Kaip įdiegti VPN „Ubuntu 20.04“

Tinklo saugumas yra vienas iš esminių punktų, į kurį turime atsižvelgti turėdami prieigą prie interneto. Taip yra todėl, kad kiekvieną paspaudimą, kiekvieną įvestą raidę ir kiekvieną aplankytą svetainę fone stebi trečiosios šalys. duomenis reklamos tikslais ir kitais jautresniais atvejais turto prievartavimo tikslais. Akivaizdu, kad negalime išnykti, nes 99% to, ką darome, turi būti tinkle, tačiau galime padidinti naršymo saugumą ir tai įmanoma virtualių privačių tinklų (Virtual Private Network VPN) dėka.

VPN tinklo naudojimo pranašumaiVPN tinklo naudojimo pranašumai yra šie:

  • Jie turi šifravimą, kuris optimizuoja privatumą nepatikimuose „Wi-Fi“ tinkluose ir viešosios prieigos tinkluose.
  • Apsaugotas naršymas.
  • Neleidžia naršyti istorijos ir dar daugiau.

Būtent dėl ​​šių priežasčių mes išmokysime jus įdiegti „OpenVPN“ „Ubuntu 20.04“ (serveryje ir darbalaukyje), kad naršant internete būtų papildoma saugumo alternatyva.

Kas yra „OpenVPN“„OpenVPN“ buvo sukurtas tam, kad vartotojas galėtų sukurti VPN tinklą naudojant TCP ir UDP perdavimo protokolus, visi VPN tuneliai yra apsaugoti naudojant „OpenVPN“ protokolą, kuris turi SSL / TLS autentifikavimą, sertifikatus, kredencialus ir kelių veiksnių autentifikavimą..

„OpenVPN“ turi kliento-serverio architektūrą ir gali būti įdiegta skirtingose ​​sistemose, tokiose kaip „Linux“, „Windows“, „MacOS“ arba mobiliosiose operacinėse sistemose, tokiose kaip „Android“, „Windows Mobile“ ir „iOS“. „OpenVPN“ prieigos serveris gali priimti gaunamus VPN ryšius, todėl „OpenVPN Connect“ klientai gali užmegzti ryšį su serveriu.

VPN funkcijosPagrindinės „OpenVPN“ savybės yra šios:

  • Integruotas tvirtas ir keičiamo dydžio VPN serveris, kurį vartotojas gali lengvai konfigūruoti ir valdyti
  • Jame yra „Cloud Application Marketplace“, skirta AWS, GCP, „Azure“ ir „Oracle“
  • Palaiko nuotolinės prieigos virtualius tinklus tarp svetainių
  • Leidžia konfigūruoti konkrečius prieigos valdiklius tiek vartotojo, tiek grupės lygiu
  • Jis turi skirtingus autentifikavimo režimus
  • Centralizuotas sertifikatų valdymas
  • Naudokite padalintų tunelių funkciją
  • Gedimų tolerancija

Dabar mes mokysimės įdiegti „OpenVPN“ „Ubuntu 20.04“ serveryje ir po to prisijungti iš „Ubuntu 20.04 Desktop“.

1. Kaip įdiegti „OpenVPN“ „Ubuntu 20.04“ serveryje


Pati „OpenVPN“ konfigūracija yra užduotis, kuriai reikia kelių parametrų, kurie daugeliui gali būti sudėtingi. Norėdami to išvengti, yra scenarijus, su kuriuo bus galima konfigūruoti mūsų „OpenVPN“ serverį daug dinamiškiau. Šis scenarijus automatiškai aptiks privatų serverio IP adresą.

1 žingsnis
Norėdami tai žinoti, atliksime šiuos veiksmus:

 wget -qO - icanhazip.com

DIDELIS

2 žingsnis
Arba galime atlikti šiuos veiksmus:

 kasti + trumpas myip.opendns.com @ resolver1.opendns.com
3 žingsnis
Dabar mes atsisiųsime minėtą scenarijų naudodami komandą CURL taip:
 curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh

DIDELIS

4 žingsnis
Mes padarysime šį failą vykdomu naudodami šią komandą:

 chmod + x openvpn-install.sh

DIDELIS

5 žingsnis
Kai tai bus padaryta, vykdome failą naudodami šią komandą:

 sudo bash openvpn-install.sh

DIDELIS

6 žingsnis
Pirmiausia patvirtiname naudojamą IPv4 adresą, paspaudžiame Enter ir tada turime įvesti viešą Ubuntu 20.04 serverio IP adresą:

DIDELIS

7 žingsnis
Paspaudžiame „Enter“ ir dabar turime keletą klausimų pagal norimą konfigūraciją, visų pirma, jis klausia, ar norime įgalinti IPv6 palaikymą:

DIDELIS

8 žingsnis
Po to pasirenkame, per kurį prievadą bus girdimas „OpenVPN“ ryšys:

