அறிவுத் தளம் Profitserver சேவையுடன் பணிபுரிய எளிய வழிமுறைகள்.
முதன்மைக் அறிவுத் தளம் லினக்ஸில் VPN சர்வர் அமைப்பு: PPTP அல்லது OpenVPN?

லினக்ஸில் VPN சர்வர் அமைப்பு: PPTP அல்லது OpenVPN?


இப்போதெல்லாம், VPN தொழில்நுட்பம் மிகவும் பிரபலமாகி வருகிறது. சாதாரண பயனர்கள் இணையத்தைப் பாதுகாப்பாக அணுக VPN ஐப் பயன்படுத்துகின்றனர். இது உள்ளூரில் தடுக்கப்பட்ட வலைத்தளங்கள் மற்றும் சேவைகளைச் சுற்றி வரவும், வெளிப்புற தீங்கிழைக்கும் நடத்தைகளிலிருந்து பாதுகாக்கவும் உதவுகிறது. நீங்கள் ஒரு VPN சேவையகத்துடன் இணைக்கும்போது, ​​உங்கள் கணினிக்கும் சேவையகத்திற்கும் இடையில் ஒரு பாதுகாப்பான சுரங்கப்பாதை உள்ளது, அதை வெளியில் இருந்து அணுக முடியாது, எனவே VPN சேவையகம் உங்கள் இணைய அணுகல் புள்ளியாக மாறும். இலவசம் மற்றும் கட்டணம் என பல VPN சேவைகள் உள்ளன, ஆனால் அவை சில காரணங்களால் உங்களுக்கு வேலை செய்யவில்லை என்றால், நீங்கள் எப்போதும் உங்கள் சொந்த VPN சேவையகத்தை உள்ளமைக்கலாம்.

உங்கள் பழைய VPN-ஐ இயக்க, நீங்கள் VPS சேவையகத்தை வாடகைக்கு விடுங்கள். VPN இணைப்பை உருவாக்க உங்களை அனுமதிக்கும் பல்வேறு மென்பொருள்கள் உள்ளன. ஆதரிக்கப்படும் இயக்க முறைமைகள் மற்றும் பயன்படுத்தப்படும் வழிமுறைகளால் அவை ஒன்றுக்கொன்று வேறுபடுகின்றன. VPN சேவையகத்தை அமைப்பதற்கான இரண்டு சுயாதீன அணுகுமுறைகளைப் பார்ப்போம். முதலாவது PPTP நெறிமுறையை அடிப்படையாகக் கொண்டது, இது ஏற்கனவே காலாவதியானதாகக் கருதப்படுகிறது மற்றும் பாதுகாப்பானது அல்ல, ஆனால் கட்டமைக்க மிகவும் எளிதானது. மற்றொன்று நவீன மற்றும் பாதுகாப்பான மென்பொருளான OpenVPN ஐப் பயன்படுத்துகிறது, ஆனால் மூன்றாம் தரப்பு கிளையன்ட் பயன்பாட்டை நிறுவுதல் மற்றும் மிகவும் முழுமையான அமைவு செயல்முறை தேவைப்படுகிறது.

எங்கள் சோதனை சூழலில், உபுண்டு சர்வர் 18.04 ஆல் இயக்கப்படும் ஒரு மெய்நிகர் சேவையகத்தைப் பயன்படுத்தப் போகிறோம். சர்வரில் ஒரு ஃபயர்வால் அணைக்கப்படும், ஏனெனில் அதன் உள்ளமைவு ஒரு தனி கட்டுரைக்கு தகுதியானது. விண்டோஸ் 10 இல் அமைவு செயல்முறையை நாங்கள் விவரிப்போம்.

தயாரிப்பு

நீங்கள் எந்த VPN சேவையகத்தைத் தேர்வுசெய்தாலும், இயக்க முறைமையின் ஒருங்கிணைந்த வழிமுறைகளால் இணைய அணுகல் அமைக்கப்படும். வெளிப்புற சேவை இடைமுகம் மூலம் இணைய அணுகலைத் திறக்க, இடைமுகங்களுக்கு இடையில் பாக்கெட் பகிர்தலை அனுமதிக்க வேண்டும் மற்றும் பிணைய முகவரி மொழிபெயர்ப்பை உள்ளமைக்க வேண்டும்.

