Kaʻikepili Nā ʻōlelo kuhikuhi maʻalahi e hana me ka lawelawe Profitserver
Main Kaʻikepili Hoʻonohonoho kikowaena VPN ma Linux: PPTP a i ʻole OpenVPN?

Hoʻonohonoho kikowaena VPN ma Linux: PPTP a i ʻole OpenVPN?


I kēia mau lā, ʻoi aku ka kaulana o ka ʻenehana VPN. Hoʻohana nā mea hoʻohana maʻamau i ka VPN e komo palekana i ka Pūnaewele. Kōkua ia i ka hele ʻana i nā pūnaewele a me nā lawelawe i hoʻopaʻa ʻia a pale aku i ka hana ʻino o waho. Ke hoʻopili nei ʻoe i kahi kikowaena VPN, aia kahi alahele palekana ma waena o kāu kamepiula a me ke kikowaena ʻaʻole hiki ke kiʻi ʻia mai waho, no laila e lilo ka server VPN i kāu wahi e komo ai i ka Pūnaewele. Nui nā lawelawe VPN ma laila, manuahi a uku ʻia, akā inā ʻaʻole lākou e hana iā ʻoe no kekahi kumu, hiki iā ʻoe ke hoʻonohonoho mau i kāu kikowaena VPN.

No ka holo ʻana i kāu VPN oun, pono ʻoe e hoʻolimalima i kahi kikowaena VPS . Aia nā polokalamu like ʻole e hiki ai iā ʻoe ke hana i kahi pilina VPN. He ʻokoʻa ia mai kekahi i kekahi ma o nā ʻōnaehana hana i kākoʻo ʻia a me nā algorithms i hoʻohana ʻia. E nānā mākou i ʻelua mau ala kūʻokoʻa e hoʻonohonoho i kahi kikowaena VPN. ʻO ka mea mua e pili ana i ka protocol PPTP i manaʻo ʻia he kahiko a ʻaʻole palekana akā maʻalahi loa ke hoʻonohonoho. Hoʻohana kekahi i ka polokalamu OpenVPN hou a palekana akā koi ʻia ka hoʻokomo ʻana i kahi noi mea kūʻai aku ʻaoʻao ʻekolu a me kahi kaʻina hoʻonohonoho piha.

I kā mākou hoʻāʻo ʻana, e hoʻohana mākou i kahi kikowaena virtual i hoʻohana ʻia e ka Ubuntu Server 18.04. E hoʻopau ʻia kahi pā ahi ma ke kikowaena no ka mea e pono ana kāna hoʻonohonoho ʻana i kahi ʻatikala kaʻawale. E wehewehe mākou i ke kaʻina hana hoʻonohonoho ma Windows 10.

e hoomakaukau ai

ʻAʻohe mea VPN āu e koho ai, e hoʻonohonoho ʻia ka ʻike pūnaewele e nā ala hoʻohui o ka ʻōnaehana hana. No ka wehe ʻana i ka ʻike pūnaewele ma o kahi kikowaena lawelawe waho, pono ʻoe e ʻae i ka hoʻouna ʻana i ka packet ma waena o nā mea hoʻopili a hoʻonohonoho i ka unuhi ʻōlelo helu pūnaewele.

No ka hoʻā ʻana i ka hoʻouna ʻana i ka packet, wehe i ka faila "/etc/sysctl.conf" a hoʻololi i ka waiwai o ka parameter "net.ipv4.ip_forward" i 1.

e hoʻā i nā ʻeke hoʻouna no ka hoʻonohonoho VPN

No ka hoʻohana ʻana i nā loli me ka ʻole e hoʻomaka hou i ke kamepiula, e holo i ke kauoha

sudo sysctl -p /etc/sysctl.conf

Hoʻonohonoho ʻia ka unuhi ʻana o ka helu wahi pūnaewele e nā ʻano o iptables . ʻO ka mea mua, e nānā i ka inoa o kāu interface pūnaewele waho e holo ana i ke kauoha "ip link show" - e pono ʻoe iā ia ma ka hana aʻe. ʻO ko mākou inoa ʻo "ens3".

hōʻike loulou ip

E hoʻā i ka unuhi ʻana i ka helu wahi pūnaewele ma kāu interface waho no nā node pūnaewele kūloko.

sudo iptables -t nat -A POSTROUTING -o ens3 -j MASQUERADE

E hoʻomaopopo pono ʻoe e kuhikuhi i ka inoa maoli o kāu kikowaena kikowaena, hiki ke ʻokoʻa mai kā mākou.

