Smartphone firmware Xiaomi Redmi Catetan 4 (X) MTK


OpenVPN - salah sahiji pilihan VPN (virtual jaringan pribadi atawa jaringan pribados virtual), sahingga pikeun ngawujudkeun transmisi data dina husus dijieun saluran énkripsi. Kituna kasebut nyaéta dimungkinkeun pikeun nyambungkeun dua komputer atanapi ngawangun hiji server jaringan terpusat sarta sababaraha klien. Dina artikel ieu kami baris diajar kumaha carana nyieun server sarta ngonpigurasikeun eta.

Konfigurasi server OpenVPN

Sakumaha anu geus disebutkeun di luhur, kalayan bantuan teknologi sual, urang bisa ngirimkeun informasi anu ngaliwatan hiji channel aman komunikasi. Ieu tiasa file babagi atawa aksés aman mun Internét ngaliwatan server, nu mangrupakeun gateway umum. Pikeun nyieun eta, urang teu kedah parabot tambahan jeung pangaweruh husus - sagalana geus rengse dina komputer nu Anjeun hoyong pake jadi pangladen VPN.

Pikeun karya salajengna bakal perlu nyetél ogé nepi na bagian klien dina mesin dina pamaké jaringan. Sadaya karya nya éta nyieun kenop na sertipikat, nu lajeng dikirimkeun ka konsumén. file ieu ngidinan Anjeun pikeun nyambung ka server pikeun meunangkeun IP-alamat na ngadegkeun channel énkripsi luhur-disebutkeun. Sadaya inpo dikintunkeun ka dinya bisa maca ngan ku konci a. fitur ieu tiasa nyata ngaronjatkeun kaamanan tur mastikeun integritas data.

Masang OpenVPN dina mesin server

instalasi mangrupa prosedur baku kalawan sababaraha nuances, nu urang gé ngobrol leuwih.

  1. Hambalan munggaran nyaéta pikeun ngundeur software ti link di handap ieu.

    ngundeur OpenVPN

  2. Lajeng ngajalankeun installer jeung ngahontal jandéla Pilihan komponén. Di dieu urang kudu nyimpen centang hiji gigireun item nu mibanda nami "EasyRSA"Anu bakal nyieun hiji file sertipikat jeung kenop, kitu ogé ngatur éta.

  3. Lengkah saterusna - pilihan lokasi pikeun instalasi. Pikeun genah, nempatkeun program dina akar sistem drive C:. Jang ngalampahkeun ieu, cukup ku miceun kaleuwihan éta. kedah meunang

    C: OpenVPN

    Urang ngalakukeun ieu dina urutan ulah gagal dina kinerja naskah, salaku sela di jalan unacceptable. Anjeun pasti bisa dicokot dina tanda petik, tapi perawatan bisa mawa tur néangan kasalahan dina kode - teu gampang.

  4. Sanggeus kabéh setélan ngeset program dina modeu normal.

Netepkeun nepi ka sisi server

Léngkah di handap ieu kedah jadi attentive. Sagala flaws bakal ngahasilkeun gagalna server. kaayaan sejen perlu - akun Anjeun kudu boga statusna kuncén.

  1. Buka katalog éta "Mudah-persÃ"Nu dina hal ieu bisa kapanggih dina

    C: OpenVPN gampang-persÃ

    manggihan koropak vars.bat.sample.

    Ngaran eta vars.bat (Cabut kecap "Sampel" sapanjang kalawan titik hiji).

    Buka berkas ieu dina editor Notepad ++. Ieu penting, saprak notebook ieu ngidinan Anjeun pikeun leres ngédit sarta simpen dina Konci nu ngabantuan nyingkahan kasalahan di palaksanaan maranéhanana.

  2. Mimitina miceun kabeh komentar, diwarnaan ku hejo - aranjeunna ngan bakal ngahalangan kami. Simkuring meunang di handap:

  3. Salajengna, ngarobah jalur ka polder "Mudah-persÃ" on salah urang dipake waktu nginstal. Dina hal ieu, cukup ku miceun variabel % ProgramFiles% sarta ngarobah ka C:.

