PDA

View Full Version : Cấu hình Server & Client (OpenVPN)



opalata
19-01-2008, 18:47
OpenVPN SERVER
Bước 1: Cài đặt mặc định OpenVPN
Bước 2: Truy cập theo đường dẫn mặc định " C:\Program Files\OpenVPN\easy-rsa "
HÌNH 1
http://www.hotlinkfiles.com/files/746936_vic2u/OpenVPN_001.jpg
Chạy " init-conig.bat " theo HÌNH 1
Sau khi chạy file bạn sẽ thấy thêm 2 files "openssl" và "vars.bat" theo HÌNH 2
HÌNH 2
http://www.hotlinkfiles.com/files/746949_km4ow/OpenVPN_002.jpg
Bước 3: Tạo thư mục " keys " trong thư mục "easy-rsa" theo HÌNH 3
HÌNH 3
http://www.hotlinkfiles.com/files/746959_ophf6/OpenVPN_003.jpg
Chép 2 files "index.txt.start" và "******.start" vào thư mục "keys" và đổi tên thành "index.txt" và "******"
http://www.hotlinkfiles.com/files/746977_vt5nj/OpenVPN_004.jpg
Bước 4: Vào Start-->Run "cmd"
http://www.hotlinkfiles.com/files/746982_llmsl/OpenVPN_005.jpg
Bạn sẽ thấy file "dh1024.pem" vừa được tạo:
http://www.hotlinkfiles.com/files/746983_lqcnw/OpenVPN_006.jpg
Command line "C:\Program Files\OpenVPN\easy-rsa\build-ca.bat"
http://www.hotlinkfiles.com/files/746991_g8asm/OpenVPN_007.jpg
Command line "C:\Program Files\OpenVPN\easy-rsa\build-key-server.bat VPN-Server"
Sau khi chạy dòng lệnh bạn sẽ thấy :
http://www.hotlinkfiles.com/files/746990_wzmqg/OpenVPN_008.jpg
Bước 5 : Tạo Chìa khóa cho " Client "
Command line "C:\Program Files\OpenVPN\easy-rsa\build-key-server.bat client-name"
" client-name " có thể sửa tùy thích
Ví dụ : client-name <=> chusu105
http://www.hotlinkfiles.com/files/746998_wbkfd/OpenVPN_009.jpg
3 files này dành chép cho máy "Client" để kết nối với OpenVPN-Server
Bước 6:
Chép thư mục "keys" và tập tin "sample.ovpn" trong "C:\Program Files\OpenVPN\sample-config"
vào "C:\Program Files\OpenVPN\config"
http://www.hotlinkfiles.com/files/747003_zg775/OpenVPN_010.jpg
Chỉnh sửa lại file "sample"
http://www.hotlinkfiles.com/files/747005_ah2j8/OpenVPN_011.jpg
OpenVPN CLIENT
Chép 3 tập tin ( 'ca.crt' ' ; 'chusu105.crt' ; 'chusu105.key' ) tức là ( 'ca.crt' ' ; 'client-name.crt' ; 'client-name.key' )
vào thư mục "C:\Program Files\OpenVPN\config" ở máy Client. Tiếp tục chép file "sample.ovpn" và "C:\Program Files\OpenVPN\config". Chỉnh sửa lại file "sample.ovpn".
###
remote 192.168.0.36 ( là ip của máy Server )
http://www.hotlinkfiles.com/files/747027_m7y7c/OpenVPN_014.jpg
by Opalata

macoi
24-04-2008, 00:55
thanks anh em nhen (dac biet la bac opolata )! Cai nay minh dang can lam!

Vrohto
24-04-2008, 21:58
Dùng cái này cũng hay. Tuy nhiên, để sử dụng cho một hệ thống lớn thì không tiện lắm. Sơ khởi ban đầu James Yonan chỉ viết ra với mục đích dùng cá nhân nên chỉ hỗ trợ 1 kết nối. Muốn kết nối nhiều cần phải sử dụng thiết bị tun/tap với TLS.
Là một soft khá tốt để nghiên cứu thế nào là VPN ;)

minhhoang010186
06-01-2009, 10:29
Sao mình làm bị lỗi ở lệnh: build-key-sever.bat và lệnh build-key-sever.bat VPN-Sever. Mình có gửi kèm file lỗi ở lệnh build-key-sever.bat. Lệnh kia cũng bị lỗi y vậy. Giúp mình với. Bị ngưng ngây bước này nên các bước sau vẫn chưa làm

[=========> Bổ sung bài viết <=========]

Mình mới up lên: http://www.mediafire.com/download.php?jdkzamtdamu Các bạn xem rùi giúp dùm nhé. Thanks!

