VPN връзка ubuntu. Настройка на VPN връзка в Linux

В най-новите версии на ubuntu стана възможно конфигурирането VPN връзкис помощта на графичен интерфейс. Нека да разгледаме настройката на VPN.

Ще ни трябват 2 пакета. Това са пакетите pptp-linux и network-manager-pptp. Можете да ги изтеглите, като използвате връзките:

Не забравяйте, че пакетите трябва да бъдат изтеглени за вашата архитектура (32- или 64-битова).

След като изтеглите, инсталирайте пакетите в съответния ред. Първо поставяме pptp-linux, Тогава мрежов мениджър-pptp.

След монтажа мрежов мениджър-pptpРестартираме системата.

След рестартирането намерете иконата, изобразяваща два монитора в горния десен ъгъл и щракнете с левия бутон върху нея.

Намиране на пънт „Настройте VPN...“и щракнете върху него.

След това ще се появи друг прозорец.

В новия прозорец посочете името на връзката и адреса на VPN сървъра. В моя случай името е "aist"и адресът на сървъра (gateway) е server.avtograd.ru

(Щракнете върху снимката за уголемяване)

След като въведете данните, преминете през разделите "Удостоверяване", „Компресиране и криптиране“и т.н. и попълнете подробностите. Без все още да щракнете върху бутона "Напред".

Що се отнася до мен лично, не промених нищо в тези раздели и оставих всичко както е. Какво да промените и какво да не промените зависи от вашия доставчик.

След като направите всички настройки, щракнете "Следващ".

Появява се друг прозорец.

Натиснете бутона "Приложи". Настройките за VPN връзка вече са конфигурирани.

Сега нека се свържем с интернет. Отново щракнете с левия бутон върху същата икона с два монитора и изберете връзката, която сте създали. В моя случай е "aist".

В прозореца, който се показва, въведете нашето потребителско име и парола, за да се свържете с мрежата и щракнете — Добре.

Всичко е готово. Имате стабилна интернет връзка =).

Материалът е специално подготвен за myubuntu.ru.

Настройване на VPN на Ubuntu

Не мислех да пиша тази статия, но тъй като в Ubuntu 8.04 те не работеха нормално с Network Manager, когато работеха в мрежа със статични IP адреси, все пак ще опиша как ръчно конфигурирам моята VPN връзка.

Конфигуриране чрез Network Manager

Както и да е, но все пак го опишете Настройка на VPNс помощта на мрежовия мениджър Тази настройка е доста подходяща за тези, чиято мрежова връзка използва автоматично получаване на IP адрес чрез DHCP.
1. Инсталирайте двата пакета, от които се нуждаем:

Тъй като тези пакети не са на диска на Ubuntu по подразбиране и VPN често трябва да се конфигурира на машина, която вече няма друг достъп до Интернет, съветвам ви да се запасите с тези пакети от официалното хранилище предварително. За да направите това, отидете на уебсайта http://packages.ubuntu.com/, там търсим тези два пакета, изтегляме ги и след това ги инсталираме на машината, от която се нуждаем.
2. Ако елементът „VPN връзки“ не се появи в аплета на Network Manager или не се отваря, тогава трябва да влезете отново или дори по-добре да рестартирате.
3. Щракнете с левия бутон (десният бутон отваря друго меню) върху иконата на мрежовия мениджър и в падащото меню изберете „VPN връзки“ - „Конфигуриране на VPN“ и задайте всички необходими опции за тази връзка.
4. След това вашата връзка трябва да се появи в менюто „VPN връзки“; ако изведнъж не се появи, влезте обратно или рестартирайте (е, какво мога да направя, този мрежов мениджър:() все още е толкова груб.
5. Вече можете да се свържете с VPN връзката, която сте създали (и също да прекъснете връзката, като изберете елемент от менюто в Network Manager).

