Добавление клиента

Board index Администрирование Компьютерная безопасность OpenVPN

Description: Протокол передачи данных

#1by mexan » 02.01.2025, 22:26

Если требуется создать еще одного клиента, то:
  1. Открываем командную строку от имени администратора и переходим в каталог EasyRSA:
    cd \EasyRSA
  2. Инициализируем PKI директорию, для запуска окружения EasyRSA:
    EasyRSA-Start.bat
  3. Создаем клиентский сертификат и ключ:
    ./easyrsa build-client-full client2 nopass
    где client2 - это название клиента.

Настраиваем конфигурацию клиента:
  1. Скопировать файлы ключей и сертификатов в папку на клиентском ПК C:\Program Files\OpenVPN\config:
    ca.crt (из папки C:\EasyRSA\pki\)
    client2.crt (сертификат сервера из папки C:\EasyRSA\pki\issued\)
    client2.key (ключ сервера из папки C:\EasyRSA\pki\private\)
    ta.key (из папки C:\EasyRSA\pki\)
  2. Так же в папке C:\Program Files\OpenVPN\config, создаем конфигурационный файл server.ovpn, со следующим содержимым:
    Code: Select all
    client
    dev tun
    proto udp
    remote IP СЕРВЕРА 1194
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    ca ca.crt
    cert client2.crt
    key client2.key
    remote-cert-tls server
    tls-auth ta.key 1
    cipher AES-128-CBC
    auth SHA256
    verb 3
    log-append openvpn-client.log
    В строчке remote IP СЕРВЕРА 1194, вместо IP СЕРВЕРА прописываем IP адрес сервера.
  3. Если создавали статический ключ tls-auth, то прописываем в конфиге клиента:
    tls-auth ta.key 1
  4. Запустить OpenVPN GUI от имени администратора.
  5. OpenVPN GUI автоматически загрузит все конфигурационные файлы из папки config.
  6. Кликаем правой кнопкой мыши на значке OpenVPN в трее и жмем Подключиться.
  7. В случае успешного запуска, значек OpenVPN загорится зеленым цветом.
  8. Проверяем журнал клиента, на наличие ошибок.
  9. Пробуем пинговать сервер, для проверки доступности:
    ping 10.9.0.1
mexan
Администратор
Reputation: 0
Posts: 177
Topics: 136

Return to OpenVPN

cron