Как использовать openvpn на windows

Настройка OpenVPN клиента

В данной инструкции подробно описан процесс настройки клиента OpenVPN на примере операционных систем Windows и Linux. Также, с ее помощью можно настроить скиента на Android.

Установка

Windows

Заходим на официальную страницу загрузки openvpn и скачиваем клиента для нужной Windows:

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Запускаем скачанный файл и устанавливаем программу, нажимая «Далее».

Linux CentOS

Устанавливаем репозиторий EPEL:

yum install epel-release

yum install openvpn

Linux Ubuntu

apt-get install openvpn

Android

Настройка

После установки программы конфигурационный файл не создается автоматически и его нужно создать вручную.

В системах Windows создаем файл config.ovpn в папке %programfiles%\OpenVPN\config.

* имя файла может быть любым, расширение должно быть .ovpn.

Для создания конфигурационного файла в Linux выполняем команду:

* чтобы служба openvpn автоматически выполняла соединение, необходимо, чтобы конфигурационный файл назывался client.conf.

Пример конфигурационного файла

client
dev tun
proto udp
remote 192.168.0.15 443
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client.crt
key client.key
dh dh2048.pem
tls-client
tls-auth ta.key 1
float
keepalive 10 120
comp-lzo
verb 0

Параметры конфигурационного файла

ПараметрЗначенияОписание
clientСтрока говорит о том, что конфигурационный файл описывает клиентское подключение (программа сама устанавливает соединение, а не ждет, как сервер).
devtap или tunВыбор виртуального сетевого драйвера. TUN — сетевой уровень модели OSI, оперирует IP-пакетами. TAP — эмулирует Ethernet устройство и работает на канальном уровне модели OSI, оперируя кадрами Ethernet. Настраивая OpenVPN клиента, в большинстве случаев, необходимо выбирать tun. TAP необходимо использовать для работы определенных сервисов, например DHCP.
dev-nodeлюбая строкаПараметр используется в системах Windows в случаях, если имеется несколько сетевых интерфейсов. Значение этого параметра должно содержать название сетевого подключения, через который должен работать OpenVPN.
protoudp или tcpУказывает, какой протокол использовать для передачи данных. В большинстве случаев, лучше использовать UDP, так как данный протокол создает меньше нагрузки на сеть.
remoteVPN-сервер и портЗадает сервер, к которому должен подключаться клиент, а также сетевой порт (по умолчанию 1194), на котором OpenVPN принимает запросы. Можно указать несколько строк.
remote-randomЕсли указано несколько строк remote, данный параметр говорит, что необходимо подключаться к удаленным серверам в случайном порядке.
resolv-retryколичество секунд или infiniteИспользуется в тех случаях, когда в качестве сервера указано доменное имя. Параметр задает время в секундах для повторного переподключения, если не удалось узнать имя сервера. infinite — держать связь с сервером постоянно.
nobindКлиент использует динамический порт для подключения.
userучетная записьЗадает определенного пользователя для работы клиента (только для UNIX-систем).
groupгруппаЗадает определенную группу для работы клиента (только для UNIX-систем).
persist-keyНе перечитывает ключи при перезагрузке сервиса OpenVPN.
persist-tunНе перечитывает параметры туннеля при перезагрузке сервиса OpenVPN.
http-proxyсервер прокси и портИспользовать прокси-сервер для подключения.
http-proxy-retryПереподключаться к прокси-серверу, если связь была разорвана.
http-proxy-timeoutколичество секундВремя, через которое выполнять попытки переподключения к прокси-серверу.
mute-replay-warningsПараметр стоит задавать при использовании беспроводного соединения. Он отключит дублирование предупреждений пакетов.
caпут к сертификатуКорневой сертификат удостоверяющего центра. Генерируем на сервере.
certпут к сертификатуОткрытый ключ клиента. Генерируем на сервере.
keyпут к сертификатуЗакрытый ключ клиента. Генерируем на сервере.
dhпут к сертификатуКлюч с алгоритмом Diffie-Hellman (Диффи-Хеллмана).
remote-cert-tlsсерверИсключает возможность mitm атаки, включая верификацию сертификата сервера.
tls-clientУказание на то, что это клиент TLS.
tls-authta.key 1Дополнительный уровень аутентификации посредством ключа TLS.
floatУдаленный хост может менять IP-адрес в процессе соединения, при этом последнее не будет разорвано.
keepaliveсекунд1 секунд2Пинговать каждые секунд1 сервер и если в течение секунд2 не будут получены ответные пакеты, перезапустить подключение.
cipherалгоритмУказывает алгоритм шифрования. Примеры: AES-256-CBC, AES-128-CBC, BF-CBC, DES-EDE3-CBC.
comp-lzoИспользовать сжатие.
verbчисло от 0 до 9Уровень детализации лога. 0 отключает отладочную информацию.
muteчислоУказывает сколько лог-сообщений может отображаться для каждой категории события.
auth-user-passничего или путь к файлуГоворит клиенту, что необходима аутентификация. Если не указан путь к файлу, клиент выкинет окно для авторизации, иначе прочитает данные из файла.
ipchangeкоманда или путь к скриптуВыполняет команду при смене IP.
connect-retryсекундПереподключиться к серверу через указанное количество секунд, если соединение было разорвано.
connect-retry-maxчислоСколько раз повторять соединение, если оно было разорвано.
shaperбайтЗадает максимальную скорость передачи данных для исходящего трафика.
tun-mtuчислоЗадает MTU.
statusпуть к файлуПуть к фалу хранения статуса.
logпуть к файлуПуть к лог-файлу.
askpassпуть к файлуПуть к файлу с паролем для приватного ключа (private key password).

