Openvpn windows-certificaten. Kanalen organiseren tussen kantoren met behulp van OpenVPN met extra wachtwoordbeveiliging

Wanneer te gebruiken openvpn Windows-client is beperkt tot het verbinden met slechts één server. Dit komt doordat er bij het installeren van openvpn slechts 1 tapadapter wordt aangemaakt, die slechts één vpn-verbinding bedient.

Als u probeert verbinding te maken met een andere server terwijl de verbinding actief is, krijgt u de foutmelding:

TCP/UDP: Socket-binding mislukt op lokaal adres: adres al in gebruik (WSAEADDRINUSE)

waarvan de essentie neerkomt op het feit dat netwerkinterface al genomen. Het is noodzakelijk om de bestaande verbinding te verbreken en pas daarna te proberen een nieuwe tot stand te brengen.

Het bleek: omzeilen deze beperking heel eenvoudig. Na het installeren van de openvpn-client in Windows wordt de volgende map aangemaakt:

C:\Program Files\TAP-Windows\bin

Deze map bevat ook een bestand addtap.bat. Met behulp van dit script, gestart met beheerdersrechten, kunt u nog een TAP-adapter aan het systeem toevoegen. Klik er gewoon op en dat is alles. IN netwerkverbindingen er wordt een andere adapter gemaakt met de naam - TAP-Windows-adapter V9 #2:

Nu heb je het nodig in de map

C:\Program Files\OpenVPN\config

Creëer voor elke verbinding aparte map en plaats de configuratie met certificaten erin. Wanneer u verbinding maakt, kunt u de server selecteren waarmee u verbinding wilt maken. In dit geval kunnen er net zoveel verbindingen zijn als u hebt toegevoegd netwerkadapters openvpn:

Dit is hoe de taak van het creëren van verschillende actieve openvpn-verbindingen in Windows eenvoudig wordt opgelost.

Heeft het artikel geholpen? Er is een mogelijkheid voor de auteur

Online cursus "Netwerkingenieur"

Als u wilt leren hoe u zeer beschikbare en betrouwbare netwerken kunt bouwen en onderhouden, leer dan hoe u een VPN met encryptie instelt, en begrijp, vind en repareer problemen in OSPF-routering en BGP, filter en balanceer routes, raad ik aan om de online cursus “Network Engineer” bij OTUS te volgen. De cursus is niet voor beginners; voor toelating heb je wel toegang nodig basiskennis via netwerken. De training duurt 4 maanden, waarna succesvolle afgestudeerden van de cursus interviews met partners kunnen ondergaan. Test jezelf tijdens de toelatingstest en bekijk het programma voor meer details.
  • Gedetailleerd artikel over.
  • Hoe te configureren voor Freebsd.

Wij heten u van harte welkom op onze website! Deze instructies zijn bedoeld om u te helpen bij het opzetten van een VPN-verbinding met behulp van OpenVPN-client Voor besturingssysteem Windows 7.

Het kan nodig zijn een VPN-server op Windows 7 in te stellen verschillende redenen, maar meestal is een VPN-server noodzakelijk voor een organisatie toegang op afstand naar een andere computer thuis of op kantoor. Voordat u echter een VPN-kanaal kunt maken, moet u over beheerdersrechten op uw computer beschikken en ook toegang hebben tot uw router als u port forwarding moet uitvoeren tijdens het installatieproces.

Om een ​​VPN-kanaal via OpenVPN voor Windows 7 in te stellen, hebt u het volgende nodig:

Laten we dus beginnen met het opzetten van een VPN-verbinding met OpenVPN.

1. Het eerste wat u hoeft te doen is het OpenVPN-installatieprogramma naar uw computer downloaden (u kunt het downloaden op). Download het installatieprogramma naar uw computer of klik onmiddellijk op de knop "Uitvoeren", zoals weergegeven in de onderstaande schermafbeelding

2. Nadat u op “Uitvoeren” heeft geklikt, begint het daadwerkelijke downloadproces van het installatieprogramma

3. Nadat de download is voltooid, wordt u gevraagd het programma op uw computer te installeren. U gaat akkoord en klikt opnieuw op de knop "Uitvoeren", zie onderstaande afbeelding

4. Helemaal aan het begin van de installatie klikt u op de knop C:\Program Files\OpenVPN.

5. Vervolgens wordt u gevraagd de licentie voor het gebruik van de geïnstalleerde software te lezen, waarna u op “Ik ga akkoord” (“Ik ga akkoord”) klikt.

