OpenVPN ke e 'ngoe ea likhetho tsa VPN (marang-rang a poraefete a ikemetseng kapa marang-rang a ikemetseng) a u lumellang ho etsa ts'ebetso ea phetisetso ea data ka mocha o patiloeng o hlophisitsoeng ka kotloloho. Ka hona, o ka hokela likhomphutha tse peli kapa oa haha marang-rang a bohareng le seva le bareki ba 'maloa. Sehloohong sena, re tla ithuta ho theha seva e joalo le ho e hlophisa.
Re hlophisa seva ea OpenVPN
Joalokaha ho boletsoe ka holimo, ka ho sebelisa theknoloji eo ho buuoang ka eona, re ka fetisa tlhahisoleseling ka mocha o sireletsehileng oa puisano. Sena e ka ba phapanyetsano ea faele kapa ho fihlella ka mokhoa o sireletsehileng ho Marang-rang ka seva e leng tsela e tloaelehileng. Ho e theha, ha re hloke lisebelisoa tse eketsehileng le tsebo e khethehileng - tsohle li etsoa ka har'a komporo e reretsoeng ho sebelisoa e le seva ea VPN.
Bakeng sa mosebetsi o mong, ho tla hlokahala le ho hlophisa karolo ea moreki mechini ea basebelisi ba marang-rang. Mosebetsi oohle o theoha ho theha linotlolo le setifikeiti, ebe li fetisetsoa ho bareki. Lifaele tsena li u lumella ho fumana aterese ea IP ha u hokela seva le ho theha mocha o patiloeng o boletsoeng ka holimo. Lintlha tsohle tse fetisitsoeng ka eona li ka baloa feela ka senotlolo. Karolo ena e ka ntlafatsa ts'ireletso le ho netefatsa ts'ireletso ea data.
Kenya OpenVPN mochining oa seva
Ho kenya ke ts'ebetso e tloaelehileng e nang le li-nuances tse ling, tseo re tla bua ka tsona ka botlalo.
- Mohato oa pele ke ho jarolla lenaneo ho lehokela le ka tlase.
Khoasolla OpenVPN
- E latelang, matha ea kenyang ebe u ea ho fensetere ea khetho ea karolo. Mona re hloka ho beha daha haufi le ntho e nang le lebitso "EasyRSA", e u lumellang ho etsa le ho tsamaisa setifikeiti le li-file tsa bohlokoa.
- Mohato o latelang ke ho khetha sebaka seo u tla kenya. Bakeng sa bonolo, beha lenaneo motso oa sistimi drive C :. Ho etsa sena, tlosa tse feteletseng. E tlameha ho ba joalo
C: OpenVPN
Re ntse re etsa sena ho qoba likotsi ha ho etsoa li-script, hobane libaka tse tseleng ha li amohelehe. U ka li beha ka mantsoe a qotsitsoeng, empa ho ela lintho hloko ho ka boela tsa hloleha, 'me ho batla liphoso ho khoutu ha se mosebetsi o bonolo.
- Kamora litlhophiso tsohle, kenya lenaneo ka mokhoa o tloaelehileng.
Moralo oa lehlakore la seva
Ha o etsa mehato e latelang, o lokela ho ba hlokolosi ka hohle kamoo ho ka khonehang. Mefokolo efe kapa efe e tla lebisa ho se server ho se sebetse. Tlhokahalo e 'ngoe ke hore ak'haonte ea hau e tlameha ho ba le litokelo tsa motsamaisi.
- Re ea lethathamong "bonolo-rsa", eo molemong oa rona o leng ho eona
C: OpenVPN bonolo-rsa
Fumana file likere.bat.sampuli.
Eena hape lehong.bat (hlakola lentsoe "sampole" mmoho le letheba).
Bula file ena ho "Notepad ++". Sena se bohlokoa, hobane ke bukana ena e u lumellang hore u hlophise le ho boloka likhoutu ka nepo, tse thusang ho qoba liphoso nakong ea ha li bolaoa.
- Pele ho tsohle, re hlakola maikutlo ohle a hlakisitsoeng ka botala - a tla re ferekanya feela. Re fumana tse latelang:
- E latelang, fetola tsela e eang foldareng "bonolo-rsa" eo re e supileng nakong ea ho kenya. Maemong ana, hlakola phapang feela % ProgramFiles% 'me u e fetole C:.