Сертификаты

Клиентские сертификаты генерируются на стороне сервера. Процедура следующая.

Источник

Настройка OpenVPN для Windows

Пошаговая инструкция по настройке OpenVPN GUI в Windows 10. The OpenVPN GUI это бесплатная программа с открытым кодом, доступная для всех версий Windows.

Содержание

Установка OpenVPN GUI

Или скачайте установочный файл для вашей версии Windows по следующим ссылкам:

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Установщик запущен. Нажмите Next для начала установки!

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Настройка OpenVPN GUI

В процессе установки, ярлык OpenVPN GUI будет добавлен на рабочий стол Windows. Нажмите правой кнопкой мыши по нему OpenVPN GUI и выберите в меню пункт «Открыть разположение файла».

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

После этого вы увидите предупреждение «Destination Folder Access Denied». Windows попросит вас предоставить права администратора для перемещения файла. Согласитесь.

Отлично! Ваш конфигурационный файл SnowdenVPN.ovpn находится в C:\Program Files\OpenVPN\config и теперь вы можете подключиться к серверу.

Подключение в VPN-серверу

Дважды нажмите мышью на ярлык OpenVPN GUI на рабочем столе.

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Когда OpenVPN GUI запустится, на панеле уведомлений появится его значок.

Нажмите правой кнопкой мыши по значку OpenVPN GUI на панеле уведомлений.

В выпадающем меню выбирите пункт Подключиться.

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

После этого появится окно подключения.

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Когда OpenVPN GUI подключится в серверу, значок станет зеленого цвета.

Источник

Друзья, приветствую на fast-wolker.ru! Сегодняшний материал жизненно необходим тем, кто задумывает организовать бесплатный и безопасный доступ к своей локальной сети из интернета для удаленной работы из любого места. Существует достаточно решений — одни сложные, требующие денежных вложений.

Другие бесплатны и вполне по силам для самостоятельного и бесплатного внедрения в любой организации. Сегодня мы и решим такую практическую задачу — организуем доступ сотрудников к обычной сети для удаленной работы с помощью программы Open VPN.

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Имеется сеть с выделенным IP адресом от провайдера (это обязательное условие для решения нашей задачи!) и нам нужно:

Обе наших компьютерных сети не используют домены, Open VPN поэтому — одно из подходящих решений. Мы самостоятельно «поднимем» сначала в нашей сети Openvpn сервер, затем сгенерируем сертификаты пользователей, которые будут подключаться к нему. Настроим наш сервер в соответствии с задачей.