Ръчна настройка

След това описвам настройката за моята връзка; вашата настройка трябва да се различава в данните, които въвеждате, и може също да се различава в параметрите, които въвеждате.
1. Инсталирайте пакета pptp-linux:

Както вече описах по-горе в секцията за инсталиране с помощта на мрежовия мениджър, VPN често трябва да се конфигурира на машина, която вече няма друга интернет връзка, така че ви съветвам да се запасите с този пакет предварително от официалното хранилище http:/ /packages.ubuntu.com / .
2. Редактирайте файла options.pptp:

nano /etc/ppp/options.pptp



заключване
noauth
nobsdcomp
nodeflate
продължават

Няма да описвам всеки от параметрите, ще опиша само няколко:
продължават- този параметър се опитва да отвори отново връзката, когато тя се затвори;
nodeflate- не използвайте дефлирана компресия (въпреки че казват, че работи по-бързо, не знам - не съм го тествал).
Освен това, ако връзката ви използва криптиране, добавете един от редовете, в зависимост от вида на криптирането - изискват-mschap-v2, изискват-mppe-40, изискват-mppe-128, изискват-mppe.
3. Създайте файл за връзка /etc/ppp/peers/vpn(Име vpnможете да го замените с всеки друг, но ако го замените, не забравяйте да го промените по-късно в тази статия)

nano /etc/ppp/peers/vpn


Вмъкнете следните редове там:

maxfail 0
lcp-ехо-интервал 60
lcp-echo-failure 4
маршрут по подразбиране
pty "pptp vpn.ava.net.ua --nolaunchpppd"
име сукочев
отдалечено име PPTP
+гл
файл /etc/ppp/options.pptp
ipparam vpn

Внимание!!!Не забравяйте да замените следните опции с вашите:
Вместо да vpn.ava.net.uaвъведете адреса на вашия VPN сървър (можете да използвате IP адреса на сървъра). Вместо да сукочеввъведете данните си за влизане във връзка.
Ще опиша някои параметри:
maxfail 0- винаги се опитвайте да се свържете, когато няма връзка;
lcp-ехо-интервал- времеви интервал, след който се запитва отдалечената страна;
lcp-echo-failure- броя неотговорени заявки от отдалечената страна, след които системата счита, че връзката ни е прекъсната;
маршрут по подразбиране- задаване на маршрут по подразбиране;
+гл- тип удостоверяване. В допълнение към +chap може да се използва типът +pap.
файл- прочетете допълнителни настройкиот дадения файл.
Можете също да добавите следните параметри, ако е необходимо:
обезвъздушаване 15.15- използвайте deflate компресия (във файла options.pptp не трябва да има параметър nodeflate);
mtu - максимален размерпредаван пакет (този параметър обикновено се променя, когато връзката често се прекъсва или някои сайтове не се отварят);
мру- максимален размер на получения пакет.
4. Редактирайте файла /etc/ppp/chap-secrets(ако се използва PAP тип удостоверяване, тогава /etc/ppp/pap-secrets съответно)

nano /etc/ppp/chap-secrets


Вмъкнете ред там като:

sukochev PPTP парола *

Внимание!!!Сменете сукочевкъм вашето влизане и паролакъм вашата парола за връзка.
5. Ако е необходимо, запишете го във файла /etc/network/interfacesнеобходимите маршрути. Например, имам регистрирани маршрути, така че когато VPN връзката е включена, мога да използвам локалния локална мрежа. Ето пример за моите маршрути (тези, които започват с маршрут нагоре), вашият естествено ще бъде различен:

авто eth1
iface eth1 inet dhcp
up route add -net 10.1.0.0 netmask 255.255.0.0 gw 10.1.45.1 dev eth1
up route add -net 10.3.0.0 netmask 255.255.0.0 gw 10.1.45.1 dev eth1

Не забравяйте да рестартирате мрежовите връзки след промяна на файла /etc/network/interfaces:

/etc/init.d/networking рестартиране


6. Сега можете да включвате и изключвате VPN връзката, като използвате следните команди:
Активирайте

Изключване

Автоматична VPN връзка при зареждане на системата

За да направите това, редактирайте файла /etc/network/interfaces

nano /etc/network/interfaces


И вмъкнете следните редове в края на файла:

автоматичен ppp0
iface ppp0 inet ppp
доставчик vpn
pre-up ip връзка set eth1 up
нагоре по подразбиране
up route добавете dev по подразбиране ppp0

Къде eth1- това е интерфейсът мрежово устройство, чрез който е свързана VPN връзката, и vpn- името на VPN връзката, която сте създали в папката /etc/ppp/peers/.

