Π Π°Π·Π½ΠΎΠ΅

Openvpn windows: OpenVPN Client Connect For Windows

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

OpenVPN ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ бСсплатно послСднюю Π²Π΅Ρ€ΡΠΈΡŽ

Π§Ρ‚ΠΎ Π²Ρ‹ ΡƒΠ·Π½Π°Π΅Ρ‚Π΅ ΠΈΠ· ΠΎΠ±Π·ΠΎΡ€Π°:

О ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅

OpenVPN – бСсплатная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° для Windows с ΠΏΠΎΠ»Π½ΠΎΡ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ VPN. ΠžΡ‚Π»ΠΈΡ‡Π°Π΅Ρ‚ΡΡ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ SSL-соСдинСния ΠΈ ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ½ΡƒΡ‚Ρ‹ΠΌΠΈ настройками для ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π΄Π°Π½Π½ΠΎΠ³ΠΎ софта ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ бСзопасноС ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ΅ ΠΏΡ€Π΅Π±Ρ‹Π²Π°Π½ΠΈΠ΅ Π² Π‘Π΅Ρ‚ΠΈ.

ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΡˆΠΈΡ€ΠΎΠΊΠΎΠ³ΠΎ спСктра ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ, большоС число настроСк ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ доступа ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΎΠ³Ρ€ΠΎΠΌΠ½Ρ‹ΠΌΠΈ прСимущСствами ΠΏΠ΅Ρ€Π΅Π΄ Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ Π°Π½Π°Π»ΠΎΠ³Π°ΠΌΠΈ, Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡŽΡ‰ΠΈΠΌΠΈΡΡ Π½Π° бСсплатной основС.

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π΅ΡΡ‚ΡŒ смысл ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ OpenVPN Π½Π° Windows 7, 8, 10, Ссли имССтся ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎΡΡ‚ΡŒ Π² Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠΌ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π΅.

Π€ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС позволяСт ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ: ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹ΠΉ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ -> прокси-сСрвСр -> ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Благодаря Π΄Π°Π½Π½ΠΎΠΌΡƒ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡƒ ΡƒΠ΄Π°Π»ΠΎΡΡŒ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ:

  • высокой ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ;
  • анонимности Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅;
  • бСзопасности.

Π’ частности, Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΏΡ€ΠΈ условии ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ прокси-сСрвСра гарантируСтся ΠΈ ΠΏΡ€ΠΈ использовании общСдоступных Ρ‚ΠΎΡ‡Π΅ΠΊ доступа.

ΠžΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ внимания Π·Π°ΡΠ»ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ ΠΊΠ°Π½Π°Π»Ρ‹, ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°ΡŽΡ‰ΠΈΠ΅ Π΄Π²Π° Π²ΠΈΠ΄Π° ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ…:

  • Π’ΠΎΡ‡ΠΊΠ° – Ρ‚ΠΎΡ‡ΠΊΠ°.
  • Π‘Π΅Ρ€Π²Π΅Ρ€ – ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹.

Π—Π° счёт Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ΡΡ: ΠΏΡ€Π΅Π΄Π΅Π»ΡŒΠ½ΠΎ простоС взаимодСйствиС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ с софтом, Π²Ρ‹ΡΠΎΡ‡Π°ΠΉΡˆΠ°Ρ Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌΡ‹Ρ…, Π½ΠΎ ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ².

ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏ Ρ€Π°Π±ΠΎΡ‚Ρ‹ простой – ΡΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹Π΅ ΠΊΠ°Π½Π°Π»Ρ‹, Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ осущСствляСтся ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ с ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ Π²Π·Π»ΠΎΠΌ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ ΠΊΡ€Π°ΠΉΠ½Π΅ Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ.

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ платная вСрсия ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ большой ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒΡŽ Π² Π½Π΅Π±ΠΎΠ»ΡŒΡˆΠΈΡ… компаниях ΠΈ Ρ„ΠΈΡ€ΠΌΠ°Ρ….

БСсплатная – примСняСтся частными ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ для обСспСчСния доступа ΠΊ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ рСсурсам Π² большСй ΠΌΠ΅Ρ€Π΅, ΠΈ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π² мСньшСй.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ слСдуСт ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ возмоТности объСдинСния Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станций Π² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ, Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΡƒΡŽ встроСнными Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС срСдствами.

Π—Π°Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΌΠΎΠ³ΡƒΡ‚ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, находящиСся Π² офисС ΠΈ соСдинённыС ΠΌΠ΅ΠΆΠ΄Ρƒ собой посрСдством LAN, Π½ΠΎ ΠΈ ПК, находящиСся Π² Π΄Ρ€ΡƒΠ³ΠΈΡ… странах – для ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ доступа.

Если Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π», совСтуСм ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ OpenVPN Π½Π° Windows 7, 8, 10 ΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ нСобходимости ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Ρ‚Π°Ρ‚ΡŒ ΠΏΠΎΠ»Π½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Ρƒ Π±ΡƒΠ΄Π΅Ρ‚ достаточно Β«Π±Π°Π·Ρ‹Β», доступной Π±Π΅Π· ΠΏΡ€Π΅ΠΌΠΈΡƒΠΌ-ΠΏΠ°ΠΊΠ΅Ρ‚Π°.

ΠŸΠ»ΡŽΡΡ‹ ΠΈ минусы

ВрСмя Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒΡΡ Π½Π° прСимущСствах ΠΈ нСдостатках OpenVPN для Windows 7, 8, 10. Π‘Ρ€Π°Π·Ρƒ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠΌ, Ρ‡Ρ‚ΠΎ плюсов Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ большС ΠΈ ΠΌΡ‹ упомянули лишь Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ вСсомыС ΠΈΠ· Π½ΠΈΡ….

ΠŸΡ€Π΅ΠΈΠΌΡƒΡ‰Π΅ΡΡ‚Π²Π°:

  • ΠžΡΡƒΡ‰Π΅ΡΡ‚Π²Π»Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΈ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΠΎΠ³ΠΎ ΠΎΠ±ΠΌΠ΅Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ Π²Π½ΡƒΡ‚Ρ€ΠΈ созданной сСти. Для осущСствлСния ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ UDP Π»ΠΈΠ±ΠΎ TCP ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ».
  • Π—Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ обСспСчиваСтся Π·Π° счёт Π΅Ρ‘ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» TLS ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° OpenSSL. Π’ послСдних вСрсиях ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния примСняСтся Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° PolarSSL, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰Π°Ρ Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎΡΡ‚ΡŒ систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹.
  • ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΠ΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π·Π° счёт ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· сторон, ΡƒΡ‡Π°ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ Π² ΠΎΠ±ΠΌΠ΅Π½Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ. Π’ΠΌΠ΅ΡˆΠ°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ посрСдника становится Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ – Π² Ρ‚ΠΎΠΌ числС, нСдоступны ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π½ΠΈΠ΅, искаТСниС ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π°, ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ….
  • БСзопасный сСрфинг Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ.
  • ПодмСна IP-адрСса Π½Π° Π²Ρ‹Π±Ρ€Π°Π½Π½Ρ‹ΠΉ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΠ»ΠΈ Π² автоматичСском Ρ€Π΅ΠΆΠΈΠΌΠ΅. ΠœΠ΅ΡΡ‚ΠΎΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ Π΅Π³ΠΎ настоящий IP останутся ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ.
  • Доступ ΠΊ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ Π²Π΅Π±-рСсурсам, Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ Ρ€Π°Π½Π΅Π΅.
  • Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ систСмы с ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ ΠΊ сСти сотСн, тысяч ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΏΡ€ΠΈ нСобходимости.

НСдостатки:

  • Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ установки ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°;
  • платная вСрсия стоит слишком Π΄ΠΎΡ€ΠΎΠ³ΠΎ для рядовых ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ;
  • слоТности с настройками ПО.

Если Π²Ρ‹ считаСтС сСбя ΡƒΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ ПК, Ρ€Π°Π·Π±ΠΈΡ€Π°Π΅Ρ‚Π΅ΡΡŒ Π² тонкостях Ρ€Π°Π±ΠΎΡ‚Ρ‹ VPN – совСтуСм ΠΏΠΎΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹ΠΉ сСрвис с собствСнным ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ. Он позволяСт Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ ΠΈ анонимности Π² Π‘Π΅Ρ‚ΠΈ, ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹, ΠΈ ΠΈΠΌΠ΅Π΅Ρ‚ мСсто Π±Ρ‹Ρ‚ΡŒ Π² коммСрчСских ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°Ρ…. На нашСм сайтС Π²Ρ‹ смоТСтС ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒ Β«ΠΏΠΎΠ΄ сСбя» ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ VPN Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€.

Π’ΠΈΠ΄Π΅ΠΎ ΠΎΠ±Π·ΠΎΡ€

Как ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΈ ΠΊΠ°ΠΊ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ OpenVPN

  • Π‘ΠΊΠ°Ρ‡Π°ΠΉΡ‚Π΅ OpenVPN для Windows ΠΏΠΎ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ссылкС Π²Π½ΠΈΠ·Ρƒ этого ΠΎΠ±Π·ΠΎΡ€Π°, запуститС Ρ„Π°ΠΉΠ» ΠΈ слСдуйтС инструкции.
  • Π‘ΠΊΠ°Ρ‡Π°ΠΉΡ‚Π΅ Ρ„Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ . ovpn, для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ сСрвСру рСтрансляции. Π—Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ OpenVPN Config file ΠΌΠΎΠΆΠ½ΠΎ Π½Π° β€” http://www.vpngate.net/en/.
  • Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ VPN-сСрвСр, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΈ ΠΊΠ»ΠΈΠΊΠ½ΠΈΡ‚Π΅ Π½Π° Ρ„Π°ΠΉΠ» *.ovpn, скачайтС Π΅Π³ΠΎ. Π”Π°Π»Π΅Π΅ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ» *.ovpn Π² ΠΏΠ°ΠΏΠΊΡƒ configΒ  β€” C:\Program Files\OpenVPN\config.
  • ΠšΠ»ΠΈΠΊΠ½ΠΈΡ‚Π΅ ΠΏΠΎ ΠΈΠΊΠΎΠ½ΠΊΠ΅ OpenVPN GUI ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ запуск ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора.
  • Бтатус ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒΡΡ Π½Π° экранС.
  • ПослС ΠΏΡ€ΠΎΠ΄Π΅Π»Π°Π½Π½Ρ‹Ρ… манипуляций Π² систСмС Windows создаСтся Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ сСтСвой Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΈ этот Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ IP-адрСс, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ начинаСтся с 10.211. Π’ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ адрСс шлюза ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ (ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ ipconfig /all Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС). Командой tracert 8.8.8.8 β€” ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· VPN-сСрвСр.

БистСмныС трСбования

  • Windows 10, 8.1, 8, 7, Vista 32|64-bit (послСдняя вСрсия)
  • Windows XP 32|64-bit (Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для вСрсии 2.3.16)

ΠŸΠΎΡ…ΠΎΠΆΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹

Π‘ΠΊΠ°Ρ‡Π°Ρ‚ΡŒ OpenVPN

Бкачивая OpenVPN Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ с ОБ Windows 7, 8, 10, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ доступ ΠΊ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ рСсурсам, Π½ΠΎ ΠΈ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½Ρ‹ΠΉ ΠΌΠ½ΠΎΠ³ΠΎΡ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠ±Π°ΠΉΠ½, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ПО, Π² Ρ‚ΠΎΠΌ числС, ΠΈ Π² коммСрчСских цСлях.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° позволяСт ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΡΠ΅Ρ‚ΡŒ для Π±ΠΎΠ»Π΅Π΅ ΡƒΠ΄ΠΎΠ±Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ сотрудников Π²Π½ΡƒΡ‚Ρ€ΠΈ офиса ΠΈ Π΄Π°Π»Π΅ΠΊΠΎ Π·Π° Π΅Π³ΠΎ ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ – ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ фрилансСров ΠΈΠ»ΠΈ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΠΊΠΎΠ² Π²Π½Π΅ ΡˆΡ‚Π°Ρ‚Π°, связанных с Π²Π°ΠΌΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠΌΠΈ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°ΠΌΠΈ.

Windows 7, 8, 10, Vista

Β 

Windows XP 32-bit

Β 

Β 

Windows XP 64-bit

Β 

ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ систСма:Windows
Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ:OpenVPN Technologies, Inc.
Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ:английский, русский
Π Π°Π·ΠΌΠ΅Ρ€:зависит ΠΎΡ‚ утсройства
ЛицСнзия:бСсплатно

Как ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Openvpn , установка, настройка vpn сСрвСра Π½Π° Windows 10

Π”Ρ€ΡƒΠ·ΡŒΡ, ΠΏΡ€ΠΈΠ²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽ Π½Π° fast-wolker.ru! БСгодняшний ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Β  ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ Ρ‚Π΅ΠΌ, ΠΊΡ‚ΠΎ Π·Π°Π΄ΡƒΠΌΡ‹Π²Π°Π΅Ρ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ бСсплатный ΠΈ бСзопасный доступ ΠΊ своСй локальной сСти ΠΈΠ· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° для  ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈΠ· любого мСста. БущСствуСт  достаточно  Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ β€” ΠΎΠ΄Π½ΠΈΒ  слоТныС, Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰ΠΈΠ΅ Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹Ρ… Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

Π”Ρ€ΡƒΠ³ΠΈΠ΅ бСсплатны ΠΈ Π²ΠΏΠΎΠ»Π½Π΅ ΠΏΠΎ силам для ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΈ бСсплатного внСдрСния Π² любой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. БСгодня ΠΌΡ‹ ΠΈ Ρ€Π΅ΡˆΠΈΠΌ Ρ‚Π°ΠΊΡƒΡŽ ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ Π·Π°Π΄Π°Ρ‡Ρƒ β€” ΠΎΡ€Π³Π°Π½ΠΈΠ·ΡƒΠ΅ΠΌ доступ сотрудников  ΠΊΒ  ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠΉ сСти для ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Open VPN.

Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ ΡΠ΅Ρ‚ΡŒ с Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ IP адрСсом ΠΎΡ‚ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° (это ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ условиС для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ нашСй Π·Π°Π΄Π°Ρ‡ΠΈ!) ΠΈ Π½Π°ΠΌΒ  Π½ΡƒΠΆΠ½ΠΎ:

  • ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ бСзопасный  ΠΈ рСгулярный  доступ ΠΊ сСти ΠΈΠ· Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ Ρ„ΠΈΠ»ΠΈΠ°Π»Π° (со своСй ΡΠ΅Ρ‚ΡŒΡŽ)Β  для ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ сотрудников с ΠΎΠ±Ρ‰Π΅ΠΉ Π±Π°Π·ΠΎΠΉ Π΄Π°Π½Π½Ρ‹Ρ…;
  • ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒ ΠΌΠ΅ΠΆΠ΄Ρƒ собой Π΄Π²Π΅ Ρ€Π°Π·Π½Ρ‹Ρ… Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Π΅ сСти;
  • ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹Β  ΠΎΠ±ΠΎΠΈΡ… сСтСй (ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹)Β  Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Β«Π²ΠΈΠ΄Π΅Ρ‚ΡŒΒ» Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Π°;
  • ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΌ сотрудникам Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠ΅Ρ‡Π°Ρ‚ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² ΠΈΠ·Β  ΠΎΠ±Ρ‰Π΅ΠΉ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Ρ‹ своСго ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ офиса;
  • Доступ ΠΊ Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ… Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π½ Ρ‡Π΅Ρ€Π΅Π· ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ Ρ€Π°Π±ΠΎΡ‡ΠΈΠΉ стол (Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ доступ).

ОбС Π½Π°ΡˆΠΈΡ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… сСти Π½Π΅Β  ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π΄ΠΎΠΌΠ΅Π½Ρ‹,Β  Open VPN поэтому  β€” ΠΎΠ΄Π½ΠΎ ΠΈΠ· подходящих Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ. ΠœΡ‹ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ Β«ΠΏΠΎΠ΄Π½ΠΈΠΌΠ΅ΠΌΒ» сначала Π² нашСй сСти Openvpn сСрвСр, Π·Π°Ρ‚Π΅ΠΌ сгСнСрируСм сСртификаты ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ ΠΊ Π½Π΅ΠΌΡƒ. Настроим наш сСрвСр Π² соотвСтствии с Π·Π°Π΄Π°Ρ‡Π΅ΠΉ.

Π—Π°Ρ‚Π΅ΠΌ настроим ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ со стороны  ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² β€” установим openvpn ΠΈ Π΄Π°Π΄ΠΈΠΌ настройки. ΠœΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π» Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ β€” ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠ΅ ΠΈ работоспособноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅,Β  оттСстированноС Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π»Π΅Ρ‚ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… вСрсиях. Π§ΠΈΡ‚Π°Π΅ΠΌ β€” Π±Π΅Ρ€Π΅ΠΌ Π½Π° Π²ΠΎΠΎΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅!

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ сСрвСр openvpn Π½Π° windows 10?

Π§Ρ‚ΠΎ Π·Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° β€” Open VPN ΠΈ Π·Π°Ρ‡Π΅ΠΌ ΠΎΠ½Π° Π½ΡƒΠΆΠ½Π°? Π”Π°Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ β€” бСсплатноС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΌΠ½ΠΎΠ³ΠΈΡ… Π»Π΅Ρ‚ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌΠΎΠ΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ бСсплатных Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… частных сСтСй. Π’Π½ΡƒΡ‚Ρ€ΠΈ вашСго ΠΊΠ°Π½Π°Π»Π° Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ создаСтся бСзопасный Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒΒ  (Π² Ρ‚ΠΎΠΌ числС ΠΈ для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ нашСй Π·Π°Π΄Π°Ρ‡ΠΈ).

Π”Π°Π½Π½Ρ‹Π΅ ΡˆΠΈΡ„Ρ€ΡƒΡŽΡ‚ΡΡΒ  соврСмСнными ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, поэтому Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠ° ΠΈΡ… Π±Π΅Π· ΠΊΠ»ΡŽΡ‡Π° Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π°. ΠšΠ»ΡŽΡ‡ΠΈ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ ΠΏΡ€ΠΈ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ сСртификата, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ выдаСтся ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ.

Π—Π°ΠΌΠ΅Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ open vpn являСтся Ρ‚ΠΎ Ρ‡Ρ‚ΠΎ гСнСрация сСртификатов производится Ρ‡Π΅Ρ€Π΅Π· собствСнный  Β«Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Ρ†Π΅Π½Ρ‚Ρ€Β», ΠΈ ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ Π·Π° Π²Ρ‹Π΄Π°Ρ‡Ρƒ ΠΈ ΠΏΡ€ΠΎΠ΄Π»Π΅Π½ΠΈΠ΅ Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ. Π‘Ρ€ΠΎΠΊ дСйствия сСртификата опрСдСляСтся ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ. Π˜Π·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Π±Ρ‹Π»Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π° для Linux. Но для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Windows Ρ‚Π°ΠΊ ΠΆΠ΅ Π΅ΡΡ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π½Π° сайтС Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°.

НуТно Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ Π²Π΅Ρ€ΡΠΈΡŽ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΡΡ‰ΡƒΡŽ для вашСй ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы. Π’ настоящСС врСмя Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Π° вСрсия для Windows 10. Π•Π΅ ΠΌΡ‹ ΠΈ Π±ΡƒΠ΄Π΅ΠΌ сСгодня ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° OPEN VPN Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎΒ  ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ°Β  автоматичСского обновлСния. НовыС вСрсии Π½ΡƒΠΆΠ½ΠΎΒ  сначала ΡΠΊΠ°Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ с сайта Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°, Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ.Β  ΠŸΡ€ΠΈ установкС Π½ΠΎΠ²ΠΎΠΉ вСрсии Β«ΠΏΠΎΠ²Π΅Ρ€Ρ…Β» ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ сСрвСр сломаСтся ΠΈ пСрСстанСт Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ.

Но ΠΏΡƒΡΡ‚ΡŒ вас это Π½Π΅ смущаСт. На ΠΎΠ΄Π½ΠΎΠΉ вСрсии спокойно ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π³ΠΎΠ΄Π° Ρ‚Ρ€ΠΈ-Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅. НовыС ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΏΡ€ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π΅ ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½Ρ‹Ρ… Ρ€Π΅Π΄Π°ΠΊΡ†ΠΈΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм ΠΈ ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ Ρ€Π°Π·ΠΌΠ΅Ρ€Π°ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈ Π°Π΄Π°ΠΏΡ‚Π°Ρ†ΠΈΠ΅ΠΉ. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, приходится Π³Π΅Π½Π΅Ρ€ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄ Π½ΠΈΡ… Π½ΠΎΠ²Ρ‹Π΅ сСртификаты ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ β€” ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ всё Π·Π°Π½ΠΎΠ²ΠΎ.

ЗабСгая Π²ΠΏΠ΅Ρ€Π΅Π΄ скаТу β€” Π»ΡƒΡ‡ΡˆΠ΅ ΠΈΠΌΠ΅Ρ‚ΡŒ Π² сСти Π΄Π²Π° Ρ‚Π°ΠΊΠΈΡ…Β  open vpn сСрвСра β€” основной ΠΈ Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹ΠΉ. И ΠΈΠ·Π΄Π΅Π²Π°Ρ‚ΡŒΡΡ Π½Π°Π΄ Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹ΠΌ, Π° ΠΏΡ€ΠΈΠ΄Π΅Ρ‚ врСмя- ΠΏΠΎ ΠΎΠ±Ρ€Π°Π·Ρƒ ΠΈ подобию ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ основной. Π˜Ρ‚Π°ΠΊ, для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ нашСй Π·Π°Π΄Π°Ρ‡ΠΈ слСдуСт  сначала ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒ наш Π±ΡƒΠ΄ΡƒΡ‰ΠΈΠΉ сСрвСр ΠΊ Ρ€Π°Π±ΠΎΡ‚Π΅. Π‘ΠΊΠ°Ρ‡ΠΈΠ²Π°Π΅ΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ с сайта Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° ΠΈ устанавливаСм Π½Π° Π½ΡƒΠΆΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€.

Π’Π°ΠΊ ΠΊΠ°ΠΊ Ρƒ нас это Π±ΡƒΠ΄Π΅Ρ‚ Π‘Π•Π Π’Π•Π , Π½Π΅ Π·Π°Π±Ρ‹Π²Π°Π΅ΠΌ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π³Π°Π»ΠΎΡ‡ΠΊΡƒ, ΠΊΠ°ΠΊ Π½Π° ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ΅. Π”Π°Π½Π½Ρ‹ΠΉ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Π±ΡƒΠ΄Π΅Ρ‚ Π½ΡƒΠΆΠ΅Π½ Π½Π°ΠΌ Ρ‡ΡƒΡ‚ΡŒ ΠΏΠΎΠ·ΠΆΠ΅ для изготовлСния сСртификатов ΠΈ ΠΏΡ€ΠΎΡ‡Π΅Π³ΠΎ.

ПослС окончания установки ΠΈΠ΄Π΅ΠΌ Π² Β«Π¦Π΅Π½Ρ‚Ρ€ управлСния сСтями ΠΈ ΠΎΠ±Ρ‰ΠΈΠΌ доступом» β€” Β«ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π°Β». ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ установился Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ сСтСвой Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ (Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π³ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΠ΄Ρ‚ΠΈ соСдинСниС) ΠΏΠΎΠ΄ ΠΈΠΌΠ΅Π½Π΅ΠΌ Β«EthernetΒ«.

