Az OpenVPN protokoll bemutatása
OpenVPN Access Server (OpenVPN-AS)
VPS elérése rootként
A rendszer frissítése
Az OpenVPN-AS telepítése
Konfiguráció és adminisztráció a weben keresztül
Új felhasználók létrehozása
Az OpenVPN protokoll bemutatása
Az OpenVPN egy nyílt forráskódú szoftveralkalmazás, amely virtuális magánhálózati (VPN) technikákat valósít meg biztonságos pont-pont vagy helyek közötti kapcsolatok létrehozására. SSL/TLS-t használ a kulcscseréhez.
Ez az oktatóanyag elmagyarázza, hogyan állíthatja be saját VPN-kiszolgálóját legfeljebb tíz perc alatt, még akkor is, ha még soha nem használta az OpenVPN-t.
OpenVPN Access Server (OpenVPN-AS)
Az OpenVPN Access Server olyan telepítő és konfigurációs eszközök készlete, amelyek leegyszerűsítik a VPN távelérési megoldások gyors telepítését.
Az OpenVPN-AS-t fogjuk használni az SSL-tanúsítványok generálására és a felhasználók felhasználóbarát hitelesítésére.
VPS elérése rootként
A következő paranccsal kezelheti VPS-jét rootként. A root jelszót a Vultr fiók paneljén találhatja meg.
ssh root@12.34.56.78
Módosítsa a 12.34.56.78-at a VPS IP-címére. A rendszer kérni fogja a szerver ujjlenyomatát. Fogadja el, majd adja meg a root felhasználó jelszavát. Erősen ajánlott új jelszót beállítani a root felhasználó számára. Ez a művelet egyszerűvé válik a következő paranccsal:
passwd
A rendszer kétszer kéri az új jelszót. Ne felejtse el használni ezt a jelszót, ha a jövőben hozzá kell férnie a szerverhez.
A rendszer frissítése
Frissítse rendszerkönyvtárait és alkalmazásait ezen parancsok végrehajtásával. Az első frissíti a tárolók listáját, a második pedig a tényleges komponensfrissítést.
apt-get update
apt-get upgrade
Az OpenVPN-AS telepítése
Ha 64 bites szervert futtat, használja az alábbi parancsokat:
wget http://swupdate.openvpn.org/as/openvpn-as-2.0.10-Debian7.amd_64.deb
dpkg -i openvpn-as-2.0.10-Debian7.amd_64.deb
Ha 32 bites szervert futtat, használja helyette a következő parancsokat:
wget http://swupdate.openvpn.org/as/openvpn-as-2.0.10-Debian7.i386.deb
dpkg -i openvpn-as-2.0.10-Debian7.i386.deb
Az OpenVPN-AS most telepítve van. Ezután be kell állítanunk egy jelszót a openvpnfelhasználó számára. Futtassa a következőt:
passwd openvpn
Konfiguráció és adminisztráció a weben keresztül
Az OpenVPN lényege, hogy rendszeradminisztrációs tapasztalat nélkül is konfigurálható. Az adminisztrátori felhasználói felület a következő URL-címen található.
https://12.34.56.78:943/admin
Még egyszer ne felejtse el helyettesíteni az IP-címét.
Új felhasználók létrehozása
Alapértelmezés szerint az OpenVPN-AS minden Linux-felhasználót hitelesít a rendszeren. Ha további felhasználót szeretne hozzáadni, használja az alábbi parancsot.
adduser myusername
A futás addusersorán jelszót kell megadni. Ugyanez a jelszó használható az OpenVPN-kliens telepítőjének eléréséhez, amely a következő URL-címen érhető el:
https://12.34.56.78:943
Ne felejtse el megváltoztatni az IP-címet. Amikor meglátogatja ezt az URL-t, adja meg az új felhasználói adatokat. Ezután telepítse a szoftvert az ügyfélszámítógépére, és elkezdheti használni az OpenVPN-t!