I-install ang Iyong Sariling VPN Server na may OpenVPN sa Ubuntu 10.04 Server

I-install ang Iyong Sariling VPN Server na may OpenVPN sa Ubuntu 10.04 Server

Logo ng OpenVPN

Pansin

KUNG TINGNAN MO ANG POST NA ITO AY MAS MAHIGIT SA 1 TAON, NAPAKA LABAS NG UPDATE, HINDI KO ITO MAO-UPDATE, HABANG HINDI AKO MAKAKA-RESPOND SA MGA COMMENTS.

Makalipas ang ilang sandali nang hindi nag-post ay hatid ko sa iyo ang gabay na ito ng kung paano lumikha ng iyong sariling VPN sa Ubuntu Server, alinman upang kumonekta sa home pc o upang ligtas na magamit ang internet sa mga hindi secure na Wi-Fi network.

OpenVPN Ito ay isang Software na kumikilos bilang isang client at server ayon sa kung paano namin ito ise-configure, nililinaw ko na mayroong 2 bersyon ng ito:
* OpenVPN Community Software: Ito ang bersyon na gagamitin namin at ito ay 100% Open Source
* OpenVPN AccessServer: Ito ang bayad na bersyon, maaari mo lamang gamitin ang hanggang sa 2 mga gumagamit nang libre, ang mga karagdagang gumagamit ay napakamura, mayroon din itong mga extra tulad ng isang panel ng pangangasiwa sa web, napakadaling i-configure at higit pa.

Pagpapakilala

Ang OpenVPN ay isang produktong software na nilikha ni James Yonan noong 2001 at nagpapabuti mula pa noon.

Walang ibang solusyon na nag-aalok ng tulad ng isang timpla ng seguridad sa antas ng enterprise, seguridad, madaling gamiting, at mayamang mga tampok.

Ito ay isang solusyon na multiplatform na pinasimple ang pagsasaayos ng mga VPN, na iniiwan ang mga oras ng iba pang mga mahihirap na solusyon upang mai-configure tulad ng IPsec at gawin itong mas madaling ma-access para sa mga walang karanasan na tao sa ganitong uri ng teknolohiya.

Ipagpalagay na kailangan nating makipag-usap sa iba't ibang mga sangay ng isang samahan. Sa ibaba makikita natin ang ilang mga solusyon na inaalok bilang tugon sa mga ganitong uri ng pangangailangan.

Noong nakaraan, ang mga komunikasyon ay ginawa sa pamamagitan ng koreo, telepono o fax. Ngayon may mga kadahilanan na kinakailangan upang magpatupad ng mas sopistikadong mga solusyon sa pagkakakonekta sa pagitan ng mga tanggapan ng mga organisasyon sa buong mundo.

Ang mga kadahilanang ito ay:

* Ang pagpabilis ng mga proseso ng negosyo at ang bunga nito na pagtaas ng pangangailangan ng kakayahang umangkop at mabilis na pagpapalitan ng impormasyon.
* Maraming mga samahan ang may maraming mga sangay sa iba't ibang mga lokasyon pati na rin ang mga malalayong teleworker mula sa bahay, na kailangang makipagpalitan ng impormasyon nang walang anumang pagkaantala, na parang pisikal silang magkasama.
* Ang pangangailangan para sa mga computer network upang matugunan ang mataas na pamantayan sa seguridad na tinitiyak ang pagiging tunay, integridad at kakayahang magamit.

Fuente: Wikipedia

Ang server:

Ang patnubay na ito ay para sa Ubuntu 10.04 Server, naiisip ko na gumagana ito sa iba pang mga bersyon at distros, mayroon kaming naka-install at gumagana na isang ubuntu server.
Nag-install kami ng OpenVPN at din sa OpenSSL, dahil ang seguridad ay batay sa ssl.

sudo apt-get -y install ng openvpn sudo apt-get -y pag-install openssl

I-configure namin ang OpenVPN Daemon upang Hindi Awtomatikong Magsimula sa System
Kinokomento namin ang lahat sa pamamagitan ng pagdaragdag ng # sa simula ng bawat linya.

sudo nano / etc / default / openvpn

alisin din ang startup script, upang maiwasan ito sa pagsisimula kung mag-configure ka

sudo update-rc.d -f /etc/init.d/openvpn alisin

Nilikha namin ang file na openvpn.conf sa / etc / openvpn /

sudo nano /etc/openvpn/server.conf

at inilalagay namin ang pagsasaayos na ito

dev tun proto tcp port 1194 ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/server.crt key /etc/openvpn/keys/server.key dh /etc/openvpn/keys/dh2048.pem user nobody group nogroup server 10.6.0.0 255.255.255.0 ifconfig-pool-persist /etc/openvpn/clients.txt status /etc/openvpn/status.txt persist-key persist-tun push "redirect-gateway def1" push "ruta 192.168.0.0 .255.255.255.0 10 "keepalive 120 3 verb 3 comp-lzo max-kliyente XNUMX

tulad ng nakikita mong maaari itong ipasadya, ito ay isang halimbawa na nasubukan

Kung hindi mo nais na gamitin ang vpn para sa ligtas na internet, iyon ay, huwag mag-surf sa internet mula sa vpn, alisin ang linya na "redirect-gateway".

Iba pang data na maaaring mabago:
* ca, cert, key at dh = ang entity, ang mga sertipiko, ang susi at ang Diffie Hellman ng server, lilikha namin ang mga ito sa paglaon.
* Ang server 10.6.0.0 255.255.255.0 = ay ang ip range na gagamitin ng vpn, gumamit ng isa pa ngunit, hindi gagamit ng pareho sa totoong network.
* ifconfig-pool-persist ipp.txt = i-save kung sino ang naitalaga sa bawat ip sa vpn
* proto at port = protocol at port, maaari mong gamitin ang tcp at utp, sa utp hindi ito nagbigay sa akin ng magagandang resulta, ang port ay maaari mo itong baguhin.
* duplicate-cn = pinapayagan ang parehong sertipiko at susi upang magamit sa maraming mga kliyente nang sabay, inirerekumenda kong huwag itong buhayin.
Ang * up /etc/openvpn/openvpn.up = ay isang script na naglo-load ng openvpn sa pagsisimula, ginagamit ito para sa ROUTING at FORWARDING, malilikha namin ito sa paglaon.
* client-to-client = ay upang maiwasan ang mga gumagamit ng vpn na makita ang bawat isa, depende sa kaso na ito ay kapaki-pakinabang.
* comp-lzo = compression, i-compress ang lahat ng trapiko sa VPN.
* pandiwa 3 = nagdaragdag o nagbabawas ng mga detalye ng error sa server.
* max-kliyente 30 = maximum na bilang ng mga gumagamit nang sabay-sabay na konektado sa server, maaari itong dagdagan o bawasan.
* push ruta = ay nagbibigay-daan sa iyo upang makita o nasa network sa likod ng vpn server, mag-ingat na huwag paganahin ang client-to-client.
* push «redirect = pinipilit ang kliyente na gamitin ang VPN bilang isang gateway.

ngayon nilikha namin ang script para dito upang mai-configure at simulan ang vpn server.

sudo nano /etc/init.d/vpnserver

at i-paste namin ang code na ito, baguhin ang saklaw ng ip ayon sa pagsasaayos ng nakaraang hakbang