Если Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΎΡΡŒ Π½Π° русском языкС (зависит ΠΎΡ‚ вСрсии) β€” ΠΏΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΠΎΠ²Ρ‹Π²Π°Π΅ΠΌ Π½Π° английском . Π­Ρ‚ΠΎ Π²Π°ΠΆΠ½ΠΎ!Β  Имя Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° ΠΏΡ€ΠΈΠ΄ΡƒΠΌΡ‹Π²Π°Π΅ΠΌ любоС β€” ΠΏΠΎΠΊΠΎΡ€ΠΎΡ‡Π΅.

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ сСтСвой мост ΠΌΠ΅ΠΆΠ΄Ρƒ двумя сСтями для Open VPN сСрвСра?

Π’ ΠΌΠΎΠ΅ΠΌ случаС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°ΡΡΡŒΒ  ΠΊ нашСй сСти Π²ΠΈΠ΄Π΅Π»ΠΈ наши  доступныС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹,Β  Π° наши сСрвСра Β«Π²ΠΈΠ΄Π΅Π»ΠΈΒ» Π±Ρ‹ Π½ΡƒΠΆΠ½Ρ‹Π΅Β   сСтСвыС ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Ρ‹ Π² сосСднСй сСти. Для этого Π½Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎΒ  ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ сСтСвой мост β€” ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒ Π΄Π²Π° сСтСвых устройство ΠΌΠ΅ΠΆΠ΄Ρƒ собой.

Π’ нашСм случаС  это наш сСтСвой Π°Π΄Π°ΠΏΡ‚Π΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ «смотрит» Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Ρ‚ΠΎ созданный Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ TAP. Настройки IP обнуляСм. ВыдСляСм ΠΎΠ±Π° Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° ΠΌΡ‹ΡˆΠΊΠΎΠΉ ΠΈ объСдиняСм Π² «мост»:

ПослС установки устройства Β«Π‘Π΅Ρ‚Π΅Π²ΠΎΠΉ мост» Π½ΡƒΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π΅ΠΌΡƒ настройки Ρ‡Π΅Ρ€Π΅Π· «свойства» IP адрСса, шлюза, маски Π° Ρ‚Π°ΠΊ ΠΆΠ΅ адрСса DNS -сСрвСров (Π²Ρ‹Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠΌ) . Если IP Π½Π΅ Π±Ρ‹Π»ΠΎ β€” Π½Π°Π·Π½Π°Ρ‡ΠΈΡ‚ΡŒ постоянный, Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ. Π­Ρ‚ΠΎ Π²Π°ΠΆΠ½ΠΎ, Π±Π΅Π· этого наш сСрвСр Π½Π΅ Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚!

Настройки IP Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ΠΎΠ² Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… Π² мост Π½Π΅ измСняСм ΠΈ Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ Ρ‚Ρ€ΠΎΠ³Π°Π΅ΠΌ!

ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ брандмауэр windows.Β  Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, Ρ‚Π°ΠΌ ΠΆΠ΅ ΠΈΠ΄Π΅ΠΌ Π² Β«Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΎΠ±ΠΌΠ΅Π½Π° Π΄Π°Π½Π½Ρ‹ΠΌΠΈ с прилоТСниями Π² брандмауэрС  Windows,Β  добавляСм наш установлСнный open vpn Π² список (C:\Program Files\OpenVPV\Bin\OpenVPNgui,exe).

Бняли Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡƒΡŽ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΡƒ соСдинСния. ИдСм Π΄Π°Π»Π΅Π΅! ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΏΠΎΡ‡Ρ‚ΠΈ Π·Π°ΠΊΠΎΠ½Ρ‡Π΅Π½Π°. Π’Π΅ΠΏΠ΅Ρ€ΡŒ займСмся нСпосрСдствСнно сСрвСром. ИдСм Π² ΠΏΠ°ΠΏΠΊΡƒ C:\Program Files\OpenVPV\easy-rsa

Π’ Π½Π΅ΠΉ находятся ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹Β  с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ ΠΌΡ‹ сСйчас Π±ΡƒΠ΄Π΅ΠΌ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ. ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ Администратора. ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² ΠΏΠ°ΠΏΠΊΡƒ easy-rsa, для Ρ‡Π΅Π³ΠΎ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку скопируСм ΠΊΠΎΠΌΠ°Π½Π΄ΡƒΒ  cd C:\Program Files\OpenVPN\easy-rsa

ВсС ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π΄Π°Π»Π΅Π΅ ΡΠΎΠ²Π΅Ρ€ΡˆΠ°Π΅ΠΌ Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку. Для создания ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ сСрвСра запустим Ρ„Π°ΠΉΠ» init-config.bat

Боздастся Ρ„Π°ΠΉΠ» vars.bat,Β Π² Π½Π΅ΠΌ ΠΌΡ‹ Π·Π°ΠΏΠΎΠ»Π½ΠΈΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π±ΡƒΠ΄ΡƒΡ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ сСртификаты бСзопасности ΠΈ с ΠΈΡ… ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π±ΡƒΠ΄ΡƒΡ‚ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π΄Π°Π½Π½Ρ‹Π΅. Для этого Π² Π±Π»ΠΎΠΊΠ½ΠΎΡ‚Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ Ρ„Π°ΠΉΠ» vars.bat ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎ заполняСм значСния (ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку Π½Π΅ Π·Π°ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ!):

rem down TLS negotiation performance
rem as well as the one-time DH parms
rem generation process.
set DH_KEY_SIZE=2048

rem Private key size
set KEY_SIZE=4096

rem These are the default values for fields
rem which will be placed in the certificate.
rem Change these to reflect your site.
rem Don’t leave any of these parms blank.

set KEY_COUNTRY=US
set KEY_PROVINCE=CA
set KEY_CITY=SanFrancisco
set KEY_ORG=OpenVPN
set [email protected]
set KEY_CN=server
set KEY_NAME=server
set KEY_OU=OU
set PKCS11_MODULE_PATH=changeme
set PKCS11_PIN=1234

ЗначСния Β«server»  Π½Π΅ измСняСм. ВсС значСния (страна, Ρ€Π΅Π³ΠΈΠΎΠ½, Π³ΠΎΡ€ΠΎΠ΄, организация, ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΉ адрСс) проставляСм ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎ английским ΡˆΡ€ΠΈΡ„Ρ‚ΠΎΠΌ. БохраняСм Ρ„Π°ΠΉΠ». ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку снова. НабираСм  ΠΏΠ΅Ρ€Π²ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Vars.batΒ Β 

Если OpenVPN устанавливался Ρ€Π°Π½Π΅Π΅ -Π½Π°Π±ΠΈΡ€Π°Π΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ clean-all.batΒ  Она ΡƒΠ΄Π°Π»ΠΈΡ‚ ΡΠΎΠ·Π΄Π°Π½Π½ΡƒΡŽ Π΄ΠΎ этого  ΠΏΠ°ΠΏΠΊΡƒ с ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ (keys) со всСм содСрТимым . ΠŸΡ€ΠΈ установС сСрвСра  OpenVPN с нуля  Π΄Π΅Π»Π°Ρ‚ΡŒ эту ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Π½Π΅ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ.

Если Ρƒ вас Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π½Π° Ρ„ΠΎΡ‚ΠΎ, Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ. ИдСм Π΄Π°Π»Π΅Π΅

Π’Π΅ΠΏΠ΅Ρ€ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΠΈΠΊΠ° ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ C:\Program Files\OpenVPN\binΒ ΠΈ скопируСм Ρ„Π°ΠΉΠ»Ρ‹ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ (*.dll) , Ρ„Π°ΠΉΠ» openssl.exe Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³, Π³Π΄Π΅ Π»Π΅ΠΆΠ°Ρ‚ наши исполняСмы Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ сСйчас  Β Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС (C:\Program Files\OpenVPN\easy-rsa):

Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ Π½ΡƒΠΆΠ½Ρ‹ Π² этом ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π»ΠΎ ошибок ΠΏΡ€ΠΈ создании сСртификатов Ρ†Π΅Π½Ρ‚Ρ€Π° Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ Ρ„Π°ΠΉΠ»Π°Β  Π”ΠΈΡ„Ρ„ΠΈ-Π₯Π΅Π»Π»ΠΌΠ°Π½Π°. НачнСм с послСднСго. Π€Π°ΠΉΠ» Π”ΠΈΡ„Ρ„ΠΈ-Π₯Π΅Π»Π»ΠΌΠ°Π½Π°Β  прСпятствуСт Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (Ссли Ρ„Π°ΠΉΠ»Ρ‹ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Π±Ρ‹Π»ΠΈ ΠΏΠΎΡ…ΠΈΡ‰Π΅Π½Ρ‹), Π° Ρ‚Π°ΠΊ ΠΆΠ΅ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅. Π‘ΠΎΠ·Π΄Π°Π΄ΠΈΠΌ Π΅Π³ΠΎ для нашСго сСрвСра Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС Π½Π°Π±Ρ€Π°Π² ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ build-dh.bat

Π–Π΄Π΅ΠΌ, ΠΏΠΎΠΊΠ° Ρ„Π°ΠΉΠ» гСнСрируСтся Π½Π° основании ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΉ Π² vars.batΒ Π”Π°Π»Π΅Π΅, сгСнСрируСм сСртификат нашСго ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰Π΅Π³ΠΎ Ρ†Π΅Π½Ρ‚Ρ€Π°. Он Π±ΡƒΠ΄Π΅Ρ‚ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ для  дальнСйшСй Π²Ρ‹Π΄Π°Ρ‡ΠΈ сСрвСрного ΠΈ клиСнтских сСртификатов. НабСрСм Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ build-ca.batΒ ΠŸΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈ Π½Π΅ спСша Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Enter…

…послС появлСния ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΠΎΠΉ строчки; Π΄Π°Π½Π½Ρ‹Π΅ Π² сСртификатС Π±ΡƒΠ΄ΡƒΡ‚ скопированы ΠΏΠΎ значСниям ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΌ Π² Ρ„Π°ΠΉΠ»Π΅ vars.bat Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ этап β€”Β  создадим сСртификат нашСго сСрвСра. Π’ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС Π½Π°Π±ΠΈΡ€Π°Π΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ build-key-server.bat server (server -имя сСрвСрного сСртификата):

Π’Π°ΠΊ ΠΆΠ΅ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈ Π½Π΅ спСша Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ Enter ΠΏΠΎΠΊΠ° Π½Π΅ Π΄ΠΎΠΉΠ΄Π΅ΠΌ Π΄ΠΎ строчки Common Name(eg, your name or your servers hostname Π—Π΄Π΅ΡΡŒ Π½ΡƒΠΆΠ½ΠΎ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ имя сСрвСра ( ΠΌΠΎΠΆΠ½ΠΎ имя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°) ΠΈ Π½Π°ΠΆΠ°Ρ‚ΡŒ Enter. Π”Π°Π»Π΅Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΡΡ‚Π°Π²ΡˆΠΈΠ΅ΡΡ поля ΠΈ запрос Π½Π° созданиС пароля ΠΎΡ‚ сСртификата. ΠŸΡ€ΠΎΡΡ‚ΠΎ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ Enter. На вопросы записи сСртификата ΠΈ добавлСния Π΅Π³ΠΎ Π² Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ…Β  Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ Y ΠΈ Enter

Π‘Ρ€ΠΎΠΊ дСйствия сСртификата β€” 10 Π»Π΅Ρ‚.

Если Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΠΌΠ΅Π½ΡΡ‚ΡŒ сроки дСйствия ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ Ρ„Π°ΠΉΠ» openssl 1.00.cnf ΠΈ Π² строкС default_days Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΡƒΠ΅ΠΌ сроки дСйствия сСрвСрного ΠΈ клиСнтских сСртификатов.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π½Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ сСрвСра,Β  Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» соСдинСния, имя сСтСвого Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π°, ΠΏΠΎΡ€Ρ‚ соСдинСния ΠΈ Π΅Ρ‰Π΅ ΠΌΠ½ΠΎΠ³ΠΎ Ρ‡Π΅Π³ΠΎ.

Π’ ΠΏΠ°ΠΏΠΊΠ΅ sample-config Π»Π΅ΠΆΠΈΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ„Π°ΠΉΠ»Π° server.ovpn, Π½Π°Ρ…ΠΎΠ΄ΠΈΠΌ Π΅Π³ΠΎ, ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ Π±Π»ΠΎΠΊΠ½ΠΎΡ‚ΠΎΠΌ( ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора!):

Openvpn ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ Π½Π΅ видят Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Π°, ΠΊΠ°ΠΊ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ сСрвСра?

ΠžΡ‡ΠΈΡ‰Π°Π΅ΠΌΒ  содСрТимоС server.ovpn ΠΈ вставляСм тСкст:

# ПоднимаСм L4-Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ
dev tap
#dev tune
# Имя устройства (указываСтся имя Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° openvpn):
dev-node Ethernet

# ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ:tcp
#proto udp
proto tcp

# ΠŸΠΎΡ€Ρ‚ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Β«ΡΠ»ΡƒΡˆΠ°Π΅Ρ‚Β» Π²ΠΏΠ½ (Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚, Π½Π΅ ΠΈΠ· списка «извСстных»)
port 13359

#server 10.8.0.0 255.255.255.0

# Данная машина являСтся
#tls-server

#Π£ΠΊΠ°ΠΆΠ΅ΠΌ ΠΏΡƒΠ»Π» нСзанятых  Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Ρ… адрСсов ΠΈΠ· нашСй локальной сСти; ΡƒΠΊΠ°ΠΆΠ΅ΠΌ IP «моста», Π΅Π³ΠΎ маску Π° Ρ‚Π°ΠΊ ΠΆΠ΅ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ адрСсов

# ΠŸΡƒΠ» Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Ρ… адрСсов
server-bridge 192.168.0.1 255.255.255.0 192.168.0.111 192.168.0.121

# Π’ΠΊΠ»ΡŽΡ‡Π°ΡŽ сТатиС
comp-lzo

# Π Π°Π·Ρ€Π΅ΡˆΠ°ΡŽ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Π°
client-to-client

#Π½Π°Π·Π½Π°Ρ‡Π°ΡŽ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ свой постоянный IP

ifconfig-pool-persist ipp.txt

# Π£ΠΊΠ°Π·Π°Π» ΠΊΠ»ΡŽΡ‡ΠΈ ΠΈ сСртификаты (Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒcя Π² ΠΏΠ°ΠΏΠΊΠ΅ с ΠΊΠΎΠ½Ρ„ΠΈΠ³ΠΎΠΌ)
ca ca.crt
cert server.crt
key server.key
dh dh3048.pem

# Π“Ρ€ΡƒΠ±ΠΎ говоря экономим адрСса
topology subnet

# ΠœΠ΅Ρ‚ΠΎΠ΄ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ
cipher AES-256-CBC

#ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅ сСрвСра Π½Π΅ ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡ‚Ρ‹Π²Π°Π΅ΠΌ ΠΊΠ»ΡŽΡ‡ΠΈ ΠΈ настройки туннСлирования ΠΏΡ€Π΅ΠΆΠ½ΠΈΠ΅(Ρƒ мСня tap поэтому ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΠ»):
persist-key
#persist-tun

#ΠœΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€ Π±Π»ΠΎΠΊΠ° Π΄Π°Π½Π½Ρ‹Ρ…:
tun-mtu 1500
tun-mtu-extra 32

# НСмного ΡƒΠ»ΡƒΡ‡ΡˆΠΈΡ‚ ΠΏΠΈΠ½Π³
mssfix 1450

# ВрСмя ΠΆΠΈΠ·Π½ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ², Ссли Π½Π΅ откликнулся β€” ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚
keepalive 10 120

# Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ ΠΈ логирования (ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Π»ΠΎΠ³)

verb 5

# максимальноС количСство ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ²

max-clients 10

status openvpn-status.log

Π–ΠΈΡ€Π½Ρ‹ΠΌ Π²Ρ‹Π΄Π΅Π»ΠΈΠ» Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΌΠ΅Π½ΡΡ‚ΡŒ. НСнуТныС строки ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π·Π½Π°ΠΊΠΎΠΌ #. БохраняСм Ρ„Π°ΠΉΠ» ΠΏΠΎΠ΄ ΠΈΠΌΠ΅Π½Π΅ΠΌ server.ovpn Π²Β  ΠΏΠ°ΠΏΠΊΠ΅ C:\ProgramΒ  Files\OpenVPN\configΒ  Если Π½Π΅ получаСтся ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ β€”Β  запускаСм Π±Π»ΠΎΠΊΠ½ΠΎΡ‚ (ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ NotePad++) ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора, Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΡƒΠ΅ΠΌ ΠΈ сохраняСм Ρ„Π°ΠΉΠ» ΠΊΡƒΠ΄Π° Π½ΡƒΠΆΠ½ΠΎ.

Из ΠΏΠ°ΠΏΠΊΠΈ Key скопируСм сгСнСрированныС Π½Π°ΠΌΠΈ Ρ„Π°ΠΉΠ»Ρ‹ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈΒ  сСртификатов,Β  Ρ„Π°ΠΉΠ» dh3048.pem Π² ΠΏΠ°ΠΏΠΊΡƒ ConfigΒ  β€” Ρ‚Π°ΠΌ ΠΆΠ΅ ΡƒΠΆΠ΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π»Π΅ΠΆΠ°Ρ‚ΡŒ наш Ρ„Π°ΠΉΠ» server.ovpn

ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ с сСрвСром ΠΌΠΎΠΆΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚ΠΈ Π·Π°ΠΊΠΎΠ½Ρ‡Π΅Π½Π½Ρ‹ΠΌΠΈ. Π”Π°Π²Π°ΠΉΡ‚Π΅ стартуСм ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ наш сСрвСр. На Ρ€Π°Π±ΠΎΡ‡Π΅ΠΌ столС запустим ярлык OpenVPNgui Π² Π²ΠΈΠ΄Π΅ ΠΎΡ€Π°Π½ΠΆΠ΅Π²ΠΎΠΉ Π·Π°ΠΌΠΎΡ‡Π½ΠΎΠΉ скваТины (ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ Администратора!) На ΠΏΠ°Π½Π΅Π»ΠΈ Π·Π°Π΄Π°Ρ‡ рядом с основным Π·Π½Π°Ρ‡ΠΊΠΎΠΌ ΠΏΠΎΡΠ²ΠΈΡ‚ΡŒΡΡ Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ Π·Π½Π°Ρ‡ΠΎΠΊ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ. ΠšΠ»ΠΈΠΊΠ½ΡƒΠ² ΠΏΠΎ Π½Π΅ΠΌΡƒ ΠΌΡ‹ΡˆΠΊΠΎΠΉΒ  ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ устанавливаСтся соСдинСниС. Если сСрвСр стартовал ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ β€”Β  Π·Π½Π°Ρ‡ΠΎΠΊ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ станСт Π·Π΅Π»Π΅Π½Ρ‹ΠΌ

Как ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ автоматичСский старт OpenVPN соСдинСния ΠΏΡ€ΠΈ запускС Windows?Β 

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π°Π· Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ соСдинСниС  Π½Π΅ΡƒΠ΄ΠΎΠ±Π½ΠΎ. Π’ ярлыкС OpenVPNguiΒ  (свойствах ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°) дописываСм Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ β€”connect server.ovpn, Π―Ρ€Π»Ρ‹ΠΊ ΠΏΠΎΠΌΠ΅Ρ‰Π°Π΅ΠΌ Π² Β«Π°Π²Ρ‚ΠΎΠ·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒΒ». Π― настраивал автозапуск быстро с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ glary utilites

Π’ΠΎΡ‚ Ρ‚Π°ΠΊ это выглядит Команда β€”connect Π΄Π°Π΅Ρ‚ соСдинСниС, Π° настройки Π΅Π³ΠΎ бСрутся ΠΈΠ· Ρ„Π°ΠΉΠ»Π°Β  нашСго server.ovpn

Если планируСтся круглосуточная Ρ€Π°Π±ΠΎΡ‚Π°Β  сСрвСра β€” ΡΠΎΠ²Π΅Ρ‚ΡƒΡŽ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ систСму Π½Π° автоматичСский Π²Ρ…ΠΎΠ΄ Π±Π΅Π· пароля. Π­Ρ‚ΠΎ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ самозапуск соСдинСния послС  ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΎΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π²Π°ΡŽΡ‚ ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ свСта, установки ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ.

Π‘ сСрвСром Π·Π°ΠΊΠΎΠ½Ρ‡ΠΈΠ»ΠΈ. НС Π·Π°Π±Ρ‹Π²Π°Π΅ΠΌ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΏΠΎΡ€Ρ‚ (ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³Π΅ сСрвСра) Π½Π° Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ доступ ΠΊΒ  Π½Π°ΡˆΠ΅ΠΌΡƒ сСрвСру ΠΈΠ·Π²Π½Π΅.

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ openvpn ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π½Π° Windows10

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π½ΡƒΠΆΠ½ΠΎ Π·Π°ΠΊΠΎΠ½Ρ‡ΠΈΡ‚ΡŒ с клиСнтскими машинами. Для Π½Π°Ρ‡Π°Π»Π° сгСнСрируСм клиСнтскиС сСртификаты. Командная строка Π΅Ρ‰Π΅ Π½Π΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚Π°? НабираСм ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ build-key client (сlient β€” имя сСртификата ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ„Π°ΠΌΠΈΠ»ΠΈΡŽ, ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»Ρ‹)

ГСнСрация сСртификата происходит ΠΊΠ°ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ. Π”ΠΎΡ…ΠΎΠ΄ΠΈΠΌ Π΄ΠΎ строки Common Name(eg, your name or your servers hostname)Β ΠΈ Π²Π²ΠΎΠ΄ΠΈΠΌ имя сСртификата ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. Оно Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΡΠΎΠ²ΠΏΠ°Π΄Π°Ρ‚ΡŒ с Π²Π²Π΅Π΄Π΅Π½Ρ‹ΠΌ Ρ€Π°Π½Π΅Π΅! ПослС заполняСм строки ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π΄Π°Π΅ΠΌ согласиС Π½Π° запись сСртификата ΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ Π΅Π³ΠΎ Π² Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ….

Π‘Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° сСрвСрС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π° . Π’Π°ΠΊΠΈΠΌ ΠΆΠ΅ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΈΠ·Π³ΠΎΡ‚Π°Π²Π»ΠΈΠ²Π°Π΅ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ΅ количСство сСртификатов.

УстанавливаСм ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ Open VPN Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°.

Π’Π°ΠΊ ΠΆΠ΅ появится Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ сСтСвой Π°Π΄Π°ΠΏΡ‚Π΅Ρ€, ΠΏΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΠΎΠ²Ρ‹Π²Π°Π΅ΠΌ Π΅Π³ΠΎ Π½Π° любоС ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎΠ΅ имя ΠΏΠΎ английски.ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΠΌ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. Π’ΡƒΡ‚ всС ΠΏΡ€ΠΎΡ‰Π΅.

