Kā instalēt un konfigurēt OpenVPN Debian 9

How Install Configure Openvpn Debian 9



OpenVPN ir atvērtā koda virtuālā privātā tīkla programmatūra. Tas darbojas kā klienta-servera modelis. OpenVPN serveris darbojas attālā datorā, kas ir publiski pieejams, un jūs varat izveidot savienojumu ar to, izmantojot datorā instalēto OpenVPN klienta programmatūru. Tādā veidā jūs varat izveidot savienojumu ar visiem datoriem un ierīcēm, kas darbojas attālā datora tīklā, kā arī izmantot šī datora interneta savienojumu. OpenVPN var izmantot arī, lai izveidotu savienojumu ar dažādu attālo atrašanās vietu vietējo tīklu, kas atrodas aiz NAT un kurām ir piešķirtas maršrutējamas IP adreses. Ir daudz vairāk OpenVPN lietojumu.

Šajā rakstā es jums parādīšu, kā instalēt un konfigurēt OpenVPN Debian 9 Stretch. Sāksim.







Vispirms atjauniniet sava Debian 9 datora APT pakotņu krātuves kešatmiņu ar šādu komandu:



$sudotrāpīgs atjauninājums

Jāatjaunina APT pakotņu krātuves kešatmiņa.







Tagad instalējiet Git ar šādu komandu:

$sudotrāpīgsuzstādīt iet



Tagad nospiediet un un pēc tam nospiediet turpināt.

Jāinstalē OpenVPN.

Manuāla OpenVPN instalēšana un konfigurēšana ir garlaicīgs uzdevums. Lai to pareizi iestatītu, jums būs jāzina daudzas lietas. Labā ziņa ir tā, ka patiesībā ir GitHub krātuve (kuru varat atrast vietnē https://github.com/Angristan/OpenVPN-install ) palīdz jums ļoti viegli instalēt un konfigurēt OpenVPN. Tātad šajā rakstā es instalēšu OpenVPN.

Tagad dodieties uz ~/Lejupielādes direktoriju ar šādu komandu:

Tagad klonējiet OpenVPN-Install GitHub repozitoriju ar šādu komandu:

$git klonshttps://github.com/angristāna/openvpn-install.git

OpenVPN-Instalēt GitHub repozitoriju vajadzētu klonēt.

Jauns direktorijs openvpn-instalēt jāizveido un visi OpenVPN-Install GitHub repozitorija faili ir jākopē tajā.

$ls

Tagad dodieties uz openvpn-install/ direktoriju ar šādu komandu:

$CDopenvpn-instalēt

Jums vajadzētu būt iespējai atrast openvpn-install.sh failu šajā direktorijā.

Tagad pagatavojiet openvpn-install.sh izpildāms ar šādu komandu:

$chmod+ x openvpn-install.sh

Kā jūs redzat, openvpn-install.sh skripts tagad ir izpildāms.

Tagad skrien openvpn-install.sh skripts kā sakne ar šādu komandu:

$sudo./openvpn-install.sh

Tagad pārliecinieties, vai IP adrese ir pareiza. Ja vēlaties to mainīt, varat to mainīt šeit. Tā būs OpenVPN servera IP adrese, kad tas būs instalēts. Tāpēc pārliecinieties, vai tas ir pareizi. Kad esat pabeidzis, nospiediet turpināt.

Tagad jums ir jāpasaka OpenVPN, kuru portu izmantot. Noklusējuma ports ir 1194 . Bet jūs varat izmantot citu portu.

Ja vēlaties izmantot noteiktu portu, nospiediet 2 un pēc tam nospiediet . Pēc tam OpenVPN lūgs ievadīt porta numuru.

Ja vēlaties, lai OpenVPN izvēlētos nejaušu portu, ko izmantot, vienkārši nospiediet 3 un nospiediet .

Es eju ar noklusējuma portu. Tāpēc es tikai gatavojas nospiest šeit.

Ja vēlaties piekļūt OpenVPN serverim internetā, jums šeit jāievada sava publiskā IPv4 adrese. Bet, ja vēlaties piekļūt OpenVPN serverim tikai no vietējā tīkla, vienkārši ierakstiet iepriekš ievadīto IP adresi, savu NAT IP adresi.