Ma ka paʻamau, hoʻonohonoho hou ʻia nā lula āpau i hana ʻia e iptables ma hope o ka hoʻomaka hou ʻana o ke kikowaena. I mea e pale aku ai i kēlā, e hoʻohana i ka pono hana "iptables-persisten" . E hoʻouka i ka pūʻolo aʻe:

sudo apt install iptables-persistent

I kekahi manawa i ke kaʻina hana hoʻonohonoho, e ʻike ʻoe i kahi puka makani hoʻonohonoho e hōʻike ana iā ʻoe e mālama i nā lula iptables o kēia manawa. ʻOiai ua wehewehe mua ʻia nā lula, e hōʻoia wale a kaomi iā "ʻAe" ʻelua. I kēia manawa e hoʻopili ʻia nā lula ma hope o ka hoʻomaka hou ʻana o ke kikowaena.

E hoʻā i ka unuhi helu wahi

Mea lawelawe PPTP

Hoʻonohonoho kikowaena

E hoʻouka i ka ʻeke:

sudo apt install pptpd

Ma hope o ka pau ʻana o ke kau ʻana, e wehe i ka faila "/etc/pptpd.conf" ma kekahi mea hoʻoponopono kikokikona a hoʻoponopono iā ia penei:

option /etc/ppp/pptpd-options #path to the settings file
logwtmp #client connections logging mechanism
connections 100 #number of simultaneous connections
localip 172.16.0.1 #the address that will serve as a client gateway
remoteip 172.16.0.2-200 #range of addresses

Ma hope o kēlā, e hoʻoponopono i ka faila "/etc/ppp/pptpd-options" . Hoʻonohonoho ʻia ka hapa nui o nā palena ma ka paʻamau.

#name of the service for new client records
name pptpd
#restrict obsolete authentication methods
refuse-pap
refuse-chap
refuse-mschap
#allow a more secure authentication method
require-mschap-v2
#enable encryption
require-mppe-128
#specify dns servers for clients (use any available servers)
ms-dns 8.8.8.8
ms-dns 8.8.4.4
proxyarp
nodefaultroute
lock
nobsdcomp
novj
novjccomp
nologfd

Ma ke kahua aʻe, pono ʻoe e hana i kahi moʻolelo no nā pilina o ka mea kūʻai aku. E ʻōlelo kākou makemake ʻoe e hoʻohui i kahi mea hoʻohana "vpnuser" me ka ʻōlelo huna "1" a ʻae i ka helu ʻana i nā ʻōlelo hoʻololi nona. E wehe i ka faila "/etc/ppp/chap-secrets" a hoʻohui i ka laina aʻe me nā palena o ka mea hoʻohana ma ka hopena o ka faila:

vpnuser pptpd 1 *

ʻO ka waiwai "pptpd" ka inoa o ka lawelawe a mākou i kuhikuhi ai ma ka faila "pptpd-options" . Ma kahi o "*" hiki iā ʻoe ke kuhikuhi i kahi helu IP paʻa. I ka hopena, pono e like me kēia ka faila "chap-secrets" :

Hoʻonohonoho kikowaena VPN

No ka hoʻopili ʻana i nā hoʻonohonoho e hoʻihoʻi i ka lawelawe pptpd a hoʻohui iā ia i ka autoloading.

sudo systemctl restart pptpd
sudo systemctl enable pptpd

Ua pau ka hoʻonohonoho kikowaena.

Hoʻonohonoho mea kūʻai aku

E wehe i ka "Start" - "Settings" - "Network & Internet" - "VPN" a kaomi iā "Add a VPN connection"

Hoʻonohonoho i ka mea kūʻai aku no ka pilina VPN

E hoʻokomo i nā palena pili ma ka puka makani i wehe ʻia a kaomi iā "Save".

  • Mea hoʻolako VPN: “Windows (built-in)”
  • Ka inoa pili: "vpn_connect" (hiki iā ʻoe ke koho i kekahi inoa)
  • Ka inoa kikowaena a i ʻole ka helu wahi: (e wehewehe i ka helu IP waho o ke kikowaena)
  • ʻAno VPN: “Auto”
  • Ke ʻano o ka ʻike komo: "Inoa mea hoʻohana a me ka ʻōlelo huna"
  • Inoa mea hoʻohana: vpnuser (inoa i kuhikuhi ʻia ma ka faila "chap-secrets" ma ke kikowaena)
  • Hua huna: 1 (e like me ka waihona "chap-secrets")

Ma hope o ka mālama ʻana i nā palena, e ʻike ʻoe i ka pilina VPN hou ma ka puka makani. Kaomi hema i ka pilina a koho iā "Connect" . Inā pili pono, e ʻike ʻoe i ke kūlana "Connected".