МоТно Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ Π½Π°ΠΆΠ°Π² Π½Π° Π·Π½Π°Ρ‡ΠΎΠΊ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ‡Π΅Ρ€Π΅Π· мСню Β«Π Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽΒ»

Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠ΅ΠΌ Ρ‚ΡƒΠ΄Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ тСкст:

client

#имя сСтСвого Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° ovpn

dev tap

#ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» соСдинСния
proto tcp
#IP АдрСс ΠΈ ΠΏΠΎΡ€Ρ‚ сСрвСра
remote ВАШ IPΒ  ВАШ ΠΏΠΎΡ€Ρ‚
# ΠšΠ»ΡŽΡ‡ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π»Π΅ΠΆΠ°Ρ‚ΡŒ Π² ΠΏΠ°ΠΏΠΊΠ΅ с ΠΊΠΎΠ½Ρ„ΠΈΠ³ΠΎΠΌ
ca ca.crt
cert client.crt
key client.key
cipher AES-256-CBC
nobind
comp-lzo
persist-key
#persist-tun

keepalive 10 60
mute 20
verb 5

БохраняСм Ρ„Π°ΠΉΠ» Π² ΠΏΠ°ΠΏΠΊΡƒ с ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ ΠΏΠΎ ΠΏΡƒΡ‚ΠΈ C:\Program Files\OpenVPN\configΒ  cΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ Ρ†Π΅Π½Ρ‚Ρ€Π° Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ (ca.crt), сСртификат ΠΈ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ (client.key,client.crt) ΠΌΡ‹ ΠΊΠΎΠΏΠΈΡ€ΡƒΠ΅ΠΌ с сСрвСра ΠΈ ΠΏΠΎΠΌΠ΅Ρ‰Π°Π΅ΠΌ Π² ΠΏΠ°ΠΏΠΊΡƒ с Ρ„Π°ΠΉΠ»ΠΎΠΌ client.ovpn.

НСльзя Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ ΠΎΠ΄ΠΈΠ½ ΠΈ Ρ‚ΠΎΡ‚ ΠΆΠ΅ сСртификат Ρ€Π°Π·Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ. НС ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒΡΡ ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ β€”Β  ΠΊΠΎΠ³ΠΎ Ρ‚ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹Π±Ρ€Π°ΡΡ‹Π²Π°Ρ‚ΡŒ ΠΈΠ· сСти ΠΏΡ€ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ соСдинСния.

Если сотрудник уволился β€” удаляСм Ρ„Π°ΠΉΠ»Ρ‹Β  Π΅Π³ΠΎ сСртификата ΠΈ ΠΊΠ»ΡŽΡ‡Π° с сСрвСра. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° позволяСт Π³Π΅Π½Π΅Ρ€ΠΈΡ‚ΡŒ список ΠΎΡ‚Π·Ρ‹Π²Π° Π½Π΅Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… сСртификатов β€”Β  простая Π½ΠΎ полноцСнная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°. ЗапускаСм соСдинСниС Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π΅ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ β€” Ρ‡Π΅Ρ€Π΅Π· Π·Π°ΠΌΠΎΡ‡Π½ΡƒΡŽ скваТину.

Если всС сдСлано ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ β€” Π² ΠΏΠ°Π½Π΅Π»ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Ρ‚ΠΎΠΆΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π΅Π»Π΅Π½Ρ‹ΠΉ Π·Π½Π°Ρ‡ΠΎΠΊ. Π‘ΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ установлСно, ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ, ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ сСтСвыС ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Ρ‹. Π—Π½Π°Ρ‚ΠΎΠΊΠΎΠ² ΠΏΡ€ΠΎΡˆΡƒ Π² коммСнтариях Π²Ρ‹ΠΊΠ»Π°Π΄Ρ‹Π²Π°Ρ‚ΡŒ свои вСрсии ΠΊΠΎΠ½Ρ„ΠΈΠ³ΠΎΠ² сСрвСра β€” Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ Π½Π° английском. Π£Π΄Π°Ρ‡ΠΈ!

Автор ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ

Π½Π΅ Π² сСти 5 часов


admin

0

ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ: 61ΠŸΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ: 380РСгистрация: 04-09-2015

OpenVPN — Windows OpenVPN ΠΊΠ»ΠΈΠ΅Π½Ρ‚

OS: MS Windows 2000/XP/2003/Vista/2008/Seven/2012.
Application: Windows client OpenVPN v.2.3.

Π’ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС «MS Windows» встроСнная ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° OpenVPN отсутствуСт, ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ ΠΏΠΎΡ‚ΠΎΠΌΡƒ слСдуСм Π½Π° сайт Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² ΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ΅ клиСнтскоС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС:

Π’Π°ΠΆΠ½ΠΎ! Для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ OpenVPN ΠΌΠΎΠ³ срСдствами ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ интСрфСйсов — Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ встроСнного ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° DHCP, Ссли ΠΎΠ½ Π±Ρ‹Π» Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½ Ρ€Π°Π½Π΅Π΅.

ЗапускаСм установку, Π²Π΅Π·Π΄Π΅ соглашаясь с замыслом Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ², одобряя всС ΠΎΠΏΡ†ΠΈΠΈ, ΠΊΡ€ΠΎΠΌΠ΅ Π΄Π²ΡƒΡ… Π½Π΅ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ…: «OpenSSL Utilites» ΠΈ «OpenVPN RSA Certificate Management»:

OpenVPN-client for MS Windows: Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ для установки.

Π˜Π½ΡΡ‚Π°Π»Π»ΡΡ‚ΠΎΡ€ OpenVPN озаботится ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ систСмой псСвдо-устройства «tun» (Π² процСссС установки Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² Π±ΡƒΠ΄Π΅Ρ‚ создано Π½ΠΎΠ²ΠΎΠ΅ устройство — Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ сСтСвой TUN/TAP интСрфСйс), наша Π·Π°Π΄Π°Ρ‡Π° состоит Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΏΠΎΠΌΠ΅ΡˆΠ°Ρ‚ΡŒ Π΅ΠΌΡƒ Π² этом (прСдоставив ΠΏΠΎ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΡŽ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΡΡƒΠΏΠ΅Ρ€ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ систСмы). ΠœΡ‹ Π±ΡƒΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ «Layer 3 based IP» туннСля для пропускания IP-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈ ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ΠΌ сСрвСра VPN (OpenVPN ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΈ «Layer 2 based Ethernet», Π½ΠΎ Π² нашСм Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ пропуск Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° уровня Ethernet Π½Π΅ трСбуСтся):

OpenVPN-client for MS Windows: соглашаСмся с установкой Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтСвых устройств TUN/TAP.

ΠŸΡ€Π΅ΠΆΠ΄Π΅ всСго, Ссли ΠΌΡ‹ ΠΆΠ΅Π»Π°Π΅ΠΌ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ VPN-соСдинСния Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ графичСского интСрфСйса, слСдуСт ΠΏΠΎΠ΄ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ условия запуска GUI, ΡƒΠΊΠ°Π·Π°Π² Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π΅ΠΌΡƒ ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ ΡΡƒΠΏΠ΅Ρ€ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ систСмы — ΠΈΠ½Π°Ρ‡Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ OpenVPN Π½Π΅ смоТСт ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ сСтСвой интСрфСйс ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ с сСрвСра ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ слСдования Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (Ссли планируСтся ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ„ΠΎΠ½ΠΎΠ²Ρ‹ΠΉ сСрвис, Ρ‚ΠΎ Π² ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ условий запуска ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° OpenVPN Π½Π΅Ρ‚ нСобходимости):

OpenVPN-client for MS Windows: ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ свойств ярлыка запуска ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° OpenVPN.

OpenVPN-client for MS Windows: прСдписываСм Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° OpenVPN с привилСгиями ΡΡƒΠΏΠ΅Ρ€ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы.

ΠžΡ‡Π΅Π½ΡŒ Π²Π°ΠΆΠ½ΠΎ! ΠŸΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ дальнСйшиС Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ маскировку Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠΉ Ρ„Π°ΠΉΠ»ΠΎΠ² Π² названиях Ρ‚Π°ΠΊΠΎΠ²Ρ‹Ρ…, заставив ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ систСму «MS Windows» ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡ‚ΡŒ явно ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Ρ‚ΠΈΠΏ Ρ„Π°ΠΉΠ»Π° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ Π·Π°Π΄Π°Π²Π°Π΅ΠΌΡ‹Ρ… Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠΉ. Π’ нашСм случаС ΠΌΡ‹ Π² процСссС настройки создаём ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ тСкстовый Ρ„Π°ΠΉΠ» (plain text), измСняя послС Π΅Π³ΠΎ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ с принятого Π² систСмС «.txt» Π½Π° Π·Π°Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ для OpenVPN «.ovpn». Π’Π°ΠΊ Π²ΠΎΡ‚, Ссли ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ систСмС «ΡΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ для зарСгистрированных Ρ‚ΠΈΠΏΠΎΠ² Ρ„Π°ΠΉΠ»ΠΎΠ²», Ρ‚ΠΎ Ρƒ нас получится Π½Π΅ ΠΆΠ΅Π»Π°Π΅ΠΌΠΎΠ΅ «client.name.ovpn», Π° «client.name.ovpn.txt» — Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠΊΠΎΠ½Π΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰Π΅Π³ΠΎ имя Ρ„Π°ΠΉΠ»Π° Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ «.txt» ΠΌΡ‹ Π½Π΅ ΡƒΠ²ΠΈΠ΄ΠΈΠΌ, ΠΏΠΎΡ‚ΠΎΠΌΡƒ ΠΊΠ°ΠΊ ΠΎΠ½ΠΎ скрыто, Π° настраиваСмый OpenVPN-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π½Π΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ‚ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΎΠΆΠΈΠ΄Π°Π΅Ρ‚ Π΅Ρ‘ Ρ…ΠΎΡ‚ΡŒ ΠΈ Π² тСкстовом Ρ„Π°ΠΉΠ»Π΅, Π½ΠΎ с Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ΠΌ «.ovpn».

Π‘Π½ΠΈΠΌΠ°Π΅ΠΌ «Π³Π°Π»ΠΎΡ‡ΠΊΡƒ» с ΠΏΡƒΠ½ΠΊΡ‚Π° «ΡΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ для зарСгистрированных Ρ‚ΠΈΠΏΠΎΠ² Ρ„Π°ΠΉΠ»ΠΎΠ²» Π² Π½Π°Π±ΠΎΡ€Π΅ ΠΎΠΏΡ†ΠΈΠΉ «ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠ°ΠΏΠΎΠΊ» «ΠŸΠ°Π½Π΅Π»ΠΈ управлСния» систСмы:

OpenVPN-client for MS Windows: Π‘Π½ΠΈΠΌΠ°Π΅ΠΌ «Π³Π°Π»ΠΎΡ‡ΠΊΡƒ» с ΠΏΡƒΠ½ΠΊΡ‚Π° «ΡΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ для зарСгистрированных Ρ‚ΠΈΠΏΠΎΠ² Ρ„Π°ΠΉΠ»ΠΎΠ²» Π² Π½Π°Π±ΠΎΡ€Π΅ ΠΎΠΏΡ†ΠΈΠΉ «ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠ°ΠΏΠΎΠΊ».

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π½Π΅ прСдоставляСт Π½ΠΈΠΊΠ°ΠΊΠΈΡ… срСдств «ΠΈΠ½Ρ‚ΡƒΠΈΡ‚ΠΈΠ²Π½ΠΎ понятной» настройки. ЕдинствСнный прСдусмотрСнный способ — созданиС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π° VPN-соСдинСния Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ Π² ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ ΠΏΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠΉ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ:

OpenVPN-client for MS Windows: ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² ΠΏΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΡƒΡŽ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ VPN-Ρ‚ΡƒΠ½Π½Π΅Π»Π΅ΠΉ.

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ нСсколько — ΠΎΠ½ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ ΠΏΠΎ ΠΈΠΌΠ΅Π½Π°ΠΌ Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ ΠΊΠ°ΠΊ всС вмСстС ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ, Ρ‚Π°ΠΊ ΠΈ ΠΏΠΎ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. Для простоты размСстим Ρ„Π°ΠΉΠ»Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΈ сСртификатов, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ нашим ΠΏΠΎΠΊΠ° СдинствСнным VPN-соСдинСниСм Π² ΠΎΠ΄Π½ΠΎΠΌ мСстС. Π’ дальнСйшСм, Π² случаС нСобходимости использования мноТСствСнных соСдинСний, Π½Π΅ составит Ρ‚Ρ€ΡƒΠ΄Π° Ρ€Π°ΡΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ»Ρ‹ ΠΏΠΎ Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ дирСкториям. А ΠΏΠΎΠΊΠ°, ΠΊΠΎΠΏΠΈΡ€ΡƒΠ΅ΠΌ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ ΠΎΡ‚ администратора VPN-сСрвСра сСртификаты ΠΈ ΠΊΠ»ΡŽΡ‡ΠΈ Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ «C:\Program Files\OpenVPN\config\» ΠΈ Ρ‚Π°ΠΌ ΠΆΠ΅ создаём ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» «Ρlient.name.ovpn» ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ содСрТания:# Π Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ соСдинСния: begin

# Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ Ρ€Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² качСствС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° VPN
client

# Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π΅ΠΌ, Ρ€Π°Π±ΠΎΡ‚Π°Π΅ΠΌ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² качСствС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°
nobind

# Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ Layer 3 based IP Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ
devΒ Β Β Β Β Β Β Β Β Β tun

# ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ транспортный ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»
protoΒ Β Β Β Β Β Β Β tcp

# Π Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ соСдинСния: end

# IP ΠΈΠ»ΠΈ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя сСрвСра VPN ΠΈ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π΅ΠΌΡ‹ΠΉ сСрвСром ΠΏΠΎΡ€Ρ‚
remoteΒ Β Β Β Β Β  vpn.example.net 443

# Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹, ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ сТатиС: begin
caΒ Β Β Β Β Β Β Β Β Β  ca.crt
cert         сlient.name.crt
key          сlient.name.key
; tls-authΒ Β Β Β  ta.key 1

# Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ сТатиС Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ сСрвСром ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ
comp-lzo

# Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½ΠΎΠ³ΠΎ уровня ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ стандартного
cipherΒ Β Β Β Β Β  AES-256-CBC

# Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹, ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ сТатиС: end

# Π–ΡƒΡ€Π½Π°Π»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ событий
verbΒ Β Β Β Β Β Β Β  3

# Запрос Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности ΠΏΠΎ Π»ΠΎΠ³ΠΈΠ½Ρƒ
; auth-user-pass

ЕстСствСнно, Π² Π²Ρ‹ΡˆΠ΅ΠΏΡ€ΠΈΠ²Π΅Π΄Ρ‘Π½Π½ΠΎΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ адрСс сСрвСра ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ доступа «vpn.example.net» замСняСм Π½Π° прСдоставлСнный администратором. Π’Π°ΠΊ ΠΆΠ΅, вмСсто «ca.crt», «Ρlient.name.crt», «Ρlient.name.key» ΠΈ «ta.key» подставляСм ΠΈΠΌΠ΅Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ² сСртификатов ΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ созданных для обСспСчСния вашСго VPN-ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ администратором (эти Ρ„Π°ΠΉΠ»Ρ‹ Π²Ρ‹ ΡƒΠΆΠ΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Π»ΠΈ Ρ€Π°Π·ΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ рядом с «ΠΊΠΎΠ½Ρ„ΠΈΠ³ΠΎΠΌ»).

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ OpenVPN ΠΈΠΌΠ΅ΡŽΡ‚ Π΅Π΄ΠΈΠ½Ρ‹ΠΉ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ для всСх ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… вСрсий ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм (Linux, Mac, Windows). ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΊ MS Windows ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ лишь Π² ΡƒΠΊΠ°Π·Π°Π½ΠΈΠΈ Π΄Π²ΠΎΠΉΠ½Ρ‹Ρ… «Π±ΡΠΊΡΠ»Π΅ΡˆΠ΅ΠΉ» Π² ΠΏΡƒΡ‚ΠΈ ΠΊ Ρ„Π°ΠΉΠ»Π°ΠΌ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈ сСртификатов ΠΈ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ»Π½Ρ‹Ρ… ΠΏΡƒΡ‚Π΅ΠΉ ΠΊ Ρ„Π°ΠΉΠ»Π°ΠΌ Π² Π΄Π²ΠΎΠΉΠ½Ρ‹Π΅ ΠΊΠ°Π²Ρ‹Ρ‡ΠΊΠΈ.

ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡΡ ΠΊ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠΉ сСтСвой инфраструктурС ΠΌΠΎΠΆΠ½ΠΎ двумя способами: запуская ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° OpenVPN Π² качСствС Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΉ Π·Π°Π΄Π°Ρ‡ΠΈ ΠΏΡ€ΠΈ стартС ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы Π² автоматичСском Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΈΠ»ΠΈ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ, Ρ‡Π΅Ρ€Π΅Π· контСкстноС мСню ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° графичСского интСрфСйса «OpenVPN GUI for Windows», Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°ΡŽΡ‰Π΅Π³ΠΎΡΡ Π² «Ρ‚Ρ€Π΅Π΅»:

OpenVPN-client for MS Windows: ΠΏΡ€ΠΈΠΌΠ΅Ρ€ содСрТимого Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ VPN-ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ ΠΈ контСкстного мСню интСрфСйса ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° OpenVPN.

Π‘ установлСниСм VPN-соСдинСния ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π² «Ρ‚Ρ€Π΅Π΅» ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Ρ‚Ρ‘Ρ‚ Π·Π΅Π»Π΅Π½ΠΎΠ²Π°Ρ‚ΡƒΡŽ окраску. Π‘ этого ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° доступ ΠΊ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠΉ сСтСвой инфраструктурС ΠΌΠΎΠΆΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ осущСствлённым. Π Π°Π΄ΠΈ интСрСса ΠΌΠΎΠΆΠ΅Ρ‚Π΅ удостовСрится Π² появлСнии Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΊ основному ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡŽ Π΅Ρ‰Ρ‘ ΠΎΠ΄Π½ΠΎΠΉ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠΉ сСтСвой ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ VPN:

OpenVPN-client for MS Windows: ΠΏΠ΅Ρ€Π΅Ρ‡Π΅Π½ΡŒ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСвых соСдинСний, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΠΉ VPN-Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ.

Π― ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π» Ρ€Π°Π½Π΅Π΅, Ρ‡Ρ‚ΠΎ для ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ OpenVPN-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ ΠΏΡ€Π°Π²Π° ΡΡƒΠΏΠ΅Ρ€ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. Π’ частности, высокий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ доступа Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ для примСнСния ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… ΠΎΡ‚ VPN-сСрвСра ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² Π½Π° частныС сСти ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠΉ инфраструктуры. Для Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ ΠΊΡ€ΡƒΠ³ΠΎΠ·ΠΎΡ€Π° послС ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π»ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ приняты ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмой Π² Ρ€Π°Π±ΠΎΡ‚Ρƒ (Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС ввСсти ΠΈ ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ «route print»):

OpenVPN-client for MS Windows: Ρ‚Π°Π±Π»ΠΈΡ†Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰Π°Ρ ссылки Π·Π° ΡˆΠ»ΡŽΠ·Ρ‹ VPN-туннСля.

По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ сразу послС установки Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ автоматичСского запуска Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠ³ΠΎ сСрвиса OpenVPN Π½Π΅Π°ΠΊΡ‚ΠΈΠ²Π½Π° — Π΅Π΄ΠΈΠ½ΠΎΠΆΠ΄Ρ‹ исправляСм это ΠΈ большС Π½Π΅ возвращаСмся ΠΊ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡŽ Π΄ΠΎ истСчСния срока дСйствия сСртификатов:

OpenVPN-client for MS Windows: ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ автоматичСского запуска Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠ³ΠΎ сСрвиса OpenVPN.

Если ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ эпизодичСски ΠΈ Π² Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ процСсса Π½Π΅Ρ‚ нСобходимости, Ρ‚ΠΎ Π² качСствС минимальной ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ автозапуск графичСского интСрфСйса, ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π·ΠΌΠ΅Ρ‰Ρ‘Π½ Π² «Ρ‚Ρ€Π΅Π΅» ΠΈ прСдоставит Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ VPN-Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ ΠΎΠ΄Π½ΠΈΠΌ ΠΊΠ»ΠΈΠΊΠΎΠΌ ΠΌΡ‹ΡˆΠΈ Π² контСкстном мСню:

OpenVPN-client for MS Windows: внСсСниС Π² список автозапуска ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ графичСского интСрфСйса ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° OpenVPN.

Если ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ VPN-Ρ‚ΡƒΠ½Π½Π΅Π»Π΅ΠΉ нСсколько, Ρ‚ΠΎ, Π² случаС автоматичСского запуска Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠ³ΠΎ сСрвиса, всС ΠΎΠ½ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ ΠΎΠ΄Π½Π° Π·Π° Π΄Ρ€ΡƒΠ³ΠΎΠΉ, ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ. ЕстСствСнно, Ρ‡Ρ‚ΠΎ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ VPN-соСдинСния Π² ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎΠΌ порядкС, выбирая ΠΏΠΎΠ΄ΠΏΡƒΠ½ΠΊΡ‚Ρ‹ контСкстного мСню графичСского интСрфСйса «OpenVPN GUI for Windows» Π² «Ρ‚Ρ€Π΅Π΅».