பாக்கெட் பகிர்தலை இயக்க கோப்பைத் திறக்கவும். "/etc/sysctl.conf" மற்றும் மாற்றம் "net.ipv4.ip_forward" அளவுரு மதிப்பு 1.

VPN அமைப்பிற்கு பாக்கெட்டுகளை அனுப்புவதை இயக்கு.

கணினியை மறுதொடக்கம் செய்யாமல் மாற்றங்களைப் பயன்படுத்த, கட்டளையை இயக்கவும்

sudo sysctl -p /etc/sysctl.conf

நெட்வொர்க் முகவரி மொழிபெயர்ப்பு இதன் மூலம் உள்ளமைக்கப்படுகிறது இப்போது iptablesமுதலில், கட்டளையை இயக்கும் உங்கள் வெளிப்புற பிணைய இடைமுகத்தின் பெயரைச் சரிபார்க்கவும். "ஐபி இணைப்பு நிகழ்ச்சி" - அடுத்த கட்டத்தில் உங்களுக்கு இது தேவைப்படும். எங்கள் பெயர் "ens3".

ஐபி இணைப்பு நிகழ்ச்சி

அனைத்து உள்ளூர் நெட்வொர்க் முனைகளுக்கும் உங்கள் வெளிப்புற இடைமுகத்தில் நெட்வொர்க் முகவரி மொழிபெயர்ப்பை இயக்கவும்.

sudo iptables -t nat -A POSTROUTING -o ens3 -j MASQUERADE

உங்கள் சர்வரின் இடைமுகத்தின் உண்மையான பெயரை நீங்கள் குறிப்பிட வேண்டும் என்பதை நினைவில் கொள்ளவும், அது எங்களுடையதிலிருந்து வேறுபட்டிருக்கலாம்.

இயல்பாக, iptables ஆல் உருவாக்கப்பட்ட அனைத்து விதிகளும் சேவையகத்தை மறுதொடக்கம் செய்த பிறகு மீட்டமைக்கப்படும். அதைத் தடுக்க, "ஐப்டேபிள்கள்-தொடர்ச்சியான" பின்வரும் பாக்கெட்டை நிறுவவும்:

sudo apt install iptables-persistent

நிறுவல் செயல்பாட்டின் போது ஒரு கட்டத்தில், தற்போதைய iptables விதிகளைச் சேமிக்க பரிந்துரைக்கும் ஒரு உள்ளமைவு சாளரத்தைக் காண்பீர்கள். விதிகள் ஏற்கனவே வரையறுக்கப்பட்டுள்ளதால், உறுதிப்படுத்தி சொடுக்கவும். "ஆம்" இரண்டு முறை. இப்போதிலிருந்து சர்வர் மறுதொடக்கம் செய்யப்பட்ட பிறகு விதிகள் தானாகவே பயன்படுத்தப்படும்.

முகவரி மொழிபெயர்ப்பை இயக்கு

PPTP சேவையகம்

சேவையக கட்டமைப்பு

தொகுப்பை நிறுவவும்:

sudo apt install pptpd

நிறுவல் முடிந்ததும், கோப்பைத் திறக்கவும். "/etc/pptpd.conf" எந்த உரை திருத்தியிலும் இதை இப்படித் திருத்தவும்:

option /etc/ppp/pptpd-options #path to the settings file
logwtmp #client connections logging mechanism
connections 100 #number of simultaneous connections
localip 172.16.0.1 #the address that will serve as a client gateway
remoteip 172.16.0.2-200 #range of addresses

அதன் பிறகு, கோப்பைத் திருத்தவும் “/etc/ppp/pptpd-விருப்பங்கள்”பெரும்பாலான அளவுருக்கள் முன்னிருப்பாக அமைக்கப்பட்டுள்ளன.

#name of the service for new client records
name pptpd
#restrict obsolete authentication methods
refuse-pap
refuse-chap
refuse-mschap
#allow a more secure authentication method
require-mschap-v2
#enable encryption
require-mppe-128
#specify dns servers for clients (use any available servers)
ms-dns 8.8.8.8
ms-dns 8.8.4.4
proxyarp
nodefaultroute
lock
nobsdcomp
novj
novjccomp
nologfd

அடுத்த கட்டத்தில், நீங்கள் கிளையன்ட் இணைப்புகளுக்கான பதிவை உருவாக்க வேண்டும். நீங்கள் ஒரு பயனரைச் சேர்க்க விரும்புகிறீர்கள் என்று வைத்துக்கொள்வோம். "விபிநுசர்" கடவுச்சொல் மூலம் "1" மேலும் அவருக்கு டைனமிக் முகவரியை அனுமதிக்கவும். கோப்பைத் திறக்கவும். “/etc/ppp/chap-ரகசியங்கள்” கோப்பின் இறுதியில் பயனரின் அளவுருக்களுடன் பின்வரும் வரியைச் சேர்க்கவும்:

vpnuser pptpd 1 *

"பிபிடிபிடி" மதிப்பு என்பது கோப்பில் நாம் குறிப்பிட்ட சேவையின் பெயர். "pptpd-விருப்பங்கள்". அதற்கு பதிலாக "*" நீங்கள் ஒரு நிலையான IP முகவரியைக் குறிப்பிடலாம். இதன் விளைவாக, கோப்பு "அத்தியாயம்-ரகசியங்கள்" இப்படி இருக்க வேண்டும்:

VPN சேவையக அமைப்பு

அமைப்புகளைப் பயன்படுத்த மீட்டமைக்கவும் pptpd சேவை மற்றும் அதை ஆட்டோலோடிங்கில் சேர்க்கவும்.

sudo systemctl restart pptpd
sudo systemctl enable pptpd

சேவையக உள்ளமைவு முடிந்தது.

கிளையன்ட் உள்ளமைவு

திறந்த "தொடங்கு" - "அமைப்புகள்" - நெட்வொர்க் & இணையம் - “வி.பி.என்” மற்றும் கிளிக் "ஒரு VPN இணைப்பைச் சேர்"

VPN இணைப்புக்கான கிளையண்டை அமைக்கவும்.

திறக்கும் சாளரத்தில் இணைப்பு அளவுருக்களை உள்ளிட்டு சொடுக்கவும் “சேமி”

  • VPN வழங்குநர்: “விண்டோஸ் (உள்ளமைக்கப்பட்ட)”
  • இணைப்பு பெயர்: “vpn_connect” (நீங்கள் எந்த பெயரையும் தேர்வு செய்யலாம்)
  • சேவையக பெயர் அல்லது முகவரி: (சேவையகத்தின் வெளிப்புற ஐபி முகவரியைக் குறிப்பிடவும்)
  • VPN வகை: "தானியங்கி"
  • உள்நுழைவு தகவலின் வகை: “பயனர் பெயர் மற்றும் கடவுச்சொல்”
  • பயனர் பெயர்: விபிநுசர் (சர்வரில் உள்ள "chap-secrets" கோப்பில் குறிப்பிடப்பட்டுள்ள பெயர்)
  • கடவுச்சொல்: 1 ("அத்தியாயம்-ரகசியங்கள்" கோப்பில் உள்ளது போல)

அளவுருக்களைச் சேமித்த பிறகு, சாளரத்தில் புதிய VPN இணைப்பைக் காண்பீர்கள். இணைப்பை இடது கிளிக் செய்து தேர்ந்தெடுக்கவும் “இணை”. இணைப்பு வெற்றிகரமாக இருந்தால், நீங்கள் பார்ப்பீர்கள் “இணைக்கப்பட்டுள்ளது” நிலை.

VPN இணைப்பைச் சேர்த்தல்

விருப்பங்களில், நீங்கள் கிளையன்ட் மற்றும் சர்வரின் உள் முகவரிகளைக் காண்பீர்கள். புலம் "சேருமிடம் முகவரி" வெளிப்புற சேவையக முகவரியைக் காட்டுகிறது.

நீங்களே VPN சேவையகத்தை எவ்வாறு அமைப்பது

இணைக்கப்படும்போது, ​​சேவையகத்தின் உள் ஐபி முகவரி, 172.16.0.1 எங்கள் விஷயத்தில், அனைத்து வெளிச்செல்லும் பாக்கெட்டுகளுக்கும் இயல்புநிலை நுழைவாயிலாக மாறும்.

வெளிப்புற ஐபி முகவரியைச் சரிபார்க்கவும்

எந்தவொரு ஆன்லைன் சேவையையும் பயன்படுத்தி, கணினியின் வெளிப்புற ஐபி முகவரி இப்போது உங்கள் VPN சேவையகத்தின் ஐபி முகவரியைப் போலவே இருப்பதை உறுதிசெய்யலாம்.

OpenVPN சேவையகம்

சேவையக கட்டமைப்பு

தற்போதைய பயனரின் அனுமதி நிலையை மேம்படுத்துவோம், ஏனெனில் நமது மேலும் உள்ளமைவுக்கு ரூட் அணுகல் தேவைப்படும்.

sudo -s

தேவையான அனைத்து பாக்கெட்டுகளையும் நிறுவவும். நமக்குத் தேவைப்படும் "ஈஸி-ஆர்எஸ்ஏ" குறியாக்க விசைகளை நிர்வகிப்பதற்கான பாக்கெட்.

apt install openvpn easy-rsa iptables-persistent

UDP நெறிமுறை வழியாக போர்ட் 1194 இல் உள்வரும் இணைப்புகளை அனுமதித்து iptables விதிகளைப் பயன்படுத்துங்கள்.

sudo iptables -I INPUT -p udp --dport 1194 -j ACCEPT

sudo netfilter-persistent save

“Easy-RSA” தொகுப்பிலிருந்து நகலெடுக்கப்பட்ட கோப்புகளைக் கொண்டு ஒரு கோப்பகத்தை உருவாக்கி அதற்குள் செல்லவும்.

make-cadir ~/openvpn

cd ~/openvpn

பொது விசை உள்கட்டமைப்பை (PKI) உருவாக்குங்கள்.

./easyrsa init-pki

சான்றிதழ் ஆணைய (CA) மூலச் சான்றிதழை உருவாக்கவும்.

./easyrsa build-ca

உருவாக்கும் செயல்பாட்டின் போது, கடவுச்சொல்லை அமைத்து நினைவில் வைத்துக் கொள்ளும்படி உங்களிடம் கேட்கப்படும். நீங்கள் கேள்விகளுக்கு பதிலளிக்க வேண்டும் மற்றும் விசை உரிமையாளர் பற்றிய தகவலை உள்ளிட வேண்டும். வழங்கப்பட்ட இயல்புநிலை மதிப்புகளை சதுர அடைப்புக்குறிக்குள் விட்டுவிடலாம். உள்ளீட்டை இறுதி செய்ய "Enter" ஐ அழுத்தவும்.

ஒரு தனிப்பட்ட விசை மற்றும் சான்றிதழ் கோரிக்கையை உருவாக்கவும். ஒரு வாதமாக, ஒரு தன்னிச்சையான பெயரைக் குறிப்பிடவும்; எங்கள் விஷயத்தில், அது “vpn-server” ஆகும்.

./easyrsa gen-req vpn-server nopass

பொதுவான பெயர் மதிப்பை முன்னிருப்பாக விடுங்கள்.

உருவாக்கப்பட்ட சர்வர் சான்றிதழ் கோரிக்கையில் கையொப்பமிடுங்கள்.

./easyrsa sign-req server vpn-server

இந்தப் படிநிலையில், கையொப்பத்தை உறுதிப்படுத்த "ஆம்" என்று பதிலளிக்கவும், பின்னர் ரூட் சான்றிதழ் உருவாக்கத்தின் போது உருவாக்கப்பட்ட கடவுச்சொல்லை உள்ளிடவும்.

டிஃபி-ஹெல்மேன் அளவுருக்களை உருவாக்குங்கள். இந்த அளவுருக்கள் சேவையகத்திற்கும் கிளையண்டிற்கும் இடையே பாதுகாப்பான விசை பரிமாற்றத்திற்குப் பயன்படுத்தப்படுகின்றன.