#! / bin / sh # vpnserver_start () {echo "VPN Server [OK]" echo 1> / proc / sys / net / ipv4 / ip_forward /etc/init.d/networking restart> / dev / null / sbin / iptables -t nat -A POSTROUTING -s 10.6.0.0/24 -o eth0 -j MASQUERADE / usr / sbin / openvpn --config /etc/openvpn/server.conf 2 >> /etc/openvpn/error.txt 1 >> /etc/openvpn/normal.txt &} vpnserver_stop () {echo "VPN Server [NO]" / usr / bin / killall "openvpn" iptables -F iptables -X /etc/init.d/networking restart> / dev / null} vpnserver_restart () {vpnserver_stop sleep 1 vpnserver_start} # case "$ 1" sa 'start') vpnserver_start ;; 'ihinto') vpnserver_stop ;; 'restart') vpnserver_restart ;; *) vpnserver_start ;; na C

ngayon ay nagtatalaga kami ng mga naisasagawa na pahintulot dito

sudo chmod + x /etc/init.d/vpnserver

din at kung ano ang i-configure upang awtomatikong magsimula sa system

sudo update-rc.d mga default na vpnserver

Sa gayon, na-configure na namin ang OpenVPN, ngayon kailangan naming buhayin ang module ng TUN sa kernel, sa mga linyang ito, na-load namin ito at iyon lang

sudo modprobe tun sudo echo "tun" >> / etc / modules

Tulad ng makikita mo, ang pagsasaayos ay hindi napakahirap, ngunit ngayon ang pinakamabagal:

* Lumikha ng 2048bit na Diffie Hellman
* Lumikha ng Awtoridad ng Sertipikasyon.
* Lumikha ng Mga Sertipiko at susi ng server.
* Lumikha ng mga sertipiko at susi para sa bawat gumagamit.

Kinokopya namin ang mga halimbawa ng madaling-rsa upang likhain ang nilalang, mga sertipiko, key at pag-encrypt, na gumagamit ng OpenVPN,

sudo cp -R / usr / share / doc / openvpn / halimbawa / easy-rsa / / etc / openvpn /

ngayon kailangan mong ipasok ang folder kung saan matatagpuan ang mga utility na kinopya namin at lumikha ng mga folder ng mga key

sudo cp -R / usr / share / doc / openvpn / mga halimbawa / easy-rsa / / etc / openvpn / cd /etc/openvpn/easy-rsa/2.0 sudo mkdir keys

Kailangan lang naming i-edit ang file ng vars na nasa /etc/openvpn/easy-rsa/2.0

sudo nano /etc/openvpn/easy-rsa/2.0/vars

at binabago namin ang mga halagang ito

i-export KEY_DIR = "$ EASY_RSA / keys"

sa pamamagitan ng

i-export ang KEY_DIR = "/ etc / openvpn / easy-rsa / 2.0 / keys"

ay upang makabuo ng oo o oo sa /etc/openvpn/easy-rsa/2.0/keys
nagpatuloy kami, binabago rin namin ang mga parameter para kay Diffie Hellman ng 2048bits

export KEY_SIZE = 1024

sa pamamagitan ng

export KEY_SIZE = 2048

nawawala lang namin ang data para sa nag-isyu ng nilalang

export KEY_COUNTRY = "US" export KEY_PROVINCE = "CA" export KEY_CITY = "SanFrancisco" export KEY_ORG = "Fort-Funston" export KEY_EMAIL = "me@myhost.mydomain"

baguhin ang bawat halaga para sa iyong bansa, lalawigan, lungsod, kumpanya at mail
Isang halimbawa

export KEY_COUNTRY = "AR" export KEY_PROVINCE = "SF" export KEY_CITY = "Armstrong" export KEY_ORG = "LAGA-Systems" export KEY_EMAIL = "info@lagasystems.com.ar"

Tulad ng nakikita mo sa AR = Argentina, SF = Santa Fe (aking lalawigan) at ang iba pa ay nagkakaintindihan.
Ngayon handa na kaming magsimula, sundin ang mga hakbang na ito sa sulat, dahil ang isang pagkakamali at ang lahat ay nasira.

isinasagawa namin

pinagmulan ./vars

at hinihiling sa amin na linisin kung sakaling may mga nilalang, sertipiko at susi, ginagawa namin ito nang may kasiyahan

./Linisin lahat

ngayon binubuo namin ang seguridad ng Diffie Hellman na 2048bits

./build-dh

ngayon bumubuo kami ng awtoridad sa sertipikasyon hihilingin sa kanila ang parehong data tulad ng sa mga file ng vars, inirerekumenda kong kumpletuhin ang bawat isa, kahit na nandiyan na sila, hindi mahalaga

./build-ca

Makakagawa muna kami ngayon ng mga sertipiko at susi sa server, palitan ang server sa pangalang gusto mo, hihilingin nito ang parehong data tulad ng sa mga file ng vars, inirerekumenda kong kumpletuhin ang bawat isa, kahit na nandiyan na sila , hindi na ito mahalaga.

./ build-key-server server

Mayroon na kaming mga sertipiko at susi ng server, ngayon ang kliyente, baguhin ang kliyente sa anumang pangalan na gusto mo,
Hihingi nito ang parehong data tulad ng sa mga file ng vars. Inirerekumenda kong kumpletuhin ang bawat isa, kahit na nandiyan na sila, hindi mahalaga.

./ build-key client

Ang hakbang na ito ay dapat na ulitin para sa bawat kliyente o gumagamit na nais kumonekta sa VPN, mayroon na kaming lahat upang gumana, hindi, kailangan naming kopyahin ang mga file na nabuo namin sa lugar na na-configure namin sa openvpn.conf
dahil kopyahin ang folder ng mga key sa / etc / openvpn /

sudo cp -R /etc/openvpn/easy-rsa/2.0/keys / etc / openvpn /

Ngayon sinusuri namin na ang lahat ay nasa lugar nito, ipinasok namin ang / etc / openvpn / keys folder

cd / etc / openvpn / keys

at sa isang ls sinusuri namin kung nandoon ang mga file
ngayon bumubuo kami ng isa pang file, nabuo ito ng openvpn

sudo openvpn --genkey --secret ta.key

Kailangan mo lamang kopyahin ang mga file na ca.crt, client.crt, client.key, kung lumikha ka ng higit pang mga kliyente na kopyahin ang crt at susi ng bawat isang pendrive o iba pang paraan, huwag gumamit ng email upang maipadala ang mga ito, ito ay tulad ng pagbibigay sa iyong susi ng bahay sa isang estranghero.

Handa, lahat ay nasa server, ngayon sinisimulan namin ito upang subukan na ang lahat ay tama

sudo /etc/init.d/vpnserver magsimula

Kung walang mga error, mayroon na kaming vpn na gumagana, ang kliyente lamang ang nawawala.

