Android

Jak nastavit server openvpn na Debianu 9

How to Setup OpenVPN on Windows 10

How to Setup OpenVPN on Windows 10

Obsah:

Anonim

Ať už chcete bezpečně a bezpečně přistupovat k internetu při připojení k nedůvěryhodné veřejné síti Wi-Fi, obejít obsah s omezeným přístupem nebo povolit svým spolupracovníkům bezpečné připojení k vaší firemní síti při práci na dálku, nejlepším řešením je VPN.

Síť VPN umožňuje připojení ke vzdáleným serverům VPN, díky čemuž je vaše připojení šifrováno a zabezpečeno, a anonymně surfovat po webu tím, že vaše provozní údaje zůstanou soukromé.

Existuje mnoho komerčních poskytovatelů VPN, z nichž si můžete vybrat, ale nikdy si nemůžete být zcela jisti, že poskytovatel vaše aktivity neprokazuje. Nejbezpečnější možností je nastavení vlastního VPN serveru.

Tento tutoriál vysvětlí, jak nainstalovat a konfigurovat OpenVPN na Debianu 9. Ukážeme vám také, jak generovat klientské certifikáty a vytvářet konfigurační soubory.

OpenVPN je plně vybavené, open-source řešení Secure Socket Layer (SSL) VPN. Implementuje zabezpečené síťové rozšíření OSI vrstvy 2 nebo 3 pomocí protokolu SSL / TLS.

Předpoklady

K dokončení tohoto tutoriálu budete potřebovat:

Odvolání klientských certifikátů

Zrušení certifikátu znamená zneplatnění podepsaného certifikátu, takže jej již nelze použít pro přístup k serveru OpenVPN.

Chcete-li zrušit klientský certifikát, postupujte takto:

  1. Přihlaste se k počítači CA a přejděte do adresáře EasyRSA:

    cd EasyRSA-v3.0.6

    Spusťte skript easyrsa pomocí argumentu revoke následovaného jménem klienta, kterého chcete zrušit:

    ./easyrsa revoke client1

    Zobrazí se výzva k ověření, zda chcete certifikát zrušit. Zadejte yes a potvrďte stiskem enter :

    Please confirm you wish to revoke the certificate with the following subject: subject= commonName = client1 Type the word 'yes' to continue, or any other input to abort. Continue with revocation: yes…

    Pokud je váš klíč CA chráněn heslem, budete vyzváni k zadání hesla. Po ověření skript zruší certifikát.

    … Revocation was successful. You must run gen-crl and upload a CRL to your infrastructure in order to prevent the revoked cert from being accepted.

    Pomocí volby gen-crl vygenerujte seznam zneplatněných certifikátů (CRL):

    ./easyrsa gen-crl

    An updated CRL has been created. CRL file: /home/causer/EasyRSA-v3.0.6/pki/crl.pem

    Nahrajte soubor CRL na server OpenVPN:

    scp ~/EasyRSA-v3.0.6/pki/crl.pem serveruser@your_server_ip:/tmp

    Přihlaste se k serveru serveru OpenVPN a přesuňte soubor do adresáře /etc/openvpn :

    sudo mv /tmp/crl.pem /etc/openvpn

    Otevřete konfigurační soubor serveru OpenVPN:

    sudo nano /etc/openvpn/server1.conf

    Vložte následující řádek na konec souboru

    /etc/openvpn/server1.conf

    crl-verify crl.pem

    Uložte a zavřete soubor.

    Restartujte službu OpenVPN, aby se směrnice o zrušení stala účinnou:

    sudo systemctl restart openvpn@server1

    V tomto okamžiku by klient již neměl mít přístup k serveru OpenVPN pomocí zrušeného certifikátu.

Závěr

V tomto tutoriálu jste se naučili, jak nainstalovat a konfigurovat server OpenVPN na počítači s Debianem 9.

vpn bezpečnostní debian