Инструменты пользователя

Инструменты сайта


vpn:openvpn:настройки:клиентская_часть

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слева Предыдущая версия
Следующая версия
Предыдущая версия
vpn:openvpn:настройки:клиентская_часть [2020/11/12 15:58]
kgasa
vpn:openvpn:настройки:клиентская_часть [2020/12/02 14:46] (текущий)
kgasa
Строка 3: Строка 3:
 **Генерируем новый сертификат для подключения:**  **Генерируем новый сертификат для подключения:** 
  
-Открываем командную строку от имени администратора и выполняем команды  +Подключаемся на сервер, где установлена серверная часть OpenVPN
-  cd C:\Program Files\OpenVPN\easy-rsa +
-  vars.bat +
-  build-key.bat pc1 +
-Где pc1 имя для клиента-компьютера+
  
-Конфиг для клиента-компьютера: +Открываем командную строку от имени администратора и выполняем команды
-Устанавливаем дистрибутив OpenVPN\easy-rsa +
-Создаем в папке C:\Program Files\OpenVPN\config файл config.ovpn и заполняем:+
  
-client\\+''cd C:\Program Files\OpenVPN\easy-rsa\\ 
 +vars.bat\\ 
 +build-key.bat pc1'' 
 + 
 +//где pc1 имя для клиента-компьютера// 
 + 
 +Везде нажимаем Enter, когда доходим до пункта Common Name и Name там вводим имя сертификата, в нашем случае это pc1 
 + 
 +В самом конце утвердительно отвечаем на запрос генерации сертификата введя "y" на клавиатуре и нажав Enter 
 +  
 +**Конфиг для клиента-компьютера:** 
 + 
 +Скачиваем дистрибутив [[https://openvpn.net/community-downloads/|OpenVPN]] и устанавливаем 
 + 
 +Создаем в папке C:\Program Files\OpenVPN\config файл __config.ovpn__ и заполняем: 
 + 
 +''client\\
 resolv-retry infinite\\ resolv-retry infinite\\
-nobind +nobind\\ 
-remote 77.245.112.90 8543 +remote ip_адрес_сервреа порт\\ 
-proto tcp +proto udp\\ 
-dev tun +dev tun\\ 
-comp-lzo +comp-lzo\\ 
-ca ca.crt +ca ca.crt\\ 
-cert pc1.crt +cert pc1.crt\\ 
-key pc1.key +key pc1.key\\ 
-dh dh2048.pem +float\\ 
-float +cipher DES-CBC\\ 
-cipher DES-CBC +keepalive 10 120\\ 
-keepalive 10 120 +persist-key\\ 
-persist-key +persist-tun\\ 
-persist-tun +verb 3'' 
-verb 3 + 
 +**//Не забываем поменять значения __remote__ __cert__ и __key__ на свои//** 
 + 
 +Копируем сертификаты клиента-компьютера и сервера из папки на сервере: C:\Program Files\OpenVPN\easy-rsa\keys в папку компьютера-клиента C:\Program Files\OpenVPN\config\\ 
 +''ca.crt\\ 
 +pc1.crt\\ 
 +pc1.key''
  
-Закидываем сертификаты клиента-компьютера в папку C:\Program Files\OpenVPN\config +**В службах запускаем OpenVPN Service и настраиваем у него автоматический запуск.**
-ca.crt dh2048.pem pc1.crt pc1.key +
-OpenVPN Service в службах запускаем и делаем автоматический запуск.+
vpn/openvpn/настройки/клиентская_часть.1605182308.txt.gz · Последнее изменение: 2020/11/12 15:58 — kgasa