כיצד להתקין ולהגדיר את OpenVPN ב- Debian 9

How Install Configure Openvpn Debian 9



OpenVPN היא תוכנת קוד פתוח ברשת וירטואלית פרטית. הוא פועל כמודל שרת-לקוח. שרת OpenVPN פועל במחשב מרוחק הנגיש לציבור ותוכל להתחבר אליו באמצעות תוכנת לקוח OpenVPN המותקנת במחשב שלך. כך תוכל להתחבר לכל המחשבים והתקנים הפועלים ברשת המחשב המרוחק וגם להשתמש בחיבור האינטרנט של אותו מחשב. ניתן להשתמש ב- OpenVPN גם לחיבור לרשת המקומית של המיקומים המרוחקים השונים, העומדים מאחורי NAT ​​ומוקצים להם כתובות IP שאינן ניתנות לניתוב. ישנם עוד הרבה שימושים ב- OpenVPN.

במאמר זה אראה לך כיצד להתקין ולהגדיר את OpenVPN ב- Debian 9 Stretch. בואו נתחיל.







עדכן תחילה את מטמון מאגר חבילות APT של מחשב Debian 9 שלך בפקודה הבאה:



$סודועדכון מתאים

יש לעדכן את מטמון מאגר החבילות APT.







כעת התקן את Git עם הפקודה הבאה:

$סודומַתְאִיםלהתקין ללכת



עכשיו לחץ ו ולאחר מכן לחץ על להמשיך.

צריך להתקין OpenVPN.

התקנה ותצורה של OpenVPN באופן ידני היא משימה מייגעת. תצטרך לדעת הרבה דברים כדי להגדיר את זה נכון. החדשות הטובות הן שיש למעשה מאגר GitHub (שאפשר למצוא בו https://github.com/Angristan/OpenVPN-install ) עוזר לך להתקין ולהגדיר את OpenVPN בקלות רבה. אז כך אני מתקין את OpenVPN במאמר זה.

כעת נווט אל ~/הורדות ספרייה עם הפקודה הבאה:

כעת שיבוט את מאגר OpenVPN-Install GitHub באמצעות הפקודה הבאה:

$שיבוט githttps://github.com/אנגריסטן/openvpn-install.git

יש לשכפל את מאגר GitHub להתקנת OpenVPN.

ספרייה חדשה openvpn-install צריך ליצור את כל קבצי מאגר GitHub של OpenVPN-Install יש להעתיק בתוכו.

$ls

עכשיו נווט אל openvpn-install/ ספרייה עם הפקודה הבאה:

$CDopenvpn-install

אתה אמור להיות מסוגל למצוא openvpn-install.sh קובץ בספרייה זו.

עכשיו תכין openvpn-install.sh הפעלה באמצעות הפקודה הבאה:

$chmod+ x openvpn-install.sh

כמו שאתה רואה, openvpn-install.sh התסריט ניתן להפעלה כעת.

עכשיו רוץ openvpn-install.sh תסריט כמו שורש עם הפקודה הבאה:

$סודו./openvpn-install.sh

כעת וודא שכתובת ה- IP נכונה. אם אתה רוצה לשנות את זה, תוכל לשנות זאת כאן. זו תהיה כתובת ה- IP של שרת OpenVPN לאחר ההתקנה. אז תוודא שזה נכון. לאחר שתסיים, לחץ על להמשיך.

כעת עליך לומר ל- OpenVPN באיזה יציאה להשתמש. יציאת ברירת המחדל היא 1194 . אבל אתה יכול להשתמש ביציאה אחרת.

אם ברצונך להשתמש ביציאה ספציפית, לחץ על 2 ולאחר מכן לחץ על . אז OpenVPN יבקש ממך להזין מספר יציאה.

אם אתה רוצה ש- OpenVPN יבחר יציאה אקראית לשימוש, פשוט לחץ על 3 ולחץ .

אני הולך עם יציאת ברירת המחדל. אז אני רק הולך ללחוץ פה.

עליך להקליד כאן את כתובת ה- IPv4 הציבורית שלך אם ברצונך לגשת לשרת OpenVPN דרך האינטרנט. אך אם ברצונך לגשת לשרת OpenVPN מהרשת המקומית בלבד, הקלד את כתובת ה- IP שהקלדת קודם לכן, את כתובת ה- IP של NAT שלך.

