OpenVPN yra atvirojo kodo programinė įranga, kuri suteikia galimybę naudotis virtualiojo privatumo tinklo technologijas, skirtas sukurti saugias "point-to-point" arba "site-to-site" jungtis maršruto (angl. routed) ar tiltų (angl. bridged) konfigūracijose ir nuotolinės prieigos įrenginiuose.
OpenVPN gali būti naudojama OpenVZ bei KVM virtualizacijos serveriuose. OpenVZ serveriuose reikalingas TUN/TAP modulis, kuris mūsų serveriuose yra įdiegtas pagal nutylėjimą. KVM šio modulio aktyvavimas nėra reikalingas.
Šioje pamokoje pateiksime instrukciją, kaip į serverį įsidiegti VPN serverį naudojantį OpenVPN programinę įrangą.
0. Preliminarūs reikalavimai:
- Dedikuotas serveris naudojantis mūsų parengtą CentOS7 operacinės sistemos šabloną.
1. OpenVPN diegimas:
Standartiškai šios programos veikimui reikalingas Net-Tools įrankis, tačiau mūsų serveriuose diegiant CentOS 7 šabloną jis yra automatiškai įdiegimas. Todėl iš karto pereiname prie OpenVPN parsisiuntimo ir diegimo. Tai galite atlikti įvykdę komandą:
Naujausią versiją galite rasti šiuo
adresu. Ten rasite instrukciją kaip atsisiųsti bei įsidiegti OpenVPN. Atlikus diegimą gausite atsakymą:
The Access Server has been successfully installed in /usr/local/openvpn_as
Configuration log file has been written to /usr/local/openvpn_as/init.log
Please enter "passwd openvpn" to set the initial
administrative password, then login as "openvpn" to continue
configuration here: https://jūsų_serverio_IP_adresas:943/admin
To reconfigure manually, use the /usr/local/openvpn_as/bin/ovpn-init tool.
+++++++++++++++++++++++++++++++++++++++++++++++
Access Server Web UIs are available here:
Admin UI: https://jūsų_serverio_IP_adresas:943/admin
Client UI: https://jūsų_serverio_IP_adresas:943/
+++++++++++++++++++++++++++++++++++++++++++++++
Dabar reikėtų atlikti
openvpn naudotojo slaptažodžio keitimą įvykdžius šią komandą:
passwd openvpn
OpenVPN vartotojo sąsają galite pasiekti naršyklėje įvedę adresą:
Administravimo panelė -
https://jūsų_serverio_IP_adresas:943/admin
Kliento sąsaja:
https://jūsų_serverio_IP_adresas:943/
Abiejų sąsajų naudotojo vardas yra
openvpn, o slaptažodis - jūsų nurodytas ankstesniame žingsnyje.
OpenVPN kliento parsisiuntimui/diegimui prisijunkite prie kliento sąsajos ir pasirinkite kompiuteryje naudojamą operacinę sistemą.
Prievadų keitimui naudokite administravimo panelės
Network Settings skiltį.
Daugiau informacijos apie įrankio administravimą rasite OpenVPN
svetainėje.