फर्मवेयर स्मार्टफोन जियामी रेडमी नोट नोट 4 (एक्स) MTK


OpenVPN एक VPN विकल्पहरू (भर्चुअल निजी सञ्जाल वा निजी वर्चुअल नेटवर्कहरू) मध्ये एक हो, जुन विशेष रूपमा सिर्जना गरिएको एन्क्रिप्टेड च्यानलमा डेटा स्थानान्तरणको अनुभव गर्न अनुमति दिन्छ। यस तरिकामा, तपाइँ दुई कम्प्युटरहरू जडान गर्न सक्नुहुन्छ वा सर्भर र धेरै क्लाइन्टहरूसँग केन्द्रीकृत सञ्जाल निर्माण गर्न सक्नुहुनेछ। यस लेखमा हामी कसरी यस्तो सर्भर सिर्जना गर्न र कन्फिगर गर्न सिक्छौं।

हामी OpenVPN सर्भर कन्फिगर गर्छौं

माथि उल्लेखित रूपमा, प्रश्नमा प्रविधि प्रयोग गर्दै, हामी सुरक्षित सञ्चार च्यानलमा जानकारी प्रसारण गर्न सक्छौं। यो एक साधारण गेटवे सर्भरको माध्यमबाट फाइल साझेदारी वा इन्टरनेटमा पहुँच सुरक्षित गर्न सकिन्छ। यसलाई सिर्जना गर्न, हामीलाई अतिरिक्त उपकरणहरू र विशेष ज्ञान आवश्यक छैन - तपाईले VPN सर्भरको रूपमा प्रयोग गर्ने योजनामा ​​कम्प्यूटरमा सबै काम गरिसकेको छ।

थप कार्यको लागि, तपाईले ग्राहक प्रयोगकर्ताहरूको सञ्जालहरूमा क्लाइन्ट साइड कन्फिगर गर्नुपर्नेछ। सबै कार्यहरू कुञ्जीहरू र प्रमाणपत्रहरू सिर्जना गर्न तल आउँछ, जुन त्यसपछि ग्राहकहरूलाई हस्तान्तरण गरिन्छ। यी फाईलहरूले सर्वरमा जडान गर्दा माथि उल्लेखित एन्क्रिप्टेड च्यानल सिर्जना गर्दा IP ठेगाना प्राप्त गर्न अनुमति दिन्छ। यसको माध्यमबाट प्रसारित सबै जानकारी केवल कुञ्जीसँग पढ्न सकिन्छ। यो सुविधाले महत्त्वपूर्ण सुधार गर्न सक्छ र डेटा पूर्णता सुनिश्चित गर्न सक्छ।

सर्भर मेसिनमा OpenVPN स्थापना गर्दै

स्थापना केही न्युनियन्सहरूसँग एक मानक प्रक्रिया हो, जुन हामी थप विवरणमा छलफल गर्नेछौं।

  1. पहिलो चरण प्रोग्रामलाई तल लिङ्कबाट डाउनलोड गर्न हो।

    OpenVPN डाउनलोड गर्नुहोस्

  2. अर्को, स्थापनाकर्ता चलाउनुहोस् र भाग चयन सञ्झ्यालमा प्राप्त गर्नुहोस्। यहाँ हामीले नामको साथमा नामको नजिकै एउटा कल राख्न आवश्यक छ "EasyRSA"जसले तपाईंलाई प्रमाणपत्रहरू र कुञ्जीहरूको फाइलहरू सिर्जना गर्न अनुमति दिन्छ, साथै तिनीहरू व्यवस्थापन गर्दछ।

  3. अर्को चरण स्थापनाको लागि स्थानको छनौट हो। सुविधाको लागि, प्रणाली डिस्क सी को जडमा प्रोग्राम राख्नुहोस्:। यो गर्नका लागि, केवल थप हटाउनुहोस्। यो काम गर्नु पर्छ

    C: OpenVPN

    लिपि कार्यान्वयन गर्दा विफलताहरू जोगाउन हामी यो काम गर्छौं, किनकि मार्गमा रिक्त स्थानहरू अनुमति छैन। तपाईं निस्सन्देह, तिनीहरूलाई उद्धरणमा लिन सक्नुहुन्छ, तर ध्यान दिन सक्दछ, र कोडमा त्रुटिहरू सजिलो छैन।

  4. सबै सेटिङहरू पछि, कार्यक्रमलाई सामान्य मोडमा स्थापना गर्नुहोस्।

सर्भर साइड कन्फिगर गर्दै

निम्न क्रियाकलापहरू प्रदर्शन गर्दा तपाइँलाई सम्भव हुने रूपमा ध्यान दिनुपर्छ। कुनै पनि दोषहरूले सर्भर अपर्याप्ततामा ल्याउनेछ। अर्को शर्त - तपाईको खातामा प्रशासक अधिकार हुनु पर्दछ।

  1. डाइरेक्टरीमा जानुहोस् "easy-rsa"जुन हाम्रो मामला मा स्थित छ

    C: OpenVPN easy-rsa

    फाईल फेला पार्नुहोस् vars.bat.sample.

    यसलाई पुन: नामाकरण गर्नुहोस् vars.bat (शब्द मेटाउनुहोस् "नमूना" साथको साथ)।

    यस फाइललाई Notepad ++ सम्पादकमा खोल्नुहोस्। यो महत्त्वपूर्ण छ, किनकि यो नोटबुक हो जसले तपाईंलाई सही रूपमा सम्पादन गर्न र कोडहरू सुरक्षित गर्न अनुमति दिन्छ, जसले तिनीहरूलाई कार्यान्वयन गर्दा त्रुटिहरूबाट बच्न मदत गर्दछ।

  2. सबै भन्दा पहिले, हरित हरीमा हाइलाइट गरिएका सबै टिप्पणीहरू मेटाउनुहोस् - तिनीहरू केवल हामीलाई लुकाउन सक्नुहुनेछ। हामी निम्न प्राप्त गर्दछौं:

  3. अर्को, फोल्डरमा पथ परिवर्तन गर्नुहोस् "easy-rsa" हामीले स्थापनाको समयमा संकेत गरौं। यस अवस्थामा, बस चर मेटाउनुहोस्। % ProgramFiles% र यसलाई परिवर्तन गर्नुहोस् C:.

  4. निम्न चार प्यारामिटरहरू अपरिवर्तित बाँकी छन्।

  5. बाँकी लाइनहरू मनमार्ग छन्। स्क्रिनसटमा उदाहरण।

  6. फाईल बचत गर्नुहोस्।

  7. तपाइँले निम्न फाइलहरू सम्पादन गर्न पनि आवश्यक छ:
    • build-ca.bat
    • build-dh.bat
    • build-key.bat
    • build-key-pass.bat
    • build-key-pkcs12.bat
    • build-key-server.bat

    तिनीहरूलाई टोली परिवर्तन गर्न आवश्यक छ

    openssl

    corresponding फाइलमा पूर्ण पथमा openssl.exe। परिवर्तनहरू बचत गर्न नबिर्सनुहोस्।

  8. अब फोल्डर खोल्नुहोस् "easy-rsa"clamping शिफ्ट र खाली ठाउँमा PKM क्लिक गर्नुहोस् (फाइलहरूद्वारा होइन)। सन्दर्भ मेनुमा, वस्तु चयन गर्नुहोस् "आदेश सञ्झ्याल खोल्नुहोस्".

    सुरु हुनेछ "कमांड रेखा" लक्ष्य डाइरेक्टरीमा संक्रमणको साथ पहिले नै पूरा भयो।

  9. तल आदेश प्रविष्ट गर्नुहोस् र क्लिक गर्नुहोस् ENTER.

    vars.bat

  10. अर्को, अर्को "ब्याच फाइल" चलाउनुहोस्।

    clean-all.bat

  11. पहिलो आदेश दोहोर्याउनुहोस्।

  12. अर्को चरण आवश्यक फाइलहरू सिर्जना गर्न हो। यो गर्न, आदेश प्रयोग गर्नुहोस्

    build-ca.bat

    कार्यान्वयन पछि, प्रणालीले हामीलाई vars.bat फाइलमा प्रविष्ट गरेको डेटा पुष्टि गर्न प्रस्ताव गर्नेछ। केहि समय मात्र थिच्नुहोस्। ENTERजब सम्म मूल स्ट्रिङ देखिन्छ।

  13. लन्च फाईल प्रयोग गरी DH- कुञ्जी सिर्जना गर्नुहोस्

    build-dh.bat

  14. हामी सर्वर भागको लागि प्रमाणपत्र तयार गर्दैछौँ। त्यहाँ एक महत्त्वपूर्ण बिन्दु हो। हामीले नाम दर्ता गर्न आवश्यक छौँ vars.bat लाइनमा "KEY_NAME"। हाम्रो उदाहरणमा, यो लम्पिक्स। आदेश निम्नानुसार छ:

    निर्माण-key-server.bat लम्पिक्स

    यहाँ तपाईँले कुञ्जी प्रयोग गरेर डेटा पुष्टि गर्न आवश्यक छ ENTER, र दुई पटक एक पत्र पनि प्रविष्ट गर्नुहोस् "y" (हो) जहाँ आवश्यक छ (स्क्रिनसट हेर्नुहोस्)। कमान लाइन बन्द हुन सक्छ।

  15. हाम्रो सूचीमा "easy-rsa" नामको साथ त्यहाँ नयाँ फोल्डर हो "कुञ्जीहरू".

