Situatie
Doriti sa aveti o conexiune VPN securizata dar nu doriti sa investiti in echipamente scumpe, aceasta este varianta.
Solutie
Pasi de urmat
1. Dupa ce instalati Ubuntu Server, va trebui sa rulati comanda de actualizare a bazei de date:
#sudo apt-get update
Dupa ce actualizarea se termina, va trebui sa instalam servarul OpenVPN folosind urmatoarea comanda:
#sudo apt-get install openvpn easy-rsa
Cand veti fi intrebati daca doriti sa continuati, apasati tasta Y dupa care Enter
2. Dupa ce instalarea s-a terminat va trebui sa rezarhivam fisierul de configurare folosind comanda:
#sudo gunzip -c /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz > /etc/openvpn/server.conf
Dupa ce se va dezarhiva fisierul de configurare va trebui sa introducem cativa parametri. Acest lucru il facem folosind urmatoarea comanda:
#pico /etc/openvpn/server.conf
3. Dupa ce rulati ultima comanda, se va deschide fisierul de configurare a conexiunii VPN.
Aici drept configurare de baza ar trebui sa faceti urmatorele modificari:
# Diffie hellman parameters.
# Generate your own with:
# openssl dhparam -out dh1024.pem 1024
# Substitute 2048 for 1024 if you are using
# 2048 bit keys.
dh dh2048.pem
Aceasta comanda dubleaza cheia RSA de autentificare.
# If enabled, this directive will configure
# all clients to redirect their default
# network gateway through the VPN, causing
# all IP traffic such as web browsing and
# and DNS lookups to go through the VPN
# (The OpenVPN server machine may need to NAT
# or bridge the TUN/TAP interface to the internet
# in order for this to work properly).
;push “redirect-gateway def1 bypass-dhcp”
Scoateti ” ” de la redirect-gateway def1 bypass-dhcp pentru a permite servarului sa aloce valorile DHCP
Acelasi lucru faceti si la codul de mai jos, singura particularitate este faptul ca va trebui sa dati valorile DNS.
# Certain Windows-specific network settings
# can be pushed to clients, such as DNS
# or WINS server addresses. CAVEAT:
# http://openvpn.net/faq.html#dhcpcaveats
# The addresses below refer to the public
# DNS servers provided by opendns.com.
;push “dhcp-option DNS 208.67.222.222”
;push “dhcp-option DNS 208.67.220.220”
Astfel s-a instalat si s-a configurat propriul server VPN.
Leave A Comment?