Paano mag setup ng .ovpn server ? | Open vpn 100% sun connecter 2019 |
Talaan ng mga Nilalaman:
Kung nais mong ma-access ang Internet nang ligtas at ligtas habang nakakonekta sa isang hindi mapagkakatiwalaang pampublikong Wi-Fi network, hindi makakapigil sa nilalaman na pinigilan ng Geo o payagan ang iyong mga katrabaho na kumonekta nang ligtas sa iyong network ng kumpanya kapag nagtatrabaho nang malayuan, ang paggamit ng isang VPN ay ang pinakamahusay na solusyon.
Pinapayagan ka ng isang VPN na kumonekta sa mga malalayong server ng VPN, na ginagawang naka-encrypt at secure ang iyong koneksyon at mag-surf sa web nang hindi nagpapakilala sa pamamagitan ng pagpapanatiling pribado ang iyong data ng trapiko.
Maraming mga komersyal na tagapagkaloob ng VPN ang maaari mong piliin, ngunit hindi ka maaaring maging tunay na sigurado na ang provider ay hindi nag-log sa iyong aktibidad. Ang pinakaligtas na opsyon ay upang mai-set up ang iyong sariling VPN server.
Sakop ng Tutorial na ito ang proseso ng pag-set up ng iyong sariling VPN server sa pamamagitan ng pag-install at pag-configure sa OpenVPN. Ipapakita rin namin sa iyo kung paano bubuo ang mga sertipiko ng kliyente at lumikha ng mga file ng pagsasaayos
Ang OpenVPN ay isang ganap na itinampok, bukas na mapagkukunan ng Secure Socket Layer (SSL) VPN solution. Ginagawa nito ang OSI layer 2 o 3 secure na network extension gamit ang SSL / TLS protocol.
Mga kinakailangan
Upang makumpleto ang tutorial na ito, kakailanganin mo:
Pagwawakas sa mga Sertipiko ng kliyente
Ang pagtanggal ng isang sertipiko ay nangangahulugan na alisin ang isang naka-sign na sertipiko upang hindi na ito magamit para ma-access ang OpenVPN server.
Upang bawiin ang isang sertipiko ng kliyente sundin ang mga hakbang sa ibaba:
-
Mag-login sa iyong CA machine at lumipat sa direktoryo ng EasyRSA:
cd EasyRSA-3.0.5Patakbuhin ang script ng easyrsa gamit ang
revokeargumento, na sinusundan ng pangalan ng kliyente na nais mong bawiin:./easyrsa revoke client1Sasabihan ka upang mapatunayan na nais mong bawiin ang sertipiko. I-type ang
yesat pindutin angenterupang kumpirmahin:Please confirm you wish to revoke the certificate with the following subject: subject= commonName = client1 Type the word 'yes' to continue, or any other input to abort. Continue with revocation: yes…Kung ang iyong CA key ay protektado ng password, sasabihan ka upang ipasok ang password. Kapag napatunayan na tatanggapin ng script ang sertipiko.
… Revocation was successful. You must run gen-crl and upload a CRL to your infrastructure in order to prevent the revoked cert from being accepted.Gamitin ang pagpipilian ng
gen-crlupang makabuo ng isang listahan ng paggen-crlng sertipiko (CRL):./easyrsa gen-crlAn updated CRL has been created. CRL file: /home/causer/EasyRSA-3.0.5/pki/crl.pemMag-upload ng CRL file sa OpenVPN server:
scp ~/EasyRSA-3.0.5/pki/crl.pem serveruser@your_server_ip:/tmpMag-login sa iyong server ng OpenVPN server at ilipat ang file sa direktoryo
/etc/openvpn:sudo mv /tmp/crl.pem /etc/openvpnBuksan ang file ng pagsasaayos ng OpenVPN server:
sudo nano /etc/openvpn/server1.confI-paste ang sumusunod na linya sa dulo ng file
/etc/openvpn/server1.confcrl-verify crl.pemI-save at isara ang file.
I-restart ang serbisyo ng OpenVPN para maisagawa ang direktoryo sa pagbawi.
sudo systemctl restart openvpn@server1Sa puntong ito, hindi na mai-access ng kliyente ang server ng OpenVPN gamit ang binawi na sertipiko.
Konklusyon
Sa tutorial na ito, nalaman mo kung paano i-install at i-configure ang isang OpenVPN server sa isang makina ng CentOS 7.
vpn security centosHabang ang Apple - at partikular na iPhone - ang mga tsismis ay isang dosenang isang dosenang, ang isang ito ay maaaring may merito. Para sa AT & T, ang isang mas mura na plano sa serbisyo sa antas ng entry ay maaaring humimok sa mga mamimili na nasa-bakod na nagmamahal sa iPhone ngunit hindi ang mga buwanang bayad na kasama nito. Ang isang $ 10 na diskwento ay maaaring hindi mukhang magkano, ngunit maaari itong maakit ang mga bagong tagasuskribi, lalo na kung sinamahan ng isang mas murang iPhon
[Karagdagang pagbabasa: Ang pinakamahusay na mga teleponong Android para sa bawat badyet. ]
Ang isang operating system ay isang kernel, isang pagsuporta sa cast ng mga programa, at isang konsepto. Para sa ilang mga komersyal na entity, ito rin ay isang kampanya sa marketing, hype at kita. Ngunit, ang Linux operating system ay isa pang lasa ng sistemang operating ng Unix? Oo. Kung gusto mo, bilang isang may-ari ng negosyo, nais malaman kung ang Linux ay sapat na tulad ng Unix na maaari mong lumipat mula sa isang komersyal na lasa ng Unix sa Linux na may pinakamaliit na problema at gasto
[Karagdagang pagbabasa: 4 Mga proyektong Linux para sa mga newbies at intermediate users]
Ang Eurocom ay nagpapadala ng isang laptop na may hanggang sa 4TB ng imbakan at isang Intel anim Ang isang tagagawa ng Canadian PC ay nag-aalok ng isang laptop na may napakalaking 4TB ng imbakan at pinakamabilis na anim na core ng Intel na processor, isang bihirang kumbinasyon ng naturang mga high-end na bahagi para sa isang portable computer.
Ang Panther 2.0 ay dinisenyo upang maging isang workstation kapalit para sa pagpapatakbo ng mga high-end na graphics at CAD (computer-aided na disenyo ng mga programa), PC tagagawa Eurocom sinabi sa kanyang website, kung saan ito ay nagsimula pagkuha preorders para sa makina.







