OpenVPN yek ji ji bo VPN vebijark e (torên taybetî yên taybet an torûbarên şexsî yên taybet), ku destûra danûstandina danûstendinê li ser taybetmendiya encrypted taybetmendî hate afirandin. Di vê awayê de, hûn dikarin du komputeran re girêdan an torûrek navendî ava bikin ku bi server û gelek mişteran. Di vê gotarê de em ê bizanin ka çawa çawa çêbibe û ew saz bikin.
Em serverê OpenVPN veguherînin
Wek ku jor got, jibo teknolojiyê bi kar bîne, em dikarin agahdariya kanalek pêwendiya ewlehiyê veguherînin. Ev pel dikare parvekirin an derheqê ewlehiyê bi înternetê ye ku deriyek hevpar e. Ji bo afirandina wê, em hewce ne pêwistên amûr û taybet ên pêdivî ye - her tiştî li ser komputerê ku tu plan dike ku wekî programa VPN bikar bînin.
Ji bo karên din, hûn jî hewce ne ku bikarhênerên alî li ser makanên torneyê veguherînin. Hemû karan ji bo kêş û belgeyên ku çêbikin, dê têne derxistin. Vê pelan ji bo ku hûn pêwendiya IP-ê were girêdan û kanalek şîfrekirî ya ku jorkirî binivîse. Hemû agahdarî bi rêya veguhastinê bi tenê bi keyek re bixwînin. Ev taybetmendiyê dikare ewlehiyê çêtir bikin û ewlehiya daneyên ewlehiyê bikin.
InstallVPN li ser pergala serverê
Sazkirina pêvajoyek standardek bi hin hûrgelan e, ku em ê di bêtir agahdarî de gotûbêj bikin.
- Yekemîn yekemîn e ku bernameya ji jêrîn veşêre.
OpenVPN Download
- Piştre, sazkerê bistînin û paceya hilbijartinê bistînin. Li vir em hewce ne ku dawiyê bi navê nav bi navê xwe vekin "EasyRSA"ku hûn ji bo pelên belgeyên şîfre û kilîtan çêbikin, herweha rêveberiya wan bikin.
- Pêçûna pêşîn bijartina cîhê ji bo sazkirinê ye. Ji bo hêsanî, bernameyek di root root de pergala dîskê dakevin. Ji bo vê yekê, hêsanî bêtir derxînin. Divê kar bikin
C: OpenVPN
Em ji bo vê yekê ji bo ku ji hêla şîfrekirina bicihanîna ditirsin, ji ber ku derheq di rê de ne. Hûn dikarin, bêguman, wan bi dengbêjan bistînin, lê lêbaweriyê dikare nekin, û çewtiyên ku di kodê de hêsantir ne.
- Piştî hemû pergalê, bernameya bernameyê di moda normal de saz bike.
Konferansa serverê
Dema ku karên jêrîn bistînin divê hûn gengaz bibin ku hûn gengaz bikin. Her faîz dê bibe serkeftî serverê. Divê bingehîn - hesabê we divê mafên rêveberê me.
- Herin rêberê "easy-rsa"kîjan di rewşê me de li cih de ye
C: OpenVPN hêsan-rsa
Pelê bibînin vars.bat.sample.
Rename it vars.bat (peyva jêbirin "sample" bi hev re bi hev re).
Vê pelê veşêre Notepad ++ veşêre. Ev girîng e, ji ber ku ew ev pirtûkek e ku hûn bi kodê biguherin û kodî bi awayekî rast biqewitîne, ku ji bo ku di dema kirina çewtiyê de nexşîne alîkariyê dike.
- Berî hemûyan, hemî şîroveyan jêbirin di nav kesk veşartin - ew dê tenê ji me re veşartin. Em bin:
- Next, rêberê pelê biguherînin "easy-rsa" yek ji we re saz kirin. Di vê rewşê de, bi hêsantir veguherîne. % ProgramFiles% û biguherînin C:.