Затем настроим компьютеры со стороны клиентов — установим openvpn и дадим настройки. Материал данной статьи — проверенное и работоспособное решение, оттестированное в течение нескольких лет на различных версиях. Читаем — берем на вооружение!

Как настроить сервер openvpn на windows 10?

Что за программа — Open VPN и зачем она нужна? Данный продукт — бесплатное программное решение в течение многих лет предлагаемое разработчиками для организации бесплатных виртуальных частных сетей. Внутри вашего канала Интернет создается безопасный туннель (в том числе и для решения нашей задачи).

Данные шифруются современными методами шифрования, поэтому расшифровка их без ключа невозможна. Ключи создаются при генерировании сертификата, который выдается пользователю.

Замечательной особенностью open vpn является то что генерация сертификатов производится через собственный «авторизованный центр», и платить за выдачу и продление не нужно. Срок действия сертификата определяется самостоятельно. Изначально программа была разработана для Linux. Но для пользователей Windows так же есть решения на сайте разработчика.

Нужно выбирать версию подходящую для вашей операционной системы. В настоящее время актуальна версия для Windows 10. Ее мы и будем сегодня использовать.

Программа OPEN VPN не имеет обычного механизма автоматического обновления. Новые версии нужно сначала скачивать с сайта разработчика, тестировать. При установке новой версии «поверх» существующей сервер сломается и перестанет работать.

Но пусть вас это не смущает. На одной версии спокойно можно работать года три-четыре. Новые появляются при выходе очередных редакций операционных систем и отличаются размерами ключей, методами шифрования и адаптацией. Как правило, приходится генерить под них новые сертификаты пользователей — ставить всё заново.

Забегая вперед скажу — лучше иметь в сети два таких open vpn сервера — основной и резервный. И издеваться над резервным, а придет время- по образу и подобию обновить основной. Итак, для решения нашей задачи следует сначала подготовить наш будущий сервер к работе. Скачиваем программу с сайта разработчика и устанавливаем на нужный компьютер.

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Так как у нас это будет СЕРВЕР, не забываем установить галочку, как на картинке. Данный механизм будет нужен нам чуть позже для изготовления сертификатов и прочего.

После окончания установки идем в «Центр управления сетями и общим доступом» — «изменение параметров адаптера». Обнаруживаем, что установился виртуальный сетевой адаптер (через него будет идти соединение) под именем «Ethernet«.

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Как настроить сетевой мост между двумя сетями для Open VPN сервера?

В моем случае необходимо, чтобы клиенты подключаясь к нашей сети видели наши доступные компьютеры, а наши сервера «видели» бы нужные сетевые принтеры в соседней сети. Для этого нам нужно создать сетевой мост — объединить два сетевых устройство между собой.

В нашем случае это наш сетевой адаптер, который «смотрит» в интернет и только что созданный адаптер TAP. Настройки IP обнуляем. Выделяем оба адаптера мышкой и объединяем в «мост»:

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Настройки IP адаптеров включенных в мост не изменяем и ничего не трогаем!

Отключаем брандмауэр windows. Дополнительно, там же идем в «Разрешение обмена данными с приложениями в брандмауэре Windows, добавляем наш установленный open vpn в список (C:\Program Files\OpenVPV\Bin\OpenVPNgui,exe).

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Сняли возможную блокировку соединения. Идем далее! Предварительная подготовка почти закончена. Теперь займемся непосредственно сервером. Идем в папку C:\Program Files\OpenVPV\easy-rsa

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

В ней находятся программы с которыми мы сейчас будем взаимодействовать. Открываем командную строку от имени Администратора. Переходим в папку easy-rsa, для чего в командную строку скопируем команду cd C:\Program Files\OpenVPN\easy-rsa

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Все операции далее совершаем через командную строку. Для создания конфигурации сервера запустим файл init-config.bat

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Создастся файл vars.bat, в нем мы заполним информацию, которую будут содержать сертификаты безопасности и с их помощью будут шифроваться данные. Для этого в блокноте открываем файл vars.bat и произвольно заполняем значения (командную строку не закрываем!):

