Παρουσιάζοντας το πρωτόκολλο OpenVPN
Διακομιστής πρόσβασης OpenVPN (OpenVPN-AS)
Πρόσβαση στο VPS ως root
Ενημέρωση του συστήματός σας
Εγκατάσταση OpenVPN-AS
Διαμόρφωση και διαχείριση μέσω web
Δημιουργία νέων χρηστών
Παρουσιάζοντας το πρωτόκολλο OpenVPN
Το OpenVPN είναι μια εφαρμογή λογισμικού ανοιχτού κώδικα που εφαρμόζει τεχνικές εικονικού ιδιωτικού δικτύου (VPN) για τη δημιουργία ασφαλών συνδέσεων από σημείο σε σημείο ή από τοποθεσία σε τοποθεσία. Χρησιμοποιεί SSL/TLS για ανταλλαγή κλειδιών.
Αυτό το σεμινάριο εξηγεί πώς να ρυθμίσετε τον δικό σας διακομιστή VPN σε όχι περισσότερο από δέκα λεπτά, ακόμα κι αν δεν έχετε χρησιμοποιήσει ποτέ το OpenVPN.
Διακομιστής πρόσβασης OpenVPN (OpenVPN-AS)
Ο OpenVPN Access Server είναι ένα σύνολο εργαλείων εγκατάστασης και διαμόρφωσης που απλοποιούν την ταχεία ανάπτυξη μιας λύσης απομακρυσμένης πρόσβασης VPN.
Θα χρησιμοποιήσουμε το OpenVPN-AS για τη δημιουργία πιστοποιητικών SSL και τον έλεγχο ταυτότητας των χρηστών με φιλικό προς τον χρήστη τρόπο.
Πρόσβαση στο VPS ως root
Χρησιμοποιήστε την ακόλουθη εντολή για να διαχειριστείτε το VPS σας ως root. Μπορείτε να βρείτε τον κωδικό πρόσβασης root στον πίνακα λογαριασμού Vultr.
ssh [email protected]
Αλλάξτε το 12.34.56.78 στη διεύθυνση IP του VPS σας. Θα σας ζητηθεί το δακτυλικό αποτύπωμα του διακομιστή. Αποδεχτείτε το και, στη συνέχεια, εισαγάγετε τον κωδικό πρόσβασης για τον χρήστη root. Συνιστάται ιδιαίτερα να ορίσετε έναν νέο κωδικό πρόσβασης για τον χρήστη root. Αυτή η λειτουργία γίνεται εύκολα με την ακόλουθη εντολή:
passwd
Θα σας ζητηθεί δύο φορές ο νέος κωδικός πρόσβασης. Θυμηθείτε να χρησιμοποιήσετε αυτόν τον κωδικό πρόσβασης εάν χρειαστεί να αποκτήσετε πρόσβαση στο διακομιστή στο μέλλον.
Ενημέρωση του συστήματός σας
Ενημερώστε τις βιβλιοθήκες και τις εφαρμογές του συστήματός σας εκτελώντας αυτές τις εντολές. Το πρώτο ενημερώνει τη λίστα των αποθετηρίων και το δεύτερο εκτελεί την πραγματική ενημέρωση του στοιχείου.
apt-get update
apt-get upgrade
Εγκατάσταση OpenVPN-AS
Εάν εκτελείτε διακομιστή 64-bit, χρησιμοποιήστε αυτές τις εντολές:
wget http://swupdate.openvpn.org/as/openvpn-as-2.0.10-Debian7.amd_64.deb
dpkg -i openvpn-as-2.0.10-Debian7.amd_64.deb
Εάν εκτελείτε διακομιστή 32-bit, χρησιμοποιήστε τις ακόλουθες εντολές:
wget http://swupdate.openvpn.org/as/openvpn-as-2.0.10-Debian7.i386.deb
dpkg -i openvpn-as-2.0.10-Debian7.i386.deb
Το OpenVPN-AS είναι πλέον εγκατεστημένο. Στη συνέχεια, πρέπει να ορίσουμε έναν κωδικό πρόσβασης για τον openvpn
χρήστη. Εκτελέστε τα εξής:
passwd openvpn
Διαμόρφωση και διαχείριση μέσω web
Το θέμα του OpenVPN είναι ότι μπορείτε να το διαμορφώσετε χωρίς εμπειρία διαχείρισης συστήματος. Η διεπαφή χρήστη του διαχειριστή θα βρίσκεται στην ακόλουθη διεύθυνση URL.
https://12.34.56.78:943/admin
Για άλλη μια φορά, θυμηθείτε να αντικαταστήσετε τη διεύθυνση IP σας.
Δημιουργία νέων χρηστών
Από προεπιλογή, το OpenVPN-AS θα ελέγχει την ταυτότητα κάθε χρήστη Linux στο σύστημά σας. Εάν θέλετε να προσθέσετε άλλον χρήστη, χρησιμοποιήστε την παρακάτω εντολή.
adduser myusername
Η εκτέλεση adduser
θα σας ζητήσει κωδικό πρόσβασης. Ο ίδιος κωδικός πρόσβασης χρησιμοποιείται για την πρόσβαση στο πρόγραμμα εγκατάστασης του προγράμματος-πελάτη OpenVPN, τον οποίο μπορείτε να λάβετε στην ακόλουθη διεύθυνση URL:
https://12.34.56.78:943
Θυμηθείτε να αλλάξετε τη διεύθυνση IP. Όταν επισκέπτεστε αυτήν τη διεύθυνση URL, εισαγάγετε τα στοιχεία του νέου χρήστη. Στη συνέχεια, εγκαταστήστε το λογισμικό στον υπολογιστή-πελάτη σας και μπορείτε να αρχίσετε να χρησιμοποιείτε το OpenVPN!