V tomto tutoriálu vám ukážeme, jak nainstalovat server OpenVPN na AlmaLinux 8. Pro ty z vás, kteří to nevěděli, je OpenVPN robustní a vysoce flexibilní software VPN s otevřeným zdrojovým kódem která využívá všechny šifrovací, autentizační a certifikační funkce knihovny OpenSSL k bezpečnému tunelování IP sítí přes jeden UDP nebo TCP port. VPN nám umožňuje bezpečně se připojit k nezabezpečené veřejné síti, jako je wifi síť na letišti nebo Obchodní a podnikoví uživatelé obvykle potřebují nějaký druh VPN, než budou moci přistupovat ke službám hostovaným ve vaší kanceláři.
Tento článek předpokládá, že máte alespoň základní znalosti Linuxu, víte, jak používat shell, a co je nejdůležitější, hostujete svůj web na vlastním VPS. Instalace je poměrně jednoduchá a předpokládá, že běží v účtu root, pokud ne, možná budete muset přidat 'sudo
‘ k příkazům pro získání oprávnění root. Ukážu vám krok za krokem instalaci OpenVPN na AlmaLinux 8. Můžete postupovat podle stejných pokynů pro CentOS a Rocky Linux.
Předpoklady
- Server s jedním z následujících operačních systémů:AlmaLinux 8.
- Abyste předešli případným problémům, doporučujeme použít novou instalaci operačního systému.
non-root sudo user
nebo přístup kroot user
. Doporučujeme jednat jakonon-root sudo user
, protože však můžete poškodit svůj systém, pokud nebudete při jednání jako root opatrní.
Nainstalujte OpenVPN Server na AlmaLinux 8
Krok 1. Nejprve začněme tím, že zajistíme, aby byl váš systém aktuální.
Aktualizace sudo dnfsudo dnf install epel-release
Krok 2. Instalace serveru OpenVPN na AlmaLinux 8.
Instalace serveru OpenVPN je přímočará, nyní spusťte následující příkaz a stáhněte si instalační program OpenVPN ze stránky GitHub:
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
Jakmile je soubor stažen, udělejte jej spustitelný a spusťte:
chmod +x openvpn-install.sh./openvpn-install.sh
Skript zahájí proces instalace sérií otázek následovaných výzvou a vaší odpovědí:
Po přidání nového klienta se zobrazí následující výstupní obrazovka, kde budete muset definovat jméno klienta:
Dobře, to bylo vše, co jsem potřeboval. Nyní jsme připraveni nastavit váš OpenVPN server. Na konci instalace budete moci vygenerovat klienta. Pokračujte stisknutím libovolné klávesy...Řekněte mi jméno klienta. Jméno se musí skládat z alfanumerických znaků. Může také obsahovat podtržítko nebo pomlčku. Jméno klienta:meilanamaria
Dále budete dotázáni, zda chcete chránit konfigurační soubor heslem:
Chcete chránit konfigurační soubor heslem? (např. zašifrovat soukromý klíč heslem) 1) Přidat klienta bez hesla 2) Použít heslo pro klientaVyberte možnost [1-2]:1Nakonec budete informováni, že proces byl úspěšný:
Přidána klientská meilanamaria. Konfigurační soubor byl zapsán do /home/user/idroot.ovpn. Stáhněte si soubor .ovpn a importujte jej do svého OpenVPN klienta.Krok 3. Připojení klienta k serveru OpenVPN
Po úspěšné instalaci si stáhněte soubor klienta .ovpn. Pokud používáte shellovou verzi klienta OpenVPN (bez grafického rozhraní), stačí se připojit v terminálu spusťte OpenVPN s názvem souboru a umístěním vašeho .ovpn client config fike:
openvpn meilanamaria.ovpnKrok 4. Konfigurace brány firewall.
AlmaLinux je dodáván s aktivním firewallem ihned po vybalení a bude ve spuštěném stavu od prvního spuštění, aby bylo možné navázat spojení s serveru OpenVPN, musíte přidat pravidla brány firewall, aby bylo možné připojení OpenVPN na serveru:
sudo firewall-cmd --zone=trusted --add-service=openvpnsudo firewall-cmd --zone=trusted --permanent --add-service=openvpnsudo firewall-cmd --add-masqueradesudo firewall-cmd -- trvalé --add-masqueradesudo firewall-cmd --zone=trusted --permanent --add-port=1194/udpsudo firewall-cmd --reloadGratulujeme! Úspěšně jste nainstalovali OpenVPN. Děkujeme, že jste použili tento návod k instalaci serveru OpenVPN do vašeho systému AlmaLinux 8. Pro další pomoc nebo užitečné informace vám doporučujeme navštívit oficiální web OpenVPN.
Arch Linux