OpenVPN dia iray amin'ireo safidy VPN (tambajotra virtoaly virtoaly na tambajotra virtoaly tsy miankina), izay ahafahana manatanteraka ny famindrana ny data amin'ny alalan'ny fantsona noforonina noforonina manokana. Amin'izany fomba izany dia afaka mampifandray solosaina roa ianao na manangana tambajotra fototra miaraka amin'ny mpanjifanao sy mpanjifa marobe. Amin'ity lahatsoratra ity dia hianatra ny fomba hananganana lohamilina toy izany ary hanamboatra izany.
Manangana ny mpizara OpenVPN isika
Araka ny voalaza etsy ambony, amin'ny fampiasana ny teknolojia voavolavola, afaka mandefa vaovao amin'ny tambajotra fifandraisana azo antoka isika. Ity dia mety ho fizarana rakitra na fahazoan-dalana hidirana amin'ny Internet amin'ny alalan'ny seriver izay vavahady iombonana. Mba hamoronana azy, dia tsy mila fitaovana fanampiny sy fahalalana manokana isika - ny zava-drehetra dia atao amin'ny solosaina izay heverinao ho ampiasain'ny mpizara VPN.
Ho an'ny asa bebe kokoa, dia mila manamboatra ny mpanjifa koa ianao eo amin'ny milina mpampiasa tamba-jotra. Ny asa rehetra dia midina amin'ny famoronana ny fanalahidy sy ny mari-pahaizana, izay atolotra amin'ny mpanjifa. Ireo rakitra ireo dia ahafahanao mahazo adiresy IP rehefa mifandray amin'ny server ary mamorona ny fantsona alefanao voalaza etsy ambony. Ny fampahalalana rehetra navoaka tamin'izany dia azo vakina amin'ny alalan'ny fanalahidy iray ihany. Io endri-javatra io dia afaka manatsara ny fiarovana sy ny fiarovana ny tambajotra.
Mametraka OpenVPN amin'ny solosaina server
Ny fametrahana dia fomba fanao mahazatra miaraka amin'ny nuance sasany, izay hifanakalozantsika amin'ny antsipiriany bebe kokoa.
- Ny dingana voalohany dia ny fandefasana ny programa amin'ny rohy eto ambany.
Download OpenVPN
- Avy eo, andramo ny installer ary midira ao amin'ny fikandran'ny singa. Eto isika dia mila mametraka daw eo akaikin'ilay singa miaraka amin'ny anarana "EasyRSA"izay mamela anao hamorona antontan-taratasy sy ny fanalahidy, ary mitantana azy ireo.
- Ny dingana manaraka dia ny safidy ny toerana ho an'ny fametrahana. Ho fampitaovana, ampidino ny programa ao amin'ny fototry ny rafitra C:. Mba hanaovana izany, esory fotsiny ny fitrangan-javatra. Tokony hiasa izany
C: OpenVPN
Manao izany isika mba hisorohana ny tsy fahombiazan'ny fampiasana rakitra, satria tsy azo atao ny toerana eny an-dalana. Azonao atao, mazava ho azy, azonao raisina amin'ny teny notsongaina izy ireo, saingy mety tsy hahomby ny fitarihana, ary tsy mora ny mahita ny fahadisoana ao amin'ny code.
- Aorian'ny fampifanampiana rehetra, atsangano ny programa amin'ny fomba mahazatra.
Mampifanaraka ny serin'ny server
Rehefa manao ireto hetsika manaraka ireto ianao dia tokony ho mailaka araka izay azo atao. Ny fahadisoana rehetra dia hitondra any amin'ny server tsy azo ampiasaina. Fitsipika iray hafa - ny kaontinao dia tsy maintsy manana zo mpiandraikitra.
- Mandehana any amin'ny laha-tahiry "Easy-Afrika Atsimo"izay eo amin'ny raharaha misy antsika
C: OpenVPN easy-rsa
Hitady ny rakitra vars.bat.sample.
Hanavao izany vars.bat (esory ny teny "Sample" miaraka amin'ny teboka).
Sokafy ity rakitra ity ao amin'ny Editor Editor Editor. Zava-dehibe izany, satria ity kahie ity no mamela anao hanitsy tsara sy hamonjy ireo code, izay manampy amin'ny fanalavirana ny fahadisoana rehefa manatanteraka azy ireo.
- Voalohany indrindra, esory ny fanehoan-kevitra rehetra nasongadina maitso - izy ireo dia hanakana antsika. Azontsika ireto manaraka ireto:
- Dia aorio ny lalana mankany amin'ny lahatahiry "Easy-Afrika Atsimo" ilay notondroinay nandritra ny fametrahana azy. Amin'ity tranga ity dia esory tsotra izao ny fari-dalany. % Program Files% ary hanova izany C:.
- Ireto safidy efatra ireto dia tsy miova.
- Ny tsipika sisa dia tsy ara-dalàna. Ny ohatra ao amin'ny pikantsary.
- Save the file.
- Ilainao koa ny manitsy ireto rakitra manaraka ireto:
- hanorina-ca.bat
- hanorina-dh.bat
- hanorina-key.bat
- hanorina-key-pass.bat
- hanorina-key-pkcs12.bat
- hanorina-key-server.bat
Mila manova ny ekipa izy ireo
openssl
mankany amin'ny lalana tena izy mankany amin'ilay rakitra mifandraika openssl.exe. Aza adino ny manavotra ny fanovana.
- Sokafy ny ordinatera "Easy-Afrika Atsimo", hazòny fiovàna ary tsindrio ny PKM amin'ny toerana malalaka (tsy amin'ny rakitra). Ao amin'ny menu menu, select the item "Window Command Open".
Hanomboka "Lalana baiko" miaraka amin'ny tetezamita mankany amin'ny tolotra lasitra efa vita.
- Ampidiro ny baiko etsy ambany ary tsindrio ENTER.
vars.bat
- Manaraka ny "file batch" hafa.
madio-all.bat
- Avereno ny baiko voalohany.
- Ny dingana manaraka dia ny mamorona ny rakitra ilaina. Mba hanaovana izany, ampiasao ilay baiko
hanorina-ca.bat
Aorian'ny famonoana, ny rafitra dia hanolotra ny fanamafisana ny angon-drakitra nampidirintsika tao amin'ny file vars.bat. Tsindrio fotsiny ny fotoana. ENTERmandra-pihavin'ny kofehy tany am-piandohana.
- Mamoròna fehezanteny DH amin'ny fampiasana ny rakitra fanontana
hanorina-dh.bat
- Manomana mari-pankasitrahana ho an'ny ampahan-tserasera isika. Misy teboka iray lehibe. Izy no tokony homena ny anarana nosoratanay vars.bat in line "KEY_NAME". Amin'ny ohatra asehontsika, ity Lumpics. Ny baiko dia izao manaraka izao:
Build-key-server.bat Lumpics
Eto ianao dia mila manamarina ny angon-drakitra mampiasa ny fanalahidy ENTER, ary manoratra indroa koa "Y" (eny) izay ilaina (jereo ny pikantsary). Azo atao ny mikatona ny tsipika.
- Ao amin'ny katalaogy "Easy-Afrika Atsimo" Misy tranokala vaovao miaraka amin'ny anarana "Keys".
- Tsy maintsy kopia ny ao anatiny ary ampidirina ao anaty ordinatera. "SSL"izay tsy maintsy noforonina ao amin'ny lahatahiry fototra amin'ny programa.
Hijery ny lahatahiry aorian'ny fampidirana ireo rakitra voafidy:
- Mankanesa any amin'ny lahatahiry
C: OpenVPN config
Eto izahay dia mamorona rakitra an-tsoratra (PCM - Create - Text document), manaova anarana server.ovpn ary sokafy ao amin'ny Notepad ++. Mampiditra ity code manaraka ity isika:
port 443
proto udp
dev tun
dev-node "VPN lumpics"
C: OpenVPN ssl dh2048.pem
ca C: OpenVPN ssl ca.crt
Cert C: OpenVPN ssl Lumpics.crt
C: OpenVPN ssl Lumpics.key
server 172.16.10.0 255.255.255.0
max-clients 32
keepalive 10 120
mpanjifa-to-mpanjifa
nangonin-lzo
mikikitra-key
persist tun
cipher DES-CBC
status C: OpenVPN log status.log
Raketo C: OpenVPN log openvpn.log
matoanteny 4
mute 20Mariho fa ny anaran'ny fanamarinana sy ny fanalahidy dia tsy maintsy mifanandrify amin'ireo izay hita ao amin'ny lahatahiry "SSL".
- Manaraka, manokatra "Control Panel" ary mankanesa any "Center Control Center".
- Tsindrio ny rohy "Manova ny fitaovana adapter".
- Eto izahay dia mila fifandraisana amin'ny alalan'ny "TAP-Windows Adapter V9". Azo atao izany amin'ny alàlan'ny fisintonana ny fifandraisana amin'ny RMB sy ny fananany.
- Hanavao izany "VPN Lumpics" tsy misy quotes. Io anarana io dia tsy maintsy mifanaraka amin'ilay mari-pamantarana. "Dev-node" in file server.ovpn.