אתה יכול למצוא את כתובת ה- IPv4 הציבורית שלך בקלות רבה. פשוט לבקר http://www.whatsmyip.org/ וכתובת ה- IPv4 הציבורית שלך צריכה להיות שם.

כעת עליך לספר ל- OpenVPN באיזה פרוטוקול תקשורת להשתמש. אתה יכול להשתמש ב- UDP או ב- TCP. UDP נבחר כברירת מחדל, ומהיר יותר מאשר TCP. לאחר שתסיים, לחץ על .

כעת עליך לבחור ספק DNS. OpenVPN ישתמש בו לפתרון שמות מארחים. יש הרבה ספקים לבחירה. אני אבחר את ברירת המחדל, 1) פותרי המערכת הנוכחיים (מאת /etc/resolv.conf) . זה ישתמש במכונות של Debian 9 שלך /etc/resolv.conf קובץ לפתרון שמות המארחים של DNS.

לאחר שתסיים, לחץ על .

כעת בחר סוג הצפנה. אם אינך יודע מה זה, השאר את ברירת המחדל ולחץ .

כעת בחר את גודל המפתח Diffie-Hellman לשימוש. ככל שתשתמשו יותר בסיביות מפתח כך ההצפנה בטוחה יותר, אך תהליך ההצפנה-פענוח יהיה איטי יותר. אתה יכול להשתמש בסיביות המפתח המומלצות או להשתמש ב- 4096 סיביות. אני הולך עם ברירת המחדל, 3072 סיביות מפתח. לאחר שתסיים, לחץ על .

בחר את גודל מפתח RSA. המושגים זהים כאן למפתח דיפי-הלמן כפי שדיברתי עליו בחלק הקודם. אני הולך עם ברירת המחדל, 3072 סיביות מפתח. לאחר שתסיים, לחץ על .

אתה יכול לדרוש סיסמה כאשר אנשים אחרים מנסים להתחבר לשרת ה- VPN שלך. התנהגות ברירת המחדל היא לא לבקש מהמשתמשים סיסמה בעת התחברות לשרת. זו התנהגות ברירת המחדל ועם זה אני הולכת. אתה יכול להגדיר סיסמה אם אתה רוצה. הכל תלוי בך. לאחר שתסיים, לחץ על .

כעת הקלד את שם הלקוח (אין להשתמש ברווחים) ולחץ .

פשוט לחץ .

התקנת OpenVPN צריכה להתחיל.

צריך להתקין OpenVPN.

כעת אתה אמור להיות מסוגל למצוא קובץ OVPN בספריית HOME של המשתמשים שלך עם אותו שם כמו שם הלקוח שלך (כפי שהגדרת קודם). במקרה שלי, שם הקובץ הוא linuxhint.ovpn .

התחברות לשרת OpenVPN:

אם אתה רוצה להתחבר לשרת OpenVPN שלך ממחשב אחר, תזדקק לעותק של קובץ OVPN (במקרה שלי linuxhint.ovpn ) שנוצר על ידי מתקין OpenVPN.

במחשב הלקוח, עליך להתקין תוכנת לקוח OpenVPN.

אם אתה משתמש במערכת ההפעלה Linux, פשוט התקן את OpenVPN שם והעתק את קובץ OVPN לשם.

אני מניח שאתה משתמש בשרת אובונטו כלקוח OpenVPN.

כעת התקן את OpenVPN שם עם הפקודה הבאה:

$סודומַתְאִיםלהתקיןopenvpn

העתקתי את ה linuxhint.ovpn קובץ שם.

כעת הפעל את הפקודה הבאה כדי להתחבר לשרת OpenVPN שלך:

$סודוopenvpn-הגדרותlinuxhint.ovpn

עליך להיות מחובר לשרת OpenVPN שלך.

כפי שאתה יכול לראות, א tun0 הממשק מתווסף לשרת אובונטו שלי.

אז ככה אתה מתקין ומגדיר את OpenVPN ב- Debian 9 Stretch. תודה שקראת מאמר זה.