Поиск по сайту:

Как установить сервер доступа OpenVPN на Ubuntu 12.04


Статус: устарело

В этой статье рассматривается версия Ubuntu, которая больше не поддерживается. Если вы в настоящее время используете сервер под управлением Ubuntu 12.04, мы настоятельно рекомендуем обновить или перейти на поддерживаемую версию Ubuntu:

  • Обновите Ubuntu до версии 14.04.
  • Обновление Ubuntu 14.04 до Ubuntu 16.04
  • Перенесите данные сервера в поддерживаемую версию.

Причина:

См. вместо этого:

Введение

OpenVPN Access Server с официального веб-сайта представляет собой «полнофункциональное программное решение SSL VPN, которое объединяет возможности сервера OpenVPN, возможности управления предприятием, упрощенный пользовательский интерфейс OpenVPN Connect и пакеты программного обеспечения OpenVPN Client, которые подходят для сред ОС Windows, MAC и Linux». \

Установка OpenVPN AS намного проще по сравнению с традиционным OpenVPN (без графического интерфейса). Еще одна замечательная особенность OpenVPN AS (Access Server) заключается в том, что у него есть мобильное приложение для платформ Android и iOS, которое также позволяет вам получить доступ к вашему серверу OpenVPN на вашем смартфоне.

Базовая настройка сервера

В этом руководстве мы используем 64-разрядный облачный сервер Ubuntu 12.04. Идите вперед и создайте один, чтобы следовать за ним. Если вам нужна помощь в этом, вы можете обратиться к этому учебному руководству.

Установка сервера доступа OpenVPN

Давайте начнем с входа в систему как пользователь root. Отсюда загрузите пакет OpenVPN AS:

sudo wget http://swupdate.openvpn.org/as/openvpn-as-2.0.7-Ubuntu12.amd_64.deb

Приведенная выше ссылка предназначена для 64-битных облачных серверов, поскольку именно их мы решили использовать. Если вы случайно используете 32-битную версию, ссылка для скачивания будет такой:

sudo wget http://swupdate.openvpn.org/as/openvpn-as-2.0.7-Ubuntu12.i386.deb

Чтобы установить OpenVPN AS, введите следующую команду:

dpkg -i openvpn-as-2.0.7-Ubuntu12.amd_64.deb 

Если вы используете 32-разрядный облачный сервер, введите вместо него следующую команду:

dpkg -i openvpn-as-2.0.7-Ubuntu12.i386.deb

Вот и все. Теперь OpenVPN AS установлен. Тем не менее, есть еще кое-что, что нужно сделать, прежде чем мы сможем его использовать. Во время установки OpenVPN создал пользователя-администратора по умолчанию с именем openvpn. Нам нужно установить пароль для openvpn. Для этого введите следующую команду:

sudo passwd openvpn

Вам будет предложено ввести желаемый пароль. Убедитесь, что ваш пароль надежен.

Администрирование и настройка клиентского ПО

Веб-интерфейсы OpenVPN AS можно найти по адресу:

Admin  UI: https://YourIpAddress:943/admin
Client UI: https://YourIPAddress:943/

Замените \YourIPAddress\ фактическим IP-адресом облачных серверов. Затем перейдите к пользовательскому интерфейсу клиента, чтобы использовать сервер доступа. Вы увидите большое предупреждение системы безопасности. Но не пугайтесь, это совершенно нормально, так как мы сами подписали наши серверы SSL. Не обращайте внимания на предупреждение и нажмите Ok/Proceed, после чего вам будет предложено ввести имя пользователя и пароль. Введите openvpn в качестве имени пользователя, а пароль должен быть тем, который вы установили для openvpn ранее. После ввода имени пользователя/пароля нажмите «Перейти», и вы увидите такой экран:

Загрузите программное обеспечение OpenVPN Connect, нажав на ссылку. После завершения загрузки запустите его и введите свои учетные данные для входа. И вуаля! Теперь вы подключены к вашему серверу доступа OpenVPN.

Вы можете войти в пользовательский интерфейс администратора, если вам нужно внести изменения в свой сервер доступа, хотя настройки по умолчанию работают нормально.

И еще: помните, что вы можете использовать сервер доступа OpenVPN со своим смартфоном? Загрузите официальное приложение для Android здесь.

Теперь получайте удовольствие от своего сервера доступа OpenVPN!

Обновлять:

Начиная с OpenVPN Access Server v2.0, OpenVPN больше не будет использовать подсеть 5.5.16.0/20 для клиентов и вместо этого будет использовать подсеть 172.27.240.0/20.