Anticisco blogok - blog archívum - Ismerkedés az openvpn hozzáférési szerverrel
Már több éve használom az OpenVPN-t, de most csak úgy döntöttem, hogy ugyanazon cég OpenVPN Access Server termékét tekintem csak a közelmúltban. Hadd emlékeztessem önöket arra, hogy az OpenVPN nyílt forráskódú megoldás a virtuális magánhálózatok számára, SSL / TLS használatával és a TCP vagy UDP beágyazásával, ami támogatja az alagutat és a csatornát, valamint a hálózati réteget.
Az OpenVPN-AS ugyanaz, de néhány saját fejlesztésű kiegészítéssel, beleértve a webalapú kezelőfelületet és az ügyfelek automatikus konfigurálását.
Engedélyeket kapunk
A termék egyidejű csatlakozásra van licenccel. Az egy csatlakozásra vonatkozó licenc évente 5 dollárba kerül, de legalább tíz darabot vásárolhat. Az engedélyeket kulcsként szállítjuk, több kulcsot is megadhatunk egy szerverre, ebben az esetben az engedélyek számát összegezzük. Ha kulcs nélkül működik, akkor két olyan egyidejű kapcsolatot engedélyez, amelyek elegendőek a lehetőségek teszteléséhez.
PayPal- vagy hitelkártyával fizethet, ami segít megkerülni az importkorlátozásokat. Megegyezéssel az értékesítési és banki átutalással.
Regisztráljunk az openvpn.net-en. menjen a "VPN megoldás -> Vételi licenc" -hez. PayPal-nel fizettem, néhány perc alatt megkaptam a kulcsot az e-mail címre.
Szerezd meg a telepítőcsomagot
Kétféle módon kerül szállításra. Az RHEL / CentOS 4/5, a Fedora 9/10, az Ubuntu 8/9/10 csomagok csomagolása (szintén a Debian Lenny-t is). A második lehetőség: VMWare, Hyper-V, Amazon Cloud és egy bizonyos GoGrid virtuális gépi képek formájában. A Linuxon kívüli csomagok esetében a szervercsomagok nem kerülnek kiszállításra.
felszerel
KVM-et használok, ezért inkább a rendszerképet telepítettem, és a csomagot a kezemmel helyeztem el. A CentOS5 és az Ubuntu 10 LTS által dobott érmével az ubunt elbukott. A telepítés triviális:
A CentOS / RHEL / Fedora esetében ez "rpm -Uvh" lenne a "dpkg -i" helyett, akkor a csomag megfelelő.
A "Kiszolgáló hálózati beállítások" menüpontra lépünk és regisztráljuk a gazdagép nevét és az interfészt, amelyre a kapcsolatokat elfogadjuk.
Ezután a VPN módban válassza ki a beágyazás kívánt szintjét (csatorna vagy hálózat).
Hozzon létre felhasználókat a "Felhasználói jogosultságok" alatt, és elkezdheti dolgozni.
Ügyfélkapcsolat
Teljesen automatikus kapcsolatot támogat a Windows és a Mac OS X. Linux esetén egy kész konfigurációt kaphat, amelyet az ügyfélnek továbbít.
Lássunk egy példát a Windows-ról:
Természetesen előre telepítheti az ügyfélprogramot, vagy terjesztheti azt csoportházirendre.
következtetés
Tetszett. A hiányosságok: a mobileszközök és az orosz interfész támogatásának hiánya (ez a felhasználók számára fontos lenne).