Hoʻohui i ka pilina VPN

Ma nā Koho, e ʻike ʻoe i nā helu wahi kūloko o ka mea kūʻai aku a me ke kikowaena. Hōʻike ke kahua "Destination address" i ka helu wahi kikowaena waho.

Pehea e hoʻonohonoho ai i kahi kikowaena VPN iā ʻoe iho

Ke hoʻopili ʻia, ʻo ka helu wahi IP kūloko o ke kikowaena, ʻo 172.16.0.1 i ko mākou hihia, lilo ia i puka paʻamau no nā pākēkē āpau i waho.

E nānā i waho IP-address

Me ka hoʻohana ʻana i kekahi lawelawe pūnaewele hiki iā ʻoe ke hōʻoia i ka like ʻana o ka helu IP waho o ke kamepiula me ka IP address o kāu kikowaena VPN.

OpenVPN kikowaena pūnaewele

Hoʻonohonoho kikowaena

E paipai kākou i ka pae ʻae o ka mea hoʻohana i kēia manawa no ka mea no kā mākou hoʻonohonoho hou e pono ai mākou i ke aʻa.

sudo -s

E hoʻouka i nā ʻeke āpau e pono ai. Pono mākou i ka ʻeke "Easy-RSA" e hoʻokele i nā kī hoʻopāʻālua.

apt install openvpn easy-rsa iptables-persistent

E ʻae i nā pilina e komo mai ana ma ke awa 1194 ma o ka protocol UDP a hoʻopili i nā lula iptables.

sudo iptables -I INPUT -p udp --dport 1194 -j ACCEPT

sudo netfilter-persistent save

E hana i kahi papa kuhikuhi me nā faila i kope ʻia mai ka pūʻolo "Easy-RSA" a hoʻokele i loko.

make-cadir ~/openvpn

cd ~/openvpn

E hoʻomohala i nā ʻōnaehana kī lehulehu (PKI).

./easyrsa init-pki

E hana i ka palapala aʻa palapala Mana Mana (CA).

./easyrsa build-ca

I ka wā o ka hana ʻana, e koi ʻia ʻoe e hoʻonohonoho a hoʻomanaʻo i kahi ʻōlelo huna. Pono ʻoe e pane i nā nīnau a hoʻokomo i ka ʻike e pili ana i ka mea nona ke kī. Hiki iā ʻoe ke waiho i nā waiwai paʻamau i hāʻawi ʻia ma nā bracket square. E kaomi "Enter" e hoʻopau i ka hoʻokomo.

E hana i kahi kī pilikino a me kahi noi palapala. Ma ke ʻano he hoʻopaʻapaʻa, e kuhikuhi i kahi inoa kūʻokoʻa; i kā mākou hihia, ʻo ia ka "vpn-server".

./easyrsa gen-req vpn-server nopass

E waiho i ka waiwai maʻamau ma ke ʻano he paʻamau.

E hōʻailona i ka noi palapala kikowaena i hana ʻia.

./easyrsa sign-req server vpn-server

Ma kēia ʻanuʻu, e pane "ʻae" e hōʻoia i ka pūlima, a laila e hoʻokomo i ka ʻōlelo huna i hana ʻia i ka wā o ka hanauna palapala kumu.

E hana i nā ʻāpana Diffie-Hellman. Hoʻohana ʻia kēia mau ʻāpana no ka hoʻololi kī paʻa ma waena o ke kikowaena a me ka mea kūʻai aku.

./easyrsa gen-dh

Ua hana ʻia nā faila pono a pau. E hana mākou i kahi waihona "kī" ma ka papa kuhikuhi hana OpenVPN e mālama i nā kī a kope i nā faila i hana ʻia ma laila.

mkdir /etc/openvpn/keys

sudo cp pki/ca.crt pki/issued/vpn-server.crt pki/private/vpn-server.key pki/dh.pem /etc/openvpn/keys

E hoʻonohonoho i ka NAT me ka hoʻohana ʻana iptables rula. E hana i kahi faila i kapa ʻia nat a wehe ia no ka hooponopono ana ma ka /etc/openvpn/ papa kuhikuhi.