- Litekanyetso tse 'ne tse latelang li siiloe li sa fetoha.
- Mehala e setseng e tlatsitsoe hangata. Mohlala ho skrini.
- Boloka file.
- U hloka ho hlophisa lifaele tse latelang:
- haha-ca.bat
- haha-dh.bat
- haha-key.bat
- build-key-pass.bat
- haha-key-pkcs12.bat
- haha-key-server.bat
Ba hloka ho fetola sehlopha
e bula
tseleng e felletseng e eang faeleng e lumellanang e bula.exe. Se ke la lebala ho boloka liphetoho.
- Joale bula foldareng "bonolo-rsa"letsoalo Shift mme re tobetsa RMB setulong se se nang letho (eseng ho lifaele). Ho menu ea moelelo, khetha "Bula fensetere ea taelo".
E tla qala Mohala oa taelo ka phetiso ho sesebelisoa sa sepheo se seng se phethiloe.
- Re kenya taelo e bontšitsoeng ka tlase ebe rea tobetsa TS'ELISO.
lehong.bat
- E latelang, qala "file ea" batch e 'ngoe.
bo-hlatsoan.bat
- Pheta taelo ea pele.
- Mohato o latelang ke ho etsa lifaele tse hlokahalang. Ho etsa sena, sebelisa taelo
haha-ca.bat
Kamora ho bolaoa, sistimi e tla fana ka bopaki ba data eo re e kentseng faeleng ea vars.bat. Tobetsa feela makhetlo a 'maloa TS'ELISOho fihlela mohala oa mohloli o hlaha.
- Theha senotlolo sa DH o sebelisa tlhahiso ea faele
haha-dh.bat
- Re lokisa setifikeiti bakeng sa lehlakore la seva. Ho na le ntlha e le 'ngoe ea bohlokoa mona. O hloka ho beha lebitso leo re le boletseng lehong.bat moleng KEY_NAME. Mohlaleng oa rona, sena Lumpics. Taelo e tjena:
build-key-server.bat Lumpics
Mona o boetse o hloka ho netefatsa data ka senotlolo TS'ELISO, hammoho le ho kenya lengolo habeli "y" (e) moo ho hlokahalang (sheba skrini). Mohala oa taelo o ka koaloa.
- Khatisong ea rona "bonolo-rsa" foldara e ncha e nang le lebitso "linotlolo".
- Likahare tsa eona li hloka ho qopitsoa le ho kopitsoa foldareng "ssl", e tlamehang ho boptjoa motsong oa lenaneo.
Shebella faele ka mor'a ho tsamaisa lifaele tse qotsitsoeng:
- Joale e ea bukeng
C: OpenVPN ho hlophisa
Theha tokomane ea mongolo mona (RMB - Bopa - Tokomane ea mongolo), e renate hape seva.ovpn 'me u bule ho Notepad ++. Re kenya khoutu e latelang:
port 443
proto udp
dev tun
dev-node "VPN Lumpics"
dh C: OpenVPN ssl dh2048.pem
ca C: OpenVPN ssl ca.crt
cert C: OpenVPN ssl Lumpics.crt
senotlolo C: OpenVPN ssl Lumpics.key
seva 172.16.10.0 255.255.255.0
max-bareki 32
bolokaalive 10 120
moreki-ho-moreki
comp-lzo
phehella-senotlolo
phehella-tun
cipher DES-CBC
boemo C: OpenVPN log maemo.log
log C: OpenVPN log openvpn.log
leetsi la 4
semumu 20Ka kopo hlokomela hore mabitso a setifikeiti le linotlolo a tlameha ho ts'oana le a fumanehang foldareng "ssl".
- E latelang, bula "Laola Panel" ebe u ea ho Setsi sa Tsamaiso ea Marangrang.
- Tobetsa ho sehokela "Fetola li-adapter tsa adapta".
- Mona re hloka ho fumana khokahano ka "TAP-Windows Adapter V9". U ka etsa sena ka ho tobetsa khokahano ea PCM le ho ea meahong ea eona.