Настройка OpenVPN ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π½Π° Windows 10 / Windows / Howitmake.ru

И снова здравствуйтС.
Π­Ρ‚Π° послСдняя ΡΡ‚Π°Ρ‚ΡŒΡ посвящСнная OpenVPN Π² Ρ†Π΅Π»ΠΎΠΌ ΠΈ настройкС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π² частности. Π’ этот Ρ€Π°Π· ΠΌΡ‹ настроим с Π²Π°ΠΌΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΏΠΎΠ΄ Windows 10 Π½ΠΎ Π½Π° ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… вСрсиях этой ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы всС это Ρ‚ΠΎΠΆΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ. Π—Π°Π΄Π°Ρ‡Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊΠ»Π΅Π½Ρ‚Π° ΠΊ Π½Π°ΡˆΠ΅ΠΌΡƒ OpenVPN сСрвСру, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΡ‹ настраивали Π² с ΡΡ‚Π°Ρ‚ΡŒΠ΅: НастраиваСм OpenVPN сСрвСр Linux Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ Ubuntu ΠΌΡ‹ ΡƒΠΆΠ΅ ΠΌΠΎΠΆΠ΅ΠΌ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Ubuntu, ΠΎΡΡ‚Π°Π»ΠΎΡΡŒ Π΄Π΅Π»ΠΎ Π·Π° ΠΌΠ°Π»Ρ‹ΠΌ, Ρ‡Π΅ΠΌ ΠΌΡ‹ сСйчас ΠΈ займСмся.
Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΈΡΡ‚ΡƒΠΏΠΈΡ‚ΡŒ ΠΊ настройкС, Π½Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ, этого самого, ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° для Windows, я ΠΊΠ°Ρ‡Π°Π» ΠΏΠΎΠ΄ 64 Ρ€Π°Π·Ρ€ΡΠ΄Π½ΡƒΡŽ ОБ.
Π’ΡƒΡ‚ всС просто, ΠΊΠ°Ρ‡Π°Π΅ΠΌ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° с сайта openvpn.net/index.php/download/community-downloads.html
ЗапускаСм установку ΠΈ слСдуСм указаниям инсталятора, ΠΏΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡƒ Next -> Next -> OK

ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ с установлСнным OpenVPN

C:\Program Files\OpenVPN\config

Нам Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Ρ‚Π°ΠΌ Ρ„Π°ΠΉΠ», Π½Π°Π·ΠΎΠ²Π΅ΠΌ Π΅Π³ΠΎ client.ovpn с содСрТимым:


# Π’ΠΈΠΏ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ -ΠΊΠ»ΠΈΠ΅Π½Ρ‚
client

# Π§Π΅Ρ€Π΅Π· ΠΊΠ°ΠΊΠΎΠ΅ устройство ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡΡ
dev tun

По ΠΊΠ°ΠΊΠΎΠΌΡƒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ Π±ΡƒΠ΄Π΅ΠΌ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ
proto tcp
#proto udp

# АдрСс OpenVPN сСрвСра ΠΈ Π΅Π³ΠΎ ΠΏΠΎΡ€Ρ‚ (ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ IP ΠΈΠ»ΠΈ URL)
remote openvpn.example.org 1194

# Π’ΠΈΠΏ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, ΠΊΠ°ΠΊ Π½Π° OpenVPN сСрвСрС
cipher AES-256-CBC

# Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰Π΅Π³ΠΎ Ρ†Π΅Π½Ρ‚Ρ€Π°
ca ca.crt

# Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ ΠΈ ΠΊΠ»ΡŽΡ‡ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°
cert user.crt
key user.key

# ΠšΠ»ΠΈΠ΅Π½Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅
tls-client

# Π£ΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ ΠΏΡƒΡ‚ΡŒ ΠΊ ΠΊΠ»ΡŽΡ‡Ρƒ TLS
tls-auth ta.key 1

# Π’ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ ΠΊΠΎΠΌΠΏΡ€Π΅ΡΡΠΈΡŽ Π΄Π°Π½Π½Ρ‹Ρ…
comp-lzo

# НС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ спСцифичСский ΠΏΠΎΡ€Ρ‚ для Ρ€Π°Π±ΠΎΡ‚Ρ‹
nobind

persist-key
persist-tun

# Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ логирования Ссли Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅, Ρ‚ΠΎ выставляСм 9 для Π΄Π΅Π±Π°Π³ΠΈΠ½Π³Π°
verb 3
# ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ записСй послС ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ запись Π² Π»ΠΎΠ³
#mute 20

Нам Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ с OpenVPN сСрвСра 4 Ρ„Π°ΠΉΠ»Π°:

ca.crt
ta.key
user.crt
user.key

Π“Π΄Π΅:
ca.crt ΠΈ ta.key ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ являСтся сСртификатом ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰Π΅Π³ΠΎ Ρ†Π΅Π½Ρ‚Ρ€Π°, Π²Ρ‚ΠΎΡ€ΠΎΠΉ это ΠΊΠ»ΡŽΡ‡ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ OpenVPN сСрвСра, ΠΎΠ½ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ Ρƒ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ!
user.crt ΠΈ user.key ΠΊΠ»ΡŽΡ‡ ΠΈ сСртификат ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, Ρƒ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΎΠ½ΠΈ свои Ρ‚.Π΅. ΡΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½ΠΎ

Π”Π°Π»ΡŒΡˆΠ΅ Π½Π° остаСтся Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ OpenVPN ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°:

НаТимаСм ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ:

ΠŸΠΎΡΠ²ΠΈΡ‚ΡΡ Π»ΠΎΠ³ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΈ установкС соСдинСния исчСзнСт:

Иконка ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ станСт Π·Π΅Π»Π΅Π½ΠΎΠΉ, Π·Π½Π°Ρ‡ΠΈΡ‚ соСдинСниС установлСно ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ, Ρ‚Π°ΠΊΠΆΠ΅ появится плашка Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π±ΡƒΠ΄Π΅Ρ‚ написан присвоСнный IP адрСс

Для ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Windows Π΅ΡΡ‚ΡŒ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ IP адрСса ΠΈΠ· Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° Π² 4 адрСса Ρ‚.Π΅. Ссли Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΡΠ²ΠΎΠΈΡ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ адрСс 172.16.10.4 Ρ‚ΠΎ соСдинСниС Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΌ ΠΊΠΎΠ½Ρ†Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ ΠΈΠ· Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π°:

172.16.10.1 172.16.10.2 172.16.10.3 172.16.10.4
172.16.10.5 172.16.10.6 172.16.10.7 172.16.10.8
172.16.10.9 172.16.10.10 172.16.10.11 172.16.10.12

Π˜Π½Π°Ρ‡Π΅ соСдинСниС обрываСтся, Π²ΠΎ Ρ‚Π°ΠΊ всС просто.

На этой оптимистичСской Π½ΠΎΡ‚Π΅ я Π·Π°ΠΊΠΎΠ½Ρ‡Ρƒ своС повСствованиС, Ссли Π²ΠΎΠ·Π½ΠΈΠΊΠ»ΠΈ вопросы, Π·Π°Π΄Π°Π²Π°ΠΉΡ‚Π΅ ΠΈΡ… Π² коммСнтариях.

Настройка OpenVPN-сСрвСра Π½Π° Windows 2008/2012

Π­Ρ‚ΠΎ пошаговоС руководство ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ OpenVPN-сСрвСр Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах Windows Server 2008/2012 ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΊ созданной Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ частной сСти.

OpenVPN — открытая рСализация Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ VPN — Virtual Private Network, которая ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° для создания Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… частных сСтСй ΠΌΠ΅ΠΆΠ΄Ρƒ Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ Ρ‚Π΅Ρ€Ρ€ΠΈΡ‚ΠΎΡ€ΠΈΠ°Π»ΡŒΠ½ΠΎ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… ΡƒΠ·Π»ΠΎΠ² ΠΏΠΎΠ²Π΅Ρ€Ρ… ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°Π½Π°Π»Π° ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… (ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚). OpenVPN ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ для Ρ‚Π°ΠΊΠΈΡ… Π·Π°Π΄Π°Ρ‡, ΠΊΠ°ΠΊ бСзопасноС ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ сСтСвоС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ сСрвСру Π±Π΅Π· открытия ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-доступа ΠΊ Π½Π΅ΠΌΡƒ, ΠΊΠ°ΠΊ Π±ΡƒΠ΄Ρ‚ΠΎ Π²Ρ‹ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚Π΅ΡΡŒ ΠΊ хосту Π² своСй локальной сСти. Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ соСдинСния достигаСтся ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ OpenSSL.

Β 

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅:

Как это Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚?

По ΠΎΠΊΠΎΠ½Ρ‡Π°Π½ΠΈΡŽ настройки OpenVPN сСрвСр смоТСт ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ внСшниС Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Π΅ SSL сСтСвыС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ созданному ΠΏΡ€ΠΈ запускС VPN-сСрвиса Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ сСтСвому Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Ρƒ (tun/tap), Π½Π΅ затрагивая ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π΄Ρ€ΡƒΠ³ΠΈΡ… интСрфСйсов (внСшний ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΈ Π΄Ρ€.) Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΎΠ±Ρ‰ΠΈΠΉ доступ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² OpenVPN ΠΊ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌΡƒ сСтСвому Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Ρƒ ΠΈΠ· ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π½Π° сСрвСрС. Π’ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΉ части инструкции рассмотрСно Ρ‚Π°ΠΊΠΎΠ΅ Ρ‚ΡƒΠ½Π½Π΅Π»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. ΠŸΡ€ΠΈ этом способС пСрСадрСсации ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉ VPN-ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ хост Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ прокси-сСрвСра (Proxy) — ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»Π° сСтСвой активности ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ клиСнтского ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΎΡ‚ своСго ΠΈΠΌΠ΅Π½ΠΈ.

Установка OpenVPN Π½Π° сСрвСр

Π‘ΠΊΠ°Ρ‡Π°ΠΉΡ‚Π΅ ΠΈ установитС Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ OpenVPN, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΡƒΡŽ вашСй ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС. ЗапуститС установщик, ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ Ρ‡Ρ‚ΠΎ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΌ шагС мастСра установки Π²Ρ‹Π±Ρ€Π°Π½Ρ‹ всС ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ для установки.

ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ Π² этой инструкции дальнСйшиС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ ΠΈΠ· расчСта, Ρ‡Ρ‚ΠΎ OpenVPN установлСн Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ ΠΏΠΎ-ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ «C:\Program Files\OpenVPN».

Π Π°Π·Ρ€Π΅ΡˆΠ°Π΅ΠΌ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ сСтСвого Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° TAP Π² ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ запрос ΠΈ доТидаСмся Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ установки (ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Π½ΡΡ‚ΡŒ нСсколько ΠΌΠΈΠ½ΡƒΡ‚).

ГСнСрация ΠΊΠ»ΡŽΡ‡Π΅ΠΉ (PKI) Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации, сСрвСра, ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°; Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ Π”ΠΈΡ„Ρ„ΠΈ-Π₯Π΅Π»Π»ΠΌΠ°Π½Π°

Для управлСния ΠΏΠ°Ρ€Π°ΠΌΠΈ «ΠΊΠ»ΡŽΡ‡/сСртификат» всСх ΡƒΠ·Π»ΠΎΠ² создаваСмой частной сСти ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° easy-rsa, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π°Ρ Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку ΠΏΠΎ Π°Π½Π°Π»ΠΎΠ³ΠΈΠΈ с консолью Linux. Для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Π½Π΅ΠΉ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ запуститС ΠΊΠΎΠΌΠ°Π½Π΄ΡƒΡŽ строку (Π‘ΠΎΡ‡Π΅Ρ‚Π°Π½ΠΈΠ΅ клавиш Win+R, Π·Π°Ρ‚Π΅ΠΌ Π½Π°Π±Π΅Ρ€ΠΈΡ‚Π΅ cmd ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Enter)

Π€Π°ΠΉΠ»Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ

Π‘ΠΊΠ°Ρ‡Π°ΠΉΡ‚Π΅ наши Ρ„Π°ΠΉΠ»Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΈ скрипты ΠΈ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΈΡ… Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π΅ C:\Program Files\OpenVPN\easy-rsa.

Если ΠΏΡƒΡ‚ΠΈ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π΅ ΡΠΎΠ²ΠΏΠ°Π΄Π°ΡŽΡ‚, ΠΎΡ‚ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΈΡ… Π²ΠΎ всСх Ρ„Π°ΠΉΠ»Π°Ρ….

Π’ Ρ„Π°ΠΉΠ»Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ openssl-1.0.0.conf ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π·Π°Π΄Π°ΠΉΡ‚Π΅ значСния ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΌ, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ вашим Π΄Π°Π½Π½Ρ‹ΠΌ: countryName_default

stateOrProvinceName_default

localityName_default

0.organizationName_default

emailAddress_default

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅: Ссли Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ содСрТит ΠΏΡ€ΠΎΠ±Π΅Π», Ρ‚ΠΎ Π·Π°ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Π΅Π΅ Π² ΠΊΠ°Π²Ρ‹Ρ‡ΠΊΠΈ.

ГСнСрация ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Π¦Π΅Π½Ρ‚Ρ€Π° Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Π‘Π΅Ρ€Π²Π΅Ρ€Π°

  1. ΠŸΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΡƒΠΉΡ‚Π΅ Ρ„Π°ΠΉΠ» index.txt.start Π² index.txt, serial.start Π² serial с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΠΊΠΎΠΌΠ°Π½Π΄: cd \

    cd "C:\Program Files\OpenVPN\easy-rsa"

    ren index.txt.start index.txt

    ren serial.start serial

    ΠŸΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ созданию ΠΊΠ»ΡŽΡ‡Π°/сСртификата Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации. ЗапуститС скрипт: .\build-ca.bat


    Π’ ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° ΠΏΠΎΡΠ²Π»ΡΡŽΡ‰ΠΈΠ΅ΡΡ запросы Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ просто Π½Π°ΠΆΠΈΠΌΠ°Ρ‚ΡŒ Enter. ЕдинствСнноС ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ — ΠΏΠΎΠ»Π΅ KEY_CN (Common Name) — ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΠ΅ имя ΠΈ Ρ‚Π°ΠΊΠΎΠ΅ ΠΆΠ΅ имя Π²ΡΡ‚Π°Π²ΡŒΡ‚Π΅ Π² ΠΏΠΎΠ»Π΅ name.

  2. Аналогичным ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅ΠΌ сСртификат сСрвСра. Π—Π΄Π΅ΡΡŒ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ»Π΅ΠΉ Common Name ΠΈ Name — SERVER: .\build-key-server.bat server

    Β 


    ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅: Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ server — имя Π±ΡƒΠ΄ΡƒΡ‰Π΅Π³ΠΎ Ρ„Π°ΠΉΠ»Π°.


    Для всСх Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π΄Π°Π²Π°Ρ‚ΡŒΡΡ вопрос ΠΎ Ρ‚ΠΎΠΌ, ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Ρ‚ΡŒ Π»ΠΈ создаваСмый сСртификат (Sign the certificate) ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации. ΠžΡ‚Π²Π΅Ρ‡Π°Π΅ΠΌ y (yes).


ГСнСрация клиСнтских ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈ сСртификатов

Для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° VPN Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠ³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ SSL-сСртификат.

Π’ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ OpenVPN присутствуСт опция, Π²ΠΊΠ»ΡŽΡ‡ΠΈΠ² ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠ΄ΠΈΠ½ сСртификат для Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² (см. Ρ„Π°ΠΉΠ» server.ovpn -> опция «dublicate-cn»), Π½ΠΎ это Π½Π΅ рСкомСндуСтся с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния бСзопасности. Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π² дальнСйшСм, ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π½ΠΎΠ²Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ сСйчас создадим Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄ΠΈΠ½ для ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° client1:

Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ для Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ клиСнтских ΠΊΠ»ΡŽΡ‡Π΅ΠΉ: cd \

cd "C:\Program Files\OpenVPN\easy-rsa"

.\build-key.bat client1

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅: Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ client1 — имя Π±ΡƒΠ΄ΡƒΡ‰Π΅Π³ΠΎ Ρ„Π°ΠΉΠ»Π°.

Π’ ΠΏΠΎΠ»Π΅ Common Name ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ имя ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° (Π² нашСм случаС client1).

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Diffie Hellman

Для Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ настройки ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ скрипт Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Π”ΠΈΡ„Ρ„ΠΈ-Π₯Π΅Π»Π»ΠΌΠ°Π½Π°: .\build-dh.bat

ΠžΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ создании ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² выглядит Ρ‚Π°ΠΊ:

ΠŸΠ΅Ρ€Π΅Π½ΠΎΡ созданных ΠΊΠ»ΡŽΡ‡Π΅ΠΉ/сСртификатов

Π‘Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ сСртификаты находятся Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ C:\Program Files\OpenVPN\easy-rsa\keys. Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅ пСрСчислСнныС Π½ΠΈΠΆΠ΅ Ρ„Π°ΠΉΠ»Ρ‹ Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ C:\Program Files\OpenVPN\config:

  • ca.crt
  • dh3048.pem/dh2048.pem
  • server.crt
  • server.key

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ сСрвСра OpenVPN

Π’ Π΄Π΅Ρ€Π΅Π²Π΅ Π½Π°ΠΉΠ΄ΠΈΡ‚Π΅ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters. Π’ ΠΏΡ€Π°Π²ΠΎΠΉ части ΠΎΠΊΠ½Π° Π½Π°ΠΉΠ΄ΠΈΡ‚Π΅ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½ΡƒΡŽ IPEnableRouter, Π΄Π²ΠΎΠΉΠ½Ρ‹ΠΌ Ρ‰Π΅Π»Ρ‡ΠΊΠΎΠΌ ΠΌΡ‹ΡˆΠΈ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² ΠΎΠΊΠ½ΠΎ рСдактирования значСния ΠΈ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚Π΅ Π΅Π³ΠΎ Π½Π° 1, Ρ‚Π΅ΠΌ самым Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΠ² Π°Π΄Ρ€Π΅ΡΠ°Ρ†ΠΈΡŽ Π½Π° VPS.

  1. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ настройкС нСпосрСдствСнно VPN-сСрвСра, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ наш Ρ„Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ с ΠΈΠΌΠ΅Π½Π΅ΠΌ server.ovpn ΠΈ помСститС Π΅Π³ΠΎ Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ C:\Program Files\OpenVPN\config.

    ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ Ρ„Π°ΠΉΠ», Π½Π°Ρ…ΠΎΠ΄ΠΈΠΌ ΠΏΡƒΡ‚ΠΈ Π΄ΠΎ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ (см. Π½ΠΈΠΆΠ΅). ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅ΠΌ Π² Π½Π΅ΠΌ ΠΏΡƒΡ‚ΠΈ Π΄ΠΎ скопированных Ρ€Π°Π½Π΅Π΅ сСртификатов ca.crt, dh2024.pem/dh3048.pem, server.key, server.crt ΠΈ ΠΏΡ€ΠΈ нСобходимости мСняСм: port 1194

    proto udp

    dev tun

    server 10.8.0.0 255.255.255.0

    ca "C:\\Program Files\\OpenVPN\\config\\ca.crt"

    cert "C:\\Program Files\\OpenVPN\\config\\server.crt"

    key "C:\\Program Files\\OpenVPN\\config\\server.key"

    dh "C:\\Program Files\\OpenVPN\\config\\dh3048.pem"

    push "redirect-gateway def1"

    push "dhcp-option DNS 8.8.8.8"

    keepalive 10 120

    comp-lzo

    persist-key

    persist-tun

    verb 3


    БохраняСм Ρ„Π°ΠΉΠ».

  2. Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ пСрСсылку Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π°ΠΌΠΈ. Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ шаги: ПанСль управлСния -> Π‘Π΅Ρ‚ΡŒ ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ -> Π¦Π΅Π½Ρ‚Ρ€ управлСния сСтями ΠΈ ΠΎΠ±Ρ‰ΠΈΠΌ доступом -> ИзмСнСниС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π°. Π’Ρ‹Π±Π΅Ρ€Π΅Ρ‚Π΅ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ смотрит Π²ΠΎ внСшнюю ΡΠ΅Ρ‚ΡŒ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ (TAP-Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π° VPN соСдинСниС). Π’ нашСм ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ это Ethernet 2.



    Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π΄Π²ΠΎΠΉΠ½ΠΎΠ³ΠΎ Ρ‰Π΅Π»Ρ‡ΠΊΠ° ΠΌΡ‹ΡˆΠΈ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ Бвойства Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° ΠΈ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Доступ, ΠΎΡ‚ΠΌΠ΅Ρ‚ΡŒΡ‚Π΅ Π³Π°Π»ΠΎΡ‡ΠΊΠΎΠΉ всС ΠΏΡƒΠ½ΠΊΡ‚Ρ‹. Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅ измСнСния.


  3. Π”Π°Π»Π΅Π΅ Π½ΡƒΠΆΠ½ΠΎ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ IP-Π°Π΄Ρ€Π΅ΡΠ°Ρ†ΠΈΡŽ.

    Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ поиска Windows Π½Π°ΠΉΠ΄ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ REGEDIT.exe.


Автозапуск OpenVPN

Π‘Ρ€Π°Π·Ρƒ настроим слуТбу OpenVPN Π½Π° автозапуск ΠΏΡ€ΠΈ стартС систСмы. ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ «Π‘Π»ΡƒΠΆΠ±Ρ‹»(Services) Windows. Находим Π² спискС OpenVPN -> ПКМ -> Бвойства (Properties) -> Запуск: АвтоматичСски

На этом базовая настройка сСрвСра Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ частной сСти Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½Π°. НайдитС Ρ„Π°ΠΉΠ» C:\Program Files\OpenVPN\config\server.ovpn -> ΠΊΠ»ΠΈΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ -> «Start OpenVPN on this config» для запуска сСрвСра Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ частной сСти ΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π½Π°ΠΌΠΈ Ρ„Π°ΠΉΠ»Π° настроСк.

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° OpenVPN

ΠšΠ»ΠΈΠ΅Π½Ρ‚ΡΠΊΠΈΠ΅ прилоТСния OpenVPN доступны для всСх популярных ОБ: Windows / Linux / iOS / Android. Для MacOS ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Tunnelblick. ВсС эти прилоТСния Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ с ΠΎΠ΄Π½ΠΈΠΌΠΈ ΠΈ Ρ‚Π΅ΠΌΠΈ ΠΆΠ΅ Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ лишь Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ различия Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΎΠΏΡ†ΠΈΠΉ. Π£Π·Π½Π°Ρ‚ΡŒ ΠΎ Π½ΠΈΡ… Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅, ΠΈΠ·ΡƒΡ‡ΠΈΠ² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ ΠΊ своСму ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ OpenVPN. Π’ этом руководствС ΠΌΡ‹ рассмотрим ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Windows-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° с использованиСм Ρ‚ΠΎΠ³ΠΎ ΠΆΠ΅ дистрибутива ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΡ‹ устанавливали Π½Π° сСрвСр. ΠŸΡ€ΠΈ использовании ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ для Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм Π»ΠΎΠ³ΠΈΠΊΠ° настройки Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Π°.

  1. УстанавливаСм Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ OpenVPN Π½Π° клиСнтский ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€.
  2. ΠšΠΎΠΏΠΈΡ€ΡƒΠ΅ΠΌ Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ C:\Program Files\OpenVPN\config созданныС Ρ€Π°Π½Π΅Π΅ Π½Π° сСрвСрС Ρ„Π°ΠΉΠ»Ρ‹ клиСнтских сСртификатов (2 сСртификата с Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ΠΌ .crt ΠΈ ΠΊΠ»ΡŽΡ‡ с Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ΠΌ .key) ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ наш Ρ„Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° client.ovpn. ПослСдний Ρ„Π°ΠΉΠ» послС копирования Π½Π° устройство ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ удаляСм с сСрвСра ΠΈΠ»ΠΈ пСрСносим ΠΈΠ· ΠΏΠ°ΠΏΠΊΠΈ config Π²ΠΎ ΠΈΠ·Π±Π΅ΠΆΠ°Π½ΠΈΠ΅ ΠΏΡƒΡ‚Π°Π½ΠΈΡ†Ρ‹ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ.
  3. ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ Ρ„Π°ΠΉΠ» client.ovpn. НайдитС строку remote my-server-1 1194 ΠΈ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ Π² Π½Π΅ΠΉ ip-адрСс ΠΈΠ»ΠΈ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя vpn-сСрвСра:
    remote <ip-address> 1194</ip-address>

    НапримСр: remote 111.222.88.99 1194

  4. Находим ΠΏΡƒΡ‚ΠΈ Π΄ΠΎ сСртификатов. Π£ΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ Π² Π½Π΅ΠΌ ΠΏΡƒΡ‚ΠΈ Π΄ΠΎ скопированных Ρ€Π°Π½Π΅Π΅ сСртификатов ca.crt, client1.key, client1.crt ΠΊΠ°ΠΊ Π² ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ Π½ΠΈΠΆΠ΅:
    # See the server config file for more

    # description. It's best to use

    # a separate .crt/.key file pair

    # for each client. A single ca

    # file can be used for all clients.

    ca "C:\\Program Files\\OpenVPN\\config\\ca.crt"

    cert "C:\\Program Files\\OpenVPN\\config\\client1.crt"

    key "C:\\Program Files\\OpenVPN\\config\\client1.key"

    # This file should be kept secret
  5. Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ». Настройка клиСнтской части Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½Π°.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΏΡ€Π°Π²ΠΈΠ» Брандмауэра Windows

Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅! Для ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ сСрвиса OpenVPN трСбуСтся, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π° сСвСрС Π±Ρ‹Π»ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΡ€Ρ‚Ρ‹ (ΠΏΠΎ-ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ UDP 1194). ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π΅ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π² вашСм Firewall’Π΅: БрандмауэрС Windows ΠΈΠ»ΠΈ стороннСм антивирусном ПО.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° OpenVPN-соСдинСния

ЗапуститС OpenVPN сСрвСр, для этого ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ C:\Program Files\OpenVPN\config ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ сСрвСра (Ρƒ нас server.ovpn -> ПКМ -> «Start OpenVPN on this config file»).

