Kuinka luoda oma VPN Linuxissa OpenVPN:n avulla 1

Kuinka luoda oma VPN Linuxissa OpenVPN:n avulla


Virtuaalisten yksityisverkkojen (VPN) avulla voit piilottaa online-tiedonsiirtosi ja parantaa turvallisuuttasi selatessasi Internetiä julkisista paikoista. Monet online-palveluntarjoajat tarjoavat sekä ilmaisia ​​että maksullisia VPN-vaihtoehtoja käytettäväksi. Kuitenkin jopa parhaiten maksetut suunnitelmat voivat toisinaan olla epäluotettavia tai hitaita.

Täällä keskustelemme siitä, kuinka voit käyttää OpenVPN:ää suojatun yhteyden luomiseen Linux-koneeseen.

Muista, että luomme reititysmäärityksen, emme a siltaa yksi, jonka pitäisi olla hyvä useimmissa käyttötapauksissa. Windows-käyttäjät voivat seurata mukana lukemalla OpenVPN-dokumentaatio, joka alkaa Varmenteen myöntäjän määrittämistä koskevasta osiosta. Windowsissa käytettävät komennot ovat samanlaisia ​​kuin alla.

Huomautus: Tässä opetusohjelmassa käytämme Ubuntua, mutta asennusvaiheet toimivat myös muissa distroissa.

Palvelimen valmistelu OpenVPN:ää varten

  1. Asenna tarvittavat riippuvuudet:
sudo apt install wget curl
  1. Lataa OpenVPN-asennusskripti Githubista. Tämä on kolmannen osapuolen komentosarja, joka automatisoi suuren osan palvelinsolmujen asennusprosessista:
wget https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh -O ./openvpn-install.sh
Pääte, joka näyttää OpenVPN-asennusohjelman latausprosessin.
  1. Ota asennusskriptin suoritusoikeusbitit käyttöön:
sudo chmod ug+x ./openvpn-install.sh

OpenVPN:n asentaminen palvelimelle

  1. Suorita asennusohjelma pääkäyttäjän oikeuksilla:
sudo ./openvpn-install.sh
  1. Tämä tuo esiin peruskehotteen, jossa se kysyy sen käyttöliittymän IP-osoitetta, jota haluat käyttää OpenVPN:n kanssa. Koska paljastan Ethernet-liitännän, painan Tulla sisään oletusarvolla.
Pääte, joka näyttää liitännän valintakehotteen asennusohjelman komentosarjasta.
  1. Kirjoita ”Y” ja paina sitten Tulla sisään ottaaksesi IPv6-tuen käyttöön.
Pääte, joka näyttää IPv6-tuen kehotteen.

Huomautus: On tapauksia, joissa VPS:n mukana ei tule IPv6-osoitetta heti pakkauksesta. Näitä varten sinun on kirjoitettava ”N”. Tulla sisään ohittaaksesi IPv6-asennuksen.

  1. Lehdistö Tulla sisään käyttääksesi palvelimesi OpenVPN-oletusporttia.
Pääte, joka näyttää oletusportin kehotteen.
  1. Lehdistö Tulla sisään uudelleen, jotta OpenVPN voi lähettää UDP:n kautta.
Pääte, joka näyttää kehotteen oletussiirtoprotokollalle.
  1. Kun olet valmis, komentosarja kysyy sinulta palvelimesi DNS-selvitinta. Helpoin ja luotettavin vaihtoehto on joko Cloudflaren tai Google DNS:n välillä. Minun tapauksessani syötän ”9” käyttääkseni Googlen DNS-palvelua OpenVPN-palvelimelleni.
Pääte, joka näyttää kehotteen oletusarvoisen DNS-selvittäjälle.
  1. Kirjoita ”N” ja paina sitten Tulla sisään sekä pakettien pakkaamiseen että mukautettuun salaussarjaan VPN:llesi.
Pääte, joka näyttää kehotteen, joka pyytää lisäominaisuuksia OpenVPN-palvelimelle.
  1. Lehdistö Tulla sisään aloittaaksesi asennuksen ja asennuksen.
Pääte, joka näyttää asennusohjelman vahvistuskehotteen.
  1. Kun komentosarja on asennettu, se kysyy ensimmäisen asiakaskoneen nimeä.
Pääte, joka näyttää kehotteen ensimmäiselle VPN-asiakkaalle verkossa.
  1. Se myös kysyy, haluatko lisätä mukautetun salasanan asiakkaallesi. Kirjoita ”1” ja paina sitten Tulla sisään poistaaksesi sen käytöstä.
Pääte, joka näyttää salasanalla suojatun asennuksen kehotteen.
  1. Tämän pitäisi luoda asiakastiedosto (tässä tapauksessa maketecheasier.ovpn) juurihakemistoon.

Kärki: Opi osallistumaan uuteen Internet-reititystapaan asentamalla Yggdrasil Linuxiin.