6. Het volgende venster toont de set componenten die op uw computer zullen worden geïnstalleerd; verander hier niets en klik opnieuw op “Volgende”.

7. In dit venster kunt u het pad selecteren waar u het programma wilt installeren; OpenVPN wordt standaard geïnstalleerd in de map C:\Program Files\OpenVPN. Als u tevreden bent met dit pad, klikt u op de knop "Installeren".

8. Tijdens de installatie van het programma wordt er een venster op het scherm weergegeven waarin u de installatie van het stuurprogramma moet bevestigen. Klik op “Installeren”

9. Wacht tot het installatieproces van het programma is voltooid en klik nogmaals op de knop “Volgende”.

10. Nadat de installatie is voltooid, klikt u op de knop “Voltooien”.

11. Nu moet u het van de provider ontvangen configuratiebestand kopiëren naar een map langs dit pad: C:\Program Files\OpenVPN\config. Ga hiervoor naar de opgegeven map, bel contextmenu en selecteer “Invoegen”

12. Hierna verschijnt er een toegangsverzoek op uw scherm, waar u op “Doorgaan” klikt

13. Om OpenVPN correct te laten werken, moet het worden uitgevoerd met beheerdersrechten. In het besturingssysteem moet u hiervoor de compatibiliteitseigenschappen wijzigen. Ga hiervoor naar het Start-menu en klik op de OpenVPN-GUI-snelkoppeling klik met de rechtermuisknop muis en selecteer “Eigenschappen”

14. Ga naar het tabblad “Compatibiliteit” en vink het selectievakje “Dit programma uitvoeren als beheerder” aan en klik vervolgens op “OK”

15. Start OpenVPN-GUI vanuit het Startmenu

16. Open het programmamenu in de lade (rechterhoek) en selecteer “Verbinden”

17. Hierna zou een venster met de inhoud van het verbindingslogboek op uw scherm moeten openen

18. Als je alles goed hebt gedaan, een hint over VPN-verbinding

Nadat je deze achttien eenvoudige stappen hebt doorlopen, kun je nu zelf een VPN-kanaal opzetten OpenVPN-protocol voor het Windows 7-besturingssysteem.

Het internet is stevig in het leven van de gemiddelde mens terechtgekomen. Communicatie op basis van interesses, nieuwe mensen ontmoeten, extra vaardigheden en kennis opdoen, zoeken noodzakelijke informatie- dit is allemaal nog maar het begin van een lange lijst van wat u online kunt doen.

Internet gisteren en vandaag

Nog maar vijftien jaar geleden had niemand kunnen vermoeden hoe sterk we eraan gehecht zouden raken mondiaal web. Er is een nieuwe ziekte opgedoken: internetverslaving, die ook wordt behandeld door recent opkomende specialisten. Er ging een voorheen onbekende, enorme afzetmarkt open. De horizon voor marketing en reclame is uitgebreid. Kennis en technologie zijn als nooit tevoren beschikbaar gekomen. Wat doen mensen tegenwoordig online? Iemand publiceert interessante gedachten in blogformaat runt iemand een bedrijf en iemand volgt een online training aan een prestigieuze universiteit. Iedereen heeft zijn eigen belangen, maar die zijn er algemene concepten en verschijnselen die je vroeg of laat tegenkomt vrijwel iedereen gebruiker. Dit zijn virussen en spyware, beveiligingssoftware en proxyservers, sociale media,VPN. Het is dit laatste dat in het artikel zal worden besproken.

Wat is VPN

Een VPN is een netwerk binnen een netwerk. Een extra verbinding die bovenop een bestaande wordt gelegd. Meestal is dit een aparte ruimte binnen het internet, een eiland van beschermde informatie in een oceaan van vrije toegang. Wat is het verschil tussen een zone of VPN-tunnel? In de eerste plaats omdat alleen geauthenticeerde gebruikers die eerder zijn toegevoegd aan de lijst met VPN-serviceclients er toegang toe hebben. Bovendien wordt al het interne verkeer versleuteld verzonden en is het niet van buitenaf toegankelijk. Een VPN biedt ook anonimiteit en helpt eventuele proxy-instellingen te omzeilen. Natuurlijk wil iedereen veiligheid, wat betekent dat er veel vraag is naar deze service. De wet van de markt, die stelt dat door de groeiende vraag ook het aantal aanbiedingen toeneemt, is nog steeds van kracht, waardoor de keuze aan dienstverleners zeer ruim is. Maar we zullen naar het algemene kijken aan de hand van het voorbeeld van het bijzondere. OpenVPN instellen- een redelijk populaire tunneloplossing - en zal een model zijn voor het werken met de technologie als geheel.

