di folder tetapi dalam kes ini, bagaimana saya harus melakukannya?
    🙁

  56.   Martin "Black" Arreola kata

    Hai kawan, saya datang dari masa depan dan siaran anda tidak lagi berfungsi untuk versi Ubuntu yang lain, ada penyelesaian ?, Saya bersumpah bahawa kesalahan itu bukan khayalan ...

  57.   mario ochoa kata

    Hai, saya tahun 2018, adakah tutorial ini masih berfungsi?

  58.   Gunting Gabriel kata

    Saya masih datang dari masa depan, Black Arreola tersayang, dan ia tidak lagi berfungsi untuk versi selepas linux 10