Yhdistäminen OpenVPN-palvelimeesi Linuxista

Kun palvelimesi on käynnissä, voit nyt alkaa määrittää paikallista asiakasta muodostamaan yhteys palvelimeen OpenVPN:n kautta. Tätä varten sinun on asennettava OpenVPN ja käytettävä joko järjestelmäsi sisäänrakennettua asetussivua tai OpenVPN:ää.

  1. Lataa .ovpn-tiedosto etäpalvelimesi kotihakemistosta. Voit tehdä tämän joko käyttämällä FTP-asiakasohjelmaa tai suorittamalla scp komento:
scp user@your.server.ip.address:/home/$USER/maketecheasier.ovpn /home/$USER/
  1. Siirry jakelusi sovellusten käynnistysvalikkoon ja etsi ”Asetukset”.
Kuvakaappaus, jossa näkyy Ubuntun Asetukset-ohjelma.
  1. Napsauta ”Verkko” -luokkaa sovelluksen vasemmassa sivupalkissa.
Kuvakaappaus, jossa näkyy GNOME-asetussovelluksen Verkko-luokan kohokohta.
  1. Napsauta ”+” -kuvaketta ”VPN”-luokan vieressä.
Kuvakaappaus, jossa näkyy painike uuden VPN-yhteyden lisäämiseksi.
  1. Napsauta ”Tuo tiedostosta…” -vaihtoehtoa.
Kuvakaappaus, joka näyttää OpenVPN-tiedoston tuontiprosessin Ubuntussa.
  1. Valitse .ovpn-tiedosto järjestelmäsi tiedostovalitsimesta ja napsauta sitten ”Avaa”.
  1. Tarkista, ovatko OpenVPN-palvelimesi tiedot oikein, ja paina sitten ”Lisää”.
Kuvakaappaus, joka näyttää OpenVPN-palvelimen tiedot.

Se siitä. Voit nyt helposti muodostaa yhteyden OpenVPN-palvelimeesi tehtäväpalkista.

Yhdistäminen OpenVPN-palvelimeen Windowsista

  1. Jos haluat yhdistää Windows-koneen OpenVPN-palvelimeesi, lataa asiakas osoitteesta kehittäjän verkkosivusto.
  1. Suorita asiakasasennusohjelma ja napsauta ”Seuraava” aloittaaksesi asennusprosessin.
  1. Valitse ”Hyväksyn lisenssisopimuksen ehdot” -valintaruutu ja napsauta sitten ”Seuraava”.
Kuvakaappaus, jossa näkyy OpenVPN Windows -asiakkaan käyttöoikeussopimus.
  1. Napsauta ”Asenna” ja sitten ”Kyllä” Windowsin UAC-kehotteeseen.
Kuvakaappaus, joka näyttää OpenVPN Windows -asiakkaan asennusprosessin.
  1. Kun olet asentanut, napsauta ”Agree” OpenVPN Connect -tiedonkeruukehotteessa.
Kuvakaappaus, jossa näkyy OpenVPN:n tiedonkeruukäytäntösopimusnäyttö.
  1. Napsauta ”Lähetä tiedosto” -välilehteä ja napsauta sitten ”Selaa”.
Kuvakaappaus, jossa näkyy OpenVPN-asiakkaan Selaa-painike.
  1. Valitse .ovpn-tiedosto ja napsauta ”Avaa”.
Kuvakaappaus, jossa näkyy ovpn-tiedoston tiedostonvalitsin.
  1. Tarkista OpenVPN-palvelimesi tiedot ja napsauta sitten ”Yhdistä”.
Kuvakaappaus, joka näyttää OpenVPN-palvelimen tiedot.

Yhdistäminen OpenVPN-palvelimeen Macista

  1. Lataa ja asenna OpenVPN-asiakas Macille.
  2. Valitse sopiva vaihtoehto Mac-tyypin mukaan.
Kuvakaappaus, jossa näkyy kaksi erilaista OpenVPN-binaaria Macissa.
  1. Hyväksy asiakasohjelmiston lisenssisopimus ja napsauta sitten ”Jatka”.
Kuvakaappaus, jossa näkyy OpenVPN-asiakkaan lisenssisopimuskehote.
  1. Napsauta ”Asenna” aloittaaksesi asennusprosessin.
Kuvakaappaus, joka näyttää OpenVPN-asiakkaan asennusprosessin Macissa.
  1. Avaa Launchpad ja valitse ”OpenVPN Connect” -kuvake.
Kuvakaappaus OpenVPN-asiakassovelluksesta Launchpadissa.
  1. Napsauta ”Agree” OpenVPN-tiedonkeruukehotteessa.
Kuvakaappaus, jossa näkyy OpenVPN-asiakkaan tiedonkeruukäytäntö.
  1. Napsauta ”Lataa tiedosto” -välilehteä.
Kuvakaappaus, joka korostaa OpenVPN-asiakkaan Lähetä tiedosto -välilehteä.
  1. Napsauta sen jälkeen ”Selaa” ja valitse .ovpn-tiedosto tiedostovalitsinkehotteesta.
Kuvakaappaus, joka korostaa
  1. Tarkista OpenVPN-palvelimesi tiedot ja napsauta ”Yhdistä”.
Kuvakaappaus, joka näyttää OpenVPN-palvelimen tiedot.

