Cum se instalează și se configurează OpenVPN pe Debian 9

How Install Configure Openvpn Debian 9



OpenVPN este un software open source pentru rețea privată virtuală. Se execută ca model client-server. Un server OpenVPN rulează pe un computer la distanță care este accesibil publicului și vă puteți conecta la acesta utilizând software-ul client OpenVPN instalat pe computerul dvs. În acest fel, vă puteți conecta la toate computerele și dispozitivele care rulează în rețeaua computerului la distanță și, de asemenea, să utilizați conexiunea la internet a computerului respectiv. OpenVPN poate fi, de asemenea, utilizat pentru a vă conecta la rețeaua locală a diferitelor locații la distanță, care se află în spatele NAT și li se atribuie adrese IP nerotabile. Există mult mai multe utilizări ale OpenVPN.

În acest articol, vă voi arăta cum să instalați și să configurați OpenVPN pe Debian 9 Stretch. Să începem.







Mai întâi actualizați memoria cache a depozitului de pachete APT al mașinii Debian 9 cu următoarea comandă:



$sudoactualizare aptă

Cache-ul depozitului de pachete APT trebuie actualizat.







Acum instalați Git cu următoarea comandă:

$sudoaptinstalare merge



Acum apăsați și și apoi apăsați a continua.

Ar trebui să fie instalat OpenVPN.

Instalarea și configurarea manuală a OpenVPN este o sarcină plictisitoare. Va trebui să știți o mulțime de lucruri pentru ao configura corect. Vestea bună este că există de fapt un depozit GitHub (pe care îl puteți găsi la https://github.com/Angristan/OpenVPN-install ) vă ajută să instalați și să configurați OpenVPN foarte ușor. Așa că așa voi instala OpenVPN în acest articol.

Navigați acum la ~ / Descărcări director cu următoarea comandă:

Acum clonați depozitul OpenVPN-Install GitHub cu următoarea comandă:

$git clonahttps://github.com/angristan/openvpn-install.git

Repozitoriul OpenVPN-Install GitHub ar trebui clonat.

Un nou director openvpn-install ar trebui să fie create și toate fișierele de depozit OpenVPN-Install GitHub ar trebui copiate în interiorul acestuia.

$eu sunt

Acum navigați la openvpn-install / director cu următoarea comandă:

$CDopenvpn-install

Ar trebui să puteți găsi openvpn-install.sh din acest director.

Acum faceți openvpn-install.sh executabil cu următoarea comandă:

$chmod+ x openvpn-install.sh

După cum puteți vedea, openvpn-install.sh scriptul este acum executabil.

Acum fugi openvpn-install.sh script ca rădăcină cu următoarea comandă:

$sudo./openvpn-install.sh

Acum asigurați-vă că adresa IP este corectă. Dacă doriți să o modificați, o puteți schimba aici. Aceasta va fi adresa IP a serverului OpenVPN după instalare. Deci, asigurați-vă că este corect. După ce ați terminat, apăsați a continua.

Acum trebuie să spuneți OpenVPN ce port să utilizați. Portul implicit este 1194 . Dar puteți utiliza alt port.

Dacă doriți să utilizați un anumit port, apăsați 2 și apoi apăsați . Apoi, OpenVPN vă va cere să introduceți un număr de port.

Dacă doriți ca OpenVPN să aleagă un port aleatoriu de utilizat, trebuie doar să apăsați 3 și apăsați .

Merg cu portul implicit. Așa că voi apăsa Aici.

Trebuie să introduceți aici adresa dvs. IPv4 publică dacă doriți să accesați serverul OpenVPN prin internet. Dar dacă doriți să accesați serverul OpenVPN numai din rețeaua dvs. locală, trebuie doar să introduceți adresa IP pe care ați introdus-o mai devreme, adresa IP NAT.

Puteți găsi adresa dvs. IPv4 publică foarte ușor. Doar vizitați http://www.whatsmyip.org/ iar adresa dvs. publică IPv4 ar trebui să fie acolo.

Acum trebuie să spuneți OpenVPN ce protocol de comunicare să utilizați. Puteți folosi UDP sau TCP. UDP este selectat în mod implicit și este mai rapid decât TCP. După ce ați terminat, apăsați .

Acum trebuie să selectați un furnizor DNS. OpenVPN îl va folosi pentru a rezolva numele gazdei. Există mulți furnizori din care să alegeți. O voi alege pe cea implicită, 1) Sistemele de rezolvare curente (de la /etc/resolv.conf) . Aceasta va folosi mașina dvs. Debian 9 /etc/resolv.conf fișier pentru a rezolva numele de gazdă DNS.

După ce ați terminat, apăsați .

Acum selectați un tip de criptare. Dacă nu știți ce este, lăsați valoarea implicită și apăsați .

Acum selectați dimensiunea cheii Diffie-Hellman de utilizat. Cu cât utilizați mai mulți biți cheie, cu atât este mai sigură criptarea, dar procesul de criptare-decriptare va fi mai lent. Puteți utiliza biții cheie recomandați sau utilizați 4096 biți. Merg cu valoarea implicită, 3072 biți cheie. După ce ați terminat, apăsați .

Selectați dimensiunea cheii RSA. Conceptele sunt aceleași aici ca și cheia Diffie-Hellman așa cum am discutat în secțiunea anterioară. Merg cu valoarea implicită, 3072 biți cheie. După ce ați terminat, apăsați .

Puteți solicita o parolă atunci când alte persoane încearcă să se conecteze la serverul VPN. Comportamentul implicit este acela de a nu cere utilizatorilor o parolă în timp ce se conectează la server. Acesta este comportamentul implicit și cu asta merg. Puteți seta o parolă dacă doriți. totul depinde de tine. După ce ați terminat, apăsați .

Acum introduceți numele clientului (nu utilizați spații) și apăsați .

Doar apăsați .

Instalarea OpenVPN ar trebui să înceapă.

Ar trebui să fie instalat OpenVPN.

Acum ar trebui să puteți găsi un fișier OVPN în directorul HOME al utilizatorilor cu același nume cu numele clientului dvs. (așa cum ați setat mai devreme). În cazul meu, numele fișierului este linuxhint.ovpn .

Conectarea la serverul OpenVPN:

Dacă doriți să vă conectați la serverul dvs. OpenVPN de pe alt computer, veți avea nevoie de o copie a fișierului OVPN (în cazul meu linuxhint.ovpn ) care a fost generat de programul de instalare OpenVPN.

Pe computerul client, trebuie să instalați software-ul client OpenVPN.

Dacă utilizați sistemul de operare Linux, instalați OpenVPN acolo și copiați fișierul OVPN acolo.

Presupun că utilizați un server Ubuntu ca client OpenVPN.

Acum instalați OpenVPN acolo cu următoarea comandă:

$sudoaptinstalareopenvpn

Am copiat linuxhint.ovpn depune acolo.

Acum executați următoarea comandă pentru a vă conecta la serverul dvs. OpenVPN:

$sudoopenvpn--configlinuxhint.ovpn

Ar trebui să fiți conectat la serverul dvs. OpenVPN.

După cum puteți vedea, a tun0 interfața este adăugată la serverul meu Ubuntu.

Deci, așa instalați și configurați OpenVPN pe Debian 9 Stretch. Vă mulțumim că ați citit acest articol.