ЗапуститС ΠΊΠ»ΠΈΠ΅Π½Ρ‚, для этого ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ C:\Program Files\OpenVPN\config ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° (Ρƒ нас client.ovpn -> ПКМ -> «Start OpenVPN on this config file»).

На экранС отобразится ΠΎΠΊΠ½ΠΎ статуса ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ. Π§Π΅Ρ€Π΅Π· нСсколько сСкунд ΠΎΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ свСрнуто Π² Ρ‚Ρ€Π΅ΠΉ. Π—Π΅Π»Π΅Π½Ρ‹ΠΉ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€ ярлыка OpenVPN Π² области ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΎΠ± ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ с клиСнтского устройства сСрвСра OpenVPN ΠΏΠΎ Π΅Π³ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΌΡƒ адрСсу частной сСти:

  1. НаТимаСм клавиши Win+R ΠΈ появившСмся ΠΎΠΊΠ½Π΅ Π²Π²ΠΎΠ΄ΠΈΠΌ cmd для открытия ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки.
  2. ВыполняСм ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ping Π΄ΠΎ адрСса нашСго сСрвСра Π² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ частной сСти (10.8.0.1): ping 10.8.0.1
  3. Π’ случаС ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ настройки VPN начнСтся ΠΎΠ±ΠΌΠ΅Π½ ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ с сСрвСром

    Β 


  4. Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ tracert ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ ΠΏΠΎ ΠΊΠ°ΠΊΠΎΠΌΡƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρƒ ΠΈΠ΄ΡƒΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΎΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. Π’ консоли Π²Π²Π΅Π΄ΠΈΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ: tracert ya.ru

    Из Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ ΠΌΡ‹ Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ сначала ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ Π½Π° сСрвСр VPN, Π° ΡƒΠΆΠ΅ ΠΏΠΎΡ‚ΠΎΠΌ Π²ΠΎ внСшнюю ΡΠ΅Ρ‚ΡŒ.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π²Ρ‹ ΠΈΠΌΠ΅Π΅Ρ‚Π΅ Π³ΠΎΡ‚ΠΎΠ²ΡƒΡŽ ΠΊ Ρ€Π°Π±ΠΎΡ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ Ρ‡Π°ΡΡ‚Π½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΡƒΡŽ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ бСзопасныС сСтСвыС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρƒ Π΅Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ ΠΈ сСрвСром, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΈ Ρ‚Π΅Ρ€Ρ€ΠΈΡ‚ΠΎΡ€ΠΈΠ°Π»ΡŒΠ½ΠΎ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ сСти ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.

Β 

P. S. Π”Ρ€ΡƒΠ³ΠΈΠ΅ инструкции:




Бпасибо Π·Π° Π’Π°ΡˆΡƒ ΠΎΡ†Π΅Π½ΠΊΡƒ!
К соТалСнию, ΠΏΡ€ΠΎΠ³ΠΎΠ»ΠΎΡΠΎΠ²Π°Ρ‚ΡŒ Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΎΡΡŒ. ΠŸΠΎΠΏΡ€ΠΎΠ±ΡƒΠΉΡ‚Π΅ ΠΏΠΎΠ·ΠΆΠ΅

OpenVPN ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ бСсплатно послСднюю Π²Π΅Ρ€ΡΠΈΡŽ

Π§Ρ‚ΠΎ Π²Ρ‹ ΡƒΠ·Π½Π°Π΅Ρ‚Π΅ ΠΈΠ· ΠΎΠ±Π·ΠΎΡ€Π°:

О ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅

OpenVPN — бСсплатная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° для Windows с ΠΏΠΎΠ»Π½ΠΎΡ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ VPN. ΠžΡ‚Π»ΠΈΡ‡Π°Π΅Ρ‚ΡΡ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° SSL-соСдинСний ΠΈ ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ½ΡƒΡ‚Ρ‹ΠΌΠΈ настройками для ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π΄Π°Π½Π½ΠΎΠ³ΠΎ софта ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ бСзопасноС ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ΅ ΠΏΡ€Π΅Π±Ρ‹Π²Π°Π½ΠΈΠ΅ Π² Π‘Π΅Ρ‚ΠΈ.

ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΡˆΠΈΡ€ΠΎΠΊΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎ интСрфСйса, большоС число настроСк ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ доступа ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΎΠ³Ρ€ΠΎΠΌΠ½Ρ‹ΠΌΠΈ прСимущСствами ΠΏΠ΅Ρ€Π΅Π΄ Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ Π°Π½Π°Π»ΠΎΠ³Π°ΠΌΠΈ, распространяСмыми Π½Π° Π±Π΅ΡΠΏΠ»Π°Ρ‚Π½ΡƒΡŽ основу.

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π΅ΡΡ‚ΡŒ смысл ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ OpenVPN Π½Π° Windows 7, 8, 10, Ссли имССтся ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎΡΡ‚ΡŒ Π² Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠΌ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π΅.

Π€ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС позволяСт ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ: ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹ΠΉ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ -> прокси-сСрвСр -> ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Благодаря Π΄Π°Π½Π½ΠΎΠΌΡƒ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡƒ ΡƒΠ΄Π°Π»ΠΎΡΡŒ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ:

  • высокой ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ;
  • анонимности Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅;
  • бСзопасности.

Π’ частности, Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΏΡ€ΠΈ условии ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ прокси-сСрвСра гарантируСтся ΠΈ ΠΏΡ€ΠΈ использовании общСдоступных Ρ‚ΠΎΡ‡Π΅ΠΊ доступа.

ΠžΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ внимания Π·Π°ΡΠ»ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ ΠΊΠ°Π½Π°Π»Ρ‹, ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°ΡŽΡ‰ΠΈΠ΅ Π΄Π²Π° Π²ΠΈΠ΄Π° ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ…:

  • Π’ΠΎΡ‡ΠΊΠ° — Ρ‚ΠΎΡ‡ΠΊΠ°.
  • Π‘Π΅Ρ€Π²Π΅Ρ€ — ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹.

Π—Π° счёт Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ΡΡ: ΠΏΡ€Π΅Π΄Π΅Π»ΡŒΠ½ΠΎΠ΅ простоС взаимодСйствиС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ с софтом, Π²Ρ‹ΡΠΎΡ‡Π°ΠΉΡˆΠ°Ρ Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌΡ‹Ρ…, Π½ΠΎ ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ².

ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏ Ρ€Π°Π±ΠΎΡ‚Ρ‹ простых — ΠΈΠΌΠΌΡƒΠ½Π½Ρ‹Π΅ ΠΊΠ°Π½Π°Π»Ρ‹, Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ осущСствляСтся ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ с ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ Π²Π·Π»ΠΎΠΌ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ ΠΊΡ€Π°ΠΉΠ½Π΅ Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ.

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ платная вСрсия ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ большой ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒΡŽ Π² Π½Π΅Π±ΠΎΠ»ΡŒΡˆΠΈΡ… компаниях ΠΈ Ρ„ΠΈΡ€ΠΌΠ°Ρ….

БСсплатный доступ — частными ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ для доступа ΠΊ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ рСсурсам Π² большСй стСпСни, ΠΈ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π² мСньшСй стСпСни.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ слСдуСт ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ возмоТностСй объСдинСния Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станций Π² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ, Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΡƒΡŽ встроСнными срСдствами ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.

ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, находящиСся Π² офисС, находящиСся Π² Π΄Ρ€ΡƒΠ³ΠΈΡ… странах, находящиСся Π² Π΄Ρ€ΡƒΠ³ΠΈΡ… странах.

Если Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, совСтуСм ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ OpenVPN Π½Π° Windows 7, 8, 10 ΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ нСобходимости приобрСсти ΠΏΠΎΠ»Π½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Ρƒ Π±ΡƒΠ΄Π΅Ρ‚ достаточно Β«Π±Π°Π·Ρ‹Β», ​​доступной Π±Π΅Π· ΠΏΡ€Π΅ΠΌΠΈΡƒΠΌ-ΠΏΠ°ΠΊΠ΅Ρ‚Π°.

ΠŸΠ»ΡŽΡΡ‹ ΠΈ минусы

ВрСмя Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒΡΡ Π½Π° прСимущСствах ΠΈ нСдостатках OpenVPN для Windows 7, 8, 10. Π‘Ρ€Π°Π·Ρƒ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠΌ, Ρ‡Ρ‚ΠΎ плюсов Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ большС ΠΈ ΠΌΡ‹Π½ΡƒΠ»ΠΈ лишь Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ вСсомыС ΠΈΠ· Π½ΠΈΡ….

ΠŸΡ€Π΅ΠΈΠΌΡƒΡ‰Π΅ΡΡ‚Π²Π°:

  • ΠžΡΡƒΡ‰Π΅ΡΡ‚Π²Π»Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΈ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΠΎΠ³ΠΎ ΠΎΠ±ΠΌΠ΅Π½Π° Π²Π½ΡƒΡ‚Ρ€ΠΈ созданной сСти.Для осущСствлСния ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ UDP Π»ΠΈΠ±ΠΎ TCP ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ».
  • Π—Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ обСспСчиваСтся Π·Π° счёт Π΅Ρ‘ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» TLS ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° OpenSSL. Π’ послСднСй вСрсии ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ PolarSSL, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‰Π΅ΠΉ Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎΡΡ‚ΡŒ систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹.
  • ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΠ΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π·Π° счёт личности ΠΈΠ· сторон, ΡƒΡ‡Π°ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ Π² ΠΎΠ±ΠΌΠ΅Π½Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ. Π’ΠΌΠ΅ΡˆΠ°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ посрСдника становится Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ — Π² Ρ‚ΠΎΠΌ числС, нСдоступны ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π½ΠΈΠ΅, искаТСниС ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π°, ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ….
  • БСзопасный сСрфинг Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ.
  • ПодмСна IP-адрСса Π½Π° Π²Ρ‹Π±Ρ€Π°Π½Π½Ρ‹ΠΉ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΠ»ΠΈ Π² автоматичСском Ρ€Π΅ΠΆΠΈΠΌΠ΅. ΠœΠ΅ΡΡ‚ΠΎΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ Π΅Π³ΠΎ настоящий IP останутся ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ.
  • Доступ ΠΊ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ Π²Π΅Π±-рСсурсам, Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ Ρ€Π°Π½Π΅Π΅.
  • Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ систСмы с ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ ΠΊ сСти сотСн, тысяч ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΏΡ€ΠΈ нСобходимости.

НСдостатки:

  • Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ установки ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°;
  • платная вСрсия стоит слишком Π΄ΠΎΡ€ΠΎΠ³ΠΎ для рядовых ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ;
  • слоТности с настройками ПО.

Если Π²Ρ‹ считаСтС сСбя ΡƒΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ ПК, Ρ€Π°Π·Π±ΠΈΡ€Π°Π΅Ρ‚Π΅ΡΡŒ Π² тонкостях Ρ€Π°Π±ΠΎΡ‚Ρ‹ VPN — совСтуСм ΠΏΠΎΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹ΠΉ сСрвис с собствСнным ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ. Он позволяСт Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ анонимности Π² Π‘Π΅Ρ‚ΠΈ, ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹, ΠΈ ΠΈΠΌΠ΅Π΅Ρ‚ мСсто Π² коммСрчСских ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°Ρ…. На нашСм Π²Ρ‹ смоТСтС ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒ Β«ΠΏΠΎΠ΄ сСбя» ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ VPN Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€.

Π’ΠΈΠ΄Π΅ΠΎ ΠΎΠ±Π·ΠΎΡ€

Как ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΈ ΠΊΠ°ΠΊ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ OpenVPN

  • Π‘ΠΊΠ°Ρ‡Π°ΠΉΡ‚Π΅ OpenVPN для Windows ΠΏΠΎ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ссылкС Π²Π½ΠΈΠ·Ρƒ этого ΠΎΠ±Π·ΠΎΡ€Π°, запуститС Ρ„Π°ΠΉΠ» ΠΈ слСдуйтС инструкции.
  • Π‘ΠΊΠ°Ρ‡Π°ΠΉΡ‚Π΅ Ρ„Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ. ovpn, для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ сСрвСру рСтрансляции. Π—Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ» OpenVPN Config ΠΌΠΎΠΆΠ½ΠΎ Π½Π° — http://www.vpngate.net/ru/.
  • Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ VPN-сСрвСр, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΈ ΠΊΠ»ΠΈΠΊΠ½ΠΈΡ‚Π΅ Π½Π° Ρ„Π°ΠΉΠ» * .ovpn, скачайтС Π΅Π³ΠΎ. Π”Π°Π»Π΅Π΅ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ» * .ovpn Π² ΠΏΠ°ΠΏΠΊΡƒ config — C: \ Program Files \ OpenVPN \ config.
  • ΠšΠ»ΠΈΠΊΠ½ΠΈΡ‚Π΅ ΠΏΠΎ ΠΈΠΊΠΎΠ½ΠΊΠ΅ OpenVPN GUI ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ запуск ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора.
  • Бтатус ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π±ΡƒΠ΄Π΅Ρ‚ Π½Π° экранС.
  • ПослС ΠΏΡ€ΠΎΠ΄Π΅Π»Π°Π½Π½Ρ‹Ρ… манипуляций Π² систСмС Windows создаСтся Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ сСтСвой Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΈ этот Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ IP-адрСс, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ начинаСтся с 10.211. Π’ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ слуТбу ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ (ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ ipconfig / all Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС). Командой tracert 8.8.8.8 — ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· VPN-сСрвСр.

БистСмныС трСбования

  • Windows 10, 8.1, 8, 7, Vista 32 | 64-разрядная (послСдняя вСрсия)
  • Windows XP 32 | 64-разрядная (Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для вСрсии 2.3.16)

ΠŸΠΎΡ…ΠΎΠΆΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹

Π‘ΠΊΠ°Ρ‡Π°Ρ‚ΡŒ OpenVPN

Бкачивая OpenVPN Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ с ОБ Windows 7, 8, 10, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ доступ ΠΊ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ рСсурсам, Π½ΠΎ ΠΈ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½Ρ‹ΠΉ ΠΌΠ½ΠΎΠ³ΠΎΡ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠ±Π°ΠΉΠ½, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ПО, Π² Ρ‚ΠΎΠΌ числС ΠΈ Ρ‚ΠΎΠΌ. Π² коммСрчСских цСлях.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° позволяСт ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΡΠ΅Ρ‚ΡŒ для Π±ΠΎΠ»Π΅Π΅ ΡƒΠ΄ΠΎΠ±Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ сотрудников Π²Π½ΡƒΡ‚Ρ€ΠΈ офиса ΠΈ Π·Π° Π΅Π³ΠΎ ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ — ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ фрилансСров ΠΈΠ»ΠΈ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΠΊΠΎΠ² Π²Π½Π΅ ΡˆΡ‚Π°Ρ‚Π°, связанных с Π²Π°ΠΌΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠΌΠΈ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°ΠΌΠΈ.

Windows 7, 8, 10, Vista

Windows XP 32-разрядная

64-разрядная Windows XP

ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ систСма: Windows
OpenVPN Technologies, Inc.
Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ: английский, русский
Π Π°Π·ΠΌΠ΅Ρ€: зависит ΠΎΡ‚ утсройства
ЛицСнзия: бСсплатно

.

Как ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Openvpn, установка, настройка vpn сСрвСра Π½Π° Windows 10

Π”Ρ€ΡƒΠ·ΡŒΡ, ΠΏΡ€ΠΈΠ²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽ Π½Π° fast-wolker.ru! БСгодняшний ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π» ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ, ΠΊΡ‚ΠΎ Π·Π°Π΄ΡƒΠΌΡ‹Π²Π°Π΅Ρ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ бСсплатный доступ ΠΊ локальной сСти ΠΈΠ· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° для ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈΠ· любого мСста. БущСствуСт достаточно Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ — ΠΎΠ΄Π½ΠΈ слоТныС, Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰ΠΈΠ΅ Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹Ρ… Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

Π”Ρ€ΡƒΠ³ΠΈΠ΅ бСсплатныС ΠΈ Π²ΠΏΠΎΠ»Π½Π΅ ΠΏΠΎ силам для ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΈ бСсплатного внСдрСния Π² любой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ.БСгодня ΠΈ Ρ€Π΅ΡˆΠΈΠΌ Ρ‚Π°ΠΊΡƒΡŽ β€‹β€‹ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ Π·Π°Π΄Π°Ρ‡Ρƒ — ΠΎΡ€Π³Π°Π½ΠΈΠ·ΡƒΠ΅ΠΌ доступ ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠΉ сСти для ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Open VPN.

Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ ΡΠ΅Ρ‚ΡŒ с Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ IP-адрСсом ΠΎΡ‚ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° (это ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ условиС для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π°Π΄Π°Ρ‡ΠΈ!) И Π½Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ:

  • ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ бСзопасный ΠΈ рСгулярный доступ ΠΊ сСти ΠΈΠ· Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ Ρ„ΠΈΠ»ΠΈΠ°Π»Π° (со своСй ΡΠ΅Ρ‚ΡŒΡŽ) для ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ сотрудников с ΠΎΠ±Ρ‰Π΅ΠΉ Π±Π°Π·ΠΎΠΉ Π΄Π°Π½Π½Ρ‹Ρ…;
  • ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒ ΠΌΠ΅ΠΆΠ΄Ρƒ собой Π΄Π²Π΅ Ρ€Π°Π·Π½Ρ‹Π΅ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Π΅ сСти;
  • ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ ΠΎΠ±ΠΎΠΈΡ… сСтСй (ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹) Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Β«Π²ΠΈΠ΄Π΅Ρ‚ΡŒΒ» Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Π°;
  • ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΌ сотрудникам Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠ΅Ρ‡Π°Ρ‚ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² ΠΈΠ· ΠΎΠ±Ρ‰Π΅ΠΉ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Ρ‹ своСго ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ офиса;
  • Доступ ΠΊ Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ… Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π½ Ρ‡Π΅Ρ€Π΅Π· ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ Ρ€Π°Π±ΠΎΡ‡ΠΈΠΉ стол (Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ доступ).

ОбС Π½Π°ΡˆΠΈΡ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… сСтСй Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π΄ΠΎΠΌΠ΅Π½Ρ‹, Open VPN поэтому — ΠΎΠ΄Π½ΠΎ ΠΈΠ· подходящих Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ. ΠœΡ‹ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ Β«ΠΏΠΎΠ΄Π½ΠΈΠΌΠ΅ΠΌΒ» сначала Π² нашСй сСти сСрвСр Openvpn, Π·Π°Ρ‚Π΅ΠΌ сгСнСрируСм сСртификаты ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ ΠΊ Π½Π΅ΠΌΡƒ. Настроим наш сСрвСр Π² соотвСтствии с трСбованиями.

Π—Π°Ρ‚Π΅ΠΌ настроим ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ со стороны ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² — установим openvpn ΠΈ Π΄Π°Π΄ΠΈΠΌ настройки. ΠœΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π» Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ — ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠ΅ ΠΈ работоспособноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, оттСстированноС Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π»Π΅Ρ‚ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… вСрсиях.Π§ΠΈΡ‚Π°Π΅ΠΌ — Π±Π΅Ρ€Π΅ΠΌ Π½Π° Π²ΠΎΠΎΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅!

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ сСрвСр openvpn Π½Π° windows 10?

Π§Ρ‚ΠΎ Π·Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° — Open VPN ΠΈ Π·Π°Ρ‡Π΅ΠΌ ΠΎΠ½Π° Π½ΡƒΠΆΠ½Π°? Π”Π°Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ — бСсплатноС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ для ΠΌΠ½ΠΎΠ³ΠΈΡ… Π»Π΅Ρ‚ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌΠΎΠ³ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… частных сСтСй. Π’Π½ΡƒΡ‚Ρ€ΠΈ вашСго ΠΊΠ°Π½Π°Π»Π° создаСтся бСзопасный Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ (Π² Ρ‚ΠΎΠΌ числС ΠΈ для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ нашСй Π·Π°Π΄Π°Ρ‡ΠΈ).

Π”Π°Π½Π½Ρ‹Π΅ ΡˆΠΈΡ„Ρ€ΡƒΡŽΡ‚ соврСмСнными ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, поэтому Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠ° ΠΈΡ… Π±Π΅Π· ΠΊΠ»ΡŽΡ‡Π° Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π°.ΠšΠ»ΡŽΡ‡ΠΈ ΠΏΡ€ΠΈ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ сСртификата, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ выдаСтся ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ.

Π—Π°ΠΌΠ΅Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ open vpn являСтся Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ гСнСрация сСртификатов производится Ρ‡Π΅Ρ€Π΅Π· собствСнный Β«Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Ρ†Π΅Π½Ρ‚Ρ€Β», ΠΈ ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ Π·Π° Π²Ρ‹Π΄Π°Ρ‡Ρƒ ΠΈ ΠΏΡ€ΠΎΠ΄Π»Π΅Π½ΠΈΠ΅ Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ. Π‘Ρ€ΠΎΠΊ дСйствия сСртификата опрСдСляСтся ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ. Π˜Π·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Π±Ρ‹Π»Π° Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ​​для Linux. Но для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Windows Ρ‚Π°ΠΊ ΠΆΠ΅ Π΅ΡΡ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π½Π° сайтС Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°.

НуТно Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π²Π΅Ρ€ΡΠΈΡŽ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΡΡ‰ΡƒΡŽ для вашСй ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы.Π’ настоящСС врСмя Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Π° вСрсия для Windows 10. Π•Π΅ ΠΌΡ‹ ΠΈ Π±ΡƒΠ΄Π΅ΠΌ сСгодня ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° OPEN VPN Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° автоматичСского обновлСния. НовыС вСрсии Π½ΡƒΠΆΠ½ΠΎ сначала ΡΠΊΠ°Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ с сайта Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°, Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ. ΠŸΡ€ΠΈ установкС Π½ΠΎΠ²ΠΎΠΉ вСрсии Β«ΠΏΠΎΠ²Π΅Ρ€Ρ…Β» ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΡƒΡŽ сСрвСр сломаСтся ΠΈ пСрСстанСт Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ.

Но ΠΏΡƒΡΡ‚ΡŒ вас это Π½Π΅ смущаСт. На ΠΎΠ΄Π½ΠΎΠΉ вСрсии спокойно ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π³ΠΎΠ΄Π° Ρ‚Ρ€ΠΈ-Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅. НовыС ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΏΡ€ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π΅ ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½Ρ‹Ρ… Ρ€Π΅Π΄Π°ΠΊΡ†ΠΈΠΉ систСм ΠΈ Ρ€Π°Π·ΠΌΠ΅Ρ€Π°ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈ Π°Π΄Π°ΠΏΡ‚Π°Ρ†ΠΈΠ΅ΠΉ.Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, приходится Π³Π΅Π½Π΅Ρ€ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄ Π½ΠΈΡ… Π½ΠΎΠ²Ρ‹Π΅ сСртификаты ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ — ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ всё Π·Π°Π½ΠΎΠ²ΠΎ.

