Presentazione del protocollo OpenVPN
OpenVPN è un'applicazione software open source che implementa tecniche di rete privata virtuale (VPN) per creare connessioni point-to-point o site-to-site sicure. Utilizza SSL / TLS per lo scambio di chiavi.
Questo tutorial spiega come configurare il tuo server VPN in non più di dieci minuti, anche se non hai mai usato OpenVPN.
OpenVPN Access Server (OpenVPN-AS)
OpenVPN Access Server è un insieme di strumenti di installazione e configurazione che semplificano l'implementazione rapida di una soluzione di accesso remoto VPN.
Utilizzeremo OpenVPN-AS per generare certificati SSL e autenticare gli utenti in modo intuitivo.
Accesso a VPS come root
Utilizzare il comando seguente per gestire il VPS come root. Puoi trovare la password di root sul pannello del tuo account Vultr.
ssh root@12.34.56.78
Cambia 12.34.56.78 con l'indirizzo IP del tuo VPS. Ti verrà chiesta l'impronta digitale del server. Accettalo, quindi inserisci la password per l'utente root. Si consiglia vivamente di impostare una nuova password per l'utente root. Questa operazione è resa semplice con il seguente comando:
passwd
Ti verrà chiesto due volte per la nuova password. Ricordarsi di utilizzare questa password se è necessario accedere al server in futuro.
Aggiornamento del sistema
Aggiorna le librerie e le applicazioni di sistema eseguendo questi comandi. Il primo aggiorna l'elenco dei repository e il secondo esegue l'aggiornamento effettivo del componente.
apt-get update
apt-get upgrade
Installazione di OpenVPN-AS
Se si esegue un server a 64 bit, utilizzare questi comandi:
wget http://swupdate.openvpn.org/as/openvpn-as-2.0.10-Debian7.amd_64.deb
dpkg -i openvpn-as-2.0.10-Debian7.amd_64.deb
Se si esegue un server a 32 bit, utilizzare invece i seguenti comandi:
wget http://swupdate.openvpn.org/as/openvpn-as-2.0.10-Debian7.i386.deb
dpkg -i openvpn-as-2.0.10-Debian7.i386.deb
OpenVPN-AS è ora installato. Successivamente, dobbiamo impostare una password per l' openvpnutente. Eseguire quanto segue:
passwd openvpn
Configurazione e amministrazione sul Web
Il punto di OpenVPN è che puoi configurarlo senza esperienza di amministrazione del sistema. L'interfaccia utente dell'amministratore si troverà al seguente URL.
https://12.34.56.78:943/admin
Ancora una volta, ricorda di sostituire il tuo indirizzo IP.
Creare nuovi utenti
Per impostazione predefinita, OpenVPN-AS autenticherà ogni utente Linux sul tuo sistema. Se desideri aggiungere un altro utente, utilizza il comando seguente.
adduser myusername
L'esecuzione adduserrichiederà una password. La stessa password viene utilizzata per accedere al programma di installazione del client OpenVPN, che può essere ottenuto al seguente URL:
https://12.34.56.78:943
Ricorda di cambiare l'indirizzo IP. Quando visiti questo URL, inserisci i dettagli del nuovo utente. Quindi, installa il software sul tuo computer client e puoi iniziare a usare OpenVPN!