./easyrsa gen-dh

தேவையான அனைத்து கோப்புகளும் உருவாக்கப்பட்டுவிட்டன. OpenVPN வேலை செய்யும் கோப்பகத்தில் ஒரு "விசைகள்" கோப்புறையை உருவாக்கி, விசைகளைச் சேமித்து, உருவாக்கப்பட்ட கோப்புகளை அங்கு நகலெடுப்போம்.

mkdir /etc/openvpn/keys

sudo cp pki/ca.crt pki/issued/vpn-server.crt pki/private/vpn-server.key pki/dh.pem /etc/openvpn/keys

பயன்படுத்தி NAT ஐ உள்ளமைக்கவும் iptables விதிகள். என்ற பெயரில் ஒரு கோப்பை உருவாக்கவும். nat மற்றும் அதைத் திருத்துவதற்குத் திறக்கவும் /etc/openvpn/ அடைவு.

#!/bin/sh

# Reset firewall settings
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X

# (eth0 in our case, may vary)
iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

# (eth0 in our case, may vary)
iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT

# Allow OpenVPN connections (eth0 in our case, may vary)
iptables -A INPUT -i eth0 -p udp --dport 1194 -j ACCEPT

iptables -A INPUT -i tun0 -j ACCEPT

# (eth0 in our case, may vary):
iptables -A FORWARD -i eth0 -o tun0 -j ACCEPT
iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT

# (eth0 in our case, may vary)
iptables -A FORWARD -i eth0 -o tun0 -m state --state ESTABLISHED,RELATED -j ACCEPT

# Enable masquerading for the local network (eth0 in our case, may vary)
iptables -t nat -A POSTROUTING -o eth0 -s 10.8.0.0/24 -j MASQUERADE

# Deny incoming connections from outside
iptables -A INPUT -i eth0 -j DROP

# Deny transit traffic from outside (eth0 in our case, may vary)
iptables -A FORWARD -i eth0 -o tun0 -j DROP

sudo netfilter-persistent save

கோப்பை சேமித்து அதை இயக்கக்கூடியதாக மாற்றவும்.

sudo chmod 755 /etc/openvpn/nat

சேவையக உள்ளமைவு வார்ப்புருவை நகலெடுக்கவும்.

cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf /etc/openvpn/

கோப்பைத் திறக்கவும் "/etc/openvpn/server.conf" திருத்துவதற்கு, அதில் பின்வரும் வரிகள் இருப்பதை உறுதிசெய்து, தேவைப்பட்டால் அவற்றைத் திருத்தவும்:

#Port, protocol, and interface

port 1194

proto udp

dev tun
#Path to the encryption keys

ca /etc/openvpn/keys/ca.crt

cert /etc/openvpn/keys/vpn-server.crt

key /etc/openvpn/keys/vpn-server.key

dh /etc/openvpn/keys/dh.pem

#SHA256 Hashing Algorithm

auth SHA256
#Switching off additional encryption

#tls-auth ta.key 0
#Network parameters

server 10.8.0.0 255.255.255.0

ifconfig-pool-persist /var/log/openvpn/ipp.txt

push "redirect-gateway def1 bypass-dhcp"

push "dhcp-option DNS 8.8.8.8"

push "dhcp-option DNS 8.8.4.4"
#Ping every 10 seconds to check the connection.

keepalive 10 120
#Set up AES-256 encryption for the tunnel.

cipher AES-256-GCM
#Demoting the service OpenVPN after launch

user nobody

group nogroup
#Switching on parameters saving after reboot

persist-key

persist-tun
#Set log verbosity

verb 3
#Redirecting logs

log-append /var/log/openvpn/openvpn.log
#Script the rule installation launch.

up /etc/openvpn/nat

சேவையகத்தில் போக்குவரத்து பகிர்தலை இயக்கு.

sudo sysctl -w net.ipv4.ip_forward=1

echo 'net.ipv4.ip_forward=1' | sudo tee -a /etc/sysctl.conf

உள்ளமைவைப் பயன்படுத்த OpenVPN ஐத் தொடங்கவும்.

systemctl restart openvpn@server

சர்வர் உள்ளமைவு முடிந்தது!

கிளையன்ட் உள்ளமைவு

OpenVPN இன் அதிகாரப்பூர்வ வலைத்தளத்திற்குச் செல்லவும் “https://openvpn.net", செல்லுங்கள் "சமூகம்" பிரிவில்.

"https://openvpn.net", பெரெஹோடிம் மற்றும் ராஸ்டெல் "கம்யூனிட்டி" என்ற இணையதளத்தில் பயன்படுத்தவும்.

கீழே உருட்டி உங்கள் இயக்க முறைமை பதிப்பிற்கான நிறுவியைப் பதிவிறக்கவும். எங்கள் விஷயத்தில், இது Windows 11 ARM64 ஆகும்.

ப்ரோலிஸ்ட்டிவம் வின்னிஸ் மற்றும் ஸ்கேசிவாம் இன்ஸ்டாலட்டர் டிலை ஸ்வோய் வெர்சி ஆப்பரசியன் சிஸ்டம்ஸ். விண்டோஸ் 11 ARM64 ஐப் பயன்படுத்தவும்.

எல்லா அளவுருக்களையும் முன்னிருப்பாக விட்டுவிட்டு பயன்பாட்டை நிறுவவும்.

அடுத்த கட்டத்தில் நீங்கள் பின்வரும் கோப்பை சேவையகத்தில் தயார் செய்து அவற்றை கிளையன்ட் கணினிக்கு மாற்ற வேண்டும்:

  • பொது மற்றும் தனியார் விசைகள்;
  • சான்றிதழ் மைய விசையின் நகல்;
  • கட்டமைப்பு கோப்பு வார்ப்புரு.

சேவையகத்துடன் இணைக்கவும், சலுகைகளை உயர்த்தவும், எங்கள் உருவாக்கப்பட்ட கோப்பகத்திற்கு செல்லவும். "~/openvpn".

sudo -s

cd ~/openvpn

கிளையண்டிற்கு ஒரு தனிப்பட்ட விசை மற்றும் சான்றிதழ் கோரிக்கையை உருவாக்கவும். ஒரு வாதமாக, ஒரு தன்னிச்சையான பெயரைக் குறிப்பிடவும்; எங்கள் விஷயத்தில், அது “client1” ஆகும்.

./easyrsa gen-req client1 nopass

ரூட் சான்றிதழை உருவாக்கும் போது நாம் அமைத்த கடவுச்சொல்லை உள்ளிட்டு, பொதுவான பெயர் மதிப்பை இயல்புநிலையாக விட்டுவிடுங்கள்.

வோடிம் பரோல், கோடோரி என் உஸ்தானாவலி ப்ரி சோஸ்டானி கார்னெவோகோ செர்டிஃபிகேட்டா மற்றும் ஆஸ்டவ்லியாம் பொதுப் பெயர்.

உருவாக்கப்பட்ட கிளையன்ட் சான்றிதழ் கோரிக்கையில் கையொப்பமிடுங்கள்.

./easyrsa sign-req client client1

இந்தப் படிநிலையில், கையொப்பத்தை உறுதிப்படுத்த "ஆம்" என்று பதிலளிக்கவும், பின்னர் ரூட் சான்றிதழ் உருவாக்கத்தின் போது உருவாக்கப்பட்ட கடவுச்சொல்லை உள்ளிடவும்.

நான் எடோம் ஷேகே ஓட்வேச்சம் "ஆம்" என்று போட்வேர்க்டேனியா போட்பிசி, போஸ்லே செகோ வோடிம் பரோல், கோடோரி பில் சோப் கோர்னெவோகோ சர்டிஃபிகாட்டா.

