Virtuaalisten yksityisverkkojen (VPN) avulla voit piilottaa online-tiedonsiirtosi ja parantaa turvallisuuttasi selatessasi Internetiä julkisista paikoista. Monet online-palveluntarjoajat tarjoavat sekä ilmaisia että maksullisia VPN-vaihtoehtoja käytettäväksi. Kuitenkin jopa parhaiten maksetut suunnitelmat voivat toisinaan olla epäluotettavia tai hitaita.
Täällä keskustelemme siitä, kuinka voit käyttää OpenVPN:ää suojatun yhteyden luomiseen Linux-koneeseen.
Muista, että luomme reititysmäärityksen, emme a siltaa yksi, jonka pitäisi olla hyvä useimmissa käyttötapauksissa. Windows-käyttäjät voivat seurata mukana lukemalla OpenVPN-dokumentaatio, joka alkaa Varmenteen myöntäjän määrittämistä koskevasta osiosta. Windowsissa käytettävät komennot ovat samanlaisia kuin alla.
Huomautus: Tässä opetusohjelmassa käytämme Ubuntua, mutta asennusvaiheet toimivat myös muissa distroissa.
Palvelimen valmistelu OpenVPN:ää varten
- Asenna tarvittavat riippuvuudet:
sudo apt install wget curl
- Lataa OpenVPN-asennusskripti Githubista. Tämä on kolmannen osapuolen komentosarja, joka automatisoi suuren osan palvelinsolmujen asennusprosessista:
wget https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh -O ./openvpn-install.sh

- Ota asennusskriptin suoritusoikeusbitit käyttöön:
sudo chmod ug+x ./openvpn-install.sh
OpenVPN:n asentaminen palvelimelle
- Suorita asennusohjelma pääkäyttäjän oikeuksilla:
sudo ./openvpn-install.sh
- Tämä tuo esiin peruskehotteen, jossa se kysyy sen käyttöliittymän IP-osoitetta, jota haluat käyttää OpenVPN:n kanssa. Koska paljastan Ethernet-liitännän, painan Tulla sisään oletusarvolla.

- Kirjoita ”Y” ja paina sitten Tulla sisään ottaaksesi IPv6-tuen käyttöön.

Huomautus: On tapauksia, joissa VPS:n mukana ei tule IPv6-osoitetta heti pakkauksesta. Näitä varten sinun on kirjoitettava ”N”. Tulla sisään ohittaaksesi IPv6-asennuksen.
- Lehdistö Tulla sisään käyttääksesi palvelimesi OpenVPN-oletusporttia.

- Lehdistö Tulla sisään uudelleen, jotta OpenVPN voi lähettää UDP:n kautta.

- Kun olet valmis, komentosarja kysyy sinulta palvelimesi DNS-selvitinta. Helpoin ja luotettavin vaihtoehto on joko Cloudflaren tai Google DNS:n välillä. Minun tapauksessani syötän ”9” käyttääkseni Googlen DNS-palvelua OpenVPN-palvelimelleni.

- Kirjoita ”N” ja paina sitten Tulla sisään sekä pakettien pakkaamiseen että mukautettuun salaussarjaan VPN:llesi.

- Lehdistö Tulla sisään aloittaaksesi asennuksen ja asennuksen.

- Kun komentosarja on asennettu, se kysyy ensimmäisen asiakaskoneen nimeä.

- Se myös kysyy, haluatko lisätä mukautetun salasanan asiakkaallesi. Kirjoita ”1” ja paina sitten Tulla sisään poistaaksesi sen käytöstä.

- Tämän pitäisi luoda asiakastiedosto (tässä tapauksessa maketecheasier.ovpn) juurihakemistoon.
Kärki: Opi osallistumaan uuteen Internet-reititystapaan asentamalla Yggdrasil Linuxiin.
Yhdistäminen OpenVPN-palvelimeesi Linuxista
Kun palvelimesi on käynnissä, voit nyt alkaa määrittää paikallista asiakasta muodostamaan yhteys palvelimeen OpenVPN:n kautta. Tätä varten sinun on asennettava OpenVPN ja käytettävä joko järjestelmäsi sisäänrakennettua asetussivua tai OpenVPN:ää.
- Lataa .ovpn-tiedosto etäpalvelimesi kotihakemistosta. Voit tehdä tämän joko käyttämällä FTP-asiakasohjelmaa tai suorittamalla
scpkomento:
scp user@your.server.ip.address:/home/$USER/maketecheasier.ovpn /home/$USER/
- Siirry jakelusi sovellusten käynnistysvalikkoon ja etsi ”Asetukset”.

- Napsauta ”Verkko” -luokkaa sovelluksen vasemmassa sivupalkissa.

- Napsauta ”+” -kuvaketta ”VPN”-luokan vieressä.

- Napsauta ”Tuo tiedostosta…” -vaihtoehtoa.

- Valitse .ovpn-tiedosto järjestelmäsi tiedostovalitsimesta ja napsauta sitten ”Avaa”.
- Tarkista, ovatko OpenVPN-palvelimesi tiedot oikein, ja paina sitten ”Lisää”.

Se siitä. Voit nyt helposti muodostaa yhteyden OpenVPN-palvelimeesi tehtäväpalkista.
Yhdistäminen OpenVPN-palvelimeen Windowsista
- Jos haluat yhdistää Windows-koneen OpenVPN-palvelimeesi, lataa asiakas osoitteesta kehittäjän verkkosivusto.
- Suorita asiakasasennusohjelma ja napsauta ”Seuraava” aloittaaksesi asennusprosessin.
- Valitse ”Hyväksyn lisenssisopimuksen ehdot” -valintaruutu ja napsauta sitten ”Seuraava”.