ЗабСгая Π²ΠΏΠ΅Ρ€Π΅Π΄ скаТу — Π»ΡƒΡ‡ΡˆΠ΅ ΠΈΠΌΠ΅Ρ‚ΡŒ Π² сСти Π΄Π²Π° Ρ‚Π°ΠΊΠΈΡ… ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… сСрвСра vpn — основной ΠΈ Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹ΠΉ. И ΠΈΠ·Π΄Π΅Π²Π°Ρ‚ΡŒΡΡ Π½Π°Π΄ Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹ΠΌ, Π° ΠΏΡ€ΠΈΠ΄Π΅Ρ‚ врСмя- ΠΏΠΎ ΠΎΠ±Ρ€Π°Π·Ρƒ ΠΈ подобию ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ основноС. Π˜Ρ‚Π°ΠΊ, для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ нашСй Π·Π°Π΄Π°Ρ‡ΠΈ слСдуСт сначала ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒ наш Π±ΡƒΠ΄ΡƒΡ‰ΠΈΠΉ сСрвСр ΠΊ Ρ€Π°Π±ΠΎΡ‚Π΅. Π‘ΠΊΠ°Ρ‡ΠΈΠ²Π°Π΅ΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ с сайта Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° ΠΈ устанавливаСм Π½Π° Π½ΡƒΠΆΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€.

Π’Π°ΠΊ ΠΊΠ°ΠΊ Ρƒ нас это Π±ΡƒΠ΄Π΅Ρ‚ Π‘Π•Π Π’Π•Π , Π½Π΅ Π·Π°Π±Ρ‹Π²Π°Π΅ΠΌ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π³Π°Π»ΠΎΡ‡ΠΊΡƒ, ΠΊΠ°ΠΊ Π½Π° ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ΅.Π”Π°Π½Π½Ρ‹ΠΉ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Π±ΡƒΠ΄Π΅Ρ‚ Π½ΡƒΠΆΠ΅Π½ Π½Π°ΠΌ Ρ‡ΡƒΡ‚ΡŒ ΠΏΠΎΠ·ΠΆΠ΅ для изготовлСния сСртификатов ΠΈ ΠΏΡ€ΠΎΡ‡Π΅Π³ΠΎ.

ПослС окончания установки ΠΈΠ΄Π΅ΠΌ Π² Β«Π¦Π΅Π½Ρ‚Ρ€ управлСния сСтями ΠΈ ΠΎΠ±Ρ‰ΠΈΠΌ доступом» — Β«ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π°Β». ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ установился Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ сСтСвой Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ (Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π³ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΠ΄Ρ‚ΠΈ соСдинСниС) ΠΏΠΎΠ΄ ΠΈΠΌΠ΅Π½Π΅ΠΌ Β« Ethernet Β«.

Если Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΎΡΡŒ Π½Π° английском языкС (зависит ΠΎΡ‚ вСрсии) — ΠΏΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΠΎΠ²Ρ‹Π²Π°Π΅ΠΌ Π½Π° английском. Π­Ρ‚ΠΎ Π²Π°ΠΆΠ½ΠΎ! Имя Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° ΠΏΡ€ΠΈΠ΄ΡƒΠΌΡ‹Π²Π°Π΅ΠΌ любоС — ΠΏΠΎΠΊΠΎΡ€ΠΎΡ‡Π΅.

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ сСтСвой мост ΠΌΠ΅ΠΆΠ΄Ρƒ двумя сСтями для Open VPN сСрвСра?

Π’ ΠΌΠΎΠ΅ΠΌ случаС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Π΅ ΠΊ нашСй сСти, использовали наши ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, Π° наши сСрвСры Β«Π²ΠΈΠ΄Π΅Π»ΠΈΒ» Π½ΡƒΠΆΠ½Ρ‹Π΅ сСтСвыС ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Ρ‹ Π² сосСднСй сСти. Для этого Π½Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ сСтСвой мост — ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒ Π΄Π²Π° сСтСвых устройства ΠΌΠ΅ΠΆΠ΄Ρƒ собой.

Π’ нашСм случаС это наш сСтСвой Π°Π΄Π°ΠΏΡ‚Π΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ «смотрит» Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Ρ‚ΠΎ созданный Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ TAP. Настройки IP обнуляСм.ВыдСляСм ΠΎΠ±Π° Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° ΠΌΡ‹ΡˆΠΊΠΎΠΉ ΠΈ объСдиняСм Π² «мост»:

ПослС установки устройства Β«Π‘Π΅Ρ‚Π΅Π²ΠΎΠΉ мост» Π½ΡƒΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π΅ΠΌΡƒ Ρ‡Π΅Ρ€Π΅Π· свойства IP-адрСса, шлюза, маски Π° Ρ‚Π°ΠΊ ΠΆΠ΅ адрСса DNS -сСрвСров (Π²Ρ‹Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠΌ). Если IP Π½Π΅ Π±Ρ‹Π»ΠΎ — Π½Π°Π·Π½Π°Ρ‡ΠΈΡ‚ΡŒ постоянный, Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ. Π­Ρ‚ΠΎ Π²Π°ΠΆΠ½ΠΎ, Π±Π΅Π· этого наш сСрвСр Π½Π΅ Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚!

Настройки IP Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ΠΎΠ² Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… Π² мост Π½Π΅ измСняСм ΠΈ Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ Ρ‚Ρ€ΠΎΠ³Π°Π΅ΠΌ!

ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ брандмауэр ΠΎΠΊΠ½Π°. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, Ρ‚Π°ΠΌ ΠΆΠ΅ ΠΈΠ΄Π΅ΠΌ Π² Β«Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΎΠ±ΠΌΠ΅Π½Π° Π΄Π°Π½Π½Ρ‹ΠΌΠΈ с прилоТСниями Π² брандмауэрС Windows, добавляСм наш установлСнный ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ vpn Π² список ( C: \ Program Files \ OpenVPV \ Bin \ OpenVPNgui, exe ).

Бняли Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡƒΡŽ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΡƒ соСдинСния. ИдСм Π΄Π°Π»Π΅Π΅! ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΏΠΎΡ‡Ρ‚ΠΈ Π·Π°ΠΊΠΎΠ½Ρ‡Π΅Π½Π°. Π’Π΅ΠΏΠ΅Ρ€ΡŒ займСмся нСпосрСдствСнно сСрвСром. ИдСм Π² ΠΏΠ°ΠΏΠΊΡƒ C: \ Program Files \ OpenVPV \ easy-rsa

Π’ Π½Π΅ΠΉ находятся ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ с этим ΠΌΡ‹ сСйчас Π±ΡƒΠ΄Π΅ΠΌ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ. ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ Администратора. ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² ΠΏΠ°ΠΏΠΊΡƒ easy-rsa , для Ρ‡Π΅Π³ΠΎ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ€ΡƒΠ΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ cd C: \ Program Files \ OpenVPN \ easy-rsa

ВсС ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π΄Π°Π»Π΅Π΅ ΡΠΎΠ²Π΅Ρ€ΡˆΠ°Π΅ΠΌ Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку.Для создания ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ сСрвСра запустим Ρ„Π°ΠΉΠ» init-config.bat

Боздастся Ρ„Π°ΠΉΠ» vars.bat, Π² Π½Π΅ΠΌ ΠΌΡ‹ Π·Π°ΠΏΠΎΠ»Π½ΠΈΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π±ΡƒΠ΄ΡƒΡ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ сСртификаты бСзопасности ΠΈ с ΠΈΡ… ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π±ΡƒΠ΄ΡƒΡ‚ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π΄Π°Π½Π½Ρ‹Π΅. Для этого Π² Π±Π»ΠΎΠΊΠ½ΠΎΡ‚Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ Ρ„Π°ΠΉΠ» vars.bat ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎ заполняСм значСния (ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку Π½Π΅ Π·Π°ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ!):

rem Π²Π½ΠΈΠ·, ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ согласования TLS
rem, Π° Ρ‚Π°ΠΊΠΆΠ΅ процСсс Ρ€Π°Π·ΠΎΠ²ΠΎΠΉ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² DH
rem.
set DH_KEY_SIZE = 2048

rem Π Π°Π·ΠΌΠ΅Ρ€ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π°
set KEY_SIZE = 4096

rem Π­Ρ‚ΠΎ значСния ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для ΠΏΠΎΠ»Π΅ΠΉ
rem, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠΎΠΌΠ΅Ρ‰Π΅Π½Ρ‹ Π² сСртификат.
rem Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΈΡ…, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ΠΈ соотвСтствовали Π²Π°ΡˆΠ΅ΠΌΡƒ сайту.
rem НС оставляйтС Π½ΠΈ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· этих ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² пустым.

set KEY_COUNTRY = US
set KEY_PROVINCE = CA
set KEY_CITY = SanFrancisco
set KEY_ORG = OpenVPN
set [email protected]
set KEY_CN = server
set KEY509 server
set KEY50_name
set KEY50_name set PKCS11_MODULE_PATH = changeme
set PKCS11_PIN = 1234

ЗначСния Β«serverΒ» Π½Π΅ измСняСм.ВсС значСния (страна, Ρ€Π΅Π³ΠΈΠΎΠ½, Π³ΠΎΡ€ΠΎΠ΄, организация, ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΉ адрСс) проставляСм ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎ английским ΡˆΡ€ΠΈΡ„Ρ‚ΠΎΠΌ. БохраняСм Ρ„Π°ΠΉΠ». ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ снова. НабираСм ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Vars.bat

Если OpenVPN устанавливался Ρ€Π°Π½Π΅Π΅ -Π½Π°Π±ΠΈΡ€Π°Π΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ clean-all.bat Она ΡƒΠ΄Π°Π»ΠΈΡ‚ ΡΠΎΠ·Π΄Π°Π½Π½ΡƒΡŽ Π΄ΠΎ этой ΠΏΠ°ΠΏΠΊΠΈ с ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ (ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ) со всСм содСрТимым. ΠŸΡ€ΠΈ установС сСрвСра OpenVPN с нуля Π΄Π΅Π»Π°Ρ‚ΡŒ эту ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Π½Π΅ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ.

Если Ρƒ вас Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π½Π° Ρ„ΠΎΡ‚ΠΎ, Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ.ИдСм Π΄Π°Π»Π΅Π΅

Π’Π΅ΠΏΠ΅Ρ€ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΠΈΠΊΠ° ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ C: \ Program Files \ OpenVPN \ bin ΠΈ скопируСм Ρ„Π°ΠΉΠ»Ρ‹ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ (* .dll), Ρ„Π°ΠΉΠ» openssl.exe Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³, Π³Π΄Π΅ Π»Π΅ΠΆΠ°Ρ‚ наши исполняСмыС Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ сСйчас Π² ΠΏΡ€ΠΎΡ‡Π½ΠΎΠΉ строкС (C: \ Program Files \ OpenVPN \ easy-rsa):

Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ Π½ΡƒΠΆΠ½Ρ‹ Π² этом ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ ошибок ΠΏΡ€ΠΈ создании сСртификатов Ρ†Π΅Π½Ρ‚Ρ€Π° Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ Ρ„Π°ΠΉΠ»Π° Π”ΠΈΡ„Ρ„ΠΈ-Π₯Π΅Π»Π»ΠΌΠ°Π½Π°. НачнСм с послСднСго. Π€Π°ΠΉΠ» Π”ΠΈΡ„Ρ„ΠΈ-Π₯Π΅Π»Π»ΠΌΠ°Π½Π° прСпятствуСт Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (Ссли Ρ„Π°ΠΉΠ»Ρ‹ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Π±Ρ‹Π»ΠΈ ΠΏΠΎΡ…ΠΈΡ‰Π΅Π½Ρ‹), Π° Ρ‚Π°ΠΊ ΠΆΠ΅ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅.Π‘ΠΎΠ·Π΄Π°Π΄ΠΈΠΌ Π΅Π³ΠΎ для нашСго сСрвСра Π² строкС Π½Π°Π±Ρ€Π°Π² ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ build-dh.bat

Π–Π΄Π΅ΠΌ, ΠΏΠΎΠΊΠ° Ρ„Π°ΠΉΠ» создаСтся Π½Π° основС установлСнной Π² vars.bat Π”Π°Π»Π΅Π΅, сгСнСрируСм сСртификат нашСго ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰Π΅Π³ΠΎ Ρ†Π΅Π½Ρ‚Ρ€Π°. Он Π±ΡƒΠ΄Π΅Ρ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π²Ρ‹Π΄Π°Ρ‡ΠΈ сСрвСрного ΠΈ клиСнтского сСртификатов. НабСрСм Π² строкС мСню build-ca.bat ΠŸΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈ Π½Π΅ спСша Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ вставляСм Enter…

… послС появлСния ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΠΎΠΉ строчки; Π΄Π°Π½Π½Ρ‹Π΅ Π² сСртификатС Π±ΡƒΠ΄ΡƒΡ‚ скопированы ΠΏΠΎ значСниям ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΌ Π² Ρ„Π°ΠΉΠ»Π΅ vars.bat Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ этап — создадим сСртификат нашСго сСрвСра. Π’ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС Π½Π°Π±ΠΈΡ€Π°Π΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ build-key-server.bat сСрвСр ( сСрвСр -имя сСрвСрного сСртификата):

Π’Π°ΠΊ ΠΆΠ΅ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈ Π½Π΅ спСша Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ Π’Π²Π΅Π΄ΠΈΡ‚Π΅ ΠΏΠΎΠΊΠ° Π½Π΅ Π΄ΠΎΠΉΠ΄Π΅ΠΌ Π΄ΠΎ строчки ΠžΠ±Ρ‰Π΅Π΅ имя ( Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, вашС имя ΠΈΠ»ΠΈ имя хоста вашСго сСрвСра Π—Π΄Π΅ΡΡŒ Π½ΡƒΠΆΠ½ΠΎ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ имя сСрвСра (ΠΌΠΎΠΆΠ½ΠΎ имя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°) ΠΈ Π½Π°ΠΆΠ°Ρ‚ΡŒ Enter.ΠŸΡ€ΠΎΡΡ‚ΠΎ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ Enter. На вопросы записи сСртификата ΠΈ Π΄ΠΎΠ±Π°Π²ΡŒΡ‚Π΅ Π΅Π³ΠΎ Π² Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ Y ΠΈ Π’Π²Π΅Π΄ΠΈΡ‚Π΅

Π‘Ρ€ΠΎΠΊ дСйствия сСртификата — 10 Π»Π΅Ρ‚.

Если Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΠΌΠ΅Π½ΡΡ‚ΡŒ сроки дСйствия ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ Ρ„Π°ΠΉΠ» openssl 1.00.cnf ΠΈ Π² строкС default_days Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΡƒΠ΅ΠΌ сроки дСйствия сСрвСрного ΠΈ клиСнтских сСртификатов.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π½Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ сСрвСра, Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» соСдинСния, имя сСтСвого Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π°, ΠΏΠΎΡ€Ρ‚ соСдинСния ΠΈ Π΅Ρ‰Π΅ ΠΌΠ½ΠΎΠ³ΠΎ Ρ‡Π΅Π³ΠΎ.

Π’ ΠΏΠ°ΠΏΠΊΠ΅ sample-config Π»Π΅ΠΆΠΈΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ„Π°ΠΉΠ»Π° server.ovpn , Π½Π°Ρ…ΠΎΠ΄ΠΈΠΌ Π΅Π³ΠΎ, ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ Π±Π»ΠΎΠΊΠ½ΠΎΡ‚ΠΎΠΌ (ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора!):

Openvpn ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ Π½Π΅ видят Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Π°, ΠΊΠ°ΠΊ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ сСрвСра?

ΠžΡ‡ΠΈΡ‰Π°Π΅ΠΌ содСрТимоС server.ovpn ΠΈ вставляСм тСкст:

# ПоднимаСм L4-Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ
dev tap
#dev tune
# Имя устройства (указываСтся имя Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° openvpn):
dev-node Ethernet

# ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ: tcp
#proto udp
proto tcp

# ΠŸΠΎΡ€Ρ‚ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Β«ΡΠ»ΡƒΡˆΠ°Π΅Ρ‚Β» Π²ΠΏΠ½ (Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚, Π½Π΅ ΠΈΠ· списка извСстных)
ΠΏΠΎΡ€Ρ‚ 13359

#server 10.8.0.0 255.255.255.0

# Данная машина являСтся
# tls-server

# Π£ΠΊΠ°ΠΆΠ΅ΠΌ ΠΏΡƒΠ»Π» нСзанятых Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Ρ… адрСсов ΠΈΠ· нашСй локальной сСти; ΡƒΠΊΠ°ΠΆΠ΅ΠΌ IP «мост», Π΅Π³ΠΎ маску ΠΈ Ρ‚Π°ΠΊ ΠΆΠ΅ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ адрСсов

# ΠŸΡƒΠ» Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Ρ… адрСсов
сСрвСр-мост 192.168.0.1 255.255.255.0 192.168.0.111 192.168.0.121

# Π’ΠΊΠ»ΡŽΡ‡Π°ΡŽ сТатиС
comp-lzo

# Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Π²ΠΈΠ΄Π΅Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Π°
client-to-client

# Π½Π°Π·Π½Π°Ρ‡Π°ΡŽ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ свой постоянный IP

ifconfig-pool-persist ipp.txt

# Π£ΠΊΠ°Π·Π°Π» ΠΊΠ»ΡŽΡ‡ΠΈ ΠΈ сСртификаты (Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊΠ»ΡŽΡ‡ΠΈ ΠΈ сСртификаты)
ca ca.crt
cert server.crt
key server.key
dh dh3048.pem

# Π“Ρ€ΡƒΠ±ΠΎ говоря экономим адрСс
топология подсСти

# ΠœΠ΅Ρ‚ΠΎΠ΄ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ
cipher AES-256-CBC

# ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅ сСрвСра Π½Π΅ ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡ‚Ρ‹Π²Π°Π΅ΠΌ ΠΊΠ»ΡŽΡ‡ΠΈ ΠΈ туннСлирования ΠΏΡ€Π΅ΠΆΠ½ΠΈΡ… (Ρƒ мСня Ρ‚Π°ΠΏ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΠ»):
persist-key
# persist-tun

# ΠœΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€ Π±Π»ΠΎΠΊΠ° Π΄Π°Π½Π½Ρ‹Ρ…:
tun-mtu 1500
tun-mtu-extra 32

# НСмного ΡƒΠ»ΡƒΡ‡ΡˆΠΈΡ‚ ΠΏΠΈΠ½Π³
mssfix 1450

# ВрСмя ΠΆΠΈΠ·Π½ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ², Ссли Π½Π΅ откликнулся — ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚
keepalive 10 120

# Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ ΠΈ логирования (ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Π»ΠΎΠ³)

Π³Π»Π°Π³ΠΎΠ» 5

# максимальноС количСство ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ²

max-clients 10

status openvpn-status.log

Π–ΠΈΡ€Π½Ρ‹ΠΌ Π²Ρ‹Π΄Π΅Π»ΠΈΠ» Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΌΠ΅Π½ΡΡ‚ΡŒ. НСнуТныС строки ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π·Π½Π°ΠΊΠΎΠΌ #. БохраняСм Ρ„Π°ΠΉΠ» ΠΏΠΎΠ΄ ΠΈΠΌΠ΅Π½Π΅ΠΌ server.ovpn Π² ΠΏΠ°ΠΏΠΊΠ΅ C: \ Program Files \ OpenVPN \ config Если Π½Π΅ получаСтся ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ — запускаСм Π±Π»ΠΎΠΊΠ½ΠΎΡ‚ (ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ NotePad ++) ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора, Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΡƒΠ΅ΠΌ ΠΈ сохраняСм Ρ„Π°ΠΉΠ» ΠΊΡƒΠ΄Π° Π½ΡƒΠΆΠ½ΠΎ.

Из ΠΏΠ°ΠΏΠΎΠΊ ΠšΠ»ΡŽΡ‡ скопируСм сгСнСрированныС Ρ„Π°ΠΉΠ»Ρ‹ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈ сСртификатов, Ρ„Π°ΠΉΠ» dh3048.pem Π² ΠΏΠ°ΠΏΠΊΠ΅ Config — Ρ‚Π°ΠΌ ΠΆΠ΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡƒΠΆΠ΅ Π»Π΅ΠΆΠ°Ρ‚ΡŒ наш Ρ„Π°ΠΉΠ» server.ovpn

ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ с сСрвСром ΠΌΠΎΠΆΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΏΠΎΡ‡Ρ‚ΠΈ Π·Π°ΠΊΠΎΠ½Ρ‡Π΅Π½Π½Ρ‹ΠΌΠΈ. Π”Π°Π²Π°ΠΉΡ‚Π΅ стартуСм ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ наш сСрвСр. На Ρ€Π°Π±ΠΎΡ‡Π΅ΠΌ столС запустим ярлык OpenVPNgui Π² Π²ΠΈΠ΄Π΅ ΠΎΡ€Π°Π½ΠΆΠ΅Π²ΠΎΠΉ Π·Π°ΠΌΠΎΡ‡Π½ΠΎΠΉ скваТины (ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ Администратора!) На ΠΏΠ°Π½Π΅Π»ΠΈ Π·Π°Π΄Π°Ρ‡ с основным Π·Π½Π°Ρ‡ΠΊΠΎΠΌ ΠΏΠΎΡΠ²ΠΈΡ‚ΡŒΡΡ Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ Π·Π½Π°Ρ‡ΠΎΠΊ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ. ΠšΠ»ΠΈΠΊΠ½ΡƒΠ² ΠΏΠΎ Π½Π΅ΠΌΡƒ ΠΌΡ‹ΡˆΠΊΠΎΠΉ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ устанавливаСтся соСдинСниС. Если сСрвСр стартовал ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ — Π·Π½Π°Ρ‡ΠΎΠΊ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ станСт Π·Π΅Π»Π΅Π½Ρ‹ΠΌ

Как ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ автоматичСский старт OpenVPN ΠΏΡ€ΠΈ запускС Windows?

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π°Π· Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ соСдинСниС Π½Π΅ΡƒΠ΄ΠΎΠ±Π½ΠΎ.Π’ ярлыкС OpenVPNgui (свойствах ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°) дописываСм Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ β€”connect server.ovpn , Π―Ρ€Π»Ρ‹ΠΊ ΠΏΠΎΠΌΠ΅Ρ‰Π°Π΅ΠΌ Π² Β«Π°Π²Ρ‚ΠΎΠ·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒΒ». Π― настраивал автозапуск быстро с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ glary utilites

Π’ΠΎΡ‚ Ρ‚Π°ΠΊ это выглядит Команда β€”connect Π΄Π°Π΅Ρ‚ соСдинСниС, Π° настройки Π΅Π³ΠΎ бСрутся ΠΈΠ· нашСго Ρ„Π°ΠΉΠ»Π° server.ovpn

Если планируСтся круглосуточная Ρ€Π°Π±ΠΎΡ‚Π° сСрвСра — ΡΠΎΠ²Π΅Ρ‚ΡƒΡŽ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ систСму Π½Π° автоматичСский Π²Ρ…ΠΎΠ΄ Π±Π΅Π· пароля. Π­Ρ‚ΠΎ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ самозапуск соСдинСния послС ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΎΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π²Π°ΡŽΡ‚ ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ свСта, установки ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ.