Настройване на VPN връзка в Debian

Ето пример за настройка на VPN връзка за Debian Linux чрез команден ред. Но това ще бъде не по-малко полезно за собствениците на дистрибуции, базирани на Debian, например Ubuntu.

  1. Първо ще ви трябва pptp пакета:
    # apt-get инсталирайте pptp-linux
  2. Редактирайте (или създайте, ако не съществува) файла /etc/ppp/options.pptp. Той трябва да съдържа следните параметри:
    заключване
    noauth
    nobsdcomp
    nodeflate
  3. След това трябва да добавите ред като този към файла /etc/ppp/chap-secrets:
    „потребителско име“ PPTP „парола“ *
  4. Създайте файл /etc/ppp/peers/XXX (XXX е името на мрежата). Напишете в него следното:
    pty "pptp vpn.XXX.ru --nolaunchpppd"
    име "потребителско име"
    отдалечено име PPTP
    файл /etc/ppp/options.pptp
    маршрут по подразбиране
    „потребителско име“ и „парола“ трябва да бъдат заменени с вашето потребителско име и парола без кавички, както е посочено във вашето споразумение. vpn.XXX.ru - адрес на VPN сървър - можете да разберете от вашия доставчик.
  5. За да замените автоматично маршрута по подразбиране, създайте файла /etc/ppp/ip-up.d/routes-up:
    # su touch /etc/ppp/ip-up.d/routes-up
    # su chown a+x /etc/ppp/ip-up.d/routes-up

    И въведете следното в него:
    #!/bin/sh
    /sbin/маршрут по подразбиране
    /sbin/route add default dev ppp0
    Създайте файла /etc/ppp/ip-down.d/routes-down:
    # su докоснете /etc/ppp/ip-down.d/routes-down
    # su chown a+x /etc/ppp/ip-down.d/routes-down
    И въведете следното в него:
    #!/bin/sh
    /sbin/маршрут по подразбиране
    /sbin/route добавете dev eth0 по подразбиране

  6. Сега можете да се свържете с командата:
    #supon XXX
    За подробен изходЗа информация относно процеса на свързване въведете:
    # su pon XXX debug dump logfd 2 nodetach
    Можете да проверите дали сте свързани към VPN, като напишете командата ifconfig. Ако неговият изход съдържа секцията ppp0, тогава сте свързани и можете да започнете да работите с Интернет. За да деактивирате, натиснете ctrl+c или въведете:
    # su poff XXX
  7. За да може вашият компютър да получава маршрути от нашия сървър, във файла /etc/dhcp3/dhclient.conf трябва да присъстват следните редове:
    #
    опция rfc3442-classless-static-routes код 121 = масив от цяло число без знак 8;
    опция ms-classless-static-routes код 249 = масив от цяло число без знак 8;
    #
    маска на подмрежа на заявка, адрес на излъчване, отместване във времето, рутери, име на домейн, сървъри на име на домейн, търсене на домейн, име на хост, сървъри на имена на netbios, обхват на netbios, интерфейс-mtu, статичен маршрут , rfc3442-безкласови-статични-маршрути, ms-безкласови-статични-маршрути;
    #
  8. За автоматично свързванекъм интернет при изтегляне операционна системасъздайте файл /etc/init.d/XXX
    # докоснете /etc/init.d/XXX
    # su chown a+x /etc/init.d/XXX
    # su ln -s /etc/init.d/XXX /etc/rc2.d/S99XXX
    Нека го запишем по следния начин:
    #!/bin/sh
    su /usr/bin/pon XXX

Във всички команди XXX е името на вашата мрежа.

От време на време някои активни интернет потребители се сблъскват с необходимостта да организират защитена криптирана анонимна връзка, често със задължителна замяна на IP адреса с възел в конкретна държава. Технология, наречена VPN, помага за изпълнението на тази задача. Потребителят трябва само да инсталира всички необходими компоненти на компютъра и да осъществи връзка. След това ще бъде наличен достъп до мрежата с вече променен мрежов адрес.

Разработчиците на собствени сървъри и програми за VPN връзки също предоставят услуги за собственици на компютри, работещи с дистрибуцията Ubuntu, базирана на ядрото на Linux. Инсталирането не отнема много време, а също така има голям брой безплатни или евтини решения онлайн за изпълнение на задачата. Днес бихме искали да се докоснем до три работни метода за организиране на частна защитена връзка в споменатата ОС.

Метод 1: Astrill

Astrill е един от безплатни програмис графичен интерфейс, който се инсталира на компютър и се замества автоматично мрежов адресна произволен или конкретно зададен от потребителя. Разработчиците обещават избор от повече от 113 сървъра, сигурност и анонимност. Процедурата за изтегляне и инсталиране е доста проста:

  1. Отидете на официалния уебсайт на Astrill и изберете версията за Linux.
  2. Посочете подходящия монтаж. За собственици на един от най-новите Версии на Ubuntu 64-битов DEB пакет е идеален. След като изберете, щракнете върху „Изтеглете Astrll VPN“.
  3. Запазете файла на удобно място или го отворете директно чрез стандартно приложениеза инсталиране на DEB пакети.
  4. Кликнете върху бутона "Инсталиране".
  5. Потвърдете автентичността с парола сметкаи изчакайте процедурата да приключи. За алтернативни опции за добавяне на DEB пакети към Ubuntu вижте нашата друга статия на връзката по-долу.
  6. Програмата вече е добавена към вашия компютър. Остава само да го стартирате, като щракнете върху съответната икона в менюто.
  7. По време на изтеглянето трябва да сте създали нов акаунт за себе си; в прозореца на Astrill, който се отваря, въведете данните си за вход.
  8. Посочете оптималния сървър за връзката. Ако трябва да изберете конкретна държава, използвайте лентата за търсене.
  9. Този софтуер може да работи с различни инструменти, които ви позволяват да организирате VPN връзка в Ubuntu. Ако не знаете коя опция да изберете, оставете стойността по подразбиране.
  10. Стартирайте сървъра, като преместите плъзгача на "ON"и отидете на работа в браузъра.
  11. Забележете, че вече има нова икона в лентата на задачите. Щракването върху него отваря менюто за управление на Astrill. Тук можете не само да промените сървъра, но и да конфигурирате допълнителни параметри.

Разгледаният метод ще бъде най-оптималният за начинаещи потребители, които все още не са разбрали тънкостите на настройката и работата в "терминал"операционна система. В тази статия решението Astrill беше разгледано само като пример. В интернет можете да намерите много други подобни програми, които предоставят по-стабилни и по-бързи сървъри, но често са платени.

Освен това трябва да се отбележи, че популярните сървъри периодично са заети. Препоръчваме да се свържете отново с други източници, разположени възможно най-близо до вашата страна. Тогава ping ще бъде по-нисък и скоростта на предаване и получаване на файлове може да се увеличи значително.

Метод 2: Системен инструмент

Ubuntu има вградена функция за VPN връзка. За да направите това обаче, все пак ще трябва да намерите един от работещите сървъри, намиращи се в отворен достъп, или купете място чрез всяка удобна уеб услуга, която предоставя подобни услуги. Цялата процедура за свързване изглежда така:

  1. Кликнете върху бутона на лентата на задачите "Връзка"и изберете "Настройки".
  2. Преместване в раздел "мрежа"като използвате менюто отляво.
  3. Намерете секцията VPN и щракнете върху бутона плюс, за да продължите към създаване на нова връзка.
  4. Ако вашият доставчик на услуги ви е предоставил файла, можете да импортирате конфигурацията чрез него. В противен случай всички данни ще трябва да бъдат въведени ръчно.
  5. В секцията "Идентификация"всички присъстват задължителни полета. В полето "генерал""портал"въведете предоставения IP адрес и "Допълнителна"— получените потребителско име и парола.
  6. Освен това има и допълнителни параметри, но те трябва да се променят само по препоръка на собственика на сървъра.
  7. На снимката по-долу виждате примери безплатни сървъри, които са свободно достъпни. Разбира се, те често са нестабилни, заети или бавни, но това най-добър вариантза тези, които не искат да плащат пари за VPN.
  8. След като създадете връзка, остава само да я активирате, като преместите съответния плъзгач.
  9. За да се удостоверите, трябва да въведете паролата на сървъра в прозореца, който се появява.
  10. Можете също така да управлявате защитена връзка през лентата на задачите, като щракнете с левия бутон върху съответната икона.