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

rem down TLS negotiation performance
rem as well as the one-time DH parms
rem generation process.
set DH_KEY_SIZE=2048

rem Private key size
set KEY_SIZE=4096

rem These are the default values for fields
rem which will be placed in the certificate.
rem Change these to reflect your site.
rem Don’t leave any of these parms blank.

set KEY_COUNTRY=US
set KEY_PROVINCE=CA
set KEY_CITY=SanFrancisco
set KEY_ORG=OpenVPN
set KEY_EMAIL=mail@host.domain
set KEY_CN=server
set KEY_NAME=server
set KEY_OU=OU
set PKCS11_MODULE_PATH=changeme
set PKCS11_PIN=1234

Значения «server» не изменяем. Все значения (страна, регион, город, организация, почтовый адрес) проставляем произвольно английским шрифтом. Сохраняем файл. Переходим в командную строку снова. Набираем первой команду Vars.bat

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Если у вас так как на фото, нормально. Идем далее

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Библиотеки нужны в этом каталоге, чтобы не возникало ошибок при создании сертификатов центра авторизации и файла Диффи-Хеллмана. Начнем с последнего. Файл Диффи-Хеллмана препятствует расшифровке информации (если файлы ключей были похищены), а так же отвечает за шифрование. Создадим его для нашего сервера в командной строке набрав команду build-dh.bat

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Ждем, пока файл генерируется на основании информации указанной в vars.bat Далее, сгенерируем сертификат нашего удостоверяющего центра. Он будет необходим для дальнейшей выдачи серверного и клиентских сертификатов. Наберем в командной строке команду build-ca.bat Последовательно и не спеша нажимаем клавишу Enter…

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Так же последовательно и не спеша нажимаем Enter пока не дойдем до строчки Common Name(eg, your name or your servers hostname Здесь нужно обязательно указать имя сервера ( можно имя компьютера) и нажать Enter. Далее будут оставшиеся поля и запрос на создание пароля от сертификата. Просто нажимаем Enter. На вопросы записи сертификата и добавления его в базу данных нажимаем Y и Enter

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Срок действия сертификата — 10 лет.

Если нужно поменять сроки действия открываем файл openssl 1.00.cnf и в строке default_days редактируем сроки действия серверного и клиентских сертификатов.

Теперь нам необходимо создать файл конфигурации сервера, выбрать протокол соединения, имя сетевого виртуального адаптера, порт соединения и еще много чего.

В папке sample-config лежит пример файла server.ovpn, находим его, открываем блокнотом( от имени администратора!):

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Openvpn клиенты не видят друг друга, как настроить файл конфигурации сервера?

Очищаем содержимое server.ovpn и вставляем текст:

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

# Поднимаем L4-туннель
dev tap
#dev tune
# Имя устройства (указывается имя адаптера openvpn):
dev-node Ethernet

# Протокол, который использую:tcp
#proto udp
proto tcp

# Порт который «слушает» впн (должен быть открыт, не из списка «известных»)
port 13359

#server 10.8.0.0 255.255.255.0

# Данная машина является
#tls-server

#Укажем пулл незанятых разрешенных адресов из нашей локальной сети; укажем IP «моста», его маску а так же диапазон адресов

# Пул разрешенных адресов
server-bridge 192.168.0.1 255.255.255.0 192.168.0.111 192.168.0.121

# Включаю сжатие
comp-lzo

# Разрешаю клиентам видеть друг друга
client-to-client

#назначаю каждому клиенту свой постоянный IP

ifconfig-pool-persist ipp.txt

# Указал ключи и сертификаты (должны находитьcя в папке с конфигом)
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem

# Грубо говоря экономим адреса
topology subnet

# Метод шифрования
cipher AES-256-CBC

#при перезагрузке сервера не перечитываем ключи и настройки туннелирования прежние(у меня tap поэтому отключил):
persist-key
#persist-tun

#Максимальный размер блока данных:
tun-mtu 1500
tun-mtu-extra 32

# Немного улучшит пинг
mssfix 1450

# Время жизни клиентов, если не откликнулся — отключает
keepalive 10 120

# Уровень отладки и логирования (подробный лог)

verb 5

# максимальное количество клиентов

max-clients 10

Жирным выделил то, что можно менять. Ненужные строки можно закомментировать знаком #. Сохраняем файл под именем server.ovpn в папке C:\Program Files\OpenVPN\config Если не получается сохранить — запускаем блокнот (или программу NotePad++) от имени администратора, редактируем и сохраняем файл куда нужно.

