Paano Mag-install at I-configure ang OpenVPN sa Debian 9

How Install Configure Openvpn Debian 9



Ang OpenVPN ay isang bukas na mapagkukunan ng Virtual Private Network software. Tumatakbo ito bilang isang modelo ng client-server. Ang isang OpenVPN server ay tumatakbo sa isang remote computer na naa-access sa publiko, at maaari kang kumonekta dito gamit ang OpenVPN client software na naka-install sa iyong computer. Sa ganoong paraan, makakonekta ka sa lahat ng mga computer at aparato na tumatakbo sa network ng remote computer at gamitin din ang koneksyon sa internet ng computer na iyon. Ang OpenVPN ay maaari ding magamit upang kumonekta sa lokal na network ng iba't ibang mga malalayong lokasyon din, na nasa likuran ng NAT at itinalaga ng hindi maaasahang mga IP address. Marami pang mga gamit ng OpenVPN.

Sa artikulong ito, ipapakita ko sa iyo kung paano i-install at i-configure ang OpenVPN sa Debian 9 Stretch. Magsimula na tayo.







Una i-update ang APT package repository cache ng iyong Debian 9 machine gamit ang sumusunod na utos:



$sudoapt update

Ang cache ng APT package repository ay dapat na-update.







I-install ngayon ang Git gamit ang sumusunod na utos:

$sudoapti-install punta ka na



Pindutin ngayon at at pagkatapos ay pindutin magpatuloy.

Dapat na mai-install ang OpenVPN.

Ang pag-install at pag-configure nang manu-mano sa OpenVPN ay isang nakakapagod na gawain. Malalaman mo ang maraming bagay upang mai-set up ito nang tama. Ang magandang balita ay, mayroong talagang isang GitHub repository (na maaari mong makita sa https://github.com/Angristan/OpenVPN-install ) ay tumutulong sa iyo na mai-install at mai-configure ang OpenVPN ng napakadali. Kaya't kung paano ako mag-i-install ng OpenVPN sa artikulong ito.

Ngayon mag-navigate sa ~ / Mga Pag-download direktoryo na may sumusunod na utos:

I-clone ngayon ang OpenVPN-Install GitHub repository na may sumusunod na utos:

$git clonehttps://github.com/angristan/openvpn-install.git

Ang OpenVPN-I-install ang GitHub repository ay dapat na ma-clone.

Isang bagong direktoryo openvpn-install dapat malikha at ang lahat ng OpenVPN-Install GitHub repository file ay dapat na makopya sa loob nito.

$ls

Ngayon mag-navigate sa openvpn-install / direktoryo na may sumusunod na utos:

$CDopenvpn-install

Dapat ay makahanap ka openvpn-install.sh file sa direktoryong ito.

Ngayon gumawa openvpn-install.sh maipapatupad sa sumusunod na utos:

$chmod+ x openvpn-install.sh

Tulad ng nakikita mo, openvpn-install.sh maipapatupad na ngayon ang script.

Tumakbo ngayon openvpn-install.sh script bilang ugat kasama ang sumusunod na utos:

$sudo./openvpn-install.sh

Tiyaking tiyakin na ang IP address ay tama. Kung nais mong baguhin ito, maaari mo itong baguhin dito. Ito ang magiging IP address ng OpenVPN server sa sandaling nai-install ito. Kaya tiyaking tama ito. Kapag tapos ka na, pindutin magpatuloy.

Ngayon kailangan mong sabihin sa OpenVPN kung anong port ang gagamitin. Ang default port ay 1194 . Ngunit maaari kang gumamit ng iba pang port.

Kung nais mong gumamit ng isang tukoy na port, pindutin ang 2 at pagkatapos ay pindutin . Pagkatapos hihilingin sa iyo ng OpenVPN na maglagay ng isang numero ng port.

Kung nais mong pumili ng OpenVPN ng isang random na port na gagamitin, pindutin lamang 3 at pindutin .

Pupunta ako sa default port. Kaya pipindutin ko lang dito

Kailangan mong i-type ang iyong Public IPv4 address dito kung nais mong i-access ang OpenVPN server sa internet. Ngunit kung nais mong ma-access ang OpenVPN server mula sa iyong lokal na network lamang, i-type lamang ang IP address na na-type mo nang mas maaga, ang iyong NAT IP address.