  16. यसको सामग्री प्रतिलिपि गरिएको हुनुपर्छ र फोल्डरमा टाँसिएको हुनुपर्छ। "ssl"जुन कार्यक्रमको मूल डाइरेक्टरीमा सिर्जना गर्नुपर्छ।

    नक्कल फाइलहरू सम्मिलित गरे पछि फोल्डर हेर्नुहोस्:

  17. अब डाइरेक्टरीमा जानुहोस्

    C: OpenVPN कन्फिगर गर्नुहोस्

    यहाँ हामी पाठ कागजात सिर्जना गर्दछौं (PCM - सिर्जना - पाठ कागजात), यसलाई पुन: नामाकरण गर्नुहोस् server.ovpn र नोटप्याड ++ मा खोल्नुहोस्। हामी निम्न कोड प्रविष्ट गर्दछौं:

    पोर्ट 443
    proto udp
    dev tun
    dev-node "VPN Lumpics"
    dh C: OpenVPN ssl dh2048.pem
    ca C: OpenVPN ssl ca.crt
    प्रमाणपत्र C: OpenVPN ssl Lumpics.crt
    कुञ्जी सी: OpenVPN एसएसएल लम्पिक्स.key
    सर्भर 172.16.10.0 255.255.255.0
    अधिकतम ग्राहकहरू 32
    Keepalive 10 120
    ग्राहक-लाई-ग्राहक
    comp-lzo
    लगातार-कुञ्जी
    धुन जारी राख्नुहोस्
    सिफर डेन-सीबीसी
    स्थिति C: OpenVPN लग स्थिति.लग
    लग C: OpenVPN लग openvpn.log
    क्रिया 4
    म्यूट 20

    कृपया ध्यान दिनुहोस् कि प्रमाणपत्रहरू र कुञ्जीका नामहरू फोल्डरमा अवस्थित मेल खान्छ "ssl".

  18. अर्को, खुला "नियन्त्रण कक्ष" र जानुहोस् "नेटवर्क नियन्त्रण केन्द्र".

  19. लिङ्कमा क्लिक गर्नुहोस् "एडाप्टर सेटिंग्स परिवर्तन गर्दै".

  20. यहाँ हामीलाई एक जडान खोज्न आवश्यक छ "ट्याप-विन्डोज एडेप्टर V9"। यो आरएमएमको जडानमा क्लिक गरेर यसको गुणमा जाँच्न सक्दछ।

  21. यसलाई पुन: नामाकरण गर्नुहोस् "VPN Lumpics" बिना उद्धरण यो नाम प्यारामिटरसँग मेल खान्छ। "dev-node" फाइलमा server.ovpn.

  22. अन्तिम चरण सेवा सुरू गर्न हो। कुञ्जी संयोजन थिच्नुहोस् Win + R, तल रेखा प्रविष्ट गर्नुहोस् र क्लिक गर्नुहोस् ENTER.

    services.msc

  23. नामको साथ सेवा खोज्नुहोस् "OpenVpn सेवा", RMB क्लिक गर्नुहोस् र यसको गुणहरूमा जानुहोस्।

  24. स्टार्टअप प्रकारमा परिवर्तन गरिएको छ "स्वचालित", सेवा सुरु गर्नुहोस् र क्लिक गर्नुहोस् "लागू गर्नुहोस्".

  25. यदि हामी सबैसँग सही तरिकाले गर्नुभयो भने, त्यसपछि रातो क्र्याड एडाप्टर नजिक पर्दछ। यसको मतलब जान्छ कि जडान तयार छ।

ग्राहक पक्ष कन्फिगर गर्दै

तपाईंले ग्राहक सेट अप गर्नु अघि, तपाईंले सर्भर मेनु - उत्पन्न कुञ्जी र जडान कन्फिगर गर्न प्रमाणपत्रमा धेरै कार्यहरू गर्न आवश्यक छ।

  1. डाइरेक्टरीमा जानुहोस् "easy-rsa"त्यसपछि फोल्डरमा "कुञ्जीहरू" र फाइल खोल्नुहोस् index.txt.