- Napsauta ”Asenna” ja sitten ”Kyllä” Windowsin UAC-kehotteeseen.

- Kun olet asentanut, napsauta ”Agree” OpenVPN Connect -tiedonkeruukehotteessa.

- Napsauta ”Lähetä tiedosto” -välilehteä ja napsauta sitten ”Selaa”.

- Valitse .ovpn-tiedosto ja napsauta ”Avaa”.

- Tarkista OpenVPN-palvelimesi tiedot ja napsauta sitten ”Yhdistä”.

Yhdistäminen OpenVPN-palvelimeen Macista
- Lataa ja asenna OpenVPN-asiakas Macille.
- Valitse sopiva vaihtoehto Mac-tyypin mukaan.

- Hyväksy asiakasohjelmiston lisenssisopimus ja napsauta sitten ”Jatka”.

- Napsauta ”Asenna” aloittaaksesi asennusprosessin.

- Avaa Launchpad ja valitse ”OpenVPN Connect” -kuvake.

- Napsauta ”Agree” OpenVPN-tiedonkeruukehotteessa.

- Napsauta ”Lataa tiedosto” -välilehteä.

- Napsauta sen jälkeen ”Selaa” ja valitse .ovpn-tiedosto tiedostovalitsinkehotteesta.

- Tarkista OpenVPN-palvelimesi tiedot ja napsauta ”Yhdistä”.

Tiedätkö: voitko käyttää Tunnelblickia myös Macissasi vaihtoehtoisena Openvpn-asiakkaana?
Uuden asiakkaan lisääminen OpenVPN-palvelimeen
Vaikka OpenVPN toimii saumattomasti palvelimen ja yhden asiakkaan välillä, on tapauksia, joissa haluat jakaa VPN-tunnelisi useiden koneiden kanssa kerralla. Tästä voi olla hyötyä, jos haluat varmistaa, että lähtevät yhteytesi tulevat aina yhdestä IP-osoitteesta.
- Suorita asennusohjelma uudelleen:
sudo ./openvpn-install.sh
- Kirjoita ”1” ja paina sitten Tulla sisään.

- Anna nimi uudelle asiakkaallesi. Minun tapauksessani nimesin sen nimellä ”maketecheasier-2”.

- Kirjoita ”1” ja paina sitten Tulla sisään poistaaksesi kaikki salasanan tarkistukset asiakkaaltasi.

Tämä luo uuden maketecheasier-2.ovpn-tiedoston. Voit jakaa tämän .ovpn-tiedoston asiakkaalle, jonka haluat muodostaa yhteyden verkkoon.
Poista asiakkaat OpenVPN:stä
OpenVPN-klusterin määrittämisen lisäksi asennusskripti voi myös poistaa olemassa olevia asiakkaita yksityisestä verkosta.
- Suorita asennusohjelma:
sudo ./openvpn-install.sh
- Kirjoita ”2” ja paina sitten Tulla sisään.
- Valitse sen asiakkaan indeksinumero, jonka haluat poistaa palvelimen sallittujen asiakkaiden luettelosta. Minun tapauksessani kirjoitan ”2” ja painan sitten Tulla sisään.

Hyvä tietää: Tailscale on VPN-apuohjelma, jonka avulla voit luoda oman henkilökohtaisen verkkosi. Opi käynnistämään intranet asentamalla Tailscale Linuxiin.
Poista OpenVPN palvelimeltasi
- Suorita asennusohjelma:
sudo ./openvpn-install.sh
- Kirjoita ”3” ja paina sitten Tulla sisään.
Skripti poistaa sitten OpenVPN:n palvelimeltasi.
Usein Kysytyt Kysymykset
Onko mahdollista siirtää konetta eteenpäin OpenVPN:n avulla?
Ei, OpenVPN ei salli ulkoisen koneen muodostaa saapuvaa yhteyttä mihinkään OpenVPN-klusterin sisällä olevaan järjestelmään. Yksi tapa kiertää tämä ongelma on joko siirtää koneesi suoraan kotiverkosta tai käyttää dynaamista DNS-ratkaisua.
Menetänkö ulkoisen IP-osoitteeni, kun käytän OpenVPN:ää?
Ei. Et menetä koneesi alkuperäistä IP-osoitetta, kun käytät OpenVPN:ää. VPN toimii vain yhdyskäytävänä paikallisen koneesi ja Internetin välillä.
Onko mahdollista käyttää useita OpenVPN-kokoonpanoja yhdessä järjestelmässä?
Joo. Tätä varten sinun on varmistettava, että toinen määritystiedostosi käyttää eri nimeä kuin alkuperäinen OpenVPN-asiakastiedosto. Esimerkiksi juokseminen sudo cp ./maketecheasier-new.ovpn /etc/openvpn/client-2.conf varmistaa, että uusi tiedostosi ei korvaa alkuperäistä.
Seuraavaksi sinun on myös poistettava alkuperäinen asiakasyksikkötiedosto käytöstä: sudo systemctl disable --now [email protected] ja ota uusi käyttöön: sudo systemctl enable --now [email protected].
Tue työtämme ❤️
Jos pidit tästä artikkelista, harkitse tipin antamista, jotta voimme jatkaa laadukkaan sisällön julkaisemista.





