Ang kliyente:

Ang gabay na ito ay para sa Ubuntu 10.04 Desktop, naiisip ko na gumagana ito sa iba pang mga bersyon at distros, mayroon kaming naka-install at gumagana na isang ubuntu.
Nag-install kami ng OpenVPN at din sa OpenSSL, dahil ang seguridad ay batay sa ssl
at dahil gagamitin namin ang Ubuntu Network Manager, dapat naming i-install ang mga plugin para sa OpenVPN

sudo apt-get -y install ng openvpn sudo apt-get -y install installsl sudo aptitude -y install ng network-manager-openvpn

Ngayon ay nakapag-configure kami ng aming kliyente ng isang halimbawa ng pagsasaayos:

Sa isang text editor, maaaring maging gedit, i-paste ang code na ito

client dev tun proto tcp remote SERVER-IP PORT resolv-retry infinite nobind #user nobody #group nobody persist-key persist-tun ca ca.crt client cert.crt key client.key comp-lzo tun-mtu 1500 keepalive 10 120 verb 4

Binabago nila ang data, IP-DEL-SERVER ito ang publiko o IP ng server ng server at PORT kung saan itinalaga nila sa server, ang mga file na ca.crt, client.crt at client.key ang aming nabuo at kinopya dati sa isang pendrive o kung ano pa man.

Kung mayroon kang isang dynamic na pampublikong IP, inirerekumenda ko ang paggamit ng isang serbisyo ng DDNS (DyDNS, NO-IP, CDMon), at huwag kalimutang buksan at i-redirect ang port 1194 o ang pinili mo para sa server.

Nai-save nila ang code sa pangalan na gusto nila ngunit may isang .conf extension at sa parehong folder tulad ng mga ca.crt, client.crt at client.key files

Ngayon buksan ang Ubuntu Network Manager at sa tab na VPN mayroong isang pindutan na Mag-import, hanapin ang .conf file na nai-save namin dati at iyon lang.

Inaasahan kong makakatulong ito sa iyo, dahil upang gumana ang openvpn dumaan ako sa lahat ng mga gabay at manwal na nahanap ko.

Salamat sa iyong Mga Komento, Kung mayroong anumang pagkakamali ito ang produkto ng iyong imahinasyon, hahaha


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   Emilio dijo

    Napakagandang gabay! Palagi kong nais na mag-install ng isang VPN ngunit hindi ito nagtrabaho. Salamat!

    1.    Luciano Lagassa dijo

      Salamat, sasabihin ko sa iyo na nagkaroon din ako ng problemang iyon sa VPN, ngunit para sa trabaho nagsimula akong mag-imbestiga.
      kung sakaling mayroong interesado mayroong ibang pamamaraan upang mai-mount ang isang vpn, sobrang simple sa ssh.

      1.    nagkakahalaga dijo

        Interesado ako sa pamamaraang iyon !!!

      2.    oliver dijo

        maaari mong ipasa ang data XD

  2.   george dijo

    Kumusta,

    Kung naghahanap ka para sa isang VPN, maaari kang makahanap ng isang Listahan ng Mga Nagbibigay ng VPN sa website na ito
    http://www.start-vpn.com/

  3.   sa ibabaw dijo

    woww, aaprubahan ko ang lahat ng mga hakbang na ito ay kung ano ang hinahanap ko, mabuti inaasahan kong lumabas ang lahat ng ito at pagkatapos ay makita kung maaari mo ring puna sa proseso ng ssh na magiging maganda at kung mayroon kang maraming dokumentasyon tungkol sa opsvpn upang magpatuloy sa paglipat dito, ikaw ay puna ko sa paglaon kung ano ang nangyari at salamat sa iyong ambag

    1.    Luciano Lagassa dijo

      Kumusta, perpekto, mayroon akong ilang mga pagbabago na dapat gawin, na-update ko na ang post, may mga pagbabago at pagpapabuti.

  4.   koke dijo

    Sinubukan ko ngunit hindi ko nakuha ang mga susi o hindi ko alam kung kailangan ng isang hakbang sa post

    Lubhang interesado ako sa paksang ito Nakikiusap ako sa iyo na sagutin mo ako sa lalong madaling panahon gumagamit ako ng ubuntu 10.04 (bago ako dito)

    1.    Luciano Lagassa dijo

      Kumusta, sinunod mo nang maayos ang mga hakbang, dahil kung lumaktaw ka sa isa o nagawa mong mali, ang mga sertipiko at susi ay hindi nabuo, suriin kung na-edit mong mabuti ang file ng vars at kapag nabuo mo ang paggalang sa mga halaga, huwag gumamit ng mga kakatwang character at / o mga pahintulot o eñes, nangyari ito sa isang kaibigan sa ibang forum. kahit anong kailangan mo, tawagan mo ako

      Kumusta, nagagawa mo na ang isang bagay o hindi mo pa rin mabuo ang mga sertipiko at susi, ipaalam sa akin upang tutulungan kita.

  5.   Juan Martin dijo

    Sa linyang ito

    ./ build-key-server server

    kung saan sinasabi nito na baguhin ang pangalan ng server para sa isa na nais mo halimbawa:

    ./ build-key-server pepito

    (kahit papaano para sa akin) gumagawa ito ng isang error na makikita sa normal.txt file kung saan sinasabi na ang server key ay hindi natagpuan at hindi rin ito tumaas ang tun.
    Bumalik ako at likhain ang susi

    ./ build-key-server server

    kasama ang pangalang iyon at mayroong isang hiyas.
    Nasubukan ko ito sa dalawang magkakaibang mga server
    May iba bang nangyari?

    1.    Luciano Lagassa dijo

      hello, kung binago mo ang pangalan sa pangkalahatang sertipiko kailangan mong baguhin ito sa mga file ng pagsasaayos, dahil hindi mahahanap ng server ang file kung hindi mo tinukoy ang pangalan nito.

      1.    Juan Martin dijo

        AAhh, handa na, maraming salamat, halos hindi ko ito matikman.

  6.   Joni dijo

    Kumusta upang mai-configure ang kliyente sa mga bintana bilang o saan ko makokopya ang mga sertipiko?

    1.    Joni dijo

      Nalutas;)
      Nag-download ako ng maling client. Mula sa web openvpn.net, ang OpenVPN Community Software Windows Client, na nagpapaliwanag kung paano ito gawin sa pag-install sa isang README.
      Salamat sa tutorial.
      Regards

  7.   Mariana dijo

    Kumusta, nagsisimula pa lamang ako sa bagay na linux na ito at kailangan kong mag-set up ng isang VPN para sa isang lokal na network ng lugar, at sinundan ko ang iyong tutorial at naabot ko ang bahagi ng pag-install sa server at sa kliyente ..... ngunit pagkatapos nito, hindi ko alam kung paano gawin ang mga pagsubok upang makita kung may koneksyon, kung naipatupad ko ito nang maayos.