Voordelen

Allereerst moet worden opgemerkt dat OpenVPN, in tegenstelling tot zijn betaalde analogen, vrij verspreid. Tegelijkertijd heeft het programma volledige functionaliteit. Zelfs vanuit een kantoor met een bedrijfsfirewall kan een anonieme en veilige tunnel worden gecreëerd.

Een onbetwist voordeel van de OpenVPN client-server-implementatie is het meest vereenvoudigde installatieproces van applicaties. Een succesvolle installatie vereist geen diepgaande kennis of speciale vaardigheden. Je hoeft niet eens te wennen aan een nieuw besturingssysteem, want OpenVPN is ook beschikbaar voor Windows. Het tweede doorslaggevende voordeel van het programma is kostenminimalisatie. U hoeft geen licentie te kopen of gespecialiseerde apparatuur. Geen behoefte aan een krachtige server - gewoon een gewone server persoonlijke computer genoeg. Als u nog geen beslissing heeft genomen over de softwarekeuze voor uw VPN-kanaal, is het zinvol om een ​​gratis, stabiele en handige software door James Yonan.

OpenVPN: clientconfiguratie

Meestal worden dit soort diensten ingezet op *nix-systemen: Gentoo, CentOS, Ubuntu, enz. In het geval van OpenVPN (vooral met cliënt kant) maakt het voor ons niet uit of Ubuntu is geïnstalleerd op de computer waarop OpenVPN zal worden geconfigureerd of op Windows 7: de eerste stappen zullen in ieder geval niet veel verschillen. Voor het gemak kiezen we een redelijk gebruikelijk, vertrouwd en handig besturingssysteem van Windows. Het distributiepakket van het programma is eenvoudig te vinden in het publieke domein. Downloaden naar uw computer nieuwste versie OpenVPN-client, voer het installatieprogramma uit en ga één voor één akkoord met alles wat het aanbeveelt. In het componentselectievenster moet u de gewenste componenten aanvinken. Nadat de installatie is voltooid, is het zinvol om extra te installeren gebruikersinterface OpenVPN GUI, die het proces van het opzetten en verder beheren van de client aanzienlijk zal vergemakkelijken. Voor correcte werking OpenVPN moet worden gestart in Om dit te bereiken hoeft u alleen maar de snelkoppelingseigenschappen te controleren. Hiermee is het implementatieproces van de VPN-client voltooid. Het enige dat overblijft is dat u van de beheerder een bestand met sleutels en certificaten ontvangt, evenals een configuratiebestand voor uw verbinding.

De volgende stap is het opzetten van de OpenVPN-server. Windows ondersteunt niet alleen de client, maar ook servergedeelte toepassingen.

OpenVPN-server op Windows

Serverruimte onderdeel van OpenVPN wordt op dezelfde manier geïnstalleerd als de client: download de distributie en ga één voor één akkoord met wat wordt voorgesteld. Maar hier fungeer je zelf als beheerder. U zult dus zelf wijzigingen in het configuratiebestand moeten aanbrengen en zelf sleutels en certificaten moeten genereren. Maar je hoeft niet bang te zijn: het opzetten van een OpenVPN-server op Windows is geen onmogelijke taak, dit geldt zelfs voor beginners. Operaties worden uitgevoerd via opdrachtregel. U kunt de exacte opdrachttekst vinden in elke OpenVPN-installatiehandleiding. Als alles correct is gedaan, is de status van de nieuwe die in het systeem is aangemaakt na installatie van de VPN-server virtuele adapter verandert van “Kabel niet aangesloten” naar “Verbonden”. In de adaptereigenschappen ziet u het geconfigureerde interne netwerkadres.

