Anticisco blogs - arhiva blog - cunostinta cu serverul de acces openvpn

Prin utilizarea OpenVPN timp de mai mulți ani, dar să se uite la produsul aceleiași companii OpenVPN Access Server încă decis să se uite doar recent. Îmi aduc aminte că această decizie se OpenVPN open source rețea privată virtuală utilizând SSL / TLS, și încapsularea TCP sau UDP, care susține tunelul și canal, și stratul de rețea.







OpenVPN-AS este același, dar cu unele add-on-uri proprietare, inclusiv o interfață bazată pe web pentru gestionarea și configurarea automată a clienților.

Obținem licențe

Produsul este licențiat pentru conexiuni simultane. Licența pentru o conexiune costă 5 USD pe an, puteți cumpăra cel puțin zece piese. Licențele sunt livrate ca o cheie, puteți introduce mai multe chei într-un singur server, în acest caz numărul de licențe este însumat. Dacă rulați fără o cheie, veți permite două conexiuni simultane, ceea ce este suficient pentru a testa posibilitățile.

Puteți plăti cu PayPal sau cu cardul de credit, ceea ce ajută la eludarea restricțiilor de import. Prin acord cu vânzările canadiene și transfer bancar.

Ne inregistram la openvpn.net. accesați "Soluția VPN -> Licență de cumpărare". Am plătit cu PayPal, am primit cheia la corespondență în câteva minute.







Obțineți pachetul de instalare

Este livrată în două feluri. Sub formă de pachete pentru RHEL / CentOS 4/5, Fedora 9/10, Ubuntu 8/9/10 (de asemenea pus pe Debian Lenny). A doua opțiune: sub formă de imagini virtuale mașină VMWare, Hyper-V, Amazon Cloud și un anumit GoGrid. Pentru alte pachete decât Linux, pachetele cu serverul nu sunt furnizate.

instala

Eu folosesc KVM, așa că am preferat să implementez imaginea sistemului și să pun pachetul cu mâinile mele. Prin aruncarea de monede între CentOS5 și Ubuntu 10 LTS, ubuntul a căzut. Instalarea este banală:

În CentOS / RHEL / Fedora, aceasta ar fi "rpm -Uvh" în loc de "dpkg -i", bine, pachetul este potrivit.


Anticisco blogs - arhiva blog - cunostinta cu serverul de acces openvpn

Mergem la opțiunile "Server Networking Options" și înregistrăm acolo numele gazdei și interfața pe care se acceptă conexiunile.

Apoi, în modul "VPN", selectați nivelul dorit de încapsulare (canal sau rețea).

Creați utilizatori în "Permisiuni utilizator" și puteți începe să lucrați.

Conectarea la client

Conectivitatea este complet automată pe Windows și Mac OS X. Pentru Linux, puteți obține o configurație gata livrată clientului.

Să vedem un exemplu de Windows:

Desigur, puteți instala programul client în prealabil sau îl puteți distribui cu Politica de grup.

concluzie

Mi-a plăcut. Deficiențele constatate: lipsa suportului pentru dispozitivele mobile și interfața rusă (ar fi relevantă pentru utilizatorii noștri).







Articole similare

Trimiteți-le prietenilor: