Konfigurace OpenVPN serveru jako gateway do internetu

Zajímavé a užitečné informace, které jsem potřeboval, hledal, našel a teď se s vámi o ně chci podělit.
Doufám, že zde publikované informace budou užitečné i pro vás.
Pokud nejsou tyto informace dostačující, můžete zkusit některý z níže uvedených odkazů na stejná a podobná témata.

Konfigurace OpenVPN serveru jako gateway do internetu



    Podobně jako klienty nakonfigurujeme i server.
U serveru budeme ale potom muset navíc zařídit, aby internetová komunikace přicházející šifrovaným tunelem pokračovala dále do internetu již normálně nešifrovaně - aby server sloužil jako brána (gateway) do internetu. Jinak se data z klienta zastaví na serveru a komunikace mezi klientem a internetem nebude fungovat.

Konfigurece serveru: (velmi podobně jako u klienta)
Konfigurace se provádí ve složce C:\Program Files\OpenVPN\config\
Jako konfigurační soubor slouží textový soubor s libovolným názvem a příponou .ovpn
V tomto souboru jsou zapsány konfigurační příkazy (# nebo ; slouží pro označení poznámky a text za těmito znaky je ignorován)
Ve složce C:\Program Files\OpenVPN\sample-config\ jsou vzorové konfigurační soubory. Zkopírujte tedy třeba soubor C:\Program Files\OpenVPN\sample-config\server.ovpn do složky C:\Program Files\OpenVPN\config\
Nyní budeme nějakám textovým editorem (třeba WordPad.exe) obsah souboru C:\Program Files\OpenVPN\config\server.ovpn editovat.
Stačí, když obsah souboru vymažete a nahradíte ho následujícími řádky:

port 80
tls-server
proto tcp-server
dev tap
ifconfig 10.8.0.1 255.255.255.0

dh dh1024.pem
ca ca.crt
cert server.crt
key server.key

server 10.8.0.0 255.255.255.0
duplicate-cn

ping 10
comp-lzo
verb 4
mute 10
max-clients 3

V konfiguraci není potřeba nic měnit.
Jen vysvětlení k některým řádkům:
port 80 ... server čeká na spojení s klienty na portu 80 což je HTTP protokol a tváří tedy tak jako by to byl webový server
duplicate-cn ... zajistí aby všichni klienti mohli používat stejné certifikáty
max-clients 3 ... číslo 3 udává max. počet současně připojených klientů - můžete libovolně měnit
Popis ostatních příkazů si snadno naleznete na internetu.

Tim je konfigurační soubor pro server vytvořen. Jen připomenu, že musí být na serverovém počítači (domácí počítač) ve složce C:\Program Files\OpenVPN\config\ a musí mít příponu .ovpn. Na názvu nezáleží.

Aby fungovalo šifrované spojení a certifikáty, musíme ještě tyto již dříve vytvořené soubory zkopírovat také do složky C:\Program Files\OpenVPN\config\
Pro server to musí být tyto 4 soubory:
dh1024.pem
ca.crt
server.crt
server.key


Konfigurace OpenVPN serveru i OpenVPN klienta/klientů je nyní dokončena.

Pokud je domácí počítač (server) připojen přímo k internetu a není za routerem a pokud má vlastní internetovou adresu nebo pevnou IP adresu a pokud není klientský počítač za proxyserverem mohlo by začít fungovat spojení mezi klientem a serverem. Můžete to vyzkoušet spuštěním OpenVPN na serveru i na klinetovi. S největší pravděpodobností ale spojení zatím fungovat nebude a klient se zcela jistě zatím nedostane na Internet.

Postupně tedy vyřešíme všechny zbývající problémy.

Začneme s konfigurací Windows na domácím počítači - serveru, aby vzniklo propojeni VPN s internetem - gateway do internetu.
Musíme provést 3 následující změny v nastavení Windows:
- anglický oridinál popisu naleznete zde ... (v sekci 'Windows XP settings for forwarding VPN traffic') nebo postupujte takto (přeloženo):

1. krok
Tento počítač - Spravovat - Služby a aplikace - Služby
-> Směrování a vzdálený přístup - (Zakázáno => Automaticky) - Použít - OK
-> Směrování a vzdálený přístup - myš pravé tl. - Spustit

2. krok
Místa v síti - vlastnosti
- vybrat aktivní připojení k internetu (to přes které komunikuje počítač do internetu)
- Vlastnosti
- upřesnit
- zaškrtnout "Umožnit ostatním uživatelům v síti využívat připojení k Internetu tohoto počítače"
- z rozbalovacího menu hned pod tím vybrat síťové připojeni VPN (TAP-Win32 adapter), které se vytvořilo instalací OpenVPN
- OK

3.krok
Start->spustit->regedit (napiš regedit a odentruj)
Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
Value: IPEnableRouter
Type: REG_DWORD
Data: 0x00000001 (1)

Po změně v registru je pořeba restartovat počítac.

Tím je propojena virtuální privátní síť s Internetem na serverovém počítači. V ideálním případě by již mohl klient komunikovat do internetu.
Ve většině případů ale tomu tak nebude.
V poslední části se budeme zabývat proxyserverem na straně klienta, routerem na straně serveru a internetovou adresou serveru.



1. Úvod - Potřebujete se dostat na blokovaný internet? ...
2. Vytvoření certifikátů OpenVPN ve Windows ...
3. Instalace OpenVPN jako zabezpečený tunel do internetu - client ...
4. Konfigurace OpenVPN serveru jako gateway do internetu
5. V poslední části dořešíme proxyservery, routery a dynamickou IP adresu ...



Související odkazy:
-->  OpenVPN (open-source)
-->  OpenVPN - HOWTO

Vyhledat na internetu:
Custom Search

Výber z dalších užitečných informací, která jsou také zpracována:
-->  Pozor na USB flash disky
-->  Půjčky a rizika půjček
-->  Homeopatie - co to je a mé zkušenosti
-->  Nebezpečí na internetu

 Typ na ubytování na Slovensku:
Ubytování na Slovensku - Zuberec
Ubytování v samostatném rekreačním domě na Slovensku:
Slovensko, Žilinský kraj, Zuberec
Popis ubytování: 4-pokojový dům 75 m2 na 3 podlažích, pěkné zařízení: obývací pokoj/jídelna 28 m2, 1x pohovka pro 2 osoby, krbová kamna, jídelní kout a TV-satelit. Kuchyňský kout (4 plotýnky, trouba). Sprcha/WC. V horním patře: 1x zkosený pokoj, 1x lůžko a 1x dvoulůžko. Vstup jihozápadní orientace. 1x pokoj, 1x lůžko a 2x dvoulůžko. Vstup na balkon. Sprcha/WC. Ve 2. patře: 1x zkosený dětský pokoj, 4x místo ke spaní. Balkon. Pěkný výhled na krajinu. Parkování (oplocené, 2 auta). Pozor prosím: povolen pouze 1 pes. Z pokoje v 1. patře vede do pokoje v 2. patře žebřík, zde jsou 4 matrace.
Popis domu: Oravský Biely Potok 6 km od Zuberec: Chata sa nachází na okraji obce v krásném horském prostředí pod Roháčmi (Západní Tatry). V blízkosti chaty proéká malý potůček a velký potok Studená. Pěkný rodinný dům 3-podlažní, rok výstavby 2002. Klidná, slunná poloha, 100 m od lesa, 100 m od řeky, ve vedlejší ulici, v zeleni. Společné: zahrada s trávníkem 600 m2, rostlinami. K dispozici pouze pro Vás: altán (20 m2), zahradní nábytek. Příjezd vede až k objektu. Parkovací místo na pozemku. Potraviny 300 m, obchodní centrum 10 km, restaurace, autobusová zastávka 250 m, koupaliště 10 km, krytý bazén 10 km, termální bazén 14 km. Vlek 4 km, lyžařské centrum 6 km, lyžařská škola 6 km. Pozor prosím: majitel objektu bydlí na stejném pozemku. Blízké okolí poskytuje návštěvníkům možnosti kvalitních služeb letní i zimní turistiky, návštěvy kulturních památek v okolí, lyžařské aktivity (Zuberec 6 km, Zverovka 15km) , návštěvu termálních koupališť (Oravice 14 km, Bešeňová 40 km, Tatralandia 35 km).
Více informací a rezervace ...