- Ny dingana farany dia ny manomboka ny serivisy. Tsindrio ny kofinidy Win + R, midira ny tsipika etsy ambany ary tsindrio ENTER.
services.msc
- Mitadiava tolotrasa miaraka amin'ny anarana "OpenVpnService", tsindrio RMB ary mandehana any amin'ny toerana misy azy.
- Ny karazana fanombohana dia miova "Automatic", manomboha ny serivisy ary tsindrio "Ampiharo".
- Raha nanao ny zava-drehetra marina isika, dia tokony hanjavona eo akaikin'ny adapter ny lakroa mena. Midika izany fa efa vonona ny fifandraisana.
Manamboatra pejy misy ny client
Alohan'ny hanombohanao manangana ilay client, mila manao asa maromaro ao amin'ny milina mpanolotra ianao - mamorona ny fanalahidy sy ny fanamarinana mba hampifanarahana ny fifandraisana.
- Mandehana any amin'ny laha-tahiry "Easy-Afrika Atsimo"avy eo mankany amin'ny ordinatera "Keys" ary sokafy ny rakitra index.txt.
- Sokafy ny rakitra, hamafa ny ao anatiny rehetra ary mamonjy.
- Miverena any "Easy-Afrika Atsimo" ary mihazakazaha "Lalana baiko" (SHIFT + PCM - varavaran 'ny baiko misokatra).
- Manaraka, mihazakazaha vars.batary mamorona fanamarinana mpanjifa.
build-key.bat vpn-client
Fanamarinana ankapobeny ho an'ireo milina rehetra ao amin'ny tambajotra. Ho an'ny fiarovana bebe kokoa, azonao atao ny mamorona ny antontan-taratasy manokana ho an'ny solosaina tsirairay, fa ny anarana hafa ihany no ampiasain'izy ireo (tsy "VPN-mpanjifa"ary "VPN-client1" sy ny sisa). Amin'ity tranga ity dia mila averinao ny dingana rehetra, manomboka amin'ny index.txt fanadiovana.
- Ny dingana farany dia ny famindrana rakitra. VPN-client.crt, VPN-client.key, ca.crt ary dh2048.pem ho an'ny mpanjifa. Azonao atao izany amin'ny fomba mahazatra, ohatra, manoratra amin'ny USB flash drive na mandefa ny tambajotra.
Asa izay tsy maintsy atao amin'ny milina mpanjifa:
- Hametraka OpenVPN amin'ny fomba mahazatra.
- Sokafy ny lahatahiry miaraka amin'ny programa natsangana ary mandehana any amin'ny lahatahiry "Config". Eto ianao dia ampidiro ny sora-tanana sy ny antontan-drakitra.
- Ao anatin'io lahatahiry io ihany, mamorona rakitra an-tsoratra ary mamerina azy io config.ovpn.
- Sokafy ao amin'ny tonian-dahatsoratra ary soraty ity code manaraka ity:
mpanjifa
hamaha olana tsy manam-petra
nobind
192.168.0.15
proto udp
dev tun
nangonin-lzo
ca cacrt
Cert vpn-client.crt
key vpn-client.key
dh dh48.pem
float
cipher DES-CBC
keepalive 10 120
mikikitra-key
persist tun
verb 0Amin'ny andalana "Remote" Azonao atao ny manoratra ny adiresy IP etsy ivelany amin'ny milina mpanolotra serasera - mba hahafahantsika miditra amin'ny Internet. Raha avelanao ny zava-drehetra toy izao, dia ho azo atao ny mifandray amin'ny serivera amin'ny alàlan'ny fantsona miafina.
- Manaova ny GUI OpenVPN amin'ny anaran'ny administrateur amin'ny fampiasana ny fehin-tontonana eo amin'ny biraonao, avy eo ao anaty fitoeran-trondro hitanay ilay sary mifanaraka aminy, tsindrio PCM ary mifidiana ny singa voalohany amin'ny anarana "Connect".
Izany dia manatanteraka ny fanoratana ny mpanolotra sy mpanjifa OpenVPN.
famaranana
Ny fikarakarana ny tambajotran'ny VPN anao dia ahafahanao miaro ny fampitana vaovao betsaka araka izay tratra, ary koa ny fanaovana surf Internet safidy kokoa. Ny tena zava-dehibe dia ny mitandrina tsara rehefa mametraka ny serivisy sy ny ampahany amin'ny mpanjifa, miaraka amin'ny hetsika mety azonao ampiasaina ny tombontsoa rehetra avy amin'ny tambajotra virtoaly tsy miankina.