Zabezpečení sítě je jedním ze základních bodů, které musíme mít na paměti při každém přístupu na internet, a to proto, že každé kliknutí, které zadáme, každé písmeno, které zadáme, a každý web, který navštívíme, jsou na pozadí sledovány třetími stranami. údaje pro reklamní účely a v dalších citlivějších případech pro účely vydírání. Očividně nemůžeme zmizet, protože 99% toho, co děláme, musí být v síti, ale můžeme zvýšit zabezpečení procházení, a to je možné díky virtuálním privátním sítím (Virtual Private Network VPN).
Výhody používání sítě VPNVýhody používání sítě VPN jsou:
- Mají šifrování, které optimalizuje soukromí v nedůvěryhodných sítích Wi-Fi a veřejných přístupových sítích.
- Bezpečné prohlížení.
- Zabraňuje historii procházení a dalším.
Právě z těchto důvodů vás naučíme, jak nainstalovat OpenVPN do Ubuntu 20.04 (server a desktop), abyste měli v procesech procházení internetu další alternativu zabezpečení.
Co je OpenVPNOpenVPN byl vyvinut s cílem umožnit uživateli vytvořit síť VPN pomocí přenosových protokolů TCP a UDP, všechny tunely VPN jsou chráněny protokolem OpenVPN, který má autentizaci SSL / TLS, certifikáty, přihlašovací údaje a vícefaktorovou autentizaci.
OpenVPN má architekturu klient-server a lze jej nainstalovat na různé systémy, jako jsou Linux, Windows, macOS nebo na mobilní operační systémy, jako jsou Android, Windows Mobile a iOS. Přístupový server OpenVPN je schopen přijímat příchozí připojení VPN, a proto mohou klienti OpenVPN Connect zahájit připojení k serveru.
Funkce VPNHlavní rysy OpenVPN jsou:
- Integruje robustní a škálovatelný server VPN, který lze snadno konfigurovat a spravovat uživatelem
- Má Cloud Application Marketplace pro AWS, GCP, Azure a Oracle
- Podporuje virtuální sítě vzdálený přístup z webu na web
- Umožňuje konfigurovat konkrétní ovládací prvky přístupu na úrovni uživatele i skupiny
- Má různé režimy ověřování
- Centralizovaná správa certifikátů
- Použijte funkci rozdělených tunelů
- Odolnost proti chybám
Nyní se naučíme, jak nainstalovat OpenVPN na server Ubuntu 20.04 a poté se připojit z plochy Ubuntu 20.04.
1. Jak nainstalovat OpenVPN na server Ubuntu 20.04
Samotná konfigurace OpenVPN je úkol, který vyžaduje několik parametrů, které pro mnohé mohou být složité. Aby se tomu zabránilo, je k dispozici skript, pomocí kterého bude možné konfigurovat náš server OpenVPN mnohem dynamičtěji. Tento skript automaticky detekuje soukromou IP adresu serveru.
Krok 1
Abychom to věděli, provedeme následující:
wget -qO - icanhazip.com
ZVĚTŠIT
Krok 2
Alternativně můžeme provést následující:
kopat + krátký myip.opendns.com @ resolver1.opendns.comKrok 3
Nyní se chystáme stáhnout zmíněný skript pomocí příkazu CURL následujícím způsobem:
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
ZVĚTŠIT
Krok 4
Tento soubor spustíme pomocí následujícího příkazu:
chmod + x openvpn-install.sh
ZVĚTŠIT
Krok 5
Jakmile to bude hotovo, spustíme soubor následujícím příkazem:
sudo bash openvpn-install.sh
ZVĚTŠIT
Krok 6
Nejprve ověříme použitou adresu IPv4, stiskneme Enter a poté musíme zadat veřejnou IP adresu serveru Ubuntu 20.04:
ZVĚTŠIT
Krok 7
Stiskněte Enter a nyní máme několik otázek podle požadované konfigurace, nejprve se zeptá, zda chceme povolit podporu IPv6:
ZVĚTŠIT
Krok 8
Poté vybereme, přes který port bude komunikace OpenVPN slyšet:
ZVĚTŠIT
Krok 9
Ponecháme výchozí možnost a poté definujeme protokol, který se má použít:
ZVĚTŠIT
Krok 10
Poté máme k dispozici řadu možností DNS:
ZVĚTŠIT
Krok 11
Vybereme požadovaný a nyní definujeme, zda v souborech použijeme kompresi:
ZVĚTŠIT
Krok 12
Poté se zeptá, zda chceme přizpůsobit nastavení OpenVPN:
ZVĚTŠIT
Krok 13
Stisknutím klávesy Enter pokračujte v instalaci skriptu OpenVPN:
ZVĚTŠIT
Krok 14
Poté budeme požádáni o zadání jména klienta:
ZVĚTŠIT
Krok 15
Dále definujeme metodu ověřování a dosáhli jsme konce instalace OpenVPN na serveru Ubuntu 20.04:
ZVĚTŠIT
V závěrečné části najdeme cestu konfiguračního souboru klienta v pracovním adresáři, ve kterém se nacházíme.