Π‘ сСрвСром Π·Π°ΠΊΠΎΠ½Ρ‡ΠΈΠ»ΠΈ. НС Π·Π°Π±Ρ‹Π²Π°Π΅ΠΌ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΏΠΎΡ€Ρ‚ (Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠ½Ρ„ΠΈΠ³Π΅ сСрвСра) Π½Π° Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ доступ ΠΊ Π½Π°ΡˆΠ΅ΠΌΡƒ сСрвСру ΠΈΠ·Π²Π½Π΅.

Как Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ openvpn ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π½Π° Windows10

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π½ΡƒΠΆΠ½ΠΎ Π·Π°ΠΊΠΎΠ½Ρ‡ΠΈΡ‚ΡŒ с клиСнтскими машинами. Для Π½Π°Ρ‡Π°Π»Π° сгСнСрируСм клиСнтскиС сСртификаты. Командная строка Π΅Ρ‰Π΅ Π½Π΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚Π°? НабираСм ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ build-key client (ΠΊΠ»ΠΈΠ΅Π½Ρ‚ — имя сСртификата ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ„Π°ΠΌΠΈΠ»ΠΈΡŽ, ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»Ρ‹)

ГСнСрация сСртификата происходит ΠΊΠ°ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ.Π”ΠΎΡ…ΠΎΠ΄ΠΈΠΌ Π΄ΠΎ строки ΠžΠ±Ρ‰Π΅Π΅ имя (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, вашС имя ΠΈΠ»ΠΈ имя хоста вашСго сСрвСра) ΠΈ Π²Π²ΠΎΠ΄ΠΈΠΌ имя сСртификата ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. Оно Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΡΠΎΠ²ΠΏΠ°Π΄Π°Ρ‚ΡŒ с Π²Π²Π΅Π΄Π΅Π½Ρ‹ΠΌ Ρ€Π°Π½Π΅Π΅! ПослС заполнСния строки ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π΄Π°Π΅ΠΌ ΡƒΡΡ‚ΠΎΠΉΡ‡ΠΈΠ²ΡƒΡŽ запись сСртификата ΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ Π΅Π³ΠΎ Π² Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ….

Π‘Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° сСрвСрС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π°. Π’Π°ΠΊΠΈΠΌ ΠΆΠ΅ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΈΠ·Π³ΠΎΡ‚Π°Π²Π»ΠΈΠ²Π°Π΅ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ΅ количСство сСртификатов.

УстанавливаСм ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ Open VPN Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°.

Π’Π°ΠΊ ΠΆΠ΅ появится Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ сСтСвой Π°Π΄Π°ΠΏΡ‚Π΅Ρ€, ΠΏΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΠΎΠ²Ρ‹Π²Π°Π΅ΠΌ Π΅Π³ΠΎ Π½Π° любоС ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎΠ΅ имя ΠΏΠΎ английски.ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΠΌ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. Π’ΡƒΡ‚ всС ΠΏΡ€ΠΎΡ‰Π΅.

МоТно Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ Π½Π° Π·Π½Π°Ρ‡ΠΎΠΊ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ‡Π΅Ρ€Π΅Π· мСню Β«Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽΒ»

Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠ΅ΠΌ Ρ‚ΡƒΠ΄Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ тСкст:

client

# имя сСтСвого Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° ovpn

dev tap

# ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» соСдинСния
proto tcp
#IP АдрСс ΠΈ ΠΏΠΎΡ€Ρ‚ сСрвСра
ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ ВАШ IP ВАШ ΠΏΠΎΡ€Ρ‚
# ΠšΠ»ΡŽΡ‡ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π»Π΅ΠΆΠ°Ρ‚ΡŒ Π² ΠΏΠ°ΠΏΠΊΠ΅ с ΠΊΠΎΠ½Ρ„ΠΈΠ³ΠΎΠΌ
ca ca.crt
cert client.crt
key client.key
cipher AES-256-CBC
nobind
comp-lzo
persist-key
# persist-tun

keepalive 10 60
mute 20
verb 5

БохраняСм Ρ„Π°ΠΉΠ» Π² ΠΏΠ°ΠΏΠΊΠ΅ с ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ ΠΏΠΎ ΠΏΡƒΡ‚ΠΈ C: \ Program Files \ OpenVPN \ config cΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ Ρ†Π΅Π½Ρ‚Ρ€Π° Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ (ca.crt), сСртификат ΠΈ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ (client.key, client.crt), ΠΌΡ‹ ΠΊΠΎΠΏΠΈΡ€ΡƒΠ΅ΠΌ с сСрвСра ΠΈ ΠΏΠΎΠΌΠ΅Ρ‰Π°Π΅ΠΌ Π² ΠΏΠ°ΠΏΠΊΡƒ с Ρ„Π°ΠΉΠ»ΠΎΠΌ client.ovpn.

НСльзя Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ ΠΎΠ΄ΠΈΠ½ ΠΈ Ρ‚ΠΎΡ‚ ΠΆΠ΅ сСртификат Ρ€Π°Π·Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ.НС ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒΡΡ ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ — ΠΊΠΎΠ³ΠΎ Ρ‚ΠΎ Π²Ρ‹Π±Ρ€Π°ΡΡ‹Π²Π°Ρ‚ΡŒ ΠΈΠ· сСти ΠΏΡ€ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ соСдинСния.

Если сотрудник уволился — удаляСм Π΅Π³ΠΎ Ρ„Π°ΠΉΠ»Ρ‹ сСртификата ΠΈ ΠΊΠ»ΡŽΡ‡Π° с сСрвСра. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° позволяСт Π³Π΅Π½Π΅Ρ€ΠΈΡ‚ΡŒ список ΠΎΡ‚Π·Ρ‹Π²Π° Π½Π΅Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… сСртификатов — простая Π½ΠΎ полноцСнная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°. ЗапускаСм соСдинСниС Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π΅ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ — Ρ‡Π΅Ρ€Π΅Π· Π·Π°ΠΌΠΎΡ‡Π½ΡƒΡŽ скваТину.

Если всС сдСлано ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ — Π² ΠΏΠ°Π½Π΅Π»ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Ρ‚ΠΎΠΆΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π΅Π»Π΅Π½Ρ‹ΠΉ Π·Π½Π°Ρ‡ΠΎΠΊ. Π‘ΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ установлСно, ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ, ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ сСтСвыС ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Ρ‹.Π—Π½Π°Ρ‚ΠΎΠΊΠΎΠ² ΠΏΡ€ΠΎΡˆΡƒ Π² коммСнтариях Π²Ρ‹ΠΊΠ»Π°Π΄Ρ‹Π²Π°Ρ‚ΡŒ свою Π²Π΅Ρ€ΡΠΈΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΠΎΠ² сСрвСра — Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ Π½Π° английском. Π£Π΄Π°Ρ‡ΠΈ!

Автор ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ

Π½Π΅ Π² сСти 5 часов

Π°Π΄ΠΌΠΈΠ½

0

ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ: 61 ΠŸΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ: 380 РСгистрация: 09.04.2015

.

OpenVPN — Windows OpenVPN ΠΊΠ»ΠΈΠ΅Π½Ρ‚

ОБ: MS Windows 2000 / XP / 2003 / Vista / 2008 / Seven / 2012.
ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅: Windows-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ OpenVPN v.2.3.

Π’ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС «MS Windows» встроСнная ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° OpenVPN отсутствуСт, ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ ΠΏΠΎΡ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ слСдуСм Π½Π° сайтС Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² ΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ΅ клиСнтскоС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС:

Π’Π°ΠΆΠ½ΠΎ! Для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ OpenVPN ΠΌΠΎΠ³ ΠΎΡˆΠΈΠ±ΠΎΡ‡Π½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ интСрфСйса — Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ встроСнного ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° DHCP, Ссли ΠΎΠ½ Π±Ρ‹Π» Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½ Ρ€Π°Π½Π΅Π΅.

ЗапускаСм установку, Π²Π΅Π·Π΄Π΅ соглашаясь с замыслом Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ², одобряя всС ΠΎΠΏΡ†ΠΈΠΈ, ΠΊΡ€ΠΎΠΌΠ΅ Π΄Π²ΡƒΡ… Π½Π΅ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ…: Β«Π£Ρ‚ΠΈΠ»ΠΈΡ‚Ρ‹ OpenSSLΒ» ΠΈ Β«Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ сСртификатами OpenVPN RSAΒ»:

ΠšΠ»ΠΈΠ΅Π½Ρ‚ OpenVPN для MS Windows: Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ для установки.

Π˜Π½ΡΡ‚Π°Π»Π»ΡΡ‚ΠΎΡ€ OpenVPN озаботится систСмой псСвдо-устройства «tun» (Π² процСссС установки Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² Π±ΡƒΠ΄Π΅Ρ‚ создано Π½ΠΎΠ²ΠΎΠ΅ устройство — Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ сСтСвой интСрфСйс TUN / TAP), наша Π·Π°Π΄Π°Ρ‡Π° Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΏΠΎΠΌΠ΅ΡˆΠ°Ρ‚ΡŒ Π΅ΠΌΡƒ Π² этом (прСдоставит ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΡΡƒΠΏΠ΅Ρ€ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ) систСмы).ΠœΡ‹ Π±ΡƒΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ Β«IP Π½Π° основС уровня 3Β» туннСля для пропускания IP-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈ ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ΠΌ сСрвСра VPN (OpenVPN ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΈ Β«Ethernet Π½Π° основС уровня 2Β», Π² Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ пропуск Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° уровня Ethernet Π½Π΅ трСбуСтся):

OpenVPN-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ для MS Windows: соглашаСмся с установкой Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтСвых устройств TUN / TAP.

ΠŸΡ€Π΅ΠΆΠ΄Π΅ всСго, Ссли ΠΌΡ‹ ΠΆΠ΅Π»Π°Π΅ΠΌ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ VPN-соСдинСниС Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ графичСского интСрфСйса, слСдуСт ΠΏΠΎΠ΄ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ условия запуска GUI, ΡƒΠΊΠ°Π·Π°Π² Ρ€Π°Π±ΠΎΡ‚Ρƒ Π΅ΠΌΡƒ ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ ΡΡƒΠΏΠ΅Ρ€ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ систСмы — ΠΈΠ½Π°Ρ‡Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ OpenVPN Π½Π΅ смоТСт ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ интСрфСйс ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹ΠΉ с сСрвСра ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ слСдования Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (Ссли планируСтся ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ„ΠΎΠ½ΠΎΠ²Ρ‹ΠΉ сСрвис, Π² ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ условий запуска ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° OpenVP НСт нСобходимости):

OpenVPN-client для MS Windows: ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ ярлыка запуска ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° OpenVPN.

OpenVPN-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ для MS Windows: прСдписываСм Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° OpenVPN с привилСгиями ΡΡƒΠΏΠ΅Ρ€ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы.

ΠžΡ‡Π΅Π½ΡŒ Π²Π°ΠΆΠ½ΠΎ! ΠŸΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ Π²Π²ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ Π² Ρ‚Π°ΠΊΠΎΠ²Ρ‹Ρ…, Π²Ρ‹Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ систСму «MS Windows» позволяСт явно ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Ρ‚ΠΈΠΏ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ Π·Π°Π΄Π°Π²Π°Π΅ΠΌΡ‹Ρ… Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠΉ. Π’ нашСм ΠΌΡ‹ Π² процСссС настройки создаём ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ тСкстовый Ρ„Π°ΠΉΠ» (ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ тСкст), измСняя послС Π΅Π³ΠΎ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ с ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ Π² систСмС «.txt «Π½Π° Π·Π°Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ для OpenVPN» .ovpn «. Π’Π°ΠΊ Π²ΠΎΡ‚, Ссли систСма» ΡΠΊΡ€Ρ‹Ρ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ для зарСгистрированных Ρ‚ΠΈΠΏΠΎΠ² Ρ„Π°ΠΉΠ»ΠΎΠ² «, Ρ‚ΠΎ Ρƒ нас получится Π½Π΅ ΠΆΠ΅Π»Π°Π΅ΠΌΠΎΠ΅» client.name.ovpn «, Π°» client.name.ovpn.txt » — Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠΊΠΎΠ½Π΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰Π΅Π³ΠΎ ΠΈΠΌΠ΅Π½ΠΈ Ρ„Π°ΠΉΠ»Π° Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ «.txt» ΠΌΡ‹ Π½Π΅ ΡƒΠ²ΠΈΠ΄ΠΈΠΌ, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΎ скрыто, Π° настраиваСмый OpenVPN-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π½Π΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ‚ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΎΠΆΠΈΠ΄Π°Π΅Ρ‚ Π΅Ρ‘ Ρ…ΠΎΡ‚ΡŒ ΠΈ Π² тСкстовом Ρ„Π°ΠΉΠ»Π΅, Π½ΠΎ с Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ΠΌ «.ovpn».

Π‘Π½ΠΈΠΌΠ°Π΅ΠΌ » Π³Π°Π»ΠΎΡ‡ΠΊΡƒ «Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ» ΡΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ для Ρ‚ΠΈΠΏΠΎΠ² Ρ„Π°ΠΉΠ»ΠΎΠ² «Π² Π½Π°Π±ΠΎΡ€Π΅ ΠΎΠΏΡ†ΠΈΠΉ» ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠ°ΠΏΠΎΠΊ «ΠŸΠ°Π½Π΅Π»ΠΈ управлСния» систСмы:

OpenVPN-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ для MS Windows: Π‘Π½ΠΈΠΌΠ°Π΅ΠΌ «Π³Π°Π»ΠΎΡ‡ΠΊΡƒ» с ΠΏΡƒΠ½ΠΊΡ‚ΠΎΠΌ «ΡΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ для зарСгистрированных Ρ„Π°ΠΉΠ»ΠΎΠ²» Π² Π½Π°Π±ΠΎΡ€Π΅ ΠΎΠΏΡ†ΠΈΠΉ «ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠ°ΠΏΠΎΠΊ».

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π½Π΅ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… срСдств «ΠΈΠ½Ρ‚ΡƒΠΈΡ‚ΠΈΠ²Π½ΠΎ понятной» настройки. ЕдинствСнный прСдусмотрСнный способ — созданиС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π° VPN-соСдинСния Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΏΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠΉ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ:

OpenVPN-client для MS Windows: ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² ΠΏΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΡƒΡŽ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ VPN-Ρ‚ΡƒΠ½Π½Π΅Π»Π΅ΠΉ.

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ нСсколько — ΠΎΠ½ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ ΠΏΠΎ ΠΈΠΌΠ΅Π½Π°ΠΌ Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ ΠΊΠ°ΠΊ всС вмСстС, Ρ‚Π°ΠΊ ΠΈ ΠΏΠΎ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ.Для простоты размСстим Ρ„Π°ΠΉΠ»Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΈ сСртификатов, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΌ нашим ΠΏΠΎΠΊΠ° СдинствСнным VPN-соСдинСниСм Π² ΠΎΠ΄Π½ΠΎΠΌ мСстС. Π’ случаС нСобходимости использования Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… соСдинСний, Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ Ρ€Π°ΡΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ»Ρ‹ ΠΏΠΎ Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ дирСкториям. А ΠΏΠΎΠΊΠ°, ΠΊΠΎΠΏΠΈΡ€ΡƒΠ΅ΠΌ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΎΡ‚ администратора VPN-сСрвСра сСртификаты ΠΈ ΠΊΠ»ΡŽΡ‡ΠΈ Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ «C: \ Program Files \ OpenVPN \ config \» ΠΈ Ρ‚Π°ΠΌ ΠΆΠ΅ создаём ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» «Ρlient.name.ovpn» ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ содСрТания: # Π Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ соСдинСния: begin

# Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ Ρ€Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π΅ VPN
client

# Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π΅ΠΌ, Ρ€Π°Π±ΠΎΡ‚Π°Π΅ΠΌ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² качСствС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°
nobind

# Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ 3-ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ IP Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ
dev tun

# ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ транспортный ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»
proto tcp

# Π Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ соСдинСния: end

# IP ΠΈΠ»ΠΈ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя сСрвСра VPN ΠΈ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π΅ΠΌΡ‹ΠΉ сСрвСром ΠΏΠΎΡ€Ρ‚
ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ vpn.example.net 443

# Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹, ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ сТатиС: begin
ca ca.crt
cert сlient.name.crt
key сlient.name.key
; tls-auth ta.key 1

# Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ сСрвСром ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ
comp-lzo

# Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½ΠΎΠ³ΠΎ уровня ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ стандартного
cipher AES-256-CBC

# Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹, ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅: end

# Π–ΡƒΡ€Π½Π°Π»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ событий
verb 3

# Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° подлинности ΠΏΠΎ Π»ΠΎΠ³ΠΈΠ½Ρƒ
; auth-user-pass

ЕстСствСнно, Π² Π²Ρ‹ΡˆΠ΅ΠΏΡ€ΠΈΠ²Π΅Π΄Ρ‘Π½Π½ΠΎΠΉ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ адрСса сСрвСра ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ доступа «vpn.example.net «Π·Π°ΠΌΠ΅Π½ΡΠ΅ΠΌ Π½Π° прСдоставлСнный администратор. Π’Π°ΠΊ ΠΆΠ΅, вмСсто» ca.crt «,» сlient.name.crt «,» сlient.name.key «ΠΈ» ta.key «ΠΏΠΎΠ΄ΡΡ‚авляСм ΠΈΠΌΠ΅Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ² сСртификатов ΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, созданных для вашСго обСспСчСния

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ OpenVPN ΠΈΠΌΠ΅ΡŽΡ‚ Π΅Π΄ΠΈΠ½Ρ‹ΠΉ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ для всСх ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм (Linux, Mac, Windows). ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΊ MS Windows ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ лишь Π² ΡƒΠΊΠ°Π·Π°Π½ΠΈΠΈ Π΄Π²ΠΎΠΉΠ½Ρ‹Ρ… «VPN-ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ администратором (эти Ρ„Π°ΠΉΠ»Ρ‹ ΡƒΠΆΠ΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ связаны с» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΠΎΠΌ «). бэкслСшСй «Π² ΠΏΡƒΡ‚ΠΈ ΠΊ Ρ„Π°ΠΉΠ»Π°ΠΌ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈ сСртификатов ΠΈ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ»Π½Ρ‹Ρ… ΠΏΡƒΡ‚Π΅ΠΉ Ρ„Π°ΠΉΠ»Π° ΠΊΠΌ Π² Π΄Π²ΠΎΠΉΠ½Ρ‹Π΅ ΠΊΠ°Π²Ρ‹Ρ‡ΠΊΠΈ.

ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ сСтСвой инфраструктурС ΠΌΠΎΠΆΠ½ΠΎ двумя способами: запуская ΠΊΠ»ΠΈΠ΅Π½Ρ‚ OpenVPN Π² качСствС Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΉ Π·Π°Π΄Π°Ρ‡ΠΈ ΠΏΡ€ΠΈ стартС ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы Π² автоматичСском Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΈΠ»ΠΈ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ, Ρ‡Π΅Ρ€Π΅Π· контСкстноС мСню ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° графичСского интСрфСйса Β«OpenVPN GUI для WindowsΒ», Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°ΡŽΡ‰Π΅Π³ΠΎΡΡ Π² Β«Ρ‚Ρ€Π΅Π΅Β»:

OpenVPN -client для MS Windows: ΠΏΡ€ΠΈΠΌΠ΅Ρ€ содСрТимого Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ VPN-ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ ΠΈ контСкстного мСню интСрфСйса ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° OpenVPN.

Π‘ установкой ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° VPN-соСдинСния ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π² «Ρ‚Ρ€Π΅Π΅» ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Ρ‚Ρ‘Ρ‚ Π·Π΅Π»Π΅Π½ΠΎΠ²Π°Ρ‚ΡƒΡŽ окраску.Π‘ этого ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° доступ ΠΊ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ сСтСвой инфраструктурС ΠΌΠΎΠΆΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ осущСствлённым. Π Π°Π΄ΠΈ интСрСса ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ прСдставлСниС ΠΎ Π½ΠΎΠ²ΠΎΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ ΠΊ ΠΎΠ΄Π½ΠΎΠΉ сСтСвой ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ VPN:

OpenVPN-client для MS Windows: ΠΏΠ΅Ρ€Π΅Ρ‡Π΅Π½ΡŒ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСвых соСдинСний, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΠΉ VPN-Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ.

Π― рСгистрирул Ρ€Π°Π½Π΅Π΅, Ρ‡Ρ‚ΠΎ для ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ OpenVPN-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ ΠΏΡ€Π°Π²Π° супСрпатСля. Π’ частности, высокий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ доступа Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ для примСнСния ΠΎΡ‚ VPN-сСрвСра ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² Π² частныС сСти ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠΉ инфраструктуры.Для Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ ΠΊΡ€ΡƒΠ³ΠΎΠ·ΠΎΡ€Π° послС ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ выполнСния ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ:

OpenVPN-client для MS Windows: Ρ‚Π°Π±Π»ΠΈΡ†Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰Π°Ρ ссылки Π·Π° ΡˆΠ»ΡŽΠ·Ρ‹ VPN-туннСля.

По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ сразу послС установки возмоТности автоматичСского запуска Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠ³ΠΎ сСрвиса OpenVPN Π½Π΅Π°ΠΊΡ‚ΠΈΠ²Π½Π° — Π΅Π΄ΠΈΠ½ΠΎΠΆΠ΄Ρ‹ исправляСм это ΠΈ большС Π½Π΅ возвращаСмся ΠΊ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡŽ Π΄ΠΎ истСчСния срока дСйствия сСртификатов:

OpenVPN-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ для MS Windows: запуск автоматичСского запуска Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠ³ΠΎ сСрвиса OpenVPN.

Если ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ эпизодичСски ΠΈ Π² автоматичСском процСссС Π½Π΅Ρ‚ нСобходимости, Ρ‚ΠΎ Π² минимальной ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ автозапуск графичСского интСрфСйса, ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ Π² «Ρ‚Ρ€Π΅Π΅» ΠΈ прСдоставит Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ VPN-Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ ΠΎΠ΄Π½ΠΈΠΌ ΠΊΠ»ΠΈΠΊΠΎΠΌ ΠΌΡ‹ΡˆΠΈ Π² контСкстном мСню:

OpenVPN-client для MS Windows: внСсСниС Π² список автозапуска ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ графичСского интСрфСйса ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° OpenVPN.

Если ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ нСсколько VPN-Ρ‚ΡƒΠ½Π½Π΅Π»Π΅ΠΉ, Π² случаС автоматичСского запуска Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠ³ΠΎ сСрвиса, всС ΠΎΠ½ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ ΠΎΠ΄Π½ΠΎΠΉ Π·Π° Π΄Ρ€ΡƒΠ³ΠΈΠΌ, ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ.ЕстСствСнно, Ρ‡Ρ‚ΠΎ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ VPN-выбирая Π² ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎΠΌ порядкС, ΠΏΠΎΠ΄ΠΏΡƒΠ½ΠΊΡ‚Ρ‹ контСкстного мСню графичСского интСрфСйса «ГрафичСский интСрфСйс OpenVPN для WindowsΒ» Π² Β«Ρ‚Ρ€Π΅Π΅Β».
.

Настройка OpenVPN-сСрвСра Π½Π° Windows 2008/2012

Π­Ρ‚ΠΎ пошаговоС руководство ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ OpenVPN-сСрвСр Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС Windows Server 2008/2012 ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΊ созданной частной сСти.

