Android

Kuinka perustaa openvpn-palvelin centos 7: een

Introduction to Amazon Web Services by Leo Zhadanovsky

Introduction to Amazon Web Services by Leo Zhadanovsky

Sisällysluettelo:

Anonim

Haluatko käyttää Internetiä turvallisesti ja luotettavasti ollessasi yhteydessä epäluotettavaan julkiseen Wi-Fi-verkkoon, ohittaa maantieteellisesti rajoitetun sisällön tai antaa työtovereidesi muodostaa yhteyden turvallisesti yritysverkkoosi työskennellessäsi etäyhteyden avulla, VPN on paras ratkaisu.

VPN: n avulla voit muodostaa yhteyden etä VPN-palvelimiin, tekemällä yhteytesi salattuja ja suojattuja ja surffata verkossa nimettömästi pitämällä liikennetiedot yksityisinä.

Voit valita monia kaupallisia VPN-palveluntarjoajia, mutta et voi koskaan olla todella varma, että palveluntarjoaja ei kirjaa toimintaa. Turvallisin vaihtoehto on määrittää oma VPN-palvelin.

Tämä opas kattaa oman VPN-palvelimen asennusprosessin asentamalla ja määrittämällä OpenVPN. Osoitamme sinulle myös, miten luoda asiakassertifikaatteja ja luoda asetustiedostoja

OpenVPN on täysin varusteltu, avoimen lähdekoodin SSL (SSL) VPN-ratkaisu. Se toteuttaa OSI-kerroksen 2 tai 3 suojatun verkon laajennuksen käyttämällä SSL / TLS-protokollaa.

edellytykset

Tämän oppaan suorittamiseen tarvitset:

Asiakassertifikaattien peruuttaminen

Varmenteen peruuttaminen tarkoittaa allekirjoitetun varmenteen mitätöimistä, jotta sitä ei enää voida käyttää OpenVPN-palvelimen käyttämiseen.

Voit peruuttaa asiakasvarmenteen seuraavasti:

  1. Kirjaudu CA-laitteeseesi ja siirry EasyRSA-hakemistoon:

    cd EasyRSA-3.0.5

    Suorita easyrsa-skripti käyttämällä peruutusargumenttia, jota seuraa revoke asiakkaan nimi:

    ./easyrsa revoke client1

    Sinua pyydetään vahvistamaan, että haluat peruuttaa sertifikaatin. Kirjoita yes ja paina enter vahvistaaksesi:

    Please confirm you wish to revoke the certificate with the following subject: subject= commonName = client1 Type the word 'yes' to continue, or any other input to abort. Continue with revocation: yes…

    Jos CA-avaimesi on suojattu salasanalla, sinua pyydetään antamaan salasana. Kun skripti on vahvistettu, se peruuttaa varmenteen.

    … Revocation was successful. You must run gen-crl and upload a CRL to your infrastructure in order to prevent the revoked cert from being accepted.

    Käytä gen-crl asetusta varmenteiden peruutusluettelon (CRL) luomiseen:

    ./easyrsa gen-crl

    An updated CRL has been created. CRL file: /home/causer/EasyRSA-3.0.5/pki/crl.pem

    Lataa CRL-tiedosto OpenVPN-palvelimelle:

    scp ~/EasyRSA-3.0.5/pki/crl.pem serveruser@your_server_ip:/tmp

    Kirjaudu OpenVPN-palvelinpalvelimellesi ja siirrä tiedosto hakemistoon /etc/openvpn :

    sudo mv /tmp/crl.pem /etc/openvpn

    Avaa OpenVPN-palvelimen määritystiedosto:

    sudo nano /etc/openvpn/server1.conf

    Liitä seuraava rivi tiedoston loppuun

    /etc/openvpn/server1.conf

    crl-verify crl.pem

    Tallenna ja sulje tiedosto.

    Käynnistä OpenVPN-palvelu uudelleen, jotta peruuttamisdirektiivi tulee voimaan:

    sudo systemctl restart openvpn@server1

    Tässä vaiheessa asiakkaan ei enää pitäisi voida päästä OpenVPN-palvelimeen peruutetun varmenteen avulla.

johtopäätös

Tässä opetusohjelmassa opit kuinka asentaa ja määrittää OpenVPN-palvelin CentOS 7 -laitteeseen.

vpn turvallisuus centos