Android

Jak nastavit server openvpn na Ubuntu 18.04

How To Setup Remote Access VPN on QNAP (OpenVPN)

How To Setup Remote Access VPN on QNAP (OpenVPN)

Obsah:

Anonim

Ať už chcete bezpečně a bezpečně přistupovat k internetu při připojení k nedůvěryhodné veřejné síti Wi-Fi, obejít obsah s omezeným přístupem nebo povolit svým spolupracovníkům bezpečné připojení k vaší firemní síti při práci na dálku, nejlepším řešením je VPN.

Síť VPN umožňuje připojení ke vzdáleným serverům VPN, díky čemuž je vaše připojení šifrováno a zabezpečeno, a anonymně surfovat po webu tím, že vaše provozní data zůstane soukromá.

Existuje mnoho komerčních poskytovatelů VPN, z nichž si můžete vybrat, ale nikdy si nemůžete být zcela jisti, že poskytovatel vaše aktivity neprokazuje. Nejbezpečnější možností je nastavení vlastního VPN serveru.

Tento tutoriál vás provede procesem nastavení vlastního serveru VPN instalací a konfigurací OpenVPN na Ubuntu 18.04. Ukážeme vám také, jak generovat klientské certifikáty a vytvářet konfigurační soubory

OpenVPN je plně vybavené, open-source řešení Secure Socket Layer (SSL) VPN. Implementuje zabezpečené síťové rozšíření OSI vrstvy 2 nebo 3 pomocí protokolu SSL / TLS.

Předpoklady

K dokončení tohoto tutoriálu budete potřebovat:

Odvolání klientských certifikátů

Zrušení certifikátu znamená zneplatnění podepsaného certifikátu, takže jej nelze nadále používat pro přístup k serveru OpenVPN.

Chcete-li zrušit klientský certifikát, postupujte takto:

  1. Přihlaste se k počítači CA a přejděte do adresáře EasyRSA:

    cd EasyRSA-3.0.5

    Spusťte skript easyrsa pomocí argumentu revoke následovaného jménem klienta, kterého chcete zrušit:

    ./easyrsa revoke client1

    Zobrazí se výzva k ověření, zda chcete certifikát zrušit. Zadejte yes a potvrďte stiskem enter :

    Please confirm you wish to revoke the certificate with the following subject: subject= commonName = client1 Type the word 'yes' to continue, or any other input to abort. Continue with revocation: yes…

    Pokud je váš klíč CA chráněn heslem, budete vyzváni k zadání hesla. Po ověření skript zruší certifikát.

    … Revocation was successful. You must run gen-crl and upload a CRL to your infrastructure in order to prevent the revoked cert from being accepted.

    Pomocí volby gen-crl vygenerujte seznam zneplatněných certifikátů (CRL):

    ./easyrsa gen-crl

    An updated CRL has been created. CRL file: /home/causer/EasyRSA-3.0.5/pki/crl.pem

    Nahrajte soubor CRL na server OpenVPN:

    scp ~/EasyRSA-3.0.5/pki/crl.pem serveruser@your_server_ip:/tmp

    Přihlaste se k serveru serveru OpenVPN a přesuňte soubor do adresáře /etc/openvpn :

    sudo mv /tmp/crl.pem /etc/openvpn

    Otevřete konfigurační soubor serveru OpenVPN:

    sudo nano /etc/openvpn/server1.conf

    Vložte následující řádek na konec souboru

    /etc/openvpn/server1.conf

    crl-verify crl.pem

    Uložte a zavřete soubor.

    Restartujte službu OpenVPN, aby se směrnice o zrušení stala účinnou:

    sudo systemctl restart openvpn@server1

    V tomto okamžiku by klient již neměl mít přístup k serveru OpenVPN pomocí zrušeného certifikátu.

Závěr

V tomto tutoriálu jste se naučili, jak nainstalovat a konfigurovat server OpenVPN na počítači Ubuntu 18.04.

vpn security ubuntu