OpenVPN van de computer

We hebben samen met u de mogelijkheden bekeken voor het inzetten van de client- en serveronderdelen van OpenVPN op het besturingssysteem Windows-systeem. Gezien de platformonafhankelijke aard van het programma, kan het op andere versies van het besturingssysteem worden geïnstalleerd (Debian, Linux Munt enz.). Wat anders dan desktopcomputer, kan fungeren als een VPN-client of server? Ze kunnen dienen door de service van de server die we daar overwegen te activeren, u kunt rechtstreeks verbinding maken met de schijf met een VPN-client. De meeste routers ondersteunen ook OpenVPN. Met snelle ontwikkeling informatietechnologie Alle moderne apparaten worden zo functioneel mogelijk geproduceerd. Dit is niet zomaar een printer, maar een 3-in-1, die zowel een scanner als een kopieerapparaat. Het is niet alleen mobiele telefoon, maar ook een camera, speler, GPS-navigator, QR-codelezer en nog veel meer. Als de ingebouwde functionaliteit niet genoeg is, zal de voortdurend bijgewerkte inhoud van applicatiewinkels helpen de mogelijkheden van draagbare apparaten uit te breiden. Daarom is het niet ongebruikelijk om een ​​nieuw werkterrein te kiezen OpenVPN-installaties. Windows is al een stadium voorbij, nu zullen we het hebben over de Mikrotik-router.

OpenVPN implementeren op Mikrotik

Ondanks het feit dat gedurfde experimenten altijd welkom zijn, voldoet het resultaat soms niet aan de verwachtingen en ambities. Het komt ook voor dat combineren verschillende technologieën, kun je precies het tegenovergestelde bereiken van wat je had verwacht. In het geval van Mikrotik zullen er uiteraard geen ernstige teleurstellingen zijn, maar er is nog steeds enige vermindering van de functionaliteit. UDP-transport is bijvoorbeeld niet beschikbaar op de router. Maar in tegenstelling tot een computer hoeft u op een Mikrotik-router alleen maar te importeren gereed bestanden certificaten en sleutels en voer vervolgens de wizard uit, zonder de opdrachtregel. De instellingen zijn niet ingewikkeld: u moet een reeks adressen voor VPN-clients registreren en de functie “OpenVPN-server” inschakelen. wat niet veel tijd kost, en qua stabiliteit op geen enkele manier inferieur is aan een VPN-server op een computer. Het enige dat u hoeft te onthouden is de volgorde van de regels voor toestaan ​​en weigeren, die hetzelfde is voor alle apparaten die de firewallfunctie uitvoeren.

Een beetje over VPN-servers in plaats van een conclusie

Er is een gezegde dat geen enkele technologie wijdverbreide acceptatie zal verwerven totdat de gemiddelde gebruiker er gebruik van maakt systeembeheerder zal het niet gemakkelijk kunnen installeren. Het is raadzaam om dit binnen één wizard te doen, waarbij u alleen maar op de knop “Volgende” hoeft te klikken. In werkelijkheid heeft elk product zijn fans, ongeacht welke stappen u moet nemen voordat u het gebruikt. Het instellen van OpenVPN op Windows vereist de opdrachtregel, maar is niet bijzonder moeilijk. Terwijl de ingebouwde tools van het besturingssysteem of sommige individuele oplossingen echt met een paar muisklikken geïnstalleerd en geconfigureerd. Maar in 12 jaar is OpenVPN niet verdwenen, maar bleef het zich ontwikkelen en blijft het nog steeds een populair product, van hoge kwaliteit en pretentieloos.

Met OpenVPN-technologie kunt u een virtueel netwerk organiseren particulier netwerk tussen verschillende computers die zich fysiek kunnen bevinden verschillende onderdelen wereld en gebruiken verschillende technologieën en providers om verbinding te maken met het netwerk. Dit software met geopend broncode, zodat iedereen zijn eigen server kan maken. In een van de vorige artikelen hebben we gekeken hoe je OpenVPN op Ubuntu instelt.

Maar u hoeft niet uw eigen server aan te maken, andere gebruikers en bedrijven hebben dit al gedaan en sommigen bieden geheel gratis toegang tot hun servers. In dit artikel hebben we een lijst samengesteld met OpenVPN-servers die u kunt gebruiken om uw problemen op te lossen. Het is belangrijk op te merken dat u voorzichtig moet zijn met de gegevens die u via de VPN van iemand anders gaat doorgeven, en waar mogelijk bij voorkeur via HTTPS. Laten we nu verder gaan met de lijst.

Om te beginnen moet OpenVPN op uw systeem zijn geïnstalleerd. Op Ubuntu kunt u het bijvoorbeeld installeren door de opdracht uit te voeren:

De laatste stap is het starten van de OpenVPN-service met dit configuratiebestand. Om dit te doen, kunt u de volgende terminalopdracht in Linux gebruiken:

sudo openvpn -config /pad/naar/gedownload/bestand

Mogelijk moet u een gebruikersnaam en wachtwoord invoeren om u te verifiëren bij de OpenVPN-server. Hierna zal het hulpprogramma, als alles goed is gegaan, de standaardroutes van het systeem vervangen door de geselecteerde OpenVPN-server. Nu kunt u uw IP-adres controleren via elke online service.

Beste OpenVPN-servers

1. vpnbook.com

Dit is volledig gratis VPN een dienst die toegang biedt tot VPN via PPTP of OpenVPN. Volgens de ontwikkelaars biedt de dienst maximale bescherming uw gegevens met behulp van AES-encryptie en moderne technologie.

De service blokkeert geen sites. OpenVPN-servers zijn beschikbaar op TCP-poorten 80, 443 en vanaf UDP op 53 en 25000. Voor toegang zijn een login en wachtwoord vereist. Op op dit moment dit zijn: vpnbook en VMdc6PJ. Torrents worden niet ondersteund. U kunt een van de servers selecteren die zich in verschillende landen. U kunt het configuratiebestand voor de server die u nodig heeft downloaden van de officiële website.

2.freevpn.me

Dit is weer een volledig gratis VPN-service, waardoor u nog meer vrijheid krijgt. Zoals in vorige versie Er wordt hier gebruik gemaakt van AES SSL-codering, zodat uw ISP niet kan achterhalen wat u op het netwerk doet en welke gegevens u verzendt. Beschikbaar voor jou TCP-poort s 80, 443 en UDP - 53, 40000. Verkeer is niet beperkt, maar doorvoer met een reserve van 10 Gbit/s. Bovendien is het downloaden en delen van torrents hier toegestaan.

Er is slechts één toegangsserver, maar om toegang te krijgen heeft u naast het configuratiebestand ook een login en wachtwoord nodig. Op dit moment is de login freevpnme en het wachtwoord is RD9PNBE3iNu. Het OpenVPN-configuratiebestand en de serveradressen zijn beschikbaar op deze pagina.

3. www.freevpn.se

Gratis OpenVPN-service, qua kenmerken zeer vergelijkbaar met freevpn.me. Dezelfde features worden ondersteund, dezelfde poorten staan ​​open en het is mogelijk om met torrents te werken. Volgens de ontwikkelaars biedt deze dienst maximale bescherming gewone gebruikers, door onderschepping van hun gegevens en aanvallen door indringers.

U kunt veilig verbinding maken met iedereen WiFi-netwerken. Inloggen freevpnse, wachtwoord voor toegang - uJCks3Ze. U kunt het configuratiebestand downloaden op deze site.

4. vpnme.me

5.securitykiss.com

Veiligheidskus- geweldige keuze onder andere OpenVPN-diensten. Hier, behalve gratis abonnement Er zijn verschillende betaalde abonnementen. U kunt een van de servers kiezen die zich in het VK, de VS, Frankrijk of Duitsland bevinden. Internetverbinding is niet beperkt. Een gebruikersaanmelding en wachtwoord zijn niet vereist, u hoeft alleen maar het configuratiebestand voor OpenVPN te configureren. U kunt installatie- en configuratie-instructies vinden op de officiële website. De dienst maakt gebruik van TCP-poort 123.

6.cyberghostvpn.com

Het is gratis en betrouwbaar OpenVPN-service, waarmee u een gecodeerde tunnel kunt maken AES-codering 256-bits. Servers bevinden zich in 15 landen en er zijn in totaal 58 servers beschikbaar. Er worden ook betaald tariefplannen, die veel sneller zijn, reclamevrij zijn en apps hebben voor Android en iOS.

Conclusies

In dit artikel hebben we een lijst met OpenVPN-servers beoordeeld die u volledig gratis kunt gebruiken om uw veiligheid te vergroten. Welke OpenVPN-servers gebruikt u? Welke ken jij die niet op de lijst staan? Schrijf in de reacties!