  2. फाइल खोल्नुहोस्, सबै सामग्रीहरू मेट्नुहोस् र सुरक्षित गर्नुहोस्।

  3. फिर्ता जानुहोस् "easy-rsa" र चलाउनुहोस् "कमांड रेखा" (SHIFT + PCM - खुल्ला आदेश सञ्झ्याल)।
  4. अर्को, चलाउनुहोस् vars.batर त्यसपछि एक ग्राहक प्रमाणपत्र सिर्जना गर्नुहोस्।

    build-key.bat vpn-client

    यो नेटवर्कमा सबै यन्त्रहरूको लागि सामान्य प्रमाणपत्र हो। सुरक्षा बढ्नको लागि, तपाईं प्रत्येक कम्प्युटरको लागि आफ्नै फाईलहरू उत्पन्न गर्न सक्नुहुन्छ, तर तिनीहरूलाई फरक नाम दिनुहोस् (होइन "vpn-client""vpn-client1" र यति मा)। यस अवस्थामा, तपाईंलाई सफाई सूचकांक.txt बाट सुरु हुने सबै चरणहरू दोहोर्याउन आवश्यक छ।

  5. अन्तिम चरण फाइल स्थानान्तरण हो। vpn-client.crt, vpn-client.key, ca.crtdh2048.pem ग्राहकलाई। तपाईं यसलाई कुनै पनि सुविधाजनक तरिकामा गर्न सक्नुहुन्छ, उदाहरणका लागि, USB फ्लैश ड्राइवमा लेख्नुहोस् वा नेटवर्कमा स्थान्तरण गर्नुहोस्।

क्लाइन्ट मेशिनमा काम गर्ने कार्य:

  1. सामान्य तरिकामा OpenVPN स्थापना गर्नुहोस्।
  2. स्थापित प्रोग्रामको साथ डाइरेक्टरी खोल्नुहोस् र फोल्डरमा जानुहोस् "कन्फिगर"। यहाँ तपाइँले हाम्रो प्रमाणपत्र र कुञ्जी फाइलहरू सम्मिलित गर्न आवश्यक छ।

  3. एउटै फोल्डरमा, पाठ फाईल सिर्जना गर्नुहोस् र यसलाई पुन: नामाकरण गर्नुहोस् config.ovpn.

  4. सम्पादकमा खोल्नुहोस् र निम्न कोड लेख्नुहोस्:

    ग्राहक
    resolv-retry अनन्त
    nobind
    रिमोट 192.168.0.15 443
    proto udp
    dev tun
    comp-lzo
    ca ca.crt
    प्रमाण vpn-client.crt
    कुञ्जी vpn-client.key
    dh dh2048.pem
    फ्लोट
    सिफर डेन-सीबीसी
    Keepalive 10 120
    लगातार-कुञ्जी
    धुन जारी राख्नुहोस्
    क्रिया 0

    लाइनमा "रिमोट" तपाइँ सर्भर मेसिनको बाह्य आईपी ठेगाना दर्ता गर्न सक्नुहुन्छ - त्यसैले हामी इन्टरनेटमा पहुँच प्राप्त गर्दछौं। यदि तपाइँ सबै चीजहरू छोड्नुहुन्छ भने, यो एन्क्रिप्टेड च्यानल मार्फत सर्भरसँग जडान हुन सम्भव हुनेछ।

  5. डेस्कटपमा सर्टकट प्रयोग गरेर OpenVPN GUI चलाउनुहोस्, त्यसपछि ट्रेमा हामी सम्बन्धित प्रतिमा फेला पार्छौं, RMB मा क्लिक गर्नुहोस् र नामको साथ पहिलो वस्तु छान्नुहोस्। "जडान गर्नुहोस्".

यसले OpenVPN सर्भर र क्लाइन्टको कन्फिगरेसन पूरा गर्छ।

निष्कर्ष

तपाईंको आफ्नै VPN सञ्जाल व्यवस्थित गर्न तपाईंलाई संचारित जानकारी को जितना सम्भव छ को रक्षा गर्न को साथै, साथ नै इन्टरनेट सर्फिंग लाई अधिक सुरक्षित बनाइने अनुमति दिन्छ। सर्भर र क्लाइन्ट पार्ट्स सेटअप गर्दा मुख्य कुरा अधिक सतर्क हुनुको लागि, तपाइँले एक निजी वर्चुअल नेटवर्कको सबै फायदाहरू प्रयोग गर्न सक्नुहुनेछ सही कार्यहरूको साथ।

भिडियो हेर्नुहोस्: रडम नट 4 बनम रडम नट 4 एकस MTK बनम एसड शररक मतभद एन (नोभेम्बर 2024).