Jūs varat ļoti viegli atrast savu publisko IPv4 adresi. Vienkārši apmeklējiet http://www.whatsmyip.org/ un tur jābūt jūsu publiskajai IPv4 adresei.

Tagad jums ir jāpasaka OpenVPN, kāds sakaru protokols jāizmanto. Varat izmantot UDP vai TCP. UDP ir atlasīts pēc noklusējuma, un tas ir ātrāks nekā TCP. Kad esat pabeidzis, nospiediet .

Tagad jums jāizvēlas DNS pakalpojumu sniedzējs. OpenVPN to izmantos, lai atrisinātu saimniekdatoru nosaukumus. Ir daudz pakalpojumu sniedzēju, no kuriem izvēlēties. Es izvēlos noklusēto, 1) Pašreizējie sistēmas atrisinātāji (no /etc/resolv.conf) . Tas izmantos jūsu Debian 9 mašīnu /etc/resolv.conf failu, lai atrisinātu DNS resursdatora nosaukumus.

Kad esat pabeidzis, nospiediet .

Tagad izvēlieties šifrēšanas veidu. Ja nezināt, kas tas ir, atstājiet noklusējuma iestatījumu un nospiediet .

Tagad izvēlieties izmantojamo Difija-Helmena atslēgas izmēru. Jo vairāk atslēgas bitu izmantojat, jo drošāka ir šifrēšana, taču šifrēšanas-atšifrēšanas process būs lēnāks. Jūs varat izmantot ieteicamos atslēgas bitus vai izmantot 4096 bitus. Es izmantoju noklusējuma 3072 atslēgas bitus. Kad esat pabeidzis, nospiediet .

Izvēlieties RSA atslēgas izmēru. Jēdzieni šeit ir tādi paši kā Difija-Helmena atslēga, kā es apspriedu iepriekšējā sadaļā. Es izmantoju noklusējuma 3072 atslēgas bitus. Kad esat pabeidzis, nospiediet .

Jūs varat pieprasīt paroli, kad citi cilvēki mēģina izveidot savienojumu ar jūsu VPN serveri. Noklusējuma uzvedība ir tāda, ka, veidojot savienojumu ar serveri, lietotājiem netiek prasīta parole. Tā ir noklusējuma uzvedība, un es turpinu to darīt. Ja vēlaties, varat iestatīt paroli. tas viss ir atkarīgs no jums. Kad esat pabeidzis, nospiediet .

Tagad ierakstiet klienta vārdu (neizmantojiet atstarpes) un nospiediet .

Vienkārši nospiediet .

Ir jāsāk OpenVPN instalēšana.

Jāinstalē OpenVPN.

Tagad jums vajadzētu būt iespējai atrast OVPN failu lietotāju HOME direktorijā ar tādu pašu nosaukumu kā jūsu klienta vārds (kā iepriekš iestatījāt). Manā gadījumā faila nosaukums ir linuxhint.ovpn .

Savienojuma izveide ar OpenVPN serveri:

Ja vēlaties izveidot savienojumu ar savu OpenVPN serveri no cita datora, jums būs nepieciešama OVPN faila kopija (manā gadījumā linuxhint.ovpn ), ko ģenerēja OpenVPN instalētājs.

Klienta datorā jums jāinstalē OpenVPN klienta programmatūra.

Ja izmantojat Linux operētājsistēmu, vienkārši instalējiet tur OpenVPN un nokopējiet OVPN failu.

Es pieņemu, ka jūs izmantojat Ubuntu serveri kā OpenVPN klientu.

Tagad instalējiet OpenVPN tur ar šādu komandu:

$sudotrāpīgsuzstādītopenvpn

Es nokopēju linuxhint.ovpn failu tur.

Tagad, lai izveidotu savienojumu ar savu OpenVPN serveri, palaidiet šo komandu:

$sudoopenvpn--konfigurētlinuxhint.ovpn

Jums jābūt savienotam ar savu OpenVPN serveri.

Kā redzat, a tun0 saskarne ir pievienota manam Ubuntu serverim.

Tātad jūs instalējat un konfigurējat OpenVPN Debian 9 Stretch. Paldies, ka izlasījāt šo rakstu.