DIDELIS

9 veiksmas
Mes paliekame numatytąją parinktį ir tada nustatome naudojamą protokolą:

DIDELIS

10 žingsnis
Po to turime naudoti daugybę DNS parinkčių:

DIDELIS

11 žingsnis
Mes pasirenkame norimą ir dabar nustatome, ar failuose naudosime glaudinimą:

DIDELIS

12 žingsnis
Tada jis klausia, ar norime tinkinti „OpenVPN“ nustatymus:

DIDELIS

13 žingsnis
Norėdami tęsti „OpenVPN“ scenarijaus diegimą, paspauskite „Enter“:

DIDELIS

14 žingsnis
Tada mūsų bus paprašyta įvesti kliento vardą:

DIDELIS

15 žingsnis
Toliau apibrėžiame autentifikavimo metodą ir pasiekėme „OpenVPN“ diegimo pabaigą „Ubuntu 20.04“ serveryje:

DIDELIS

Paskutinėje dalyje randame kliento konfigūracijos failo kelią darbo kataloge, kuriame esame.

16 žingsnis
Mes patvirtiname, kad „OpenVPN“ paslauga yra aktyvi, naudodami šią komandą:

 sudo systemctl būsena openvpn

DIDELIS

17 žingsnis
Be to, mes patvirtiname, kad „OpenVPN“ demonas klausosi scenarijuje priskirto prievado, tam mes įvedame šią komandą:

 sudo ss -tupln | grep openvpn

DIDELIS

18 žingsnis
Naudodami komandą „ip add“ patvirtiname, kad buvo sukurta nauja sąsaja, kuri veiks kaip kompiuterių VPN:

DIDELIS

Šiuo atveju tai yra 3 sąsaja, vadinama POINTOPOINT.

2. Kaip sukonfigūruoti „OpenVPN“ „Ubuntu 20.04“ darbalaukyje

1 žingsnis
Dabar mes einame į klientą ir pirmasis žingsnis bus įdiegti „OpenVPN“ su šia komanda, be to, galime ją įdiegti kituose platinimuose, kaip šis:

 sudo yum install openvpn (CentOS 8/7/6) sudo apt install openvpn (Ubuntu / Debian) sudo dnf install openvpn (Fedora 22 + / CentOS 8)

2 žingsnis
Po to ketiname įdiegti paketus „network-manager-openvp“, kurie leidžia valdyti „OpenVPN“ sąsają:

 sudo yum install network-manager-openvpn (CentOS 8/7/6) sudo apt install network-manager-openvpn (Ubuntu / Debian) sudo dnf install network-manager-openvpn (Fedora 22 + / CentOS 8)

3 žingsnis
Dabar pradėsime, įgalinsime ir pamatysime „OpenVPN“ paslaugos būseną:

 sudo systemctl start openvpn sudo systemctl enble openvpn sudo systemctl status openvpn

4 žingsnis
Tada importuosime „OpenVPN“ konfigūracijos failą į namų katalogą taip:

 cd ~ $ scp "user" @ "server IPv4": / home / solvetic / solvetic.ovpn
Dėl to mes importuosime failą į „Ubuntu 20.04“ namų katalogą:

DIDELIS

5 žingsnis
Dabar einame į tinklo konfigūraciją, kur pamatysime:

6 žingsnis
Spustelėkite + ženklą VPN skyriuje ir bus parodyta:

7 žingsnis
Spustelėkite parinktį „Importuoti iš failo“ ir kitame lange einame į kelią, kuriame buvo importuotas konfigūracijos failas:

DIDELIS

8 žingsnis
Mes pasirenkame jį ir spustelėkite „Atidaryti“, jis įkelia visus „OpenVPN“ serverio kintamuosius:

9 veiksmas
Spustelėkite „Pridėti“, kad ją integruotumėte į tinklą, ir pamatysime tai:

DIDELIS

10 žingsnis
Toliau prijungiame VPN tinklą spustelėdami jo jungiklį ir turime įvesti administratoriaus slaptažodį:

11 žingsnis
Norėdami tęsti šią operaciją, spustelėkite „Prisijungti“:

12 žingsnis
VPT ryšį galime patvirtinti viršutiniame meniu:

DIDELIS

13 žingsnis
Šiuo metu norime pakeisti arba pašalinti „OpenVPN“ iš „Ubuntu 20.04 Server“, atliksime šiuos veiksmus. Ten mes pasirenkame norimą parinktį ir atliekame reikiamus veiksmus.

 sudo bash openvpn-install.sh

Naudodami „Solvetic“ išmokote įdiegti „OpenVPN“ „Ubuntu 20.04“ ir taip užtikrinti interneto ryšį.

Padėsite svetainės plėtrą, dalintis puslapį su draugais

wave wave wave wave wave