Tutorial básico de la instalación de VPS openVPN

  

En primer lugar, debe tener un VPS o un servidor independiente.

Como mi VPS es openVZ, encontré que el nuevo openVZ VPS es compatible con PPTP. Sin embargo, todavía uso openVPN por razones de seguridad.

Este artículo presentará algunas precauciones para instalar openvpn en debian 6 e instalar openVPN en xp.

Instale OpenVPN con un paquete de instalación de un solo clic

1. Compruebe si su VPS es compatible con Tun /Tap /nat /ppp, inicie sesión en VPS check

cat /dev /net /tun

Si devuelve cat: /dev /net /tun: Descriptor de archivo en mal estado Descripción tun está disponible.

iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0 -j MASQUERADE

Si devuelve iptables: no hay cadena /objetivo /coincidencia con ese nombre significa que nat también está disponible .

Si el resultado devuelto no se describe anteriormente, entonces su proveedor de servicios VPS no está habilitado de forma predeterminada. Puede enviar un ticket para pedirle al proveedor de VPS que lo brinde. Mi VPS no lo proporcionó, y le envié un ticket, pero se resolvió muy rápidamente.

2. Verifique el DNS del servidor

vi /etc/resolv.conf

Puede usar la dirección del servidor DNS proporcionada por OpenDNS para ser 208.67.222.222 208.67. 220.220 Servicio de DNS proporcionado por Google

8.8.8.8

8.8.4.4

3. Descargue el script de Debian OpenVPN de John Malkowski.

wget http://vpsnoc.com/scripts/debian-openvpn.sh

chmod + x debian-openvpn.sh

./debian-openvpn.sh < Br>

Continúe para completar la información del servidor y del cliente, seleccione y cuando aparezca y /n.

Luego descargue el archivo keys.tgz generado desde el local.

No use el paquete de instalación con un solo clic, instálelo usted mismo paso a paso

Se hace referencia al siguiente contenido: VPS Detective Linode Configuración de instalación VPS OpenVPN tutorial
(basado en Debian /Ubuntu)

1.Installation

apt-get install openvpn udev lzop

2.OpenVPN proporciona "easy-rsa"; este conjunto de herramientas de cifrado openvpn instalado easy-rsa En la carpeta /usr /share /doc /openvpn /examples /easy-rsa /, necesita copiar easy-rsa en /etc /openvpn para que OpenVPN funcione correctamente. Ejecute el siguiente comando:

#cp - R /usr /share /doc /openvpn /examples /easy-rsa //etc /openvpn

Establecido en /etc/openvpn/easy-rsa/2.0/, básicamente todas las configuraciones de OpenVPN están aquí.

Production CA Certificate:

cd /etc/openvpn/easy-rsa/2.0

vars de origen

./clean-all

./build-ca

./build-ca solicitará alguna información, puede presionar Enter directamente para presionar la información predeterminada.

3. Genere certificados y claves del lado del servidor:

./build-key-server server

Debe ingresar y dos veces.

4. Certificado y clave del cliente de producción:

./build-key client

El certificado y la clave generados están en /etc /openvpn /easy-rsa /2.0 /teclas /abajo.

5.Generar los parámetros de Diffie Hellman:

./build-dh

6. Instalar y configurar el cliente openVPN. Consulte la referencia para obtener más detalles.

Windows Client Download

1. Descargue OpenVPN: http://www.openvpn.net/index.php/open-source/downloads.html para descargar la última versión del paquete de instalación.

2. Instalación, se recomienda que los usuarios de win7 /vista instalen en particiones que no sean del sistema. 3. Modifique la tarjeta de red virtual DNS, Google DNS: 8.8.8.8 y 8.8.4.4; OpenDNS 208.67.222.222 y 208.67.220.220.

4. Descomprima keys.tgz en el directorio de configuración debajo del directorio de instalación de openVPN.

5. Ejecuta openVPN.

6. Si no hay nada malo, la instalación se realiza correctamente.

Puede ir a http://www.dnsstuff.com o facebook /twitter y otras pruebas. Sorpresa esperandote!

Si necesita compartir esto con sus amigos, puede crear un nuevo usuario y volver a generar el certificado del cliente.

cd /etc/openvpn/easy-rsa/2.0

./vars

./build-key user1

El usuario1 recién generado. Crt, user1.key, user1.csr tres archivos y * .ovpn y ca.crt, ca.key tres archivos se descargan en el local, edite el archivo * .ovpn descargado que será cert client1.crt y key client1 La .key se modifica para: cert user1.crt y key user1.key.

Empaque los documentos anteriores y envíelos a sus amigos. Y extraerlo al directorio de configuración.

Copyright © Conocimiento de Windows All Rights Reserved