OpenVPN एक VPN विकल्पहरू (भर्चुअल निजी सञ्जाल वा निजी वर्चुअल नेटवर्कहरू) मध्ये एक हो, जुन विशेष रूपमा सिर्जना गरिएको एन्क्रिप्टेड च्यानलमा डेटा स्थानान्तरणको अनुभव गर्न अनुमति दिन्छ। यस तरिकामा, तपाइँ दुई कम्प्युटरहरू जडान गर्न सक्नुहुन्छ वा सर्भर र धेरै क्लाइन्टहरूसँग केन्द्रीकृत सञ्जाल निर्माण गर्न सक्नुहुनेछ। यस लेखमा हामी कसरी यस्तो सर्भर सिर्जना गर्न र कन्फिगर गर्न सिक्छौं।
हामी OpenVPN सर्भर कन्फिगर गर्छौं
माथि उल्लेखित रूपमा, प्रश्नमा प्रविधि प्रयोग गर्दै, हामी सुरक्षित सञ्चार च्यानलमा जानकारी प्रसारण गर्न सक्छौं। यो एक साधारण गेटवे सर्भरको माध्यमबाट फाइल साझेदारी वा इन्टरनेटमा पहुँच सुरक्षित गर्न सकिन्छ। यसलाई सिर्जना गर्न, हामीलाई अतिरिक्त उपकरणहरू र विशेष ज्ञान आवश्यक छैन - तपाईले VPN सर्भरको रूपमा प्रयोग गर्ने योजनामा कम्प्यूटरमा सबै काम गरिसकेको छ।
थप कार्यको लागि, तपाईले ग्राहक प्रयोगकर्ताहरूको सञ्जालहरूमा क्लाइन्ट साइड कन्फिगर गर्नुपर्नेछ। सबै कार्यहरू कुञ्जीहरू र प्रमाणपत्रहरू सिर्जना गर्न तल आउँछ, जुन त्यसपछि ग्राहकहरूलाई हस्तान्तरण गरिन्छ। यी फाईलहरूले सर्वरमा जडान गर्दा माथि उल्लेखित एन्क्रिप्टेड च्यानल सिर्जना गर्दा IP ठेगाना प्राप्त गर्न अनुमति दिन्छ। यसको माध्यमबाट प्रसारित सबै जानकारी केवल कुञ्जीसँग पढ्न सकिन्छ। यो सुविधाले महत्त्वपूर्ण सुधार गर्न सक्छ र डेटा पूर्णता सुनिश्चित गर्न सक्छ।
सर्भर मेसिनमा OpenVPN स्थापना गर्दै
स्थापना केही न्युनियन्सहरूसँग एक मानक प्रक्रिया हो, जुन हामी थप विवरणमा छलफल गर्नेछौं।
- पहिलो चरण प्रोग्रामलाई तल लिङ्कबाट डाउनलोड गर्न हो।
OpenVPN डाउनलोड गर्नुहोस्
- अर्को, स्थापनाकर्ता चलाउनुहोस् र भाग चयन सञ्झ्यालमा प्राप्त गर्नुहोस्। यहाँ हामीले नामको साथमा नामको नजिकै एउटा कल राख्न आवश्यक छ "EasyRSA"जसले तपाईंलाई प्रमाणपत्रहरू र कुञ्जीहरूको फाइलहरू सिर्जना गर्न अनुमति दिन्छ, साथै तिनीहरू व्यवस्थापन गर्दछ।
- अर्को चरण स्थापनाको लागि स्थानको छनौट हो। सुविधाको लागि, प्रणाली डिस्क सी को जडमा प्रोग्राम राख्नुहोस्:। यो गर्नका लागि, केवल थप हटाउनुहोस्। यो काम गर्नु पर्छ
C: OpenVPN
लिपि कार्यान्वयन गर्दा विफलताहरू जोगाउन हामी यो काम गर्छौं, किनकि मार्गमा रिक्त स्थानहरू अनुमति छैन। तपाईं निस्सन्देह, तिनीहरूलाई उद्धरणमा लिन सक्नुहुन्छ, तर ध्यान दिन सक्दछ, र कोडमा त्रुटिहरू सजिलो छैन।
- सबै सेटिङहरू पछि, कार्यक्रमलाई सामान्य मोडमा स्थापना गर्नुहोस्।
सर्भर साइड कन्फिगर गर्दै
निम्न क्रियाकलापहरू प्रदर्शन गर्दा तपाइँलाई सम्भव हुने रूपमा ध्यान दिनुपर्छ। कुनै पनि दोषहरूले सर्भर अपर्याप्ततामा ल्याउनेछ। अर्को शर्त - तपाईको खातामा प्रशासक अधिकार हुनु पर्दछ।
- डाइरेक्टरीमा जानुहोस् "easy-rsa"जुन हाम्रो मामला मा स्थित छ
C: OpenVPN easy-rsa
फाईल फेला पार्नुहोस् vars.bat.sample.
यसलाई पुन: नामाकरण गर्नुहोस् vars.bat (शब्द मेटाउनुहोस् "नमूना" साथको साथ)।
यस फाइललाई Notepad ++ सम्पादकमा खोल्नुहोस्। यो महत्त्वपूर्ण छ, किनकि यो नोटबुक हो जसले तपाईंलाई सही रूपमा सम्पादन गर्न र कोडहरू सुरक्षित गर्न अनुमति दिन्छ, जसले तिनीहरूलाई कार्यान्वयन गर्दा त्रुटिहरूबाट बच्न मदत गर्दछ।
- सबै भन्दा पहिले, हरित हरीमा हाइलाइट गरिएका सबै टिप्पणीहरू मेटाउनुहोस् - तिनीहरू केवल हामीलाई लुकाउन सक्नुहुनेछ। हामी निम्न प्राप्त गर्दछौं:
- अर्को, फोल्डरमा पथ परिवर्तन गर्नुहोस् "easy-rsa" हामीले स्थापनाको समयमा संकेत गरौं। यस अवस्थामा, बस चर मेटाउनुहोस्। % ProgramFiles% र यसलाई परिवर्तन गर्नुहोस् C:.
- निम्न चार प्यारामिटरहरू अपरिवर्तित बाँकी छन्।
- बाँकी लाइनहरू मनमार्ग छन्। स्क्रिनसटमा उदाहरण।
- फाईल बचत गर्नुहोस्।
- तपाइँले निम्न फाइलहरू सम्पादन गर्न पनि आवश्यक छ:
- build-ca.bat
- build-dh.bat
- build-key.bat
- build-key-pass.bat
- build-key-pkcs12.bat
- build-key-server.bat
तिनीहरूलाई टोली परिवर्तन गर्न आवश्यक छ
openssl
corresponding फाइलमा पूर्ण पथमा openssl.exe। परिवर्तनहरू बचत गर्न नबिर्सनुहोस्।
- अब फोल्डर खोल्नुहोस् "easy-rsa"clamping शिफ्ट र खाली ठाउँमा PKM क्लिक गर्नुहोस् (फाइलहरूद्वारा होइन)। सन्दर्भ मेनुमा, वस्तु चयन गर्नुहोस् "आदेश सञ्झ्याल खोल्नुहोस्".
सुरु हुनेछ "कमांड रेखा" लक्ष्य डाइरेक्टरीमा संक्रमणको साथ पहिले नै पूरा भयो।
- तल आदेश प्रविष्ट गर्नुहोस् र क्लिक गर्नुहोस् ENTER.
vars.bat
- अर्को, अर्को "ब्याच फाइल" चलाउनुहोस्।
clean-all.bat
- पहिलो आदेश दोहोर्याउनुहोस्।
- अर्को चरण आवश्यक फाइलहरू सिर्जना गर्न हो। यो गर्न, आदेश प्रयोग गर्नुहोस्
build-ca.bat
कार्यान्वयन पछि, प्रणालीले हामीलाई vars.bat फाइलमा प्रविष्ट गरेको डेटा पुष्टि गर्न प्रस्ताव गर्नेछ। केहि समय मात्र थिच्नुहोस्। ENTERजब सम्म मूल स्ट्रिङ देखिन्छ।
- लन्च फाईल प्रयोग गरी DH- कुञ्जी सिर्जना गर्नुहोस्
build-dh.bat
- हामी सर्वर भागको लागि प्रमाणपत्र तयार गर्दैछौँ। त्यहाँ एक महत्त्वपूर्ण बिन्दु हो। हामीले नाम दर्ता गर्न आवश्यक छौँ vars.bat लाइनमा "KEY_NAME"। हाम्रो उदाहरणमा, यो लम्पिक्स। आदेश निम्नानुसार छ:
निर्माण-key-server.bat लम्पिक्स
यहाँ तपाईँले कुञ्जी प्रयोग गरेर डेटा पुष्टि गर्न आवश्यक छ ENTER, र दुई पटक एक पत्र पनि प्रविष्ट गर्नुहोस् "y" (हो) जहाँ आवश्यक छ (स्क्रिनसट हेर्नुहोस्)। कमान लाइन बन्द हुन सक्छ।
- हाम्रो सूचीमा "easy-rsa" नामको साथ त्यहाँ नयाँ फोल्डर हो "कुञ्जीहरू".