#!/bin/sh

# Reset firewall settings
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X

# (eth0 in our case, may vary)
iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

# (eth0 in our case, may vary)
iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT

# Allow OpenVPN connections (eth0 in our case, may vary)
iptables -A INPUT -i eth0 -p udp --dport 1194 -j ACCEPT

iptables -A INPUT -i tun0 -j ACCEPT

# (eth0 in our case, may vary):
iptables -A FORWARD -i eth0 -o tun0 -j ACCEPT
iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT

# (eth0 in our case, may vary)
iptables -A FORWARD -i eth0 -o tun0 -m state --state ESTABLISHED,RELATED -j ACCEPT

# Enable masquerading for the local network (eth0 in our case, may vary)
iptables -t nat -A POSTROUTING -o eth0 -s 10.8.0.0/24 -j MASQUERADE

# Deny incoming connections from outside
iptables -A INPUT -i eth0 -j DROP

# Deny transit traffic from outside (eth0 in our case, may vary)
iptables -A FORWARD -i eth0 -o tun0 -j DROP

sudo netfilter-persistent save

E mālama i ka faila a hiki ke hoʻokō.

sudo chmod 755 /etc/openvpn/nat

E kope i ka la'ana ho'onohonoho kikowaena.

cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf /etc/openvpn/

E wehe i ka faila "/etc/openvpn/server.conf" no ka hoʻoponopono ʻana, e hōʻoia i loaʻa iā ia nā laina aʻe, a hoʻoponopono iā lākou inā pono:

#Port, protocol, and interface

port 1194

proto udp

dev tun
#Path to the encryption keys

ca /etc/openvpn/keys/ca.crt

cert /etc/openvpn/keys/vpn-server.crt

key /etc/openvpn/keys/vpn-server.key

dh /etc/openvpn/keys/dh.pem

#SHA256 Hashing Algorithm

auth SHA256
#Switching off additional encryption

#tls-auth ta.key 0
#Network parameters

server 10.8.0.0 255.255.255.0

ifconfig-pool-persist /var/log/openvpn/ipp.txt

push "redirect-gateway def1 bypass-dhcp"

push "dhcp-option DNS 8.8.8.8"

push "dhcp-option DNS 8.8.4.4"
#Ping every 10 seconds to check the connection.

keepalive 10 120
#Set up AES-256 encryption for the tunnel.

cipher AES-256-GCM
#Demoting the service OpenVPN after launch

user nobody

group nogroup
#Switching on parameters saving after reboot

persist-key

persist-tun
#Set log verbosity

verb 3
#Redirecting logs

log-append /var/log/openvpn/openvpn.log
#Script the rule installation launch.

up /etc/openvpn/nat

E ʻae i ka hoʻouna ʻana i nā kaʻa ma ke kikowaena.

sudo sysctl -w net.ipv4.ip_forward=1

echo 'net.ipv4.ip_forward=1' | sudo tee -a /etc/sysctl.conf

E hoʻomaka i ka OpenVPN e hoʻopili i ka hoʻonohonoho.

systemctl restart openvpn@server

Ua pau ka hoʻonohonoho kikowaena!

Hoʻonohonoho mea kūʻai aku

E hele i ka pūnaewele kūhelu o OpenVPN " https://openvpn.net ", e hele i ka ʻāpana "COMUNITY".

Заходим на официальный сайт проекта “https://openvpn.net”, переходим ma раздел “COMUNITY”.

E kaomi i lalo a hoʻoiho i ka mea hoʻonoho no kāu mana ʻōnaehana hana. I kā mākou hihia, ʻo Windows 11 ARM64.

пролистываем вниз и скачиваем инсталлятор для своей версии операционной системы. В нашем случае это Windows 11 ARM64.

E hoʻouka i ka palapala noi e waiho ana i nā ʻāpana āpau ma ke ʻano paʻamau.

I ka pae aʻe, pono ʻoe e hoʻomākaukau i kēia faila ma ke kikowaena a hoʻoili iā lākou i ka kamepiula o ka mea kūʻai aku:

  • kī aupuni a pilikino;
  • kope o ke kī kikowaena hōʻoia;
  • config file template.

Hoʻohui i ke kikowaena, hoʻokiʻekiʻe i nā pono, a hoʻokele i kā mākou papa kuhikuhi i hana ʻia "~/openvpn".

sudo -s

cd ~/openvpn

E hana i kahi kī pilikino a me kahi noi palapala no ka mea kūʻai aku. Ma ke ʻano he hoʻopaʻapaʻa, e kuhikuhi i kahi inoa kūʻokoʻa; i kā mākou hihia, ʻo ia ka "client1".