OpenVPN — открытая рСализация Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ VPN — Virtual Private Network, которая ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° для создания Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… частных сСтСй ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ‚Π΅Ρ€Ρ€ΠΈΡ‚ΠΎΡ€ΠΈΠ°Π»ΡŒΠ½ΠΎ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… ΡƒΠ·Π»ΠΎΠ² ΠΏΠΎΠ²Π΅Ρ€Ρ… ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°Π½Π°Π»Π° ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… (ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚). OpenVPN ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ для Ρ‚Π°ΠΊΠΈΡ… Π·Π°Π΄Π°Ρ‡, ΠΊΠ°ΠΊ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½ΠΎΠ΅ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ сСтСвоС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ сСрвСру Π±Π΅Π· открытия ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-доступа ΠΊ Π½Π΅ΠΌΡƒ, ΠΊΠ°ΠΊ Π²Ρ‹ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚Π΅ ΠΊ хосту Π² своСй локальной сСти.Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ соСдинСния достигаСтся ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ OpenSSL.

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅:

Как это Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚?

По ΠΎΠΊΠΎΠ½Ρ‡Π°Π½ΠΈΡŽ OpenVPN сСрвСр смоТСт ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ внСшниС Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Π΅ SSL сСтСвыС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ созданному ΠΏΡ€ΠΈ запускС VPN-сСрвису Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ сСтСвому Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Ρƒ (tun / tap), Π½Π΅ анализивая ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π΄Ρ€ΡƒΠ³ΠΈΡ… интСрфСйсов (внСшний ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΈ Π΄Ρ€.) Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΎΠ±Ρ‰ΠΈΠΉ доступ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² OpenVPN ΠΊ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌΡƒ сСтСвому Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Ρƒ ΠΈΠ· ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π½Π° сСрвСрС.Π’ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΉ части инструкции рассмотрСно Ρ‚Π°ΠΊΠΎΠ΅ Ρ‚ΡƒΠ½Π½Π΅Π»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. ΠŸΡ€ΠΈ этом способС пСрСадрСсации ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉ VPN-хост Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ прокси-сСрвСра (Proxy) — ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»Π° сСтСвых ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ клиСнтского ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΎΡ‚ своСго ΠΈΠΌΠ΅Π½ΠΈ.

Установка OpenVPN Π½Π° сСрвСр

Π‘ΠΊΠ°Ρ‡Π°ΠΉΡ‚Π΅ ΠΈ установитС Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ OpenVPN, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ вашСй ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС.ЗапуститС установщик , ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΌ шагС мастСра установки Π²Ρ‹Π±Ρ€Π°Π½Ρ‹ всС ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ для установки.

ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ Π² этой инструкции дальнСйшиС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ созданы ΠΈΠ· расчСта, Ρ‡Ρ‚ΠΎ OpenVPN установлСн Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ ΠΏΠΎ-ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ «C: \ Program Files \ OpenVPN» .

Π Π°Π·Ρ€Π΅ΡˆΠ°Π΅ΠΌ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ сСтСвого Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° TAP Π² ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ запрос ΠΈ доТидаСмся Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ установки (ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Π½ΡΡ‚ΡŒ нСсколько ΠΌΠΈΠ½ΡƒΡ‚).

ГСнСрация ΠΊΠ»ΡŽΡ‡Π΅ΠΉ (PKI) Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации, сСрвСра, ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°; Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ Π”ΠΈΡ„Ρ„ΠΈ-Π₯Π΅Π»Π»ΠΌΠ°Π½Π°

Для управлСния ΠΏΠ°Ρ€Π°ΠΌΠΈ Β«ΠΊΠ»ΡŽΡ‡ / сСртификат» всСх ΡƒΠ·Π»ΠΎΠ² создаваСмой частной сСти ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° easy-rsa , Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π°Ρ Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку ΠΏΠΎ Π°Π½Π°Π»ΠΎΠ³ΠΈΠΈ с консолью Linux. Для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Π½Π΅ΠΉ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ запуститС ΠΊΠΎΠΌΠ°Π½Π΄ΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ (Π‘ΠΎΡ‡Π΅Ρ‚Π°Π½ΠΈΠ΅ клавиш Win + R , Π·Π°Ρ‚Π΅ΠΌ Π½Π°Π±Π΅Ρ€ΠΈΡ‚Π΅ cmd ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Enter )

Π€Π°ΠΉΠ»Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ

Π‘ΠΊΠ°Ρ‡Π°ΠΉΡ‚Π΅ наши Ρ„Π°ΠΉΠ»Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΈ скрипты ΠΈ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΈΡ… Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π΅ C: \ Program Files \ OpenVPN \ easy-rsa.

Если ΠΏΡƒΡ‚ΠΈ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π΅ ΡΠΎΠ²ΠΏΠ°Π΄Π°ΡŽΡ‚, ΠΎΡ‚ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΈΡ… Π²ΠΎ всСх Ρ„Π°ΠΉΠ»Π°Ρ….

Π’ Ρ„Π°ΠΉΠ»Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ openssl-1.0.0.conf ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π·Π°Π΄Π°ΠΉΡ‚Π΅ значСния ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΌ, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ вашим Π΄Π°Π½Π½Ρ‹ΠΌ: countryName_default
stateOrProvinceName_default
localityName_default
0.organizationName_default
emailAddress_default

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅: Ссли Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ информация содСрТит ΠΏΡ€ΠΎΠ±Π΅Π», Ρ‚ΠΎ Π·Π°ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Π΅Π΅ Π² ΠΊΠ°Π²Ρ‹Ρ‡ΠΊΠΈ.

ГСнСрация ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации ΠΈ Π‘Π΅Ρ€Π²Π΅Ρ€Π°

  1. ΠŸΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΡƒΠΉΡ‚Π΅ Ρ„Π°ΠΉΠ» index.txt.start Π² index.txt, serial.start Π² serial с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΠΊΠΎΠΌΠ°Π½Π΄: cd \
    cd "C: \ Program Files \ OpenVPN \ easy-rsa"
    ren index.txt.start index.txt
    ren serial.start сСрийный

    ΠŸΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ созданию ΠΊΠ»ΡŽΡ‡Π° / сСртификата Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации. ЗапуститС скрипт: . \ Build-ca.bat

    Π’ ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° ΠΏΠΎΡΠ²Π»ΡΡŽΡ‰ΠΈΠ΅ΡΡ запросы Π²Ρ‹ просто Π½Π°ΠΆΠΈΠΌΠ°Ρ‚ΡŒ Enter.ЕдинствСнноС ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ — ΠΏΠΎΠ»Π΅ KEY_CN (Common Name) — ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΠ΅ имя ΠΈ Ρ‚Π°ΠΊΠΎΠ΅ ΠΆΠ΅ имя Π²ΡΡ‚Π°Π²ΡŒΡ‚Π΅ Π² ΠΏΠΎΠ»Π΅ name.

  2. Аналогичным ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅ΠΌ сСртификат сСрвСра. Π—Π΄Π΅ΡΡŒ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ»Π΅ΠΉ Common Name ΠΈ Name — Π‘Π•Π Π’Π•Π : . \ Build-key-server.bat server

    ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅: Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ server — имя Π±ΡƒΠ΄ΡƒΡ‰Π΅Π³ΠΎ Ρ„Π°ΠΉΠ»Π°.

    Для всСх Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π΄Π°Π²Π°Ρ‚ΡŒΡΡ вопрос ΠΎ Ρ‚ΠΎΠΌ, ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Ρ‚ΡŒ Π»ΠΈ создаваСмый сСртификат (ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Ρ‚ΡŒ сСртификат) ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации.ΠžΡ‚Π²Π΅Ρ‡Π°Π΅ΠΌ Ρƒ (Π΄Π°).

ГСнСрация клиСнтских ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈ сСртификатов

Для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° VPN Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠ³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ SSL-сСртификат.

Π’ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ OpenVPN присутствуСт опция, Π²ΠΊΠ»ΡŽΡ‡ΠΈΠ² ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠ΄ΠΈΠ½ сСртификат для Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² (см. Π€Π°ΠΉΠ» server.ovpn -> опция «dublicate-cn» ), Π½ΠΎ это Π½Π΅ рСкомСндуСтся с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния бСзопасности.Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π² дальнСйшСм, ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π½ΠΎΠ²Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ сСйчас создадим Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄ΠΈΠ½ для ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° client1 :

Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ для Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ клиСнтских ΠΊΠ»ΡŽΡ‡Π΅ΠΉ: cd \
cd "C: \ Program Files \ OpenVPN \ easy-rsa"
. \ build-key.bat client1

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅: Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ client1 — имя Π±ΡƒΠ΄ΡƒΡ‰Π΅Π³ΠΎ Ρ„Π°ΠΉΠ»Π°.

Π’ ΠΏΠΎΠ»Π΅ ΠžΠ±Ρ‰Π΅Π΅ имя ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ имя ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° (Π² нашСм случаС client1).

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π”ΠΈΡ„Ρ„ΠΈ Π₯Π΅Π»Π»ΠΌΠ°Π½

Для Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ настройки ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ скрипт Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Π”ΠΈΡ„Ρ„ΠΈ-Π₯Π΅Π»Π»ΠΌΠ°Π½Π°: .\ build-dh.bat

ΠžΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ создании ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² выглядит Ρ‚Π°ΠΊ:

ΠŸΠ΅Ρ€Π΅Π½ΠΎΡ создатСлСй ΠΊΠ»ΡŽΡ‡Π΅ΠΉ / сСртификатов

Π‘Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ сСртификаты находятся Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ C: \ Program Files \ OpenVPN \ easy-rsa \ keys . Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅ пСрСчислСнныС Π½ΠΈΠΆΠ΅ Ρ„Π°ΠΉΠ»Ρ‹ Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ C: \ Program Files \ OpenVPN \ config :

  • ΠΎΠΊ. Crt
  • dh3048.pem / dh2048.pem
  • server.crt
  • сСрвСр.ΠΊΠ»ΡŽΡ‡

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ сСрвСра OpenVPN

Π’ Π΄Π΅Ρ€Π΅Π²Π΅ Π½Π°ΠΉΠ΄ΠΈΡ‚Π΅ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters. Π’ ΠΏΡ€Π°Π²ΠΎΠΉ части ΠΎΠΊΠ½Π° Π½Π°ΠΉΠ΄ΠΈΡ‚Π΅ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½ΡƒΡŽ IPEnableRouter , Π΄Π²ΠΎΠΉΠ½Ρ‹ΠΌ Ρ‰Π΅Π»Ρ‡ΠΊΠΎΠΌ ΠΌΡ‹ΡˆΠΈ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² ΠΎΠΊΠ½ΠΎ рСдактирования значСния ΠΈ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚Π΅ Π΅Π³ΠΎ Π½Π° 1 , Ρ‚Π΅ΠΌ самым Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΠ² адрСс Π½Π° VPS.

  1. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ настройкС собствСнного VPN-сСрвСра, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ наш Ρ„Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ с ΠΈΠΌΠ΅Π½Π΅ΠΌ сСрвСра.ovpn ΠΈ помСститС Π΅Π³ΠΎ Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ C: \ Program Files \ OpenVPN \ config.

    ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ Ρ„Π°ΠΉΠ», Π½Π°Ρ…ΠΎΠ΄ΠΈΠΌ ΠΏΡƒΡ‚ΠΈ Π΄ΠΎ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ (см. НиТС). ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅ΠΌ Π² Π½Π΅ΠΌ ΠΏΡƒΡ‚ΠΈ Π΄ΠΎ скопированных Ρ€Π°Π½Π΅Π΅ сСртификатов ca.crt, dh2024.pem / dh3048.pem, server.key, server.crt ΠΈ ΠΏΡ€ΠΈ нСобходимости мСняСм: ΠΏΠΎΡ€Ρ‚ 1194
    ΠΏΡ€ΠΎΡ‚ΠΎ udp
    Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ Ρ‚ΡƒΠ½
    сСрвСр 10.8.0.0 255.255.255.0
    ca "C: \ Program Files \ OpenVPN \ config \ ca.crt"
    сСртификат "C: \ Program Files \ OpenVPN \ config \ server.crt"
    ΠΊΠ»ΡŽΡ‡ "C: \ Program Files \ OpenVPN \ config \ server.ΠΊΠ»ΡŽΡ‡ "
    dh "C: \ Program Files \ OpenVPN \ config \ dh3048.pem"
    Π½Π°ΠΆΠΌΠΈΡ‚Π΅ "redirect-gateway def1"
    Π½Π°ΠΆΠΌΠΈΡ‚Π΅ "dhcp-option DNS 8.8.8.8"
    Keepalive 10 120
    comp-lzo
    постоянный ΠΊΠ»ΡŽΡ‡
    пСрсист-Ρ‚ΡƒΠ½
    Π³Π»Π°Π³ΠΎΠ» 3

    БохраняСм Ρ„Π°ΠΉΠ».

  2. Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ пСрСсылку Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π°ΠΌΠΈ. Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ шаги: ПанСль управлСния -> Π‘Π΅Ρ‚ΡŒ ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ -> Π¦Π΅Π½Ρ‚Ρ€ управлСния сСтями ΠΈ ΠΎΠ±Ρ‰ΠΈΠΌ доступом -> ИзмСнСниС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° .Π’Ρ‹Π±Π΅Ρ€Π΅Ρ‚Π΅ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ смотрит Π²ΠΎ внСшнюю ΡΠ΅Ρ‚ΡŒ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ (TAP-Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π° VPN соСдинСниС). Π’ нашСм ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ это Ethernet 2.

    Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π΄Π²ΠΎΠΉΠ½ΠΎΠ³ΠΎ Ρ‰Π΅Π»Ρ‡ΠΊΠ° ΠΌΡ‹ΡˆΠΈ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ Бвойства Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° ΠΈ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Доступ , ΠΎΡ‚ΠΌΠ΅Ρ‚ΡŒΡ‚Π΅ Π³Π°Π»ΠΎΡ‡ΠΊΠΎΠΉ всС ΠΏΡƒΠ½ΠΊΡ‚Ρ‹. Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅ измСнСния.

  3. Π”Π°Π»Π΅Π΅ Π½ΡƒΠΆΠ½ΠΎ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ IP-адрСс.

    Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ поиска Windows Π½Π°ΠΉΠ΄ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ REGEDIT.исполняСмый Ρ„Π°ΠΉΠ».

Автозапуск OpenVPN

Π‘Ρ€Π°Π·Ρƒ настроим слуТбу OpenVPN Π½Π° автозапуск ΠΏΡ€ΠΈ стартС систСмы. ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ «Π‘Π»ΡƒΠΆΠ±Ρ‹» (Π‘Π»ΡƒΠΆΠ±Ρ‹) Windows. Находим Π² спискС OpenVPN -> ПКМ -> Бвойства (Properties) -> Запуск: АвтоматичСски

На этом базовая настройка сСрвСра частной сСти Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½Π°. НайдитС Ρ„Π°ΠΉΠ» C: \ Program Files \ OpenVPN \ config \ server.ovpn -> Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ -> Β«Π—Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ OpenVPN Π² этом ΠΊΠΎΠ½Ρ„ΠΈΠ³Π΅Β» для запуска сСрвСра частной сСти ΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π° Π½Π°ΠΌΠΈ настроСк.

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° OpenVPN

ΠšΠ»ΠΈΠ΅Π½Ρ‚ΡΠΊΠΈΠ΅ прилоТСния OpenVPN доступны для всСх популярных ОБ: Windows / Linux / iOS / Android . Для MacOS ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Tunnelblick . ВсС эти прилоТСния Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ с ΠΎΠ΄Π½ΠΈΠΌΠΈ ΠΈ Ρ‚Π΅ΠΌΠΈ ΠΆΠ΅ Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ лишь Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΎΠΏΡ†ΠΈΠΉ. Π£Π·Π½Π°Ρ‚ΡŒ ΠΎ Π½ΠΈΡ… Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅, ΠΈΠ·ΡƒΡ‡ΠΈΠ² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ ΠΊ своСму ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ OpenVPN. Π’ этой ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ ΠΌΡ‹ рассмотрим ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ Windows с использованиСм Ρ‚ΠΎΠ³ΠΎ ΠΆΠ΅ дистрибутива ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΡ‹ устанавливаСм Π½Π° сСрвСр.ΠŸΡ€ΠΈ использовании ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ для Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм Π»ΠΎΠ³ΠΈΠΊΠ° Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Π°.

  1. УстанавливаСм Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ OpenVPN Π½Π° клиСнтский ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€.
  2. ΠšΠΎΠΏΠΈΡ€ΡƒΠ΅ΠΌ Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ C: \ Program Files \ OpenVPN \ config, ΡΠΎΠ·Π΄Π°Π½Π½ΡƒΡŽ Ρ€Π°Π½Π΅Π΅ Π½Π° сСрвСрС Ρ„Π°ΠΉΠ»Ρ‹ клиСнтских сСртификатов (2 сСртификата с Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ΠΌ .crt ΠΈ ΠΊΠ»ΡŽΡ‡ с Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ΠΌ .key) ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ наш Ρ„Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° client.ovpn. ПослСдний Ρ„Π°ΠΉΠ» послС копирования Π½Π° устройство ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ удаляСм с сСрвСра ΠΈΠ»ΠΈ пСрСносим ΠΈΠ· ΠΏΠ°ΠΏΠΊΠΈ config Π²ΠΎ ΠΈΠ·Π±Π΅ΠΆΠ°Π½ΠΈΠ΅ ΠΏΡƒΡ‚Π°Π½ΠΈΡ†Ρ‹ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ.
  3. ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ Ρ„Π°ΠΉΠ» client.ovpn. НайдитС наш ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ my-server-1 1194 ΠΈ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ Π² Π½Π΅ΠΉ ip-адрСс ΠΈΠ»ΠΈ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя vpn-сСрвСра:
    remote 1194

    НапримСр: ΠΏΡƒΠ»ΡŒΡ‚ 111.222.88.99 1194

  4. Находим ΠΏΡƒΡ‚ΠΈ Π΄ΠΎ сСртификатов. Π£ΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ Π² Π½Π΅ΠΌ ΠΏΡƒΡ‚ΠΈ Π΄ΠΎ скопированных Ρ€Π°Π½Π΅Π΅ сСртификатов ca.crt, client1.key, client1.crt ΠΊΠ°ΠΊ Π² ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅:
    # ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ см. Π€Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ сСрвСра
    # описаниС.Π›ΡƒΡ‡ΡˆΠ΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ
    # ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Π°Ρ ΠΏΠ°Ρ€Π° Ρ„Π°ΠΉΠ»ΠΎΠ² .crt / .key
    # для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. ΠžΠ΄ΠΈΠ½ΠΎΡ‡Π½Ρ‹ΠΉ ca
    # Ρ„Π°ΠΉΠ» ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для всСх ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ².
    ca "C: \ Program Files \ OpenVPN \ config \ ca.crt"
    сСртификат "C: \ Program Files \ OpenVPN \ config \ client1.crt"
    ΠΊΠ»ΡŽΡ‡ "C: \ Program Files \ OpenVPN \ config \ client1.key"
    # Π­Ρ‚ΠΎΡ‚ Ρ„Π°ΠΉΠ» Π½ΡƒΠΆΠ½ΠΎ Π΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ Π² сСкрСтС
  5. Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ». Настройка клиСнтской части Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½Π°.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΏΡ€Π°Π²ΠΈΠ» Брандмауэра Windows

Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅! Для ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ сСрвиса OpenVPN трСбуСтся, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π° сСвСрС Π±Ρ‹Π»ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΡ€Ρ‚Ρ‹ (ΠΏΠΎ-ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ UDP 1194) .ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π΅ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π² вашСм Firewall’Π΅: БрандмауэрС Windows ΠΈΠ»ΠΈ стороннСм антивирусном ПО.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° OpenVPN-соСдинСния

ЗапуститС сСрвСр OpenVPN для этого Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ C: \ Program Files \ OpenVPN \ config ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ сСрвСра (Ρƒ нас server.ovpn -> ПКМ -> Β«Π—Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ OpenVPN Π² этом Ρ„Π°ΠΉΠ»Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈΒ»).

ЗапуститС ΠΊΠ»ΠΈΠ΅Π½Ρ‚, для этого ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ C: \ Program Files \ OpenVPN \ config ΠΈ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° (Ρƒ нас client.ovpn -> ПКМ -> Β«Π—Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ OpenVPN Π² этом ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΌ Ρ„Π°ΠΉΠ»Π΅Β»).

На экранС отобраТаСтся ΠΎΠΊΠ½ΠΎ статуса ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ. Π§Π΅Ρ€Π΅Π· нСсколько сСкунд ΠΎΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ свСрнуто Π² Ρ‚Ρ€Π΅ΠΉ. Π—Π΅Π»Π΅Π½Ρ‹ΠΉ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€ ярлыка OpenVPN Π² области ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΎΠ± ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ с клиСнтского устройства сСрвСра OpenVPN ΠΏΠΎ Π΅Π³ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΌΡƒ адрСсу частной сСти:

  1. НаТимаСм клавиши Win + R ΠΈ появившСмся Π²Π²ΠΎΠ΄ΠΈΠΌ cmd для открытия строки.
  2. ВыполняСм ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ping Π΄ΠΎ адрСса нашСго сСрвСра Π² нашСй частной сСти ( 10.8.0.1 ): ping 10.8.0.1
  3. Π’ случаС ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ настройки VPN начнСтся ΠΎΠ±ΠΌΠ΅Π½ ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ с сСрвСром

  4. Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ tracert ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ ΠΏΠΎ ΠΊΠ°ΠΊΠΎΠΌΡƒ ΠΈΠ΄ΡƒΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΎΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. Π’ консоли Π²Π²Π΅Π΄ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ: tracert ya.ru
    Из Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ ΠΌΡ‹ Π²ΠΈΠ΄ΠΈΠΌ, Ρ‡Ρ‚ΠΎ сначала ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ Π½Π° сСрвСр VPN, Π° ΡƒΠΆΠ΅ ΠΏΠΎΡ‚ΠΎΠΌ Π²ΠΎ внСшнюю ΡΠ΅Ρ‚ΡŒ.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π²Ρ‹ прСдоставляСтС Π³ΠΎΡ‚ΠΎΠ²ΡƒΡŽ ΠΊ Ρ€Π°Π±ΠΎΡ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ Ρ‡Π°ΡΡ‚Π½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΡƒΡŽ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ бСзопасныС сСтСвыС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΌΠ΅ΠΆΠ΄Ρƒ Π΅Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ ΠΈ сСрвСром, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΈ Ρ‚Π΅Ρ€Ρ€ΠΈΡ‚ΠΎΡ€ΠΈΠ°Π»ΡŒΠ½ΠΎ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ сСти Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.

P. S. Π”Ρ€ΡƒΠ³ΠΈΠ΅ инструкции:

Бпасибо Π·Π° Π’Π°ΡˆΡƒ ΠΎΡ†Π΅Π½ΠΊΡƒ!
К соТалСнию, ΠΏΡ€ΠΎΠ³ΠΎΠ»ΠΎΡΠΎΠ²Π°Ρ‚ΡŒ Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΎΡΡŒ. ΠŸΠΎΠΏΡ€ΠΎΠ±ΡƒΠΉΡ‚Π΅ ΠΏΠΎΠ·ΠΆΠ΅

.

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *