OpenVPN VPN විකල්පයන් (අතාත්වික පෞද්ගලික ජාලය හෝ පුද්ගලික අතාත්වික ජාල) එකක් වන අතර, විශේෂයෙන් නිර්මාණය කරන ලද සංකේතනය කරන ලද නාලිකාවක් හරහා දත්ත හුවමාරු කිරීම් ලබා ගැනීමට ඉඩ සලසයි. මේ ආකාරයෙන්, ඔබ පරිගණක දෙකක් සම්බන්ධ කළ හැකි හෝ සේවාදායකයක් හා සේවාදායකයින් සමඟ මධ්යගත ජාලයක් තැනිය හැකිය. මෙම ලිපියෙන් අපි එවන් සේවාදායකයක් නිර්මාණය කර එය සකසන්නෙමු.
අපි OpenVPN සේවාදායකය සකසන්නෙමු
ඉහත සඳහන් කළ පරිදි, අදාළ තාක්ෂණය භාවිතා කරමින්, ආරක්ෂිත සන්නිවේදන නාලිකාවක් හරහා තොරතුරු යැවිය හැකිය. මෙය පොදු හුවමාරු පද්ධතියක් වන සේවාදායකයක් හරහා ගොනු හුවමාරු කිරීම හෝ අන්තර්ජාලයට ආරක්ෂිත ප්රවේශයක් විය හැකිය. එය නිර්මාණය කිරීම සඳහා, අපි අතිරේක උපකරණ සහ විශේෂ දැනුම අවශ්ය නොවේ - ඔබ VPN සේවාදායකයක් ලෙස භාවිතා කිරීමට බලාපොරොත්තු වන පරිගණකයේ සෑම දෙයක්ම සිදු කරනු ලැබේ.
වැඩිදුර කටයුතු සඳහා, ඔබ විසින් පරිගණක පරිශීලකයින්ගේ පරිගණකයේ සේවාදායකය පැත්තක් සැකසීමට අවශ්ය වේ. සේවාදායකයින් වෙත මාරු කරන ලද යතුරු සහ සහතිකයන් නිර්මාණය කිරීම සඳහා සියලු වැඩ කටයුතු සිදු වේ. ඉහත ලිපිගොනු මඟින් සර්වරයට සම්බන්ධ වන විට ඉහත සඳහන් කළ සංකේතනය කළ නාලය නිර්මාණය කිරීමට මෙම ගොනු ඔබට අවසර ලබා දෙයි. එය හරහා සම්ප්රේෂණය වන තොරතුරු ප්රධාන යතුරකින් කියවිය හැකි ය. මෙම විශේෂාංගය ආරක්ෂාව සැලකිය යුතු ලෙස වැඩිදියුණු කොට දත්ත විශ්වසනීයත්වය සහතික කළ හැක.
සර්වර් යන්ත්රය මත OpenVPN ස්ථාපනය කිරීම
ස්ථාපනය යනු සමහර නිශාචකයක් සහිත සම්මත ක්රියා පටිපාටියකි. අපි වඩාත් විස්තරාත්මකව සාකච්ඡා කරනු ඇත.
- පළමු පියවර පහත දැක්වෙන ලින්ක් එකෙන් බාගත කරන්න.
OpenVPN බාගන්න
- ඊළඟට, ස්ථාපකය ක්රියාත්මක කර Component තෝරාගැනීමේ කවුළුව වෙත පිවිසෙන්න. මෙන්න අපි නම සහිත අයිතමය අසල කූඩුවක් තැබිය යුතුයි "EasyRSA"සහතික සහ යතුරු ලිපිගොනු සෑදීමට මෙන්ම, ඒවා කළමනාකරණය කිරීමට ඉඩ සලසයි.
- ඊළඟ පියවර වන්නේ ස්ථාපනය සඳහා ස්ථානය තෝරාගැනීමයි. පහසුව සඳහා, පද්ධති තැටියේ root C:. මෙය කිරීම සඳහා, අතිරික්තය ඉවත් කරන්න. වැඩ කළ යුතුයි
C: OpenVPN
අපි මෙය අනුගමනය කිරීම සඳහා අක්ෂර වින්යාසය වලදී වලක්වා ගැනීම සඳහා ඉඩ නොලැබේ. ඇත්ත වශයෙන්ම, ඔබට ඒවා උපුටා ගැනීමක් කළ හැකිය, නමුත් සැලකිලිමත් වීම අසමත් විය හැකි අතර, කේතයේ වැරදි සොයා ගැනීම පහසු නැත.
- සියලු සැකසුම් පසු, සාමාන්ය ප්රකාරයේදී වැඩසටහන ස්ථාපනය කරන්න.