- यसको सामग्री प्रतिलिपि गरिएको हुनुपर्छ र फोल्डरमा टाँसिएको हुनुपर्छ। "ssl"जुन कार्यक्रमको मूल डाइरेक्टरीमा सिर्जना गर्नुपर्छ।
नक्कल फाइलहरू सम्मिलित गरे पछि फोल्डर हेर्नुहोस्:
- अब डाइरेक्टरीमा जानुहोस्
C: OpenVPN कन्फिगर गर्नुहोस्
यहाँ हामी पाठ कागजात सिर्जना गर्दछौं (PCM - सिर्जना - पाठ कागजात), यसलाई पुन: नामाकरण गर्नुहोस् server.ovpn र नोटप्याड ++ मा खोल्नुहोस्। हामी निम्न कोड प्रविष्ट गर्दछौं:
पोर्ट 443
proto udp
dev tun
dev-node "VPN Lumpics"
dh C: OpenVPN ssl dh2048.pem
ca C: OpenVPN ssl ca.crt
प्रमाणपत्र C: OpenVPN ssl Lumpics.crt
कुञ्जी सी: OpenVPN एसएसएल लम्पिक्स.key
सर्भर 172.16.10.0 255.255.255.0
अधिकतम ग्राहकहरू 32
Keepalive 10 120
ग्राहक-लाई-ग्राहक
comp-lzo
लगातार-कुञ्जी
धुन जारी राख्नुहोस्
सिफर डेन-सीबीसी
स्थिति C: OpenVPN लग स्थिति.लग
लग C: OpenVPN लग openvpn.log
क्रिया 4
म्यूट 20कृपया ध्यान दिनुहोस् कि प्रमाणपत्रहरू र कुञ्जीका नामहरू फोल्डरमा अवस्थित मेल खान्छ "ssl".
- अर्को, खुला "नियन्त्रण कक्ष" र जानुहोस् "नेटवर्क नियन्त्रण केन्द्र".
- लिङ्कमा क्लिक गर्नुहोस् "एडाप्टर सेटिंग्स परिवर्तन गर्दै".
- यहाँ हामीलाई एक जडान खोज्न आवश्यक छ "ट्याप-विन्डोज एडेप्टर V9"। यो आरएमएमको जडानमा क्लिक गरेर यसको गुणमा जाँच्न सक्दछ।
- यसलाई पुन: नामाकरण गर्नुहोस् "VPN Lumpics" बिना उद्धरण यो नाम प्यारामिटरसँग मेल खान्छ। "dev-node" फाइलमा server.ovpn.
- अन्तिम चरण सेवा सुरू गर्न हो। कुञ्जी संयोजन थिच्नुहोस् Win + R, तल रेखा प्रविष्ट गर्नुहोस् र क्लिक गर्नुहोस् ENTER.
services.msc
- नामको साथ सेवा खोज्नुहोस् "OpenVpn सेवा", RMB क्लिक गर्नुहोस् र यसको गुणहरूमा जानुहोस्।
- स्टार्टअप प्रकारमा परिवर्तन गरिएको छ "स्वचालित", सेवा सुरु गर्नुहोस् र क्लिक गर्नुहोस् "लागू गर्नुहोस्".
- यदि हामी सबैसँग सही तरिकाले गर्नुभयो भने, त्यसपछि रातो क्र्याड एडाप्टर नजिक पर्दछ। यसको मतलब जान्छ कि जडान तयार छ।
ग्राहक पक्ष कन्फिगर गर्दै
तपाईंले ग्राहक सेट अप गर्नु अघि, तपाईंले सर्भर मेनु - उत्पन्न कुञ्जी र जडान कन्फिगर गर्न प्रमाणपत्रमा धेरै कार्यहरू गर्न आवश्यक छ।
- डाइरेक्टरीमा जानुहोस् "easy-rsa"त्यसपछि फोल्डरमा "कुञ्जीहरू" र फाइल खोल्नुहोस् index.txt.
- फाइल खोल्नुहोस्, सबै सामग्रीहरू मेट्नुहोस् र सुरक्षित गर्नुहोस्।
- फिर्ता जानुहोस् "easy-rsa" र चलाउनुहोस् "कमांड रेखा" (SHIFT + PCM - खुल्ला आदेश सञ्झ्याल)।
- अर्को, चलाउनुहोस् vars.batर त्यसपछि एक ग्राहक प्रमाणपत्र सिर्जना गर्नुहोस्।
build-key.bat vpn-client
यो नेटवर्कमा सबै यन्त्रहरूको लागि सामान्य प्रमाणपत्र हो। सुरक्षा बढ्नको लागि, तपाईं प्रत्येक कम्प्युटरको लागि आफ्नै फाईलहरू उत्पन्न गर्न सक्नुहुन्छ, तर तिनीहरूलाई फरक नाम दिनुहोस् (होइन "vpn-client"र "vpn-client1" र यति मा)। यस अवस्थामा, तपाईंलाई सफाई सूचकांक.txt बाट सुरु हुने सबै चरणहरू दोहोर्याउन आवश्यक छ।
- अन्तिम चरण फाइल स्थानान्तरण हो। vpn-client.crt, vpn-client.key, ca.crt र dh2048.pem ग्राहकलाई। तपाईं यसलाई कुनै पनि सुविधाजनक तरिकामा गर्न सक्नुहुन्छ, उदाहरणका लागि, USB फ्लैश ड्राइवमा लेख्नुहोस् वा नेटवर्कमा स्थान्तरण गर्नुहोस्।
क्लाइन्ट मेशिनमा काम गर्ने कार्य:
- सामान्य तरिकामा OpenVPN स्थापना गर्नुहोस्।
- स्थापित प्रोग्रामको साथ डाइरेक्टरी खोल्नुहोस् र फोल्डरमा जानुहोस् "कन्फिगर"। यहाँ तपाइँले हाम्रो प्रमाणपत्र र कुञ्जी फाइलहरू सम्मिलित गर्न आवश्यक छ।
- एउटै फोल्डरमा, पाठ फाईल सिर्जना गर्नुहोस् र यसलाई पुन: नामाकरण गर्नुहोस् config.ovpn.
- सम्पादकमा खोल्नुहोस् र निम्न कोड लेख्नुहोस्:
ग्राहक
resolv-retry अनन्त
nobind
रिमोट 192.168.0.15 443
proto udp
dev tun
comp-lzo
ca ca.crt
प्रमाण vpn-client.crt
कुञ्जी vpn-client.key
dh dh2048.pem
फ्लोट
सिफर डेन-सीबीसी
Keepalive 10 120
लगातार-कुञ्जी
धुन जारी राख्नुहोस्
क्रिया 0लाइनमा "रिमोट" तपाइँ सर्भर मेसिनको बाह्य आईपी ठेगाना दर्ता गर्न सक्नुहुन्छ - त्यसैले हामी इन्टरनेटमा पहुँच प्राप्त गर्दछौं। यदि तपाइँ सबै चीजहरू छोड्नुहुन्छ भने, यो एन्क्रिप्टेड च्यानल मार्फत सर्भरसँग जडान हुन सम्भव हुनेछ।
- डेस्कटपमा सर्टकट प्रयोग गरेर OpenVPN GUI चलाउनुहोस्, त्यसपछि ट्रेमा हामी सम्बन्धित प्रतिमा फेला पार्छौं, RMB मा क्लिक गर्नुहोस् र नामको साथ पहिलो वस्तु छान्नुहोस्। "जडान गर्नुहोस्".
यसले OpenVPN सर्भर र क्लाइन्टको कन्फिगरेसन पूरा गर्छ।
निष्कर्ष
तपाईंको आफ्नै VPN सञ्जाल व्यवस्थित गर्न तपाईंलाई संचारित जानकारी को जितना सम्भव छ को रक्षा गर्न को साथै, साथ नै इन्टरनेट सर्फिंग लाई अधिक सुरक्षित बनाइने अनुमति दिन्छ। सर्भर र क्लाइन्ट पार्ट्स सेटअप गर्दा मुख्य कुरा अधिक सतर्क हुनुको लागि, तपाइँले एक निजी वर्चुअल नेटवर्कको सबै फायदाहरू प्रयोग गर्न सक्नुहुनेछ सही कार्यहरूको साथ।