- Eena hape "Li-Lumpics tsa VPN" ntle le litheolelo. Lebitso lena le tlameha ho lumellana le paramente "dev-node" ka faele seva.ovpn.
- Mohato oa ho qetela ke ho qala tšebeletso. Sutumelletsa tsela Win + r, kenya moeli o ka tlase, ebe o tobetsa TS'ELISO.
tshebeletso.msc
- Fumana ts'ebeletso e nang le lebitso "OpenVpnService", tlanya RMB ebe u ea mehahong ea eona.
- Qaleho ea mofuta oa ho qala ho "Ka boiketsetso", qala tšebeletso ebe o tobetsa Etsa kopo.
- Haeba re entse tsohle ka nepo, sefapano se sefubelu se lokela ho nyamela pela adapta. Sena se bolela hore khokahano e se e loketse ho tsamaea.
Tlhomamiso ea lehlakoreng la bareki
Pele o qala tlhophiso ea bareki, o hloka ho etsa liketso tse 'maloa mochini oa seva - hlahisa linotlolo le setifikeiti sa ho hlophisa khokahano.
- Re ea lethathamong "bonolo-rsa", ebe o ea foldareng "linotlolo" ebe u bula faele index.txt.
- Bula faele, hlakola lintho tsohle ebe u li boloka.
- Khutlela ho "bonolo-rsa" mme o balehe Mohala oa taelo (SHIFT + RMB - Bula fensetere ea taelo).
- E latelang, baleha lehong.bat, ebe o theha setifikeiti sa moreki.
haha-key.bat vpn
Ena ke setifikeiti se tloaelehileng bakeng sa mechini eohle marang-rang. Ho eketsa ts'ireletso, o ka hlahisa lifaele tsa hau bakeng sa komporo e ngoe, empa o li rehe ka tsela e fapaneng (ho seng joalo "mohamir-vpn", le "vpn-mtear1" joalo-joalo). Maemong ana, o tla hloka ho pheta mehato eohle, ho qala ka ho hloekisa index.txt.
- Ketso ea ho qetela - ho fetisoa ha file vpn-mteja.crt, vpn-moreki.key, ca.crt le dh2048.pem ho moreki. O ka etsa sena ka tsela efe kapa efe e bonolo, ho etsa mohlala, ngolla drive ea USB kapa o e fetisetse marang-rang.
Sebetsa se lokelang ho etsoa mochini oa bareki:
- Kenya OpenVPN ka tsela e tloaelehileng.
- Bula directory ka lenaneo le kentsoeng ebe u ea foldareng "hloa". U lokela ho kenya setifikeiti sa rona le lifaele tsa bohlokoa mona.
- Ka har'a foldareng e le ngoe, theha faele ea mongolo ebe o e reha lebitso hlophisa.ovpn.
- Bula ho mohlophisi 'me u ngole khoutu e latelang:
moreki
solv-retry e sa feleng
lehlohonolo
hole 192.168.0.15 443
proto udp
dev tun
comp-lzo
ca ca.crt
cert vpn -nar.crt
senotlolo vpn-client.key
dh dh2048.pem
phaphama
cipher DES-CBC
bolokaalive 10 120
phehella-senotlolo
phehella-tun
leetsi 0Ka mola "hole" o ka ngodisa aterese ea kantle ea IP ea mochini oa seva - ka hona re khona ho kena inthaneteng. Haeba u e tlohella kamoo e leng ka eona, ho tla etsahala feela hore u hokahane le seva ka mocha o patiloeng.
- Matha OpenVPN GUI joalo ka molaoli o sebelisa moqotetsane ho komporo, ebe ka tereneng re fumana setšoantšo se lumellanang, tlanya RMB ebe u khetha ntho ea pele e nang le lebitso Kopanya.
Sena se phethela sethala sa OpenVPN seva le moreki.
Qeto
Mokhatlo oa VPN-netweke oa hau o tla u lumella ho sireletsa leseli le fetisitsoeng ka hohle kamoo ho ka khonehang, hape e tla etsa hore maqhubu a Internet a sireletsehe haholoanyane. Ntho ea mantlha ke ho ba hlokolosi haholoanyane ha u theha seva le lehlakore la bareki, ka liketso tse nepahetseng, u ka sebelisa melemo eohle ea netweke e ikemetseng.