- Li çar çarçoveyên jêrîn bê guhertin.
- Lêneyên mayîn bi awayekî kêfxweş in. Nimûne di şoreşê de.
- Pelê tomar bike.
- Hûn hewce ne ku pelên jêrîn biguherînin:
- build-ca.bat
- build-dh.bat
- build-key.bat
- build-key-pass.bat
- build-key-pkcs12.bat
- build-key-server.bat
Ew hewce ne ku tîma guhertin
openssl
ji bo pelê bi temamî ya absolute openssl.exe. Ji bîr nekin guhartina tomar bike.
- Niha peldanka vekin "easy-rsa"dorpêç SHIFT û li cîhê belaş belaş (PKM) bi click here. Di menuê de, pirtûkê hilbijêrin "Paceya Fermandariya Vekirî".
Dê dest pê bikin "Line line" bi veguherîna bi rêveberiya armancê ve hatî qedandin.
- Daxistina jêrîn binivîse û binivîse ENTER.
vars.bat
- Piştre, "pelê batch."
clean-all.bat
- Fermana yekem dubare bike.
- Pêçûna duyemîn e ku pelên pêdivî ye. Ji bo vê yekê, emrê kar bikin
build-ca.bat
Piştî darvekirinê, pergalê dê danûstandinên daneyên ku em di nav varsabat de tê de şandin. Tenê çend caran çap bike. ENTERheta ku tundê rastîn xuya dike.
- Bikaranîna pelê ya DH-key bikar bînin
build-dh.bat
- Em ji bo partiya serverê belgeyek amade dike. Nîqaşek girîng e. Ew hewce ne ku navê navnîşa ku em li hundur qeyd kirin vars.bat di rêzê de "KEY_NAME". Di nimûne me, ev e Lumpics. Fermana wiha ye:
build-key-server.bat Lumpics
Li vir hûn jî hewce ne ku ew daneyên danûstendinê yên kilît bikin ENTER, û herdu nameyek du caran bikeve "y" (erê) ku hewce ye ku (screenshot binêre). Fermana fermî dikare were girtin.
- Di kataloga me de "easy-rsa" Navê peldanka nû heye "keys".
- Divê naverokê wê kopîkirin û peldanka dişibîne. "ssl" reku divê di rêveberiya root ya bernameyê de were afirandin.
Peldanka pelê piştî pelên kopkirî veşêre:
- Niha biçin pirtûkxaneyê
C: OpenVPN config
Li vir dokumentek nivîskî (PCM - Daxistin - belgeya nivîsandinê), bi navê wî veguherîne server.ovpn û li Notepad ++ vekirî ye. Em koda jêrîn binivîse:
portê 443
proto udp
dev tun
dev-node "VPN Lumpics"
dh C: OpenVPN ssl dh2048.pem
ca C: OpenVPN ssl ca.crt
Sernav C: OpenVPN ssl Lumpics.crt
C: OpenVPN ssl Lumpics.key
server 172.16.10.0 255.255.255.0
max-mişteran 32
10 120
mişterî-to-client
comp-lzo
berdewam-key
tûn berdewam dike
DES-CBC
Status C: OpenVPN log log status.log
Log C: OpenVPN log log openvpn.log
verb 4
mute 20Ji kerema xwe navekî navnîşên navnîşên belgeyan û kilîtên ku di nav peldanka mûçeyê de bi hev re re hev bikin "ssl" re.
- Next, vekirî "Panel Control" û herin "Navenda Control Control".
- Li ser vê rûpelê bike "Guherandinên adapter".
- Li vir divê em bi rêya pêwendiyek peyda bikin "TAP-Vîdyera Adaptter V9". Ev dikare bi ser girêdana RMB li ser klavyeyê û li ser taybetmendiyên wê digerin.
- Rename it "Lumpics VPN" bêyî quotes Divê vê navnîşê pîvanê bi hev re bistînin. "dev-node" pelê server.ovpn.