Krok 16
Potvrzujeme, že je služba OpenVPN aktivní, následujícím příkazem:
sudo systemctl status openvpn
ZVĚTŠIT
Krok 17
Kromě toho ověřujeme, že démon OpenVPN naslouchá na portu přiřazeném ve skriptu, a proto zadáme následující příkaz:
sudo ss -tupln | grep openvpn
ZVĚTŠIT
Krok 18
Příkazem „ip add“ ověříme, že bylo vytvořeno nové rozhraní, které bude s počítači fungovat jako VPN:
ZVĚTŠIT
V tomto případě je to rozhraní 3 s názvem POINTOPOINT.
2. Jak nakonfigurovat OpenVPN na ploše Ubuntu 20.04
Krok 1
Nyní přejdeme ke klientovi a prvním krokem bude instalace OpenVPN pomocí následujícího příkazu, navíc jej můžeme nainstalovat do jiných distribucí takto:
sudo yum install openvpn (CentOS 8/7/6) sudo apt install openvpn (Ubuntu / Debian) sudo dnf install openvpn (Fedora 22 + / CentOS 8)
Krok 2
Poté nainstalujeme balíčky „network-manager-openvp“, které umožňují správu rozhraní OpenVPN:
sudo yum install network-manager-openvpn (CentOS 8/7/6) sudo apt install network-manager-openvpn (Ubuntu / Debian) sudo dnf install network-manager-openvpn (Fedora 22 + / CentOS 8)
Krok 3
Nyní spustíme, povolíme a uvidíme stav služby OpenVPN:
sudo systemctl start openvpn sudo systemctl enble openvpn sudo systemctl status openvpn
Krok 4
Dále importujeme konfigurační soubor OpenVPN do domovského adresáře takto:
cd ~ $ scp "uživatel" @ "server IPv4": / home / solvetic / solvetic.ovpnV důsledku toho importujeme soubor do domovského adresáře Ubuntu 20.04:
ZVĚTŠIT
Krok 5
Nyní přejdeme do konfigurace sítě, kde uvidíme následující:
Krok 6
Klikneme na znaménko + v sekci VPN a zobrazí se následující:
Krok 7
Klikneme na možnost „Importovat ze souboru“ a v dalším okně přejdeme na cestu, kam byl importován konfigurační soubor:
ZVĚTŠIT
Krok 8
Vybereme jej a klikneme na „Otevřít“, načte všechny proměnné serveru OpenVPN:
Krok 9
Kliknutím na „Přidat“ jej integrujeme do sítě a uvidíme toto:
ZVĚTŠIT
Krok 10
Pokračujeme v připojení sítě VPN kliknutím na její přepínač a musíme zadat heslo správce:
Krok 11
Pokračujeme v této operaci kliknutím na Připojit:
Krok 12
Připojení VPN můžeme ověřit z horního menu:
ZVĚTŠIT
Krok 13
V tuto chvíli chceme na serveru Ubuntu 20.04 použít změnu nebo odebrat OpenVPN, provedeme následující. Tam vybereme požadovanou možnost a provedeme potřebné kroky.
sudo bash openvpn-install.sh
Díky Solvetic jste se naučili instalovat OpenVPN na Ubuntu 20.04 a zajistit tak webové připojení.