Разбиране и настройка на OpenVPN - безопасно в мрежата.

Разбиране на конфигурацията на мрежата и защитната стена на OpenVPN

Всички видеоклипове от урока Разбиране и настройка на OpenVPN - сигурно в мрежата.

Конфигурацията на един OpenVPN-сървър и свързаните с него мрежови и фаервални настройки са решаващи за сигурността и функционалността на твоето VPN. В това ръководство ще ти покажа стъпка по стъпка как да направиш необходимите настройки, за да настроиш успешно своя OpenVPN-сервис.

Най-важни заключения

  • Активиране на IP-препращането за трафик през VPN.
  • Конфигуриране на правилата на фаервала, за да се разреши VPN-трафик.
  • Камък на IP-пакетите за запазване на идентичността на вътрешните клиенти.

Стъпка 1: Активирай IP-препращането

Първо трябва да активираш IP-препращането на твоя сървър. Това е необходимо, за да може трафикът да бъде препратен през VPN. Отвори файла sysctl.conf.

Разбиране на конфигурацията на OpenVPN мрежата и firewall-а

Въведи в терминала следната команда, за да отвориш файла с Nano-редактора:

sudo nano /etc/sysctl.conf

Вътре в този файл потърси реда, който активира IP-препращането. Той изглежда така:

net.ipv4.ip_forward = 1

Премахни коментарния знак пред 1, така че редът да изглежда така. Запази файла с Ctrl + O и напусни редактора с Ctrl + X.

Разбиране на OpenVPN мрежова и защитна стена конфигурация

Зареди новите настройки, като въведеш следната команда:

sudo sysctl -p
Разбиране на конфигурацията на мрежата и защитната стена на OpenVPN

Стъпка 2: Конфигурация на фаервала

Сега ще се заемем с настройките на фаервала. Трябва да се увериш, че фаервалът позволява трафика за клиентите, свързани през VPN. Това постигаш, като създадеш ново правило в UFW (Uncomplicated Firewall).

Първо прегледай информацията за маршрутизацията, за да идентифицираш правилния стандартен маршрут за твоя сървър:

ip route

Обърни внимание на Default-рута, която обикновено се показва като default via. Запомни мрежовото устройство, което се използва (обикновено eth0 или нещо подобно).

Разбиране на конфигурация на OpenVPN мрежа и защитна стена

Сега отвори правилата за UFW:

sudo nano /etc/ufw/before.rules

Заменете eth0 с устройството, което си записал по-рано. Запази файла с Ctrl + O и напусни с Ctrl + X.

Разбиране на конфигурацията на OpenVPN мрежата и защитната стена

Стъпка 3: Настройване на параметри на фаервала

Сега трябва да настроиш стандартните политика за фаервала. Отвори конфигурационния файл на UFW:

sudo nano /etc/default/ufw

Намери реда с стандартната политика за препращане. Тя трябва да бъде зададена на DROP. Промени това на ACCEPT.

Разбиране на конфигурацията на OpenVPN мрежата и защитната стена

Запази файла отново с Ctrl + O и напусни с Ctrl + X.

Стъпка 4: Освободи порт за OpenVPN

Провери конфигурационния файл на OpenVPN-съсъсъществирен, за да се увериш, че порт 1194 е зададен правилно. Отвори следния файл:

sudo nano /etc/openvpn/server.conf

Увери се, че редът proto udp или proto tcp е активиран, в зависимост от твоето използване.

Разбиране на конфигурацията на OpenVPN мрежа и защитна стена

Увери се, че си разрешил SSH връзката, ако все още не си го направил:

sudo ufw allow OpenSSH
Разбиране на конфигурацията на OpenVPN мрежата и защитната стена

Деактивирай и активирай UFW, за да приложиш последните промени:

sudo ufw disable
sudo ufw enable
Разбиране на конфигурацията на OpenVPN мрежа и фаервол

Резюме

Правилното настройване на IP-препращането и правилата на фаервала е решаващо за функционирането на твоя OpenVPN-сървър. Следвайки стъпките в това ръководство, направи необходимите конфигурации, за да се увериш, че трафикът през твоето VPN е защитен и ефективен.

Често задавани въпроси

Как да активирам IP-препращането?Използвай командата sudo nano /etc/sysctl.conf, премахни коментарния знак пред реда net.ipv4.ip_forward = 1 и запази файла.

Какво да направя, ако фаервалът е твърде ограничителен?Увери се, че стандартната политика за препращане е зададена на ACCEPT. Провери също специфичните правила за OpenVPN в UFW.

Как мога да се уверя, че VPN-трафикът функционира правилно?Провери дали OpenVPN-порт 1194 е отворен и че пакетите се маскират през правилния маршрут на мрежата.