  4. Opat parameter di handap ieu ninggalkeun unchanged.

  5. The garis sésana eusian wenang. Conto screenshot.

  6. Simpen file.

  7. Éta ogé perlu ngedit file handap:
    • ngawangun-ca.bat
    • ngawangun-dh.bat
    • ngawangun-key.bat
    • ngawangun-konci-pass.bat
    • ngawangun-konci-pkcs12.bat
    • ngawangun-konci-server.bat

    Éta kudu ngarobah paréntah

    openssl

    dina jalur mutlak ka saluyu file openssl.exe. Ulah poho pikeun ngahemat parobahan anjeun.

  8. Ayeuna buka folder teh "Mudah-persÃ", tahan regu RMB teras klik dina spasi kosong (teu berkas). Dina menu konteks, pilih item nu "Buka Komando Jandela".

    dimimitian "Komando Ajakan" geus nyieun transisi kana diréktori tujuan.

  9. Lebetkeun paréntah dituduhkeun handap terus pencét asup.

    vars.bat

  10. Teras we ngajalankeun sejen "file angkatan".

    bersih-all.bat

  11. Ngulang tim munggaran.

  12. Lengkah saterusna - kreasi payil perlu. Jang ngalampahkeun ieu, make paréntah

    ngawangun-ca.bat

    Sanggeus ngajalankeun sistem nyarankeun Anjeun pikeun ngonfirmasi informasi anu urang dilakukeun dina file vars.bat. Ngan klik sababaraha kali asupNepi ka ajakan awal.

  13. Jieun DH-konci sareng file ngamimitian

    ngawangun-dh.bat

  14. Siapkan sertipikat keur samping server. Aya hiji titik penting. Anjeunna perlu napelkeun eta ngaran nu kami geus didaptarkeun di vars.bat sakaligus "KEY_NAME". Dina conto ieu, Lumpics. Tim nyaéta saperti kieu:

    ngawangun-konci-server.bat Lumpics

    Éta ogé dipikabutuh pikeun ngonfirmasi data kalayan konci éta asupSarta dua kali pikeun nuliskeun aksara dina "Y" (Sumuhun), dimana diperlukeun (tingali. Screenshot). Garis paréntah bisa ditutup.

  15. Dina katalog kami "Mudah-persÃ" a folder anyar ngaranna "Kenop".

  16. eusina téh bisa disalin sarta pasted kana folder a "SSL"Nu perlu dijieun dina diréktori akar program.

    Folder view sanggeus anjeun nyelapkeun payil disalin:

  17. Ayeuna buka diréktori nu

    C: OpenVPN config

    Jieun dokumen tulisan didieu (PTP - New - Dokumén téks), ngaganti ngaran ka server.ovpn tur kabuka dina Notepad ++. Urang ngadamel kodeu handap:

    port 443
    proto udp
    dev tun
    dev-titik "VPN Lumpics"
    dh C: OpenVPN SSL dh2048.pem
    ca C: OpenVPN SSL ca.crt
    cert C: OpenVPN SSL Lumpics.crt
    konci C: OpenVPN SSL Lumpics.key
    server 172.16.10.0 255.255.255.0
    max-klien 32
    keepalive 10120
    klien-to-klien
    comp-lzo
    persist-konci
    persist-tun
    cipher DES-KBK
    Status C: OpenVPN log status.log
    log C: OpenVPN log openvpn.log
    Kecap pagawéan 4
    bisu 20

    Perhatikeun yén ngaran sertipikat jeung kenop kedah cocog lokasina di folder nu "SSL".

  18. Salajengna, buka "Control Panel" tur buka "Network puseur control".

  19. Klik link "Setélan Robah adaptor".

  20. Di dieu urang kudu neangan nu sambungan dilakukeun ngaliwatan "Ketok-Windows adaptor V9". Ieu bisa dilakukeun ku ngaklik dina sambungan tina PCM na ngalirkeun sipat anak.

  21. Ngaran eta "VPN Lumpics" tanpa tanda petik. Ngaran ieu kedah cocog "Dev-titik" dina file server.ovpn.

  22. Tahap ahir - peluncuran dilayanan. Mencet kombinasi konci Win + R, Ngawanohkeun éta senar dieusian handap, terus pencét asup.

    services.msc

  23. Urang neangan layanan disebut "OpenVpnService", Simkuring klik RMB tur buka sipat anak.

  24. tipe ngamimitian mun robah "Otomatis", Jalankeun ladenan terus pencét "Larapkeun".

  25. Mun urang teu sagalana neuleu, adaptor kudu deukeut precipice cross beureum. Ieu ngandung harti yén sambungan geus siap dipaké.

Ngonpigurasikeun klien-sisi

Sateuacan ngawitan konfigurasi klien perlu nedunan sababaraha lampah dina mesin server - keur ngahasilkeun kenop na sertipikat keur setélan konéksi.

  1. Buka katalog éta "Mudah-persÃ"Lajeng dina folder a "Kenop" tur muka file index.txt.

  2. Buka berkas, nyabut sakabéh eusi na simpen.

  3. Balik deui ka "Mudah-persÃ" sarta ngajalankeun "Komando Ajakan" (Shift + RMB - Buka jandela paréntah).
  4. lajeng ngajalankeun vars.batLajeng nyieun sertipikat klien.

    ngawangun-key.bat VPN-klien

    Ieu sertipikat umum pikeun sakabéh mesin dina jaringan. Pikeun ngaronjatkeun kaamanan, anjeun bisa ngahasilkeun pikeun tiap komputer payil, tapi mun nelepon aranjeunna béda (moal "VPN-klien"jeung "VPN-client1" jeung saterusna). Dina hal ieu, éta bakal perlu ngulang sakabéh hambalan, dimimitian ku beberesih index.txt.

  5. Tingkah polah ahir - mindahkeun koropak VPN-client.crt, VPN-client.key, ca.crt jeung dh2048.pem klien. Ieu bisa dipigawé di sagala cara merenah, contona, dirékam dina flash drive atawa ngirim leuwih jaringan.

Jalan pikeun dipigawé dina mesin klien:

  1. Install OpenVPN dina cara biasa.
  2. Buka diréktori nu mibanda program dipasang na buka folder teh "Config". Perlu ngalebetkeun file sertipikat urang jeung kenop.

  3. Dina folder sarua, jieun file téks na ngaganti ngaran ka config.ovpn.

  4. Buka sanésna na prescribes kodeu handap:

    langganan
    resolv-Coba deui wates
    nobind
    jauh 192.168.0.15 443
    proto udp
    dev tun
    comp-lzo
    ca ca.crt
    cert VPN-client.crt
    konci VPN-client.key
    dh dh2048.pem
    ngambang
    cipher DES-KBK
    keepalive 10120
    persist-konci
    persist-tun
    Kecap pagawéan 0

    dina garis "Jauh" anjeun bisa ngadaptar IP-alamat éksternal tina mesin server - sangkan meunang aksés ka Internét. Lamun ninggalkeun sagalana sakumaha anu kasebut, éta ukur bakal nyambung ka server is mungkin via saluran énkripsi.

  5. Mimitian ti OpenVPN GUI sakumaha Administrator ti ikon potong kompas on desktop, terus manggihan ikon baki saluyu, klik RMB tur pilih item kahiji kalawan nami "Sambungkeun".

Dina konpigurasi server ieu sareng klien OpenVPN réngsé.

kacindekan

jaringan organisasi urang sorangan, VPN bakal ngidinan Anjeun pikeun maximally nangtayungan informasi dikirimkeun, sarta nyieun surfing internét aman. Hal utama - awas lamun netepkeun ka pangladén sarta klien samping, handapeun lampah bener bakal ngagunakeun sagala kaunggulan ti jaringan pribados virtual.