සර්වර් පැත්ත සැකසීම
පහත දැක්වෙන ක්රියා සිදු කරන විට ඔබ හැකි තරම් සැලකිලිමත් විය යුතුය. කිසියම් අඩුපාඩුවක් සේවාදායක ක්රියාකාරීත්වයට මග පාදයි. තවත් පූර්ව අවශ්යතාවයක් - ඔබගේ ගිණුම පරිපාලක අයිතිය තිබිය යුතුය.
- බහලුම වෙත යන්න "පහසු-ආර්එස්ඒ"අපේ නඩුව පිහිටා තිබෙන්නේ
C: OpenVPN easy-rsa
ගොනුව සොයාගන්න ආකෘතිය.
එය නැවත නම් කරන්න ඩී (වචනය මකා දමන්න "නියැදියක්" සහ ලක්ෂ්යය සමග).
Notepad ++ සංස්කාරකයේ මෙම ගොනුව විවෘත කරන්න. මෙය වැදගත් වන බැවින්, ඒවා නිවැරදිව සංස්කරණය කිරීමට සහ සුරැකීමට ඉඩ ලබා දෙන මෙම සටහන් පොත නිසා, ඒවා ක්රියාත්මක කිරීමේ දී වැරදි මඟහැරීමට උපකාරී වේ.
- පළමුව, හරිත වර්ණ වලින් දැක්වෙන සියලු අදහස් මකා දමන්න - ඔවුන් අපව බාධා කරනු ඇත. අපි පහත සඳහන් දේ ලබා ගමු:
- ඊළඟට, ෆෝල්ඩරය වෙත මාර්ගය වෙනස් කරන්න "පහසු-ආර්එස්ඒ" ස්ථාපනය අතරතුරදී අපි පෙන්වා දුන්නා. මෙම අවස්ථාවෙහිදී, විචල්යය මකාදමන්න. % ProgramFiles% එය වෙනස් කරන්න C:.
- පහත දැක්වෙන හතර පරාමිතියන් නොවෙනස්ව පවතී.
- ඉතිරි පේළි අත්තනෝමතිකයි. පින්තූරයේ ඇති උදාහරණය.
- ගොනුව සුරකින්න.
- පහත සඳහන් ගොනු සංස්කරණය කිරීමටද ඔබට අවශ්ය වේ:
- build-ca.bat
- build-dh.bat
- build-key.bat
- build-key-pass.bat
- build-key-pkcs12.bat
- build-key-server.bat
ඔවුන් කණ්ඩායම වෙනස් කිරීමට අවශ්යයි
විවෘතයි
අනුරූප ගොනුව වෙත නිරපේක්ෂ මාර්ගය වෙත විවෘතව ඇත. වෙනස්කම් සුරැකීමට අමතක නොකරන්න.
- දැන් ෆෝල්ඩරය විවෘත කරන්න "පහසු-ආර්එස්ඒ"පටිගත කිරීමයි SHIFT නිදහස් ඉඩ මත PKM ක්ලික් කරන්න (ගොනු මගින් නොවේ). සන්දර්භය මෙනුව තුළ අයිතමය තෝරන්න "විවෘත විධාන කවුළුව".
ආරම්භ වනු ඇත "විධාන රේඛාව" ඉලක්ක ගත ඩිරෙක්ටරයට සංක්රමණය කිරීමත් සමග අවසන් වී ඇත.
- පහත දැක්වෙන විධානය ඇතුල් කරන්න ක්ලික් කරන්න ENTER.
ඩී
- මීලඟට, තවත් "කණ්ඩායම් ගොනුව" ක්රියාත්මක කරන්න.
clean-all.bat
- පළමු විධානය නැවත ක්රියාත්මක කරන්න.
- ඊළඟ පියවර වන්නේ අවශ්ය ගොනු නිර්මාණය කිරීමයි. මෙය සිදු කිරීම සඳහා, විධානය භාවිතා කරන්න
build-ca.bat
ක්රියාත්මක වීමෙන් පසු, අප විසින් vars.bat ගොනුව තුලට ඇතුළත් කර ඇති දත්ත තහවුරු කිරීමට ඉදිරිපත් වනු ඇත. යන්තම් කිහිප වතාවක් ඔබන්න. ENTERමුල් පදය දිස්වන තුරු.