Tiedätkö: voitko käyttää Tunnelblickia myös Macissasi vaihtoehtoisena Openvpn-asiakkaana?

Uuden asiakkaan lisääminen OpenVPN-palvelimeen

Vaikka OpenVPN toimii saumattomasti palvelimen ja yhden asiakkaan välillä, on tapauksia, joissa haluat jakaa VPN-tunnelisi useiden koneiden kanssa kerralla. Tästä voi olla hyötyä, jos haluat varmistaa, että lähtevät yhteytesi tulevat aina yhdestä IP-osoitteesta.

  1. Suorita asennusohjelma uudelleen:
sudo ./openvpn-install.sh
  1. Kirjoita ”1” ja paina sitten Tulla sisään.
Pääte, joka näyttää asennusohjelman asennuksen jälkeisen kehotteen.
  1. Anna nimi uudelle asiakkaallesi. Minun tapauksessani nimesin sen nimellä ”maketecheasier-2”.
Pääte, joka näyttää uuden VPN-asiakkaan kehotteen.
  1. Kirjoita ”1” ja paina sitten Tulla sisään poistaaksesi kaikki salasanan tarkistukset asiakkaaltasi.
Päätteen kehote, joka näyttää uuden asiakkaan salasanasuojausjärjestelmän.

Tämä luo uuden maketecheasier-2.ovpn-tiedoston. Voit jakaa tämän .ovpn-tiedoston asiakkaalle, jonka haluat muodostaa yhteyden verkkoon.

Poista asiakkaat OpenVPN:stä

OpenVPN-klusterin määrittämisen lisäksi asennusskripti voi myös poistaa olemassa olevia asiakkaita yksityisestä verkosta.

  1. Suorita asennusohjelma:
sudo ./openvpn-install.sh
  1. Kirjoita ”2” ja paina sitten Tulla sisään.
  2. Valitse sen asiakkaan indeksinumero, jonka haluat poistaa palvelimen sallittujen asiakkaiden luettelosta. Minun tapauksessani kirjoitan ”2” ja painan sitten Tulla sisään.
Pääte, joka näyttää asiakkaan asetusten poistoprosessin VPN-palvelimella.

Hyvä tietää: Tailscale on VPN-apuohjelma, jonka avulla voit luoda oman henkilökohtaisen verkkosi. Opi käynnistämään intranet asentamalla Tailscale Linuxiin.

Poista OpenVPN palvelimeltasi

  1. Suorita asennusohjelma:
sudo ./openvpn-install.sh
  1. Kirjoita ”3” ja paina sitten Tulla sisään.

Skripti poistaa sitten OpenVPN:n palvelimeltasi.

Usein Kysytyt Kysymykset

Onko mahdollista siirtää konetta eteenpäin OpenVPN:n avulla?

Ei, OpenVPN ei salli ulkoisen koneen muodostaa saapuvaa yhteyttä mihinkään OpenVPN-klusterin sisällä olevaan järjestelmään. Yksi tapa kiertää tämä ongelma on joko siirtää koneesi suoraan kotiverkosta tai käyttää dynaamista DNS-ratkaisua.

Menetänkö ulkoisen IP-osoitteeni, kun käytän OpenVPN:ää?

Ei. Et menetä koneesi alkuperäistä IP-osoitetta, kun käytät OpenVPN:ää. VPN toimii vain yhdyskäytävänä paikallisen koneesi ja Internetin välillä.

Onko mahdollista käyttää useita OpenVPN-kokoonpanoja yhdessä järjestelmässä?

Joo. Tätä varten sinun on varmistettava, että toinen määritystiedostosi käyttää eri nimeä kuin alkuperäinen OpenVPN-asiakastiedosto. Esimerkiksi juokseminen sudo cp ./maketecheasier-new.ovpn /etc/openvpn/client-2.conf varmistaa, että uusi tiedostosi ei korvaa alkuperäistä.

Seuraavaksi sinun on myös poistettava alkuperäinen asiakasyksikkötiedosto käytöstä: sudo systemctl disable --now [email protected] ja ota uusi käyttöön: sudo systemctl enable --now [email protected].

Tue työtämme ❤️

Jos pidit tästä artikkelista, harkitse tipin antamista, jotta voimme jatkaa laadukkaan sisällön julkaisemista.

Turvallinen maksu PayPalilla