Използване на метода стандартен инструментХубавото е, че не изисква потребителят да инсталира допълнителни компоненти, но все пак трябва да намерите безплатен сървър. Освен това никой не ви забранява да създавате няколко връзки и да превключвате между тях само в подходящия момент. Ако се интересувате от този метод, съветваме ви да разгледате по-отблизо платените решения. Те често са доста печеливши, тъй като за малка сума ще получите не само стабилен сървър, но и техническа поддръжкав случай на различни видове проблеми.

Метод 3: Собствен сървър чрез OpenVPN

Някои компании, предоставящи услуги за криптирана връзка, използват технологията OpenVPN и техните клиенти инсталират подходящия софтуер на своя компютър, за да организират успешно защитен тунел. Нищо не ви пречи сами да създадете сървър на един компютър и да го настроите клиентска частвърху други, за да получите същия резултат. Разбира се, процедурата за настройка е доста сложна и отнема много време, но в някои случаи ще бъде най-доброто решение. Каним ви да прочетете ръководството за инсталиране на сървърните и клиентските части в Ubuntu, като щракнете върху следната връзка.

Вече сте запознати с три опции за използване на VPN на вашия компютър с Ubuntu. Всяка опция има своите предимства и недостатъци и ще бъде оптимална в някои ситуации. Съветваме ви да се запознаете с всички тях, да вземете решение за целта на използването на такъв инструмент и след това да продължите да следвате инструкциите.

Те се използват за различни цели и днес осигуряват не само изграждане на корпоративни мрежи или защита при използване на обществени връзки, но и достъп до интернет. В допълнение, благодарение на VPN е възможно да посещавате уеб ресурси, заобикаляйки блокирането, като същевременно запазвате поверителността, което напоследък тревожи потребителите най-много. Процесът на настройка на VPN за всяка система има свои собствени характеристики и може да се извърши в различни варианти. В зависимост от много фактори, включително предназначението и вида на мрежовата конструкция, има няколко начина за внедряване на технологията. Ще разгледаме как да настроите VPN на Linux и също така ще изясним за какво се използва тази връзка.

Метод за настройка на VPN връзка в Linux.

Първо, нека да разгледаме какво е виртуална частна мрежа и как се прилага този тип технология. Благодарение на VPN можете да свържете произволен брой устройства в частна мрежа и да осигурите защитен канал за пренос на данни. По този начин, използвайки този тип връзка, потребителите могат да поддържат поверителност в интернет и да не се притесняват за безопасността на данните, включително когато работят в мрежи с споделен достъп. Свързването към VPN ви позволява да избегнете прихващане на информация от нападатели, тъй като маршрутът за обмен на пакети е надеждно защитен чрез криптиране и удостоверяване на потребителя. Данните се криптират от страната на подателя и се движат по комуникационния канал в криптирана форма и се декриптират на устройството на получателя, както споделен ключдостъп. С помощта на VPN е възможно да се създаде надеждна мрежа върху ненадеждна (обикновено интернет). Потребителската връзка не се осъществява директно, а чрез сървър, свързан към вътрешна или външна мрежа. Това гарантира поверителност в Интернет, тъй като в този случай уеб ресурсите ще видят IP адреса на сървъра, към който е свързан клиентът. Сървърът ще изисква процедура за идентификация, както и удостоверяване и след оторизиране на потребителя е възможна работа с мрежата. VPN се използват най-често в следните случаи:

  • Свързването с интернет чрез VPN често се използва от доставчици на градски мрежи, както и в предприятия. Предимството на този метод на внедряване е сигурността на комуникационния канал, тъй като е възможно да се конфигурират различни нива на сигурност. Това се постига чрез настройка на една мрежа върху друга и достъп до интернет през две различни мрежи.
  • Вътре корпоративна мрежа. Интегрирането в една мрежа ви позволява сигурен достъп до мрежата на произволен брой компютри на служителите, независимо от тяхното местоположение и разстояние от сървъра.
  • Консолидация на компоненти на корпоративната мрежа. Използвайки VPN за осигуряване на взаимодействие между различни части на предприятието, е възможно да се организира достъп за тях до отделни ресурси на общата мрежа.

Внедряването на технологията е достъпно за различни устройства, чиято операционна система поддържа опцията или има VPN клиент, способен да препраща портове чрез TCP/IP към виртуална мрежа. Потребителят може самостоятелно да извърши всички стъпки за конфигуриране. Необходимостта от това дори не възниква с цел заобикаляне на регионалното блокиране, тъй като за това не е необходимо да конфигурирате VPN на вашия компютър (за да посещавате блокирани ресурси, да инсталирате приложение на трета страна, инсталиране на специално разширение на браузъра или използване на вградената функционалност на браузъра). Настройването на VPN на компютър или лаптоп често се изисква, ако смените доставчика, за да настроите достъп до интернет. Настройването на VPN под Linux има своите специфични характеристики, предвид гъвкавостта на операционната система, но принципът остава същият.

Настройка на сървърната част на Linux

Помислете за създаване VPN сървъри PPTP на платформата Ubuntu сървър. С Linux е доста лесно да се разположи сървър и това може да се направи дори на слабо устройство. Най-лесният начин за внедряване на VPN е с PPTP, тъй като внедряването не изисква инсталиране на сертификати на клиентски устройства, а удостоверяването се извършва чрез въвеждане на име и парола. Първо трябва да инсталирате пакетите:

sudo apt-get install pptpd

След като пакетите за PPTP VPN функционалност са инсталирани, трябва да конфигурирате сървъра. За да зададете обхвата на адресите и да извършите други основни настройки, отворете файла /etc/pptpd.conf (редактиран с администраторски права):

За да разпространявате повече от сто връзки наведнъж, намерете Connections. Този параметър трябва да бъде декоментиран, след което в този ред посочваме необходимата стойност за броя на връзките. За да изпращате излъчвани пакети през VPN, ще трябва също да премахнете коментара от параметъра bcrelay. След това отиваме в края на файла, където конфигурираме адресите. Добавете адреса на сървъра към VPN мрежата:

Диапазон от адреси за разпространение на клиенти (ние ги разпределяме веднага с известен резерв, тъй като няма да е възможно да увеличим броя без рестартиране на pptpd):

Ако имате няколко външни IP адреса, можете да посочите кой от тях да слуша входящите PPTP интерфейси:

слушане на външен ip

Параметърът скорост ви позволява да зададете скоростта на връзката (bit/s). Запазете и затворете файла. Други параметри могат да бъдат конфигурирани в /etc/ppp/pptpd-options:

sudo nano /etc/ppp/pptpd-options

В сектора #Encryption, който отговаря за криптирането, редовете, които забраняват използването на остарели и несигурни методи за удостоверяване, трябва да бъдат без коментари:

Опцията proxyarp трябва да е активирана, за да активирате поддръжката за Прокси сървър ARP. Опцията за заключване позволява на потребителя да разреши (за това коментираме) или да откаже (за това разкоментираме) множество връзки. Запазете и затворете файла. Настройката на сървъра е завършена, но за създаване на клиенти правим съответните записи в /etc/ppp/chap-secrets:

sudo nano /etc/ppp/chap-secrets

Те изглеждат по следния начин:

потребителско име1 *парола12345*

потребителско име2 10.10.12.11 парола345*

потребителско име3 * парола787 10.10.11.21

За всеки потребител въвеждаме неговото име, парола, отдалечен и локален IP, като разделяме информацията с интервала. Регистрираме отдалечения адрес, ако клиентът има статичен IP и при условие, че се използва ексклузивно; в противен случай е за предпочитане да поставите звездичка, така че връзката да е недвусмислено завършена. Ние посочваме локалния адрес, когато разпределяме същия IP на потребител във VPN мрежата. В примера по-горе, за клиента в първата опция, връзките се правят от всеки външен IP, като локалният ще бъде избран от първия наличен. Във втория случай локалният ще бъде разпределен към първия наличен, но връзките се правят само с посочен адрес. В третия можете да се свържете към мрежата от всеки адрес, но локалният ще бъде маркиран от този, който сме регистрирали. Конфигурирането на VPN PPTP сървъра е завършено, нека го рестартираме:

sudo service pptpd рестартиране

Самото устройство не трябва да се рестартира.