- ආරම්භක ගොනුව භාවිතයෙන් DH-යතුරක් සාදන්න
build-dh.bat
- සර්වර් කොටස සඳහා සහතිකයක් සූදානම් කරමු. එක් වැදගත් කාරණයක් තිබේ. අප ලියාපදිංචි වී ඇති නම නියම කිරීමට ඔහුට අවශ්යය ඩී පේළිය "KEY_NAME". අපේ උදාහරණය තුළ මෙය ලැම්පික්ස්. මෙම විධානය පහත පරිදි වේ:
build-key-server.bat Lumpics
මෙහිදී ඔබට යතුර භාවිතා කරන දත්ත තහවුරු කිරීමට අවශ්ය වේ ENTER, සහ දෙවරක් ලිපියක් ඇතුල් කරන්න "y" (ඔව්) අවශ්ය විට (පින්තුරය බලන්න). විධාන රේඛාව වසා දැමිය හැක.
- අපගේ නාමාවලිය තුළ "පහසු-ආර්එස්ඒ" නම සහිත නව ෆෝල්ඩරය ඇත "යතුරු".
- එහි අන්තර්ගතය පිටපත් කර ෆෝල්ඩරය තුළට ඇලවිය යුතුය. "එස්එස්එල්"වැඩසටහනේ root බහලුම තුල සෑදිය යුතුය.
පිටපත් කරන ලද ගොනු ඇතුලත් කිරීමෙන් පසු ෆෝල්ඩරය බලන්න:
- දැන් බහලුම වෙත යන්න
C: OpenVPN config
මෙන්න අපි පෙළ ලේඛනයක් නිර්මාණය කරන්න (PCM - Create - Text document), එය නැවත නම් කරන්න server.ovpn සහ Notepad ++ විවෘත කරන්න. අපි පහත කේතය ඇතුලත් කරන්නෙමු:
වරාය 443
ප්රෝටෝ udp
dev tun
dev-node "VPN ලම්පික්ස්"
dh C: OpenVPN ssl dh2048.pem
C: OpenVPN ssl ca.crt
සහතිකය C: OpenVPN ssl Lumpics.crt
C: OpenVPN ssl Lumpics.key
සේවාදායකය 172.16.10.0 255.255.255.0
max-clients 32
10 120
සේවාදායකයා-සිට-සේවාදායකයා
comp-lzo
අඛණ්ඩ-යතුර
නොනැසී පවතී
DES-CBC කේතාංකය
C: OpenVPN log status.log
ලඝු සටහන C: OpenVPN log openvpn.log
වාක්ය 4
නිහඬයි 20සහතිකවල සහ යතුරු නාමයන් ෆෝල්ඩරයේ ඇති ඒවාට ගැලපෙන බව කරුණාවෙන් සලකන්න "එස්එස්එල්".
- ඊළඟට, විවෘත කරන්න "පාලන පැනලය" යන්න "ජාල පාලන මධ්යස්ථානය".
- සබැඳිය ක්ලික් කරන්න "ඇඩප්නර් සැකසුම් වෙනස් කිරීම".
- මෙන්න අපි සම්බන්ධතාවයක් සොයා ගත යුතුයි "TAP-වින්ඩෝස් ඇඩප්ටරය V9". RMB හි සම්බන්ධතාවය හා එහි දේපල වෙත යාමෙන් මෙය කළ හැකිය.
- එය නැවත නම් කරන්න "VPN ලාම්පු" උපුටා ගැනීමකින් තොරව. මෙම නම පරාමිතය සමඟ ගැලපේ. "dev-node" ගොනුවේ server.ovpn.
- අවසාන පියවර වන්නේ සේවය ආරම්භ කිරීමයි. යතුරු සංයෝජනය ඔබන්න වින් + ආර්, පහත දැක්වෙන රේඛාව ඇතුල් කරන්න ක්ලික් කරන්න ENTER.
සේවා
- නම සහිත සේවාවක් සොයා ගන්න "OpenVpnService", RMB ක්ලික් කර එහි ගුණාංග වලට යන්න.
- ආරම්භක වර්ගය වෙනස් වේ "ස්වයංක්රීය", සේවාව ආරම්භ කරන්න ක්ලික් කරන්න "අයදුම් කරන්න".
- අපි සෑම දෙයක්ම නිවැරදිව කළා නම්, රතු කුරුසයකු ඇඩැප්ටරය අසල අතුරුදහන් විය යුතුය. මෙයින් අදහස් වන්නේ සම්බන්ධය සූදානම් වීමට සූදානම් බවයි.
සේවාදායක පාර්ශවයේ සැකසීම
ඔබ සේවාදායකය ආරම්භ කිරීම ආරම්භ කිරීමට පෙර, සර්වර් යන්ත්රය මත ක්රියා කිහිපයක් සිදු කළ යුතුය - සම්බන්ධතා සැකසීමට යතුරු උත්පාදනය කරන යතුරු සහ සහතිකයක්.