Samak2804
12-12-2010, 14:47
Cau hinh OpenVPN tren Ubuntu Đăng ngày: 16:48 11-05-2009
Thư mục: Tổng hợp .Bước đầu tiên chúng ta login vào server với quyền root rồi tại source của openvpn và lzo .
Phần 1 : Thiết lập Openvpn server
Bước 1:
wget http://www.openvpn.net/release/openvpn-2.0.tar.gz ( bạn hãy load version stable ổ định nhất vào thời điểm này nhé )

wget http://www.oberhumer.com/opensource/lzo/download/LZO-v1/lzo-1.08.tar.gz

Bước 2:
Sau khi download về chúng ta tiến hành giải nén và cài đặt . Trước tiên là lzo :
Code:

tar -xvzf lzo-1.08.tar.gz
cd lzo-1.08
./configure
make
make check
make test
make install




Bước 3 :
Tiếp theo chúng ta tiến hành cài đặt openvpn :
Code:

tar -xvzf openvpn-2.0.tar.gz
cd openvpn-2.0
./configure
make
make install




Bước 4:
Để cho Openvpn hoạt động được ta tiến hành khởi tạo . Một master CA certificate/key và SERVER certificate/key , cuối cùng là client certificate/key .
Code:

mv openvpn-2.0 /etc/openvpn // chuyển thư mục
cd /etc/openvpn/easy-rsa // truy cập vào thư mục tự động khởi tạo certificate/key.
. vars // cập nhật giá trị Key_Dir và Key_Config cho hệ thống.
./clean-all // tiến hành tạo ra thư mục keys và xóa sạch dữ liệu lưu trong đó nếu tồn tại.
./build-ca // khởi tạo ra CA certificate/key .
./build-key-server server // khởi tạo certificate và private key cho server.
./build-key client // khởi tạo certificate và private key cho client .
./build-dh




Bước 5: tiến hành cấu hình cho openvpn server .
Code:

mkdir config
cp /etc/openvpn/sample-config-files/server.conf /etc/openvpn/config
cd /etc/openvpn/easy-rsa
cp dh1024.pem server.key server.crt ca.crt /etc/openvpn/config




Bước 6 : tiến hành khởi động và chạy Openvpn server
Code:

openvpn /etc/openvpn/config/server.conf

IPTABLES

# Allow TUN interface connections to OpenVPN server
iptables -A INPUT -i tun+ -j ACCEPT

# Allow TUN interface connections to be forwarded through other interfaces
iptables -A FORWARD -i tun+ -j ACCEPT

# Allow TAP interface connections to OpenVPN server
iptables -A INPUT -i tap+ -j ACCEPT

# Allow TAP interface connections to be forwarded through other interfaces
iptables -A FORWARD -i tap+ -j ACCEPT



Phần 2 : Thiết lập Open VPN Client .

Bước 1 : Download bản open VPN dành cho Windows tại đây http://openvpn.net/release/openvpn-2.0.9-install.exe .

Bước 2: Tiến hành các thủ tục cài đặt mặc định . Rôi copy các files ca.crt , client.crt , client.key. Trên server linux Vào thư mục C:\Program Files\OpenVPN\config trên máy Windows XP

Bước 3 : Dùng notepad tiến hành edit files C:\Program Files\OpenVPN\sample-config\client.opvn
Code:

# The hostname/IP and port of the server.
# You can have multiple remote entries
# to load balance between the servers.
remote my-server-1 1194 // thây my-server-1 bằng ip server của bạn



Save lại . Rồi copy files client.opvn vào thư mục C:\Program Files\OpenVPN\config trên máy Windows XP .

Bước 4: Khởi động OpenvpnGui . Sẽ thấy biểu tượng ở góc phải task bar phải màn hình . Nhấp chuột phải biểu tượng và Click vào mục connect . Nếu kết nối thành công xin chúc mừng bạn vì bạn đã làm thành công rồi đấy. Đây là bản dịch cộng thêm thực tế mình đã làm xong . Với những bước trên chỉ là cơ bản để Openvpn hoạt động được thôi còn cấu hình mức nâng cao hơn các bạn tự tìm hiểu thêm nhé .