./easyrsa gen-req client1 nopass

E hoʻokomo i ka ʻōlelo huna a mākou i hoʻonoho ai i ka wā e hana ai i ka palapala kumu a waiho i ka inoa inoa maʻamau ma ke ʻano he paʻamau.

Вводим пароль, который мы устанавливали при создании корневого сертификата и оставляем значение Common Name по умолчанию.

E hōʻailona i ka noi palapala mea kūʻai aku.

./easyrsa sign-req client client1

Ma kēia ʻanuʻu, e pane "ʻae" e hōʻoia i ka pūlima, a laila e hoʻokomo i ka ʻōlelo huna i hana ʻia i ka wā o ka hanauna palapala kumu.

На этом шаге отвечаем "yes" для подтверждения подписи, после чего вводим пароль, который был создан гдани при сертификата.

No ka maʻalahi, e hana mākou i kahi waihona i kapa ʻia ʻo 'client1' ma ka papa kuhikuhi home a kope i nā faila a pau i manaʻo ʻia no ka hoʻoili ʻana i ka kamepiula mea kūʻai aku i loko.

mkdir ~/client1

cp pki/issued/client1.crt pki/private/client1.key pki/ca.crt ~/client1/

E kope i ka template faila hoʻonohonoho client i ka papa kuhikuhi like. E hoʻololi i ka hoʻonui faila i ".ovpn" i ke kope ʻana.

cp /usr/share/doc/openvpn/examples/sample-config-files/client.conf ~/client1/client.ovpn

E hoʻololi i ka mea nona ka papa kuhikuhi a me nā faila āpau "~/client1/" i hiki ke hāʻawi iā lākou i ka mea kūʻai aku. E hoʻolilo iā "mihail" i mea nona i kā mākou hihia.

chown -R mihail:mihail ~/client1

E hele i ke kamepiula o ka mea kūʻai aku a kope i ka ʻike o ka waihona "~/client1/" . Hiki iā ʻoe ke hana i kēlā me ke kōkua o ka pono hana "PSCP" , e hele pū ana me Putty.

PSCP -r mihail@[IP_сервера]:/home/mihail/client1 c:\client1

Hiki iā ʻoe ke mālama i nā faila koʻikoʻi "ca.crt" , "client1.crt" , "client1.key" ma nā wahi āpau āu e makemake ai. I ko mākou hihia, aia lākou i loko o kēia waihona "c:\Program Files\OpenVPN\keys" , a hoʻololi mākou i ka faila config "client.ovpn" i loko o ka papa kuhikuhi "c:\Program Files\OpenVPN\config".

I kēia manawa, e hoʻomaka kākou i ka hoʻonohonoho ʻana i ka mea kūʻai aku. E wehe i ka faila “c:\Program Files\OpenVPN\config\client.ovpn” i loko o kahi mea hoʻoponopono kikokikona a hoʻoponopono i nā laina aʻe:

#announce that this is the client

client
#interface and protocol just like on the server

dev tun

proto udp
#IP address of the server and port

remote ip_address 1194
#saving parameters after reload

persist-key

persist-tun
#key paths

ca “c:\\Program Files\\OpenVPN\\keys\\ca.cert”

cert “c:\\Program Files\\OpenVPN\\keys\\client1.crt”

key “c:\\Program Files\\OpenVPN\\keys\\client1.key”
#enable server verification

remote-cert-tls server
#disable extra encryption

#tls-auth ta.key 1

cipher AES-256-CBC

auth-nocache

verb 3

E waiho i ke koena me ka ʻole.

E mālama i ka faila a hoʻomaka i ka polokalamu mea kūʻai aku "OpenVPN GUI".

Ua pau ka hoʻonohonoho VPN

Kaomi ʻākau ma ka ikona polokalamu ma ka papa hana a koho iā "Connect" . Inā holomua ka pilina e ʻōmaʻomaʻo ka ikona.

E hoʻohana i kekahi lawelawe pūnaewele e hōʻoia i ka loli ʻana o kāu helu IP lehulehu a ua like kēia manawa me ka helu IP o ke kikowaena.

❮ ʻatikala mua Hoʻonohonoho kikowaena FTP
ʻatikala aʻe ❯ Pehea e hoʻonohonoho ai iā Wireguard VPN ma kāu kikowaena

E nīnau iā mākou e pili ana iā VPS

Mākaukau mau mākou e pane i kāu mau nīnau i kēlā me kēia manawa o ke ao a i ka pō.