- Divê gav e ku xizmetê dest pê bikin. Dabeşkirina klavyeya çap bike Win + R, binivîse jêrîn û li jêr bike ENTER.
xizmetê .msc
- Bi navê xwe bibînin "OpenVpnService", RMB bitikîne û li ser taybetmendiyên xwe biçin.
- Cureyê destpêkê veguhastin guhertin "Automatic", destûra dest pê bikin û klik bike "Apply".
- Ger em her tiştî rast kirî, paşê xaça sor divê nêzîkî adapter. Ev tê wateya ku girêdana amade ye ku biçin.
Piştgiriya mêvandar
Berî ku hûn destnîşankirinê dest pê bikin, hûn hewce ne ku li ser pergala makîneyê - kêşeyên gerdûnî û belgeyek ji bo girêdana girêdanê gelek çalakî bikin.
- Herin rêberê "easy-rsa"paşê peldanka "keys" û pelê vekin index.txt.
- Pelê vekin, hemû pirtûkên jêbirin û jêbirin.
- Herin vegerin "easy-rsa" û run "Line line" (SHIFT + PCM - paceyek paceya vekirî).
- Next, run vars.batû paşê belgeya katalê ava bike.
build-key.bat vpn-client
Ev belgeya gelemperî ji bo hemî makarkirî li ser torê ye. Ji bo ewlehiyê ji bo ewlehiyê, hûn dikarin pelên xwe ji bo her komputerê hilberînin, lê ji wan cuda veguherînin (ne "vpn-client"û "vpn-client1" û vî awayî). Di vê rewşê de, hûn ê hewce bike ku hemû gavên dubare bikin, bi destpêka index index.txt.
- Dema paşîn veguherîna pelê ye. vpn-client.crt, vpn-client.key, ca.crt û dh2048.pem ji muwekîlê Hûn dikarin bi awayek awayek hêsan bikin, wek nimûne, di ajokera USB ya xwe de binivîse an jî li ser torê veguherînin.
Karê ku li ser materyalê mişterî be
- Di navanserê normal de OpenVPN saz bikin.
- Dîra bernameyê bi bernameyek sazkirî vekin û li peldankê biçin "config". Li vir hûn hewce ne ku pelên belge û kilîtên xwe binivîse.
- Di heman peldankê de, pelê nivîskî ava bike û navnîşan bike config.ovpn.
- Di editorê de vekin û kodê jêrîn binivîse:
muwekîlê
bêkêmkirin çareserv-retry
nobind
192.168.0.15 443
proto udp
dev tun
comp-lzo
ca ca.crt
vpn-client.crt
vpn-client.key key
dh dh2048.pem
davêjin
DES-CBC
10 120
berdewam-key
tûn berdewam dike
verb 0Di rêzê de "dûr" Hûn dikarin di navnîşana IP-navnîşê ya pergala serverê de qeyd bikin - da ku em gihîştin înternetê. Heke hûn her tişt ji derveyî derketin, ew tenê dibe ku dê bi rêya serkêşeya nenaskirî ve girêdayî server.
- Rêveberê Giştî ya OpenVPN GUI vekin ku li ser sîteya kurteya karbonê bikar bîne, paşê li trayê em ê têkildarî peyda bibînin, RMB li ser hilbijêre û navnîşa yekem bi navê "Connect".
Ev sazkirina Konferansa OpenVPN û mişterî temam dike.
Encam
Rêxistina xwe ya xwe ya VPN ê dê destûrê bide we agahdariya agahdariya veguhestina ku ji ber ku mimkin e, û herweha wekî ewlehiya Înternet bêtir ewleh bike. Pêdivî ye ku tiştek girîng e ku gava sazkirina pargîdan û beşdarên mûzgehên sazkirinê, tevgerên rastê hûn dikarin hemî fonksiyonên torê yên taybet bikar tînin bikar bînin.