Настройка на VPN клиенти

Можете да настроите клиентската част на VPN сървъра на всяка операционна система, но ние ще я настроим на Ubuntu. Като цяло връзката ще работи с настройките по подразбиране, но е по-добре да посочите типа връзка и да направите някои други настройки. Инсталирането на VPN на Ubuntu включва следните стъпки:


Настройката на Linux VPN е завършена и устройствата могат да се свързват локално, но достъпът до интернет чрез VPN ще изисква още малко конфигурация.

Настройка на достъп до интернет чрез VPN

След като сме подредили локалната мрежа, започваме да настройваме връзка с интернет. За да се свържете, въведете следните команди в терминала:

iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.1/24 -j MASQUERADE

iptables -A НАПРЕД -s 10.0.0.1/24 -j ПРИЕМАНЕ

iptables -A НАПРЕД -d 10.0.0.1/24 -j ПРИЕМАНЕ

10.0.0.1/24 се отнася за локалния IP адрес и мрежовата маска на сървъра. Спестяваме:

и потвърдете новите параметри:

Сега на Linux е възможно да се свържете с интернет чрез VPN и други предимства на работата с виртуална мрежа. Ресурсите, които посещавате, ще видят външния адрес на сървъра, което ще гарантира поверителност, а връзката ще бъде надеждно защитена от хакерски атаки и ще гарантира сигурността на преноса на данни.

Стъпка 1

Отворете командния ред

Най-лесният начин е да отворите терминала чрез едновременно натискане Клавиши Ctrl+ Alt + T, но можете също да стартирате терминала от главното меню.

Стъпка 2

За да инсталирате OpenVPN мрежа Мениджър плъгин, въведете следната команда в командния ред без кавички: "sudo apt-get install network-manager-openvpn-gnome". Натиснете Enter.

Стъпка 3

Инсталирайте приставката OpenVPN Network Manager

Ако е необходимо, въведете вашата системна парола и натиснете отново Enter.

Стъпка 4

Инсталирайте приставката OpenVPN Network Manager

Въведете "Y", което означава, че сте съгласни да инсталирате, и натиснете Enter.

Стъпка 5

Изтеглете сертификата

IN личен акаунтВие сте генерирали сертификат; трябва да го изтеглите. Отидете на Моите услуги „VPN->Моите услуги“ и щракнете върху „VPN клиенти“.

Стъпка 6

Изтеглете сертификата

Кликнете върху иконата OpenVPN, за да изтеглите сертификата.

Стъпка 7

Изтеглете сертификата

На въпроса „Бихте ли ти харесвашза да запазите този файл?", щракнете върху „Запазване на файла". Файлът ще започне да се изтегля.

Стъпка 8

Изтеглете сертификата

Тъй като сертификатите имат дълги имена, за удобство можете първо да ги преименувате на по-къси.

Стъпка 9

Импортиране на конфигурация

Можете да импортирате конфигурацията на OpenVPN, като използвате следната команда „sudo openvpn --config /home/my/Downloads/client.ovpn“. Където "/home/my/Downloads" е пътят до папката, в която се намира сертификатът, а client.ovpn е името на самия сертификат. Натиснете Enter.

Стъпка 10

Импортиране на конфигурация

Ако е необходимо, въведете вашата системна парола и натиснете Enter отново. VPN е свързан, сега можете да затворите терминала; това няма да повлияе на работата на VPN.

Стъпка 11

Прекъсване на връзката с мрежата

Ако искате да деактивирате VPN, въведете командата "sudo killall openvpn" в терминала. Натиснете Enter.

Стъпка 12

Прекъсване на връзката с мрежата

Ако е необходимо, въведете вашата системна парола и натиснете отново Enter. Сега VPN ще бъде деактивиран.

Стъпка 13

Възползвайки се от всички предимства на VPN

честито! Успяхте да настроите VPN на Ubuntu! Вече имате сигурен достъп до интернет и ново IP!

Защо трябва да изтеглите VPN за Linux?

  • Ще получите надеждна връзка, стабилна скорост и достъп до любимото ви съдържание
  • Инсталирането на VPN разширение за браузър се отнася само за уеб страници, те не са подходящи за игри или изтегляне на торенти
  • VPN за Linux помага да се осигури максимално ниво на анонимност за потребителите, като заменя истинския IP с IP адреса на VPN сървъра
Споделете