- බහලුම වෙත යන්න "පහසු-ආර්එස්ඒ"පසුව ෆෝල්ඩරයට "යතුරු" ගොනුව විවෘත කරන්න index.txt.
- ගොනුව විවෘත කරන්න, සියලු අන්තර්ගතයන් මකා දමන්න.
- ආපසු යන්න "පහසු-ආර්එස්ඒ" දුවන්න "විධාන රේඛාව" (SHIFT + PCM - විවෘත විධාන කවුළුව).
- ඊළඟට, ධාවනය කරන්න ඩීපසුව සේවාලාභී සහතිකයක් සාදන්න.
build-key.bat vpn-client
ජාලයේ සියලු යන්ත්ර සඳහා සාමාන්ය සහතිකයකි. වැඩි ආරක්ෂාවක් සඳහා, එක් එක් පරිගණකය සඳහා ඔබගේම ගොනු උත්පාදනය කළ හැකිය, නමුත් ඒවා වෙනස් කරන්න (නැත "vpn-client"සහ "vpn-client1" යනාදිය). මෙම අවස්ථාවේ දී, ඔබ පිරිසිදු index.txt ආරම්භ කිරීමෙන්, ඔබ සියළු පියවර නැවත කිරීමට අවශ්ය වනු ඇත.
- අවසන් පියවර වන්නේ ගොනු හුවමාරු කිරීමයි. vpn-client.crt, vpn-client.key, ccrt සහ dh2048.pem සේවාදායකයාට. ඔබට මෙය ඕනෑම පහසු ආකාරයකින් කළ හැකිය. නිදසුනක් ලෙස, USB ෆ්ලෑෂ් ඩ්රයිව් එකක් වෙතට යැවීම හෝ ජාලය හරහා මාරු කරන්න.
සේවාදායක පරිගණකයේ සිදු කළයුතු කාර්යයන්:
- සාමාන්යයෙන් OpenVPN ස්ථාපනය කරන්න.
- ස්ථාපිත වැඩසටහන සමඟ බහලුම විවෘත කර ෆෝල්ඩරය වෙත යන්න "config". මෙන්න අපගේ සහතිකය හා ප්රධාන ගොනු ඇතුළත් කිරීමට අවශ්යයි.
- එකම ෆෝල්ඩරයේ, පෙළ ගොනුවක් නිර්මාණය කර එය නැවත නම් කරන්න config.ovpn.
- සංස්කාරකයේ විවෘත කර පහත සඳහන් කේතය ලිවීම:
සේවාදායකයා
අපෝහණය නොවී නැවත උත්සාහ කරන්න
නෝවා
දුරස්ථ 192.168.0.15 443
ප්රෝටෝ udp
dev tun
comp-lzo
ca cart
cert vpn-client.crt
ප්රධාන vpn-client.key
dh dh2048.pem
මුහුදේ පාවෙමින් තිබේ
DES-CBC කේතාංකය
10 120
අඛණ්ඩ-යතුර
නොනැසී පවතී
වාකය 0පේළිය "දුරස්ථව" සර්වර් පරිගණක යන්ත්රයේ බාහිර IP ලිපිනය ලියාපදිංචි කළ හැකිය - ඒ නිසා අන්තර්ජාලය වෙත ප්රවේශය ලබා ගත හැක. ඔබ සෑම දෙයක්ම අත්හරිනවා නම්, එය එන්ක්රිප්ට් කළ නාලිකාව හරහා සර්වරය වෙත සම්බන්ධ විය හැකිය.
- ඩෙස්ක්ටොප් එකේ කෙටිමඟක් භාවිතා කරමින් OpenVPN GUI පරිපාලකයා ලෙස ක්රියාත්මක කරන්න, ඉන්පසුව අපි අදාල අයිකනය සොයාගත යුතු අතර, RMB ක්ලික් කරන්න සහ නම සහිත පළමු අයිතමය තෝරන්න. "සම්බන්ධ කරන්න".
මෙය OpenVPN සේවාදායකයේ සහ සේවාලාභියාගේ මානකරනය සම්පූර්ණ කරයි.
නිගමනය
ඔබේම VPN ජාලය සංවිධානය කිරීම මගින් හැකි තරම් තොරතුරු සම්ප්රේෂණය කිරීමට මෙන්ම අන්තර්ජාලයේ සැරිසැරීම වඩාත් ආරක්ෂාකාරී වනු ඇත. ප්රධාන වශයෙන්ම පුද්ගලික අථත්ය ජාලයක සියලු වාසි භාවිතා කළ හැකි නිවැරදි ක්රියාවන් සමග සර්වර් සහ සේවාලාභී කොටස් සැකසීමේදී වඩාත් ප්රවේශම් විය යුතුය.