Situatie
Doriti sa aveti o conexiune VPN securizata dar nu doriti sa investiti in echipamente scumpe, aceasta este varianta.
Solutie
Pasi de urmat
Dupa ce instalati Ubuntu Server, va trebui sa rulati comanda de actualizare a bazei de date:
#sudo apt-get update
Dupa ce actualizarea se termina, va trebui sa instalam servarul OpenVPN folosind urmatoarea comanda:
#sudo apt-get install openvpn easy-rsa
Cand veti fi intrebati daca doriti sa continuati, apasati tasta Y dupa care Enter
Dupa ce instalarea s-a terminat va trebui sa rezarhivam fisierul de configurare folosind comanda:
#sudo gunzip -c /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz > /etc/openvpn/server.conf
Dupa ce se va dezarhiva fisierul de configurare va trebui sa introducem cativa parametri. Acest lucru il facem folosind urmatoarea comanda:
#pico /etc/openvpn/server.conf
Dupa ce rulati ultima comanda, se va deschide fisierul de configurare a conexiunii VPN.
Aici drept configurare de baza ar trebui sa faceti urmatorele modificari:
# Diffie hellman parameters.
# Generate your own with:
# openssl dhparam -out dh1024.pem 1024
# Substitute 2048 for 1024 if you are using
# 2048 bit keys.
dh dh2048.pem
Aceasta comanda dubleaza cheia RSA de autentificare.
# If enabled, this directive will configure
# all clients to redirect their default
# network gateway through the VPN, causing
# all IP traffic such as web browsing and
# and DNS lookups to go through the VPN
# (The OpenVPN server machine may need to NAT
# or bridge the TUN/TAP interface to the internet
# in order for this to work properly).
;push “redirect-gateway def1 bypass-dhcp”
Scoateti ” ” de la redirect-gateway def1 bypass-dhcp pentru a permite servarului sa aloce valorile DHCP
Acelasi lucru faceti si la codul de mai jos, singura particularitate este faptul ca va trebui sa dati valorile DNS.
# Certain Windows-specific network settings
# can be pushed to clients, such as DNS
# or WINS server addresses. CAVEAT:
# http://openvpn.net/faq.html#dhcpcaveats
# The addresses below refer to the public
# DNS servers provided by opendns.com.
;push “dhcp-option DNS 208.67.222.222”
;push “dhcp-option DNS 208.67.220.220”
Astfel s-a instalat si s-a configurat propriul server VPN.
Leave A Comment?