  8.   Jaime dijo

    Kumusta, salamat sa impormasyon
    Mayroon akong isang server na may isang tumatakbo na openvpn, ang server ay linux-fedora, mayroon din akong isang tumatakbo na pag-install ng Windows 7, iyon ay, mayroon akong komunikasyon mula sa linux-fedora hanggang sa Windows 7.
    Ang aking problema sa ngayon ay nais kong mai-install ang openvpn bilang isang kliyente sa ubuntu 10.04 na mabuti at hindi ko nagawa, sinundan ko ang impormasyong ibinibigay mo gamit ang graphic-handler ng mga koneksyon sa Network, ngunit tila hindi ito tumugon, gawin may idea ka ba?
    Salamat in advance
    Jaime

  9.   Hesus Gascon Gomez dijo

    Hello,

    Mayroon akong problema sa pagsubok na kumonekta mula sa Linux client. Hindi makakonekta, binibigyan ako ng error na ito sa syslog:

    Peb 3 21:50:06 jesus NetworkManager [1298]: Simula sa serbisyong VPN 'org.freedesktop.NetworkManager.openvpn'…
    Peb 3 21:50:06 jesus NetworkManager [1298]: Serbisyo ng VPN 'org.freedesktop.NetworkManager.openvpn' nagsimula (org.freedesktop.NetworkManager.openvpn), PID 2931
    Peb 3 21:50:06 jesus NetworkManager [1298]: Serbisyo ng VPN 'org.freedesktop.NetworkManager.openvpn' lumabas ng error: 1
    Peb 3 21:50:06 jesus NetworkManager [1298]: Itinakda ng patakaran ang 'Auto eth0' (eth0) bilang default para sa pagruruta ng IPv4 at DNS.
    Peb 3 21:50:11 jesus NetworkManager [1298]: Serbisyo ng VPN 'org.freedesktop.NetworkManager.openvpn' ay hindi nagsimula sa oras, kinansela ang mga koneksyon
    Peb 3 21:50:33 jesus kernel: [119.324287] lo: Hindi Pinagana ang Mga Extension ng Privacy

    Sinubukan ko ito ngunit hindi rin ito gumana:

    http://sergiodeluz.wordpress.com/2010/06/21/openvpn-fallo-porque-no-habia-secretos-vpn-validos-solucion/

    Anumang ideya kung saan hahanapin?

  10.   Isai dijo

    Kamusta! Sinunod ko ang iyong mga tagubilin sa liham hanggang sa pagpapatupad ng "mapagkukunan ./vars", tulad ng ipahiwatig mo, hinihiling nito sa akin na gawin ang "./clean-all", ngunit kapag ginagawa ito sinasabi nito sa akin na hindi nito kayang gawin ang rm nang may pahintulot. tinanggihan o ang mkdir dahil mayroon nang file; Nagpapatuloy ako at sa "./ build-dh" at pagkatapos ng maraming mga linya ng. at +, nagtatapos sa: /etc/openvpn/easy-rsa/2.0/keys/dh2048. pem: Tinanggihan ang pahintulot.

    At pareho para sa "./ build-ca", pagsulat ng bagong pribadong key sa 'ca.key', ca.key: Tinanggihan ang pahintulot.

    Ipinagpalagay ko na kailangan kong gawin ito sa mga pribilehiyo ng sobrang gumagamit, ngunit sa lahat ng mga kaso sinasabi nito sa akin na siguraduhin na naisakatuparan ko ang "mapagkukunan ./vars ... suplado ako."

    Maraming para sa iyong oras!

    1.    Isai dijo

      Sasagutin ko ang aking sarili, hanggang ngayon ay maaari kong ipagpatuloy ang paggawa ng isang «chmod 777» sa 2.0 folder at tila ngayon kung magpapatuloy ako ...

  11.   Itziar dijo

    Paano ko malalaman ang IP ng server upang maitalaga ito sa VPN client? Maraming salamat Luciano sa iyong tulong at sa iyong post! 100101001

  12.   gabrielcz dijo

    SALAMAT, SALAMAT, SALAMAT, sa wakas isang tutorial na gagawin mo "lamang ito" at IT gumagana.
    Well, there we go .. ngayon mayroon akong mga sumusunod na problema, na kung saan ay tiyak dahil sila ay assholes .. 😉
    Ipinaliliwanag ko: Nasunod ko nang perpekto ang GABAY, na-download ko ang isang kliyente para sa MAC mula sa openvpn, at binabasa ang pagsasaayos ng iyong kliyente, na-configure ko ang aking at Nakakonekta ko.

    Sasabihin ko muna sa iyo ang mga imprastraktura.

    server: ubuntu 10.4
    eth0 = 192.168.1.40
    (Naiwan ko ang file na pagsasaayos ng OPENVPN na EXACTLY kapareho ng iminumungkahi mo, na HINDI KO MAINTINDIHAN, ay ...
    Ang aking computer (mac client) ay nakatalaga sa ip 10.6.0.5 at kung mag-ping 10.6.0.1 AKO ay Nararating nang walang mga problema.

    Ang HINDI ko maintindihan ay kailangan ko ng isang VPN upang ma-access ang aking tanggapan LAN, at ang aking tanggapan na LAN ay 192.168.1.x (tulad ng sa aking tahanan, mayroon din akong 192.168.1.x)

    Opisina:
    OPENVPN server: 192.168.1.40
    Web development server: 192.168.1.107

    Ang tanong ko ay ... ano ang kailangan kong baguhin upang mula sa aking bahay, makakonekta ako sa server ng OPENVPN upang mabigyan ako ng isang IP ng naaangkop na subnet upang makapasok sa aking web development server .. ???

    ito ay nagbibigay sa akin, marahil na sa bukas na server ng vpn.cfg kailangan kong palitan ang 10.6.xx ng isang bagay na angkop para sa 192.168.1.x at baguhin ang subnet ng aking bahay, upang ito ay IBA PANG HALIMBAWA: 10.0.XX upang sila ay huwag manatili sa pagitan ng 192.168.xx mula sa aking tahanan at opisina?

    JEJEJEJEJEJ patawarin ako, ngunit sinubukan kong ipahayag ang aking pag-aalinlangan sa pinaka-nauunawaan na paraan na posible, ngunit marahil dahil hindi ko alam kung paano ito tanungin, o ano, ngunit binasa ko ito ulit at ang aking ina, hindi ko maintindihan ang aking sarili, ngunit well, tingnan natin kung ano ang iniisip mo, kung naiintindihan mo ako nang kaunti at tinulungan mo ako. 😉

    saludos,

    1.    gabrielcz dijo

      Well, there we go .. ngayon mayroon akong mga sumusunod na problema, na kung saan ay tiyak dahil sila ay assholes .. 😉

      GUSTO NYONG IPAKITA NA AKO, ASSUPLE AKO 😉 heheheej NO BAD INTERPRET PLEASE.

    2.    mga nilalang dijo

      Hello .. nalutas mo ba ang impasse mo? Ang parehong bagay na nangyayari sa akin at hindi ko alam kung paano ito lutasin ... matutulungan mo ba ako? Salamat

  13.   gabrielcz dijo

    Kamusta mga dears,
    Upang sabihin sa iyo na sa pamamagitan ng pag-navigate nang kaunti ay nasasagot ko ang aking sarili at nalutas ko na ang aking problema, ano pa, sa mahusay na patnubay na ito ay sinasagot na nila ako! 🙂

    Ano ang sinabi ng lahat, ang pinakamahusay na gabay ng openvpn na nabasa ko, kung saan napasigla ako at kung saan gumagana ako ng perpekto
    SALAMAT AT CONGRATULATIONS.

    PS: Isang araw maaari itong mapalawak sa koneksyon at pagsasaayos ng web interface! 🙂

  14.   Jorge dijo

    Paano ang tungkol sa isang tao na maaaring gabayan ako dahil kung marami akong pag-aalinlangan tulad ng sinabi ni Gabrielcz na AKO AY ISANG ASSHOLE

  15.   Alexander dijo

    Kumusta Luciano, maraming salamat sa tutorial, Magaling! Kung sa tingin mo ay mabuti, umakma ito sa pamamagitan ng pagdaragdag ng mga linyang ito:
    1. I-restart ang OpenVPN sa parehong client at server machine upang maisagawa ang mga pagbabago
    nakabinbin.
    2. Patakbuhin ang ifconfig at ruta -n sa terminal upang suriin kung mayroong isang bagong interface,
    tun0, sa client at sa server.
    3. Suriin ang koneksyon sa pamamagitan ng pag-ping sa mga IP ng mga interface ng tun0, (client at
    server). Mag-type sa terminal: ping 10.8.0.1, kung nakatanggap ka ng isang tugon tulad ng:
    PING 10.8.0.1 (10.8.0.1) 56 (84) bytes ng data.
    Kaya binabati kita, ang client ay konektado sa server sa pamamagitan ng OpenVPN at ngayon
    ligtas kang makaka-surf.

    Pagbati sa lahat mula sa Colombia.

  16.   Alexander dijo

    Kumusta, sa huling bahagi ng tutorial kung saan ipinahiwatig na dapat kang lumikha at mag-edit ng isang file na may extension na .conf at kumpletuhin ang IP-DEL-SERVER PORT, ilagay ang: 192.168.0.0: 1194
    at i-save ang file na may pangalan: keyConfiguracionCliente1.conf

    Gumagamit ako ng isang koneksyon sa ADSL para sa serbisyo sa internet at ang IP na hinahawakan nito ay pabago-bago.

    Naiintindihan ko na upang ikonekta ang isang client sa VPN ginagamit ang sumusunod na utos:
    root @ user ~ # openvpn keyname.conf, sa aking kaso ito ay:
    root @ user ~ # openvpn CustomerConfigurationKey1.conf

    Pagkatapos maipatupad ang utos na ito ang ipinapakita ang sumusunod na mensahe:
    «Error sa mga pagpipilian: remote: masamang protocol na nauugnay sa host 192.168.0.0: 1194
    Gumamit ng –tulong para sa karagdagang impormasyon. »

    Maaari mo bang gabayan ako ng malinaw kung paano maitama ang error na ito, salamat.

    1.    ulises dijo

      sa conf ng client kailangan mong ilagay ang ip ng server. Kung ang iyong server ay may isang dynamic na ip kailangan mong gumawa ng isang account sa dyndns o no-ip upang ibahin ang ip ng server sa isang "myserver.dnsalias.net" na katanungan ng pag-configure ng client sa huling address na ito.
      Regards

    2.    Luciano Lagassa dijo

      Kumusta, sinagot ka na ng ulises, kung mayroon kang isang dinamikong IP kailangan mong gumamit ng ilang mga ddn (DynDNS, NoIP, kahit anong gusto mo), sasabihin ko sa iyo na isang buwan na ang nakakalipas ay gumawa ako ng isang vpn server para sa isang kaibigan ngunit sa winbugs at habang siya ginamit adsl ginamit namin noip, ako ay Perpekto, ang mga hakbang ay pareho, tandaan lamang na buksan at i-redirect ang port 1194 o ang pinili mo sa router kung saan nakakonekta ang server, tandaan din na sa isang adsl ay hindi maaaring maging tapos na, dahil sa pagiging adsl ay hindi ito magkakasabay. na mayroong higit pang pag-download kaysa sa pag-upload at ang isang server ay gumagamit ng pareho ngunit higit pa ang upload.

  17.   ulises dijo

    Luciano salamat sa tutorial na ito, isa sa pinakamalinaw na nabasa ko. Nagawa kong ikonekta ang client1 sa server at client2 sa server ngunit hindi nakikita ang client1 at client2. may idea ka ba? Salamat muli

    1.    Luciano Lagassa dijo

      Kumusta, kung ang pamamaraang ito ay tulad nito walang contact sa pagitan ng mga kliyente, ngunit maaari itong mabago upang kung sila ay maaaring makipag-ugnay, para sa seguridad ay mas mahusay kaysa sa hindi dahil ito ay isang network tulad ng anumang iba pa at kung ang isang indibidwal o software ay makagambala sila maaaring makabuo ng malaking pinsala. Salamat

  18.   Alexander dijo

    Salamat mga ginoo para sa mga tugon, pagbati.

  19.   Louis Edward dijo

    Kumusta, tingnan, ako ay isang newbie sa vpn, paano ko mababago ang mga address sa tun0 adapter?
    at kung paano lumikha ng isang pampublikong ip sa vpn salamat

    1.    Luciano Lagassa dijo

      hello, ang «tun» interface ay nilikha sa parehong server at client, ang server ay palaging magkakaroon ng parehong ip sa tun dahil ito ay itinalaga ng openvpn, maaaring siguraduhin ng client na palagi kang may pareho kung sa server config at mula sa client inilalagay mo ang "persist-tun" na tinitiyak na ang ips sa bawat client.
      Palagi kang mayroong pampublikong ip, ngunit kung ito ay pabago-bago maaari kang gumamit ng ilang mga ddn, i-type ang no-ip, dydns o cdmon, ang mga serbisyong iyon ay magbibigay sa iyo ng isang subdomain na tumuturo sa iyong ip at may isang malambot o mula sa isang web na na-update mo ang ip at iyon lang Siyempre, pupunta lamang ito sa server, at kailangan mong buksan ang port sa router.

  20.   Federico dijo

    Luciano: napakahusay na tutorial. Isang katanungan, mangyaring, maaari mong kumpirmahing ang isang VPN ay maaari ding mai-mount mula sa isang router at hindi sa pamamagitan ng pag-install ng program na ito sa aking ubuntu server? Kung gayon, ano ang mga pakinabang ng paggawa nito sa OpenVPN kumpara sa pagbili ng isang router na may OS (syempre, ang aking katanungan ay lampas sa presyo). Tumutukoy ako sa mga benepisyo sa seguridad at iba pang mga pagtatanghal. Sinasabi ko sa iyo na nais kong mag-install ng isang VPN upang ma-access at itaas ang maraming mga desktop nang sabay-sabay upang pamahalaan ang mga lokal na application ng aking Ubuntu server. Maaari mo bang ipaliwanag sa akin kung paano ko ito nagagawa mula sa mga malalayong desktop at ano ang nauugnay sa VPN? . Salamat

    1.    Luciano Lagassa dijo

      Kumusta, ang totoo, gagawin kong vpn ang aking sarili sa isang client sa mga router ngunit kasama nila ang Cisco ipsec, ito ang iba pa, sa palagay ko sa ilan sa mga uri ng kamatis na firmware, openwrt at iba pa mayroon itong openvn na isinama, Hindi ko ito gagamitin sapagkat ito ay mas ligtas kaysa sa bawat computer ay mayroong kliyente at sa gayon hindi mo bibigyan ang pn sa buong network at mayroon ka ring vpn ip para sa bawat computer.

  21.   Marami Pa dijo

    Kumusta Luciano, mahusay ang iyong Tutorial, ang totoo ay malaki ang naitulong nito sa akin at lahat ay gumana para sa akin hanggang sa makarating ako sa bahagi ng pag-import ng .conf file sa kaso ng server ng "server.conf" na file na nilikha namin , ang problema ay kapag pinili ko ang file pagkatapos mag-click sa «import» Inilagay ko ito at binabato ako ng isang poster na nagsasabi sa akin ng sumusunod:
    "Hindi ma-import ang koneksyon sa VPN"
    Ang file na "server.conf" ay hindi nabasa o hindi naglalaman ng makikilalang impormasyon ng koneksyon ng VPN
    Error: hindi kilalang error.

    Kaya't ang bagay ay nasubukan ko na ang isang solusyon na naghahanap ng halimbawang file sa "/usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz> server.conf" ito ang halimbawa ang file na ibinigay ng openvpn, na kung saan ay ang isang may tamang format, binago ang file sa pagsasaayos na ipinakita sa tutorial ngunit kapag pumunta ako upang mai-load ay nagbibigay sa akin ng parehong error, pagkatapos ay sinubukan ko kung ano ang sinabi ng link na "Jesus Gascon Gomez"
    iyon ay upang sabihin, ang solusyon na ipinapakita ng pahinang ito «http://sergiodeluz.wordpress.com/2010/06/21/openvpn-fallo-porque-no-habia-secretos-vpn-validos-solucion/»
    ngunit ang parehong bagay na patuloy na nangyayari sa akin, hindi ko alam kung ano ito maaaring maging! Kung alam mo o ang isang tao ay maaaring magbigay sa akin ng isang kamay sa mga ito magiging labis akong nagpapasalamat dahil kailangan kong magtatag ng isang vpn para sa napakahalagang mga isyu sa trabaho, maraming salamat nang maaga

  22.   Luciano Lagassa dijo

    Kumusta, ito ay para sa mga hindi mai-import ang config sa client, kung gumagamit ka ng ubuntu tandaan na mai-install ang suporta ng openvpn sa network-manager, kung hindi man ito gagana, detalyado ito sa post. Salamat

  23.   wilmar dijo

    Salamat, gumagana ang VPN ng 100% para sa akin.

    Masarap na makita ang pagsasaayos para sa isang client ng windos

  24.   Chelo dijo

    Kumusta Luciano, ang sumusunod ay lilitaw sa console kapag pinapagana ko ang "tun":
    cello @ cellodromo: ~ $ sudo modprobe tun
    cello @ cellodromo: ~ $
    cello @ chelodromo: ~ $ sudo echo "tun" >> / etc / modules
    bash: / etc / modules: Tinanggihan ang pahintulot
    hanggang dito dumating ako kasama ang tutorial hanggang sa malutas ko ito ay hindi ko nais na magpatuloy sa mga sumusunod na hakbang
    Ano sa palagay mo ang nararapat?
    ang aking OS ay Ubuntu 10.04.2 (LTS) desktop
    salamat nang maaga

    1.    Luciano Lagassa dijo

      Kumusta, mula sa kung ano ang nakikita kong hindi ito tumatagal ng sudo, maaaring wala kang mga pahintulot na gumamit ng sudo, subukang pumasok bilang root (sudo su) at gawin ang mga hakbang sa gabay.
      Oo, ito ay isang bagay na dapat alam na ng lahat ngunit hindi ito labis,

  25.   mga nilalang dijo

    Kumusta, sinunod ko ang mga hakbang sa gabay at kumokonekta ito nang maayos, ngunit wala akong access sa mga lokal na computer sa network, ibig kong sabihin hindi ako nag-ping 192.168.1.1 at hindi ko alam kung saan ito mahahanap upang kunin iyon segment. Isa pang tanong? Kung mayroon akong maraming mga VLAN sa ren, paano ko mai-configure kung alin ang makakonekta at alin ang hindi ???…. Gusto kong pahalagahan ang iyong tugon! Salamat

    1.    Luciano Lagassa dijo

      Kumusta, nilinaw ko na ang pagsasaayos ng patnubay na ito ay para sa isang vpn kung makipag-ugnay ako sa network ng server, para kailangan mong baguhin ang pamamaraan, paano kung maaari mong gamitin ang mga ip table upang mai-redirect ang mga port sa lan network. Ginagamit ko ang opsyong iyon, upang hindi mailantad ang network.

  26.   Chelo dijo

    Nakakatulong ito kapag ginawa ko ang client sa sumusunod na utos upang suriin ang koneksyon
    sudo openvpn client.conf

    Nakukuha ko ang sumusunod na mensahe

    Mga error sa pagpipilian: Sa [CMD-LINE]: 1: Error sa pagbubukas ng file ng pagsasaayos: client.conf
    Gumamit ng –tulong para sa karagdagang impormasyon.

    Nagtataka, nakakonekta ko ang isang kliyente na may 32-bit ubuntu ngunit nangyayari ito sa akin sa mga kliyente na mayroong 64-bit na Ubuntu. salamat nang maaga

  27.   Jorge dijo

    Napakagandang gabay, maraming salamat sa iyo na nai-save ako ng mga oras ng dokumentasyon

  28.   Francis Miller dijo

    Salamat muna sa gabay.
    Ginawa ko ang mga hakbang nang maraming beses nang hindi nakakakuha ng mga error at sa huli palagi akong nakakakuha ng parehong problema. Kapag sinusubukang ikonekta ang VPN nakukuha ko ang mensahe:
    Nabigo ang koneksyon sa network na "vpn to server" dahil ang serbisyo ng VPN ay hindi inaasahan na nagambala.
    Maaari mo bang sabihin sa akin kung ano ang ginagawa kong mali?

  29.   Hugo dijo

    Kumusta, ginabayan ka namin sa iyong manu-manong at naisip kong ito ay mahusay, ang unang bahagi ay mabuti, ngunit ang pangalawa na gumagamit ako ng dalawang mga server tungkol sa kliyente, ang pangalawa tungkol sa kliyente, ay console mode, tulad ng aria, lumilikha ako isang file para sa kliyente at sa loob ng file na iyon isusulat ko ang ikalawang bahagi ng code at paano ko malalaman kung ito ay gumagana?

    1.    Luciano Lagassa dijo

      Kumusta, linawin nang mabuti kung saan ka makaalis at tulad ng lagi kong sinasabi sa iyo, sundin ang mga hakbang sa liham at kung ma-stuck ang tseke nito, dahil maaari mong laktawan ang isang hakbang at pagkatapos ay hindi ito gumana

  30.   Francisco Javier dijo

    Buenas tardes !!
    Basta batiin ang may-akda ng blog na ito, mabuti, nagtrabaho ito ng 100% para sa aking bagong server na binili ko.

    Ngayon ay makakonekta ako mula sa iPhone, iPad o anumang PC !!
    Salamat mula sa Spain 🙂

  31.   Francisco Javier dijo

    Ang aking pangalawang puna sa hapon.
    Ako ang server, na-install ko ito sa ilalim ng ubuntu server 11.04

    Ngayon, ang kliyente, na-install ko ito sa Windows, at kakailanganin mong magkaroon sa conf file, ang tamang landas sa .key at .crt.

    May pag-aalinlangan lang ako .... Nais kong lumikha para sa higit pang mga kliyente (./ build-key client2) at… sinasabi nito sa akin ang sumusunod na mensahe:

    root @ ubuntu: /etc/openvpn/easy-rsa/2.0# ./ build-key client2
    Mangyaring i-edit ang vars script upang maipakita ang iyong pagsasaayos,
    pagkatapos ay mapagkukunan ito ng "source ./vars".
    Susunod, upang magsimula sa isang sariwang pagsasaayos ng PKI at tanggalin ang anumang
    nakaraang mga sertipiko at susi, patakbuhin ang "./clean-all".
    Panghuli, maaari mong patakbuhin ang tool na ito (pkitool) upang bumuo ng mga sertipiko / key.

    Kinakailangan bang magkaroon upang makabuo muli ng mga file ng server upang makabuo ng isa pang kliyente? ito ay mabaliw ....

    1.    Luciano Lagassa dijo

      Kumusta, upang makabuo ng higit pang mga sertipiko kailangan mong gawin ang pareho ngunit paglaktaw sa bahagi ng server, binibigyan kita ng isang halimbawa:
      cd /etc/openvpn/easy-rsa/2.0
      pinagmulan ./vars
      ./Linisin lahat
      ./ build-key client
      sudo cp -R /etc/openvpn/easy-rsa/2.0/keys / etc / openvpn /

      ay higit na gumagamit ako ng isang bagay na katulad at mayroon akong isang vpn server na may mga sertipiko na nilikha sa isa pang computer, kaya mayroon akong kalabisan na vpn.

  32.   Inigo dijo

    Kamusta sa lahat, una sa lahat, salamat sa manwal na ito. Sinimulan kong gawin ito sa aking Ubuntu 10.04 server ngunit mayroon akong error na ito,
    «Admin @ ks: ~ $ sudo modprobe tun
    [sudo] password para sa admin:
    FATAL: Hindi ma-load /lib/modules/2.6.38.2-grsec-xxxx-grs-ipv6-64/modules.dep: Walang ganoong file o direktoryo »

    Maaari mo ba akong tulungan,

    1.    Francisco Javier dijo

      Magandang umaga Iñigo,

      Ako sa loob ng 3 araw, na-install ko ito sa ubuntu-server 11.04 at WALANG PROBLEMA. Lahat sa unang pagkakataon. Bakit hindi mo subukan ang 11.04? Tila na ang 10.04 ay walang module na sinusubukan nitong mai-load.

      Sa may-akda ng tutorial, mayroon akong isang katanungan. Posible bang paghigpitan ang server upang ang client lamang ang maaaring kumonekta mula sa isang tukoy na host? (sa pamamagitan ng IP o isang host ng dyndns.org halimbawa)
      Kung hindi ito posible, paano ko mai-configure upang, anuman ang kailangan ng kliyente ng mga sertipiko, kapag kumokonekta ito, humihingi ito ng pag-login (gumagamit at password) sa isang window? Posible ba ang huli?

      Salamat sa inyo.

  33.   Francisco Javier dijo

    Good morning po ulit sa lahat 🙂

    Matapos ang ilang linggo na kumokonekta sa VPN server, napansin ko na hindi ito binibigyan ng DNS.

    Kumonekta ako, na-access ko ang mga mapagkukunan sa pamamagitan ng pagsulat ng pribadong IP, ngunit, awtomatiko, tumitigil ako sa pag-browse sa web.
    Kung gagawa ako ng isang ipconfig, binibigyan ako nito ng IP, GW, ngunit nawawala ang DNS.
    Maaari mo ba itong idagdag sa openvpn daemon config file, o sa client config?

    Salamat sa inyo.

  34.   Miguel dijo

    Maraming salamat sa tuto !!! ang galing !!!

    Ang tanging bagay na hindi ko nakamit ay upang makapag-navigate nang walang lahat ng trapiko na dumadaan sa server.

    Nais kong maglagay ng 30 machine sa vpn upang ligtas na mailipat ang mga file, ngunit kung ang pag-navigate (web, mail, atbp atbp) ng mga kliyente ay pumasa sa lahat sa server ay lilikha ito ng isang bottleneck at ito ay magiging mabagal.

    Tulad ng sinabi mo sa manu-manong tinanggal ko ang linya
    itulak ang "redirect-gateway def1"

    I-restart ang vpn at ang trapiko ay patuloy na dumadaan sa server ...

    Maraming salamat nang maaga para sa tulong !!!!

    1.    Francisco Javier dijo

      Natagpuan ko ang aking sarili sa parehong problema na mayroon ka, nabasa ko ang mga forum at website, ngunit wala akong nahanap na gumagana para sa akin.

      Ang lahat ng trapiko ay dumadaan sa server ng VPN.
      Magkaroon kung may nagpapaliwanag sa atin 🙂

      Isang pagbati

      1.    Miguel dijo

        Natagpuan ko ang solusyon, napaka unorthodox at napaka hindi propesyonal. Ngunit nalutas ko ang problema ....

        Dahil mayroon din akong mga problema sa pagkonekta gamit ang mga network na kasama ng Ubuntu, nag-google ako sa gui at openvpn at nakita ko ang KVpnc (nasa mga repository ito) at doon sa paglo-load ng config file (hindi ko naalala kung paano, ngunit tila napaka napakadali) na konektado sa una (kahit na ang trapiko ay dumadaan pa rin sa lagusan)

        Ang pagbabago lamang sa mga setting-configure ang KVpnc-Network-Routes

        piliin ang: Panatilihin ang default na ruta. sa ika-2 dropdown

        Inaasahan kong kapaki-pakinabang ito.

  35.   Roberto dijo

    Kumusta mahusay na gabay ngunit mayroon akong problema, ginawa ang lahat ng ito, nilikha ang file ng client at idikit ito sa / etc / openvpn / keys / folder kung saan ko din na-paste ang ca .crt file atbp ... na sa network manager nakukuha ko ang sumusunod na mensahe:

    Nabigo ang koneksyon ng 'gumagamit' ng VPN dahil walang wastong mga lihim ng VPN.

    Sana matulungan mo ako. Maraming salamat po muna

  36.   Mattias dijo

    Kumusta, maaari mo ba akong tulungan? Sinusunod ko ang lahat sa sulat, ngunit sa kabilang banda, ang pag-edit sa bahaging ito ay nakagawa sa akin ng isang malaking pagkakamali.
    root @ ubuntu: /etc/openvpn/easy-rsa/2.0# pinagmulan ./vars
    bash: ./vars: line 68: Hindi inaasahang EOF habang naghahanap para sa isang tumutugma na «» '
    bash: ./vars: line 69: syntactic error: ang pagtatapos ng file ay hindi inaasahan
    root @ ubuntu: /etc/openvpn/easy-rsa/2.0# ./clean-all
    Mangyaring i-source muna ang vars script (ibig sabihin, "source ./vars")
    Tiyaking na-edit mo ito upang maipakita ang iyong pagsasaayos.

    kung ano ang maaari kong gawin

  37.   Maging wala dijo

    Kumusta, hindi ko alam ang tungkol sa mga network ngunit nais kong tulungan ang aking bayaw sa Cuba, nagtatrabaho siya sa isang kumpanya bilang isang dalubhasa sa network o tulad nito
    ang totoo ay tinanong niya ako na mag-install ng isang proxy sa
    aking PC upang mag-set up ng isang VPN at kumonekta sa pamamagitan ng aking
    Hindi ko maintindihan ito, mangyaring, kung maaari mong ipaliwanag at paliwanagan ako tungkol sa kung gaano ito pahalagahan.