வசதிக்காக, முகப்பு கோப்பகத்தில் 'client1' என்ற கோப்புறையை உருவாக்கி, கிளையன்ட் கணினிக்கு மாற்ற விரும்பும் அனைத்து கோப்புகளையும் அதில் நகலெடுப்போம்.

mkdir ~/client1

cp pki/issued/client1.crt pki/private/client1.key pki/ca.crt ~/client1/

கிளையன்ட் கட்டமைப்பு கோப்பு வார்ப்புருவை அதே கோப்பகத்திற்கு நகலெடுக்கவும். கோப்பு நீட்டிப்பை இதற்கு மாற்றவும் ".ஓவிபிஎன்" நகலெடுக்கும் போது.

cp /usr/share/doc/openvpn/examples/sample-config-files/client.conf ~/client1/client.ovpn

கோப்பகத்தின் உரிமையாளரையும் அனைத்து கோப்புகளையும் மாற்றவும். "~/கிளையன்ட்1/" அவற்றை வாடிக்கையாளருக்கு விநியோகிக்க முடியும். நாம் செய்வோம் "மிஹைல்" எங்கள் விஷயத்தில் உரிமையாளர்.

chown -R mihail:mihail ~/client1

கிளையன்ட் கணினிக்குச் சென்று உள்ளடக்கத்தை நகலெடுக்கவும் "~/கிளையன்ட்1/" கோப்புறை. நீங்கள் அதை உதவியுடன் செய்யலாம் "பிஎஸ்சிபி" பயன்பாடு, அது புட்டியுடன் செல்கிறது.

PSCP -r mihail@[IP_сервера]:/home/mihail/client1 c:\client1

நீங்கள் முக்கிய கோப்புகளை சேமிக்கலாம் "ca.crt" (சிஏசிஆர்டி), "கிளையன்ட்1.crt", "கிளையன்ட்1.கீ" நீங்கள் எங்கு வேண்டுமானாலும். எங்கள் விஷயத்தில், அவை இந்த கோப்புறையில் உள்ளன. “c:\நிரல் கோப்புகள்\OpenVPN\விசைகள்”, மற்றும் கட்டமைப்பு கோப்பை நாங்கள் மாற்றியமைக்கிறோம் "கிளையன்ட்.ஓவிபிஎன்" அதனுள் “c:\நிரல் கோப்புகள்\OpenVPN\கட்டமைப்பு” அடைவு.

இப்போது கிளையண்டை உள்ளமைக்க ஆரம்பிக்கலாம். கோப்பைத் திறக்கவும். “c:\நிரல் கோப்புகள்\OpenVPN\config\client.ovpn” ஒரு உரை திருத்தியில் பின்வரும் வரிகளைத் திருத்தவும்:

#announce that this is the client

client
#interface and protocol just like on the server

dev tun

proto udp
#IP address of the server and port

remote ip_address 1194
#saving parameters after reload

persist-key

persist-tun
#key paths

ca “c:\\Program Files\\OpenVPN\\keys\\ca.cert”

cert “c:\\Program Files\\OpenVPN\\keys\\client1.crt”

key “c:\\Program Files\\OpenVPN\\keys\\client1.key”
#enable server verification

remote-cert-tls server
#disable extra encryption

#tls-auth ta.key 1

cipher AES-256-CBC

auth-nocache

verb 3

மீதமுள்ளவற்றை அப்படியே விட்டுவிடுங்கள்.

கோப்பைச் சேமித்து கிளையன்ட் பயன்பாட்டைத் தொடங்கவும். "ஓபன்விபிஎன் ஜியுஐ".

VPN அமைவு முடிந்தது.

பணிப்பட்டியில் உள்ள பயன்பாட்டு ஐகானில் வலது கிளிக் செய்து தேர்வு செய்யவும் “இணை”. இணைப்பு வெற்றிகரமாக இருந்தால் ஐகான் பச்சை நிறமாக மாறும்.

உங்கள் பொது ஐபி முகவரி மாறிவிட்டதா, இப்போது சர்வரின் ஐபி முகவரியைப் போலவே உள்ளதா என்பதை உறுதிப்படுத்த எந்த ஆன்லைன் சேவையையும் பயன்படுத்தவும்.

❮ முந்தைய கட்டுரை FTP சேவையக அமைப்பு
அடுத்த கட்டுரை ❯ உங்கள் சேவையகத்தில் Wireguard VPN ஐ எவ்வாறு அமைப்பது

VPS பற்றி எங்களிடம் கேளுங்கள்

பகல் அல்லது இரவின் எந்த நேரத்திலும் உங்கள் கேள்விகளுக்கு பதிலளிக்க நாங்கள் எப்போதும் தயாராக இருக்கிறோம்.