Sådan opretter du din egen VPN i Linux med OpenVPN 1

Sådan opretter du din egen VPN i Linux med OpenVPN


Virtuelle private netværk (VPN’er) giver dig mulighed for at skjule dine online datatransmissioner og forbedre din sikkerhed, mens du surfer på internettet fra offentlige steder. Mange online-tjenesteudbydere tilbyder både gratis og betalte VPN-muligheder, som du kan bruge. Men selv de bedst betalte planer kan til tider være upålidelige eller langsomme.

Her vil vi diskutere, hvordan du kan bruge OpenVPN til at oprette en sikker forbindelse på en Linux-maskine.

Husk, at vi opretter en routing-konfiguration og ikke en bygge bro over en, hvilket burde være fint til de fleste brugstilfælde. Windows-brugere kan følge med ved at læse OpenVPN dokumentation, begyndende med afsnittet om oprettelse af en certifikatmyndighed. Kommandoer, der bruges i Windows, ligner dem, der er vist nedenfor.

Bemærk: I denne tutorial bruger vi Ubuntu, men installationstrinnene vil også fungere for andre distros.

Klargøring af serveren til OpenVPN

  1. Installer de nødvendige afhængigheder:
sudo apt install wget curl
  1. Download OpenVPN-installationsscriptet fra Github. Dette er et tredjepartsscript, der automatiserer en stor del af opsætningsprocessen for servernoder:
wget https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh -O ./openvpn-install.sh
En terminal, der viser downloadprocessen for OpenVPN-installationsscriptet.
  1. Aktiver “udfør” tilladelsesbits for dit installationsscript:
sudo chmod ug+x ./openvpn-install.sh

Installation af OpenVPN på serveren

  1. Kør installationsscriptet med superbrugerrettigheder:
sudo ./openvpn-install.sh
  1. Dette vil vise en grundlæggende prompt, hvor den beder dig om IP-adressen på den grænseflade, du vil bruge med OpenVPN. Da jeg afslører Ethernet-grænsefladen, vil jeg trykke på Gå ind på standardværdien.
En terminal, der viser interfacevalgsprompten fra installationsscriptet.
  1. Skriv “Y”, og tryk derefter på Gå ind for at aktivere IPv6-understøttelse.
En terminal, der viser meddelelsen om IPv6-understøttelse.

Bemærk: Der er tilfælde, hvor en VPS ikke kommer med en IPv6-adresse lige ud af kassen. For disse skal du skrive “N”, så Gå ind for at springe IPv6-opsætningen over.

  1. Trykke Gå ind for at bruge standard OpenVPN-porten til din server.
En terminal, der viser prompten til standardporten.
  1. Trykke Gå ind igen for at tillade OpenVPN at udsende over UDP.
En terminal, der viser prompten til standardtransportprotokollen.
  1. Når det er gjort, vil scriptet bede dig om din servers DNS-resolver. Den nemmeste og mest pålidelige mulighed er mellem enten Cloudflare eller Google DNS. I mit tilfælde vil jeg indtaste “9” for at bruge Googles DNS-tjeneste til min OpenVPN-server.
En terminal, der viser prompten til standard DNS-resolveren.
  1. Skriv “N”, og tryk derefter på Gå ind til både pakkekomprimering og tilpasset krypteringssæt til din VPN.
En terminal, der viser prompten, der beder om ekstra funktioner i OpenVPN-serveren.
  1. Trykke Gå ind for at starte installationen og opsætningsprocessen.
En terminal, der viser bekræftelsesprompten for installatøren.
  1. Når scriptet er færdig med at installere, vil det bede om navnet på din første klientmaskine.
En terminal, der viser en prompt til den første VPN-klient i netværket.
  1. Den vil også spørge, om du vil inkludere en brugerdefineret adgangskode til din klient. Skriv “1”, og tryk derefter på Gå ind for at deaktivere den.
En terminal, der viser en prompt om en adgangskodebeskyttet opsætning.
  1. Dette skulle generere en klientfil (i dette tilfælde maketecheasier.ovpn) i rodmappen.

Tip: Lær, hvordan du kan deltage i en ny måde for internetrouting ved at installere Yggdrasil på Linux.

Tilslutning til din OpenVPN-server fra Linux

Med din server oppe at køre, kan du nu begynde at konfigurere din lokale klient til at oprette forbindelse til serveren via OpenVPN. For at gøre dette skal du installere OpenVPN og bruge enten dit systems indbyggede indstillingsside eller OpenVPN’s.

  1. Download .ovpn-filen fra din fjernservers hjemmemappe. Du kan gøre dette enten ved at bruge en FTP-klient eller køre scp kommando:
scp user@your.server.ip.address:/home/$USER/maketecheasier.ovpn /home/$USER/
  1. Gå til din distributions programstartmenu og søg efter “Indstillinger”.
Et skærmbillede, der viser programmet Indstillinger i Ubuntu.
  1. Klik på kategorien “Netværk” på programmets venstre sidebjælke.
Et skærmbillede, der viser en fremhævning af netværkskategorien i GNOME-indstillingsprogrammet.
  1. Klik på “+”-ikonet ved siden af ​​kategorien “VPN”.
Et skærmbillede, der viser knappen til at tilføje en ny VPN-forbindelse.
  1. Klik på “Importer fra fil…” mulighed.
Et skærmbillede, der viser processen med at importere en OpenVPN-fil i Ubuntu.
  1. Vælg .ovpn-filen fra dit systems filvælger, og klik derefter på “Åbn”.
  1. Dobbelttjek, om detaljerne på din OpenVPN-server er korrekte, og tryk derefter på “Tilføj”.
Et skærmbillede, der viser detaljerne om OpenVPN-serveren.

Det er det. Du kan nemt oprette forbindelse til din OpenVPN-server fra proceslinjen nu.

Tilslutning til din OpenVPN-server fra Windows

  1. For at forbinde en Windows-maskine til din OpenVPN-server skal du downloade klienten fra udviklerens hjemmeside.
  1. Kør klientinstallationsprogrammet og klik derefter på “Næste” for at starte installationsprocessen.
  1. Marker afkrydsningsfeltet “Jeg accepterer vilkårene i licensaftalen”, og klik derefter på “Næste”.
Et skærmbillede, der viser licensaftalen for OpenVPN Windows-klienten.
  1. Klik på “Installer” og derefter “Ja” til Windows UAC-prompten.
Et skærmbillede, der viser installationsprocessen for OpenVPN Windows-klienten.
  1. Når det er installeret, skal du klikke på “Agree” på OpenVPN Connect Data Collection-prompten.
Et skærmbillede, der viser aftaleskærmen for dataindsamlingspolitik for OpenVPN.
  1. Klik på fanen “Upload fil”, og klik derefter på “Gennemse”.
Et skærmbillede, der viser knappen Gennemse for OpenVPN-klienten.
  1. Vælg din .ovpn-fil, og klik derefter på “Åbn”.
Et skærmbillede, der viser filvælgerboksen for ovpn-filen.
  1. Bekræft detaljerne for din OpenVPN-server, og klik derefter på “Forbind”.
Et skærmbillede, der viser detaljerne om OpenVPN-serveren.

Tilslutning til din OpenVPN-server fra Mac

  1. Download og installer OpenVPN-klient til Mac.
  2. Afhængigt af din Mac-type skal du vælge den relevante mulighed.
Et skærmbillede, der viser de to forskellige binære filer til OpenVPN i Mac.
  1. Accepter licensaftalen for klientsoftwaren, og klik derefter på “Fortsæt”.
Et skærmbillede, der viser licensaftalens prompt for OpenVPN-klienten.
  1. Klik på “Installer” for at starte installationsprocessen.
Et skærmbillede, der viser installationsprocessen for OpenVPN-klienten i Mac.
  1. Åbn Launchpad og vælg derefter “OpenVPN Connect”-ikonet.
Et skærmbillede, der viser OpenVPN-klienten i Launchpad.
  1. Klik på “Agree” på OpenVPN Data Collection-prompten.
Et skærmbillede, der viser OpenVPN-klientens dataindsamlingspolitik.
  1. Klik på fanen “Upload fil”.
Et skærmbillede, der fremhæver fanen Upload fil for OpenVPN-klienten.
  1. Klik derefter på “Gennemse” og vælg din .ovpn-fil fra filvælgerprompten.
Et skærmbillede, der fremhæver
  1. Bekræft detaljerne for din OpenVPN-server, og klik derefter på “Forbind”.
Et skærmbillede, der viser OpenVPN-serverens detaljer.

Ved du: du kan også bruge Tunnelblick på din Mac som en alternativ Openvpn-klient?

Tilføjelse af en ny klient til OpenVPN-serveren

Mens OpenVPN fungerer problemfrit mellem en server og en enkelt klient, er der tilfælde, hvor du vil dele din VPN-tunnel med flere maskiner på én gang. Dette kan være nyttigt, hvis du vil sikre, at dine udgående forbindelser altid kommer fra en enkelt IP-adresse.

  1. Kør installationsscriptet igen:
sudo ./openvpn-install.sh
  1. Skriv “1”, og tryk derefter på Gå ind.
En terminal, der viser prompten efter installationen af ​​installationsscriptet.
  1. Angiv et navn til din nye klient. I mit tilfælde navngav jeg det som “maketecheasier-2.”
En terminal, der viser prompten til den nye VPN-klient.
  1. Skriv “1”, og tryk derefter på Gå ind for at deaktivere adgangskodekontrol for din klient.
En terminalprompt, der viser adgangskodebeskyttelsesskemaet for den nye klient.

Dette vil generere en ny maketecheasier-2.ovpn-fil. Du kan distribuere denne .ovpn-fil til den klient, som du vil oprette forbindelse til netværket.

Fjern klienter fra OpenVPN

Udover at opsætte en OpenVPN-klynge, kan installationsscriptet også fjerne eksisterende klienter fra dit private netværk.

  1. Kør installationsscriptet:
sudo ./openvpn-install.sh
  1. Skriv “2”, og tryk derefter på Gå ind.
  2. Vælg indeksnummeret på den klient, du vil fjerne fra serverens liste over tilladte klienter. I mit tilfælde vil jeg skrive “2”, og derefter trykke på Gå ind.
En terminal, der viser processen til fjernelse af klientkonfiguration på VPN-serveren.

Godt at vide: Tailscale er et VPN-værktøj, der giver dig mulighed for at oprette dit eget personlige netværk. Lær, hvordan du starter et intranet ved at installere Tailscale på Linux.

Fjern OpenVPN fra din server

  1. Kør installationsscriptet:
sudo ./openvpn-install.sh
  1. Skriv “3”, og tryk derefter på Gå ind.

Scriptet vil derefter fjerne OpenVPN fra din server.

Ofte stillede spørgsmål

Er det muligt at portforwarde en maskine ved hjælp af OpenVPN?

Nej, OpenVPN tillader ikke en ekstern maskine at oprette en indgående forbindelse til noget system inde i en OpenVPN-klynge. En måde at omgå dette problem på er enten at portforwarde din maskine direkte fra dit hjemmenetværk eller bruge en dynamisk DNS-løsning.

Mister jeg min eksterne IP-adresse, når jeg bruger OpenVPN?

Nej. Du mister ikke din maskines originale IP-adresse, når du bruger OpenVPN. VPN’en fungerer kun som en gateway mellem din lokale maskine og internettet.

Er det muligt at bruge flere OpenVPN-konfigurationer i et enkelt system?

Ja. For at gøre dette skal du sørge for, at din anden konfigurationsfil bruger et andet navn end din originale OpenVPN-klientfil. For eksempel løb sudo cp ./maketecheasier-new.ovpn /etc/openvpn/client-2.conf vil sikre, at din nye fil ikke vil overskrive den originale.

Dernæst skal du også deaktivere den originale klientenhedsfil: sudo systemctl disable --now [email protected] og aktiver den nye: sudo systemctl enable --now [email protected].

Støt vores arbejde ❤️

Hvis du kunne lide denne artikel, kan du overveje at give drikkepenge for at hjælpe os med fortsat at udgive kvalitetsindhold.

Sikker betaling med PayPal