    1.    Ubunlog dijo

      session Hindi ako ang may-akda ng post o wala akong ideya sa paksa, ngunit nauunawaan ko na ang tutorial ng post na ito ay ang dapat mong sundin upang gawin ang nais mong gawin
      Regards

    2.    Luciano Lagassa dijo

      hello, ang totoo upang magawa ang sinabi mo sa amin, kailangan mong magkaroon ng kaalaman sa mga computer at network. Kasunod sa gabay sa sulat maaari kang lumikha ng isang server at isang vpn client ngunit hindi ko rin alam kung maaari nilang i-bypass ang blockade na mayroon ang bansang ito, umaasa ako ngunit hindi ko masiguro kung aling port ang dadaan nito. malamang na kailangan mong gumamit ng port 80 upang gayahin ang isang web.

  38.   Maging wala dijo

    Maraming salamat Luciano sa iyong sagot
    at kung naiisip ko na hindi madali ang paglibot sa computer blockade ng aking bansa ngunit sa palagay ko susubukan ko,
    Pupunta ako nang mas malalim sa mundong ito ng mga network ng computer kaya maghintay para sa mga bagong alalahanin sa aking bahagi,
    mangyaring sana magkaroon ka ng pasensya
    Salamat ulit

    <> Albert Einstein

  39.   Maging wala dijo

    Hindi mo talaga naiintindihan ang isang bagay maliban kung maipapaliwanag mo ito sa iyong lola.
    Albert Einstein

  40.   Pablo dijo

    Mayroon akong ilang mga katanungan. Ang una. Kinakailangan bang gumamit ng network manager? Hindi ko talaga nagustuhan. Naiisip ko na dapat may iba pang mas magagandang bagay. Ang iba pa, Sa aking kaso kailangan kong gumamit ng isang noip account. Ang isyu ay sa parehong server na iyon mayroon na akong isang ssh na tumatakbo sa isang no ip account. Dahil ito ang kamay doon, kailangan kong muling i-install ang parehong programa na gumagamit ng no-ip o direkta na kailangan kong makakuha ng isa pang dns ng mga noip. At tungkol sa mga port na ginagamit nito. Kailangan ko bang paganahin ang mga ito sa isang iptable?

  41.   Pablo dijo

    Ngayon naiintindihan ko kung bakit hindi ito gumagana para sa akin. Sa bahaging binabanggit mo

    ""
    Ang * up /etc/openvpn/openvpn.up = ay isang script na naglo-load ng openvpn sa pagsisimula, ginagamit ito para sa ROUTING at FORWARDING, malilikha namin ito sa paglaon.
    ""

    Hindi ito Makikita mo na kulang ako sa ganoon.

  42.   gumagamit dijo

    Hindi ko alam kung saang folder ang mga file na ito ay ..ca.crt, client.crt at client.key .. Sinunod ko ang mga hakbang sa manu-manong, maaari mo ba akong tulungan dito?

  43.   Diego Alfredo Morales Morales dijo

    paano ako makakonekta mula sa windows xp sa server

  44.   Daniel dijo

    Maraming salamat !

  45.   Fabian dijo

    Kumusta luciano,
    Napakagandang post. i-install ang vpn at hilahin ito ng maayos. mula sa isang cell phone hanggang sa aking pc. Ang problema ngayon ay wala na akong network sa pc. ang module na Eth0 ay tumigil sa pagtatrabaho. Sa palagay ko ang problema ay sanhi ng script upang simulan ang vpn sa pagsisimula.
    magkakaroon ka ba ng mga puna tungkol dito?
    Salamat sa inyo.

    1.    Fabian dijo

      Si Luciano, muli, nagawang simulan ang network gamit ang command dhclient eth0. Tulad ng nakikita mong mayroon akong dhcp sa vpn server. Sa iyong iskrip maaari mo bang idagdag ang dhclient upang tumagal ito ng eth0 muli? Ano ang mairerekumenda mo? tuwing titigil ang vpn ay ididiskonekta nito ang aking eth0. at kakailanganin kong simulan ito nang manu-mano .....? regards…

  46.   computer mga dijo

    Nais kong malaman kung paano kumonekta mula sa isang Windows 7 sa ubuntu server sa pamamagitan ng vpn

  47.   Daniel PZ dijo

    Mayroon akong parehong pag-aalinlangan bilang "mga informatica", at kung paano ko rin ito nagagawa upang ang 3 pang mga kaibigan ko ay kumonekta sa parehong VPN, ngunit, mula sa mga bintana syempre, at pipiliing makipagpalitan ng mga file sa pagitan nila, at ang iba pa .hindi kasama ang unang dalawa ...

  48.   Alex dijo

    Ang mga tip bago pumili ng isang VPN ay upang ihambing ang iba't ibang provider upang makagawa ng tamang desisyon (http://lavpn.es ). Maaari ko lang kayong payuhan na gamitin ang paghahambing ng presyo na ito

  49.   Mga Frame dijo

    Ang pinakamahusay na VPN na alam ko ay ang VPN ninja, at maaari mo itong i-download mula sa http://www.vpnninja.com,espero na nagsisilbi sa kanila!

  50.   Sedan dijo

    Iniwan ko ang website ng vpn na ginamit ko noong nakatira ako sa china, ito ay vpn ninja, ito ang pinakamahusay na gumagana, http://www.vpnninja.com

  51.   iyong lalaki dijo

    Ang hjp ay hindi nagkakahalaga ng tae na kinokontra mo ang iyong sarili

  52.   dpons3 dijo

    Nawala ako kapag nagpunta ako sa seksyon na ito, sinasabi nito sa akin na ang file ay hindi umiiral, hindi ko alam kung ano ang mangyayari, hindi ito gumagana 

  53.   sobra dijo

    Mahal, nais kong tanungin ka kung paano ako makakapaglagay ng pangalawang pool ng mga address, dahil ang pool ng 254 host ay nauubusan, at ang mga kliyente ay patuloy na tataas.

    Maraming salamat!!

  54.   Jose dijo

    Nawala ako sa mapagkukunan ./var kung paano ko ito naisasagawa, kapag inilagay ko ito nang ganito hindi ito gumagana, magiging bago magkaroon ng isang sudo o isang bagay na tulad nito

  55.   letty lawrence dijo

    hello Mayroon akong mga pagkakamali sa hakbang na ito
    nano / etc / default / openvpn

    Makukuha ko sana ang code e, alin ang dapat kong puna ngunit walang lilitaw

    Sa palagay ko iyon ay dahil wala ito sa folder, ngunit sa kasong ito, paano ko ito gagawin?
    ????

  56.   Martin "Itim" Arreola dijo

    Hoy kaibigan, nagmula ako sa hinaharap at ang iyong post ay hindi na gumagana para sa mga susunod na bersyon ng Ubuntu, anumang solusyon?, Sumusumpa ako na ang error ay hindi haka-haka ...

  57.   mario ochoa dijo

    Kumusta, ako ay nasa 2018, gumagana pa rin ba ang tutorial na ito?

  58.   Gunting ni Gabriel dijo

    Galing pa rin ako sa hinaharap, mahal kong Black Arreola, at hindi na ito gumagana para sa mga bersyon pagkatapos ng linux 10