Из папки Key скопируем сгенерированные нами файлы ключей и сертификатов, файл dh2048.pem в папку Config — там же уже должен лежать наш файл server.ovpn Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Операции с сервером можно считать почти законченными. Давайте стартуем и проверим наш сервер. На рабочем столе запустим ярлык OpenVPNgui в виде оранжевой замочной скважины (от имени Администратора!) На панели задач рядом с основным значком появиться еще один значок подключения. Кликнув по нему мышкой обнаруживаем, что устанавливается соединение. Если сервер стартовал успешно — значок подключения станет зеленым

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Как сделать автоматический старт OpenVPN соединения при запуске Windows?

Каждый раз запускать вручную соединение неудобно. В ярлыке OpenVPNgui (свойствах объекта) дописываем аргумент —connect server.ovpn, Ярлык помещаем в «автозагрузку». Я настраивал автозапуск быстро с помощью glary utilites

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Вот так это выглядит Команда —connect дает соединение, а настройки его берутся из файла нашего server.ovpn

Если планируется круглосуточная работа сервера — советую настроить операционную систему на автоматический вход без пароля. Это гарантирует самозапуск соединения после перезагрузок, которые бывают при отключении света, установки обновлений.

С сервером закончили. Не забываем открыть порт (указанный в конфиге сервера) на роутере, чтобы предоставить доступ к нашему серверу извне.

Как настроить openvpn клиент на Windows10

Теперь нужно закончить с клиентскими машинами. Для начала сгенерируем клиентские сертификаты. Командная строка еще не закрыта? Набираем команду build-key client (сlient — имя сертификата клиента, можно использовать фамилию, инициалы)

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Генерация сертификата происходит как обычно. Доходим до строки Common Name(eg, your name or your servers hostname) и вводим имя сертификата клиента. Оно должно совпадать с введеным ранее! После заполняем строки по умолчанию даем согласие на запись сертификата и добавление его в базу данных.

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Устанавливаем программу Open VPN на компьютере клиента.

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Так же появится виртуальный сетевой адаптер, переименовываем его на любое короткое имя по английски.Подготовим конфигурационный файл клиента. Тут все проще.

Можно редактировать конфигурацию нажав на значок подключения через меню «Редактировать конфигурацию»

Скопируем туда следующий текст:

#имя сетевого адаптера ovpn

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

dev tap

#протокол соединения
proto tcp
#IP Адрес и порт сервера
remote ВАШ IP ВАШ порт
# Ключи должны лежать в папке с конфигом
ca ca.crt
cert client.crt
key client.key
cipher AES-256-CBC
nobind
comp-lzo
persist-key
#persist-tun

keepalive 10 60
mute 20
verb 5

Сохраняем файл в папку с программой по пути C:\Program Files\OpenVPN\config cертификат центра авторизации (ca.crt), сертификат и закрытый ключ (client.key,client.crt) мы копируем с сервера и помещаем в папку с файлом client.ovpn.

Нельзя выдавать один и тот же сертификат разным пользователям. Не получиться одновременной работы — кого то будет выбрасывать из сети при попытке соединения.

Как использовать openvpn на windows. Смотреть фото Как использовать openvpn на windows. Смотреть картинку Как использовать openvpn на windows. Картинка про Как использовать openvpn на windows. Фото Как использовать openvpn на windows

Если сотрудник уволился — удаляем файлы его сертификата и ключа с сервера. Программа позволяет генерить список отзыва недействительных сертификатов — простая но полноценная программа. Запускаем соединение на клиенте аналогично — через замочную скважину.

Если все сделано правильно — в панели клиента тоже будет зеленый значок. Соединение установлено, можно работать, устанавливать сетевые принтеры. Знатоков прошу в комментариях выкладывать свои версии конфигов сервера — чтобы не читать документацию на английском. Удачи!

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *