GNU/Linux >> Tutoriels Linux >  >> Ubuntu

Configuration de base de la connexion Client/Serveur Ubuntu 22.04 OpenVPN

La configuration d'un VPN est un excellent moyen pour un serveur de partager des ressources réseau avec un client. Cependant, en configurer un peut sembler un peu intimidant pour certains utilisateurs. Dans ce didacticiel, nous allons vous montrer comment configurer un VPN à l'aide d'OpenVPN sur Ubuntu 22.04 Jammy Jellyfish, tout en évitant la configuration avancée et le jargon technique en cours de route.

Dans ce didacticiel, vous apprendrez :

  • Comment installer OpenVPN
  • Comment configurer un serveur OpenVPN
  • Comment se connecter à un serveur VPN à partir d'un ordinateur client
  • Comment vérifier une connexion VPN réussie
Configuration logicielle requise et conventions de ligne de commande Linux
Catégorie Exigences, conventions ou version du logiciel utilisée
Système Ubuntu 22.04 Jammy Jellyfish
Logiciel OpenVPN
Autre Accès privilégié à votre système Linux en tant que root ou via le sudo commande.
Conventions # - nécessite que les commandes linux données soient exécutées avec les privilèges root soit directement en tant qu'utilisateur root, soit en utilisant sudo commande
$ – nécessite que les commandes linux données soient exécutées en tant qu'utilisateur normal non privilégié

Configuration du serveur OpenVPN


Dans cette section, nous couvrirons les étapes de configuration d'OpenVPN Server . Un serveur écoute les connexions entrantes des clients et leur accorde l'accès au réseau une fois l'authentification réussie. Si vous avez seulement besoin de configurer OpenVPN Client , qui vous permet de vous connecter à des serveurs distants, puis passez directement à la section suivante.

  1. Commencez par ouvrir un terminal de ligne de commande et tapez la commande suivante pour installer OpenVPN Server :
    $ sudo apt update
    $ sudo apt install openvpn
    
  2. Une fois OpenVPN installé, nous devons générer une clé statique à utiliser pour le chiffrement du tunnel VPN :
    $ openvpn --genkey --secret static-OpenVPN.key
    
  3. Ensuite, nous devons démarrer le serveur OpenVPN afin d'accepter les demandes de connexion entrantes :
    $ sudo openvpn --dev tun --ifconfig 172.16.0.1 172.16.0.2 --cipher AES-256-CBC --secret static-OpenVPN.key &
    

    Notez que le & L'esperluette dans la commande ci-dessus mettra en arrière-plan le