Madali mong mahahanap ang iyong Public IPv4 address. Bisitahin mo lang http://www.whatsmyip.org/ at ang iyong pampublikong IPv4 address ay dapat naroroon.

Ngayon kailangan mong sabihin sa OpenVPN kung ano ang gagamitin ang protocol ng komunikasyon. Maaari kang gumamit ng UDP o TCP. Ang UDP ay napili bilang default, at mas mabilis ito kaysa sa TCP. Kapag tapos ka na, pindutin .

Ngayon ay kailangan mong pumili ng isang DNS provider. Gagamitin ito ng OpenVPN upang malutas ang mga hostname. Maraming mapagbigay na mapagpipilian. Pipiliin ko ang isang default, 1) Mga kasalukuyang resolver ng system (mula sa /etc/resolv.conf) . Gagamitin nito ang iyong makina ng Debian 9 /etc/resolv.conf file upang malutas ang mga hostname ng DNS.

Kapag tapos ka na, pindutin .

Pumili ngayon ng isang uri ng pag-encrypt. Kung hindi mo alam kung ano ito, iwanan ang default at pindutin .

Piliin ngayon ang laki ng key na Diffie-Hellman upang magamit. Ang mas maraming key bits na iyong ginagamit, mas ligtas ang pag-encrypt, ngunit ang proseso ng pag-encrypt-decryption ay magiging mas mabagal. Maaari mong gamitin ang inirekumendang key bits o gumamit ng 4096 bits. Pupunta ako sa default, 3072 key bits. Kapag tapos ka na, pindutin .

Piliin ang laki ng RSA key. Ang mga konsepto ay pareho dito bilang susi ng Diffie-Hellman tulad ng tinalakay ko sa naunang seksyon. Pupunta ako sa default, 3072 key bits. Kapag tapos ka na, pindutin .

Maaari kang mangailangan ng isang password kapag sinubukan ng ibang tao na kumonekta sa iyong VPN server. Ang default na pag-uugali ay hindi hilingin para sa mga gumagamit para sa isang password habang kumokonekta sa server. Ito ang default na pag-uugali at ito ang pupuntahan ko. Maaari kang magtakda ng isang password kung nais mo. bahala ka. Kapag tapos ka na, pindutin .

I-type ngayon ang pangalan ng kliyente (huwag gumamit ng anumang mga puwang) at pindutin .

Pindutin mo lang .

Dapat magsimula ang pag-install ng OpenVPN.

Dapat na mai-install ang OpenVPN.

Ngayon ay dapat na makahanap ka ng isang OVPN file sa iyong direktoryo sa HOME ng mga gumagamit na may parehong pangalan ng iyong pangalan ng kliyente (tulad ng itinakda mo nang mas maaga). Sa aking kaso, ang pangalan ng file ay linuxhint.ovpn .

Kumokonekta sa OpenVPN Server:

Kung nais mong kumonekta sa iyong OpenVPN server mula sa ibang computer, kakailanganin mo ng isang kopya ng OVPN file (sa aking kaso linuxhint.ovpn ) na nabuo ng installer ng OpenVPN.

Sa computer ng client, kailangan mong i-install ang OpenVPN client software.

Kung gumagamit ka ng operating system ng Linux, i-install lamang ang OpenVPN doon at kopyahin ang OVPN file doon.

Ipinapalagay ko, gumagamit ka ng isang server ng Ubuntu bilang OpenVPN client.

I-install ngayon ang OpenVPN doon sa sumusunod na utos:

$sudoapti-installopenvpn

Kinopya ko ang linuxhint.ovpn file doon

Patakbuhin ngayon ang sumusunod na utos upang kumonekta sa iyong OpenVPN server:

$sudoopenvpn--configlinuxhint.ovpn

Dapat kang konektado sa iyong OpenVPN server.

Tulad ng nakikita mo, a tun0 ang interface ay idinagdag sa aking Ubuntu Server.

Kaya't kung paano mo mai-install at mai-configure ang OpenVPN sa Debian 9 Stretch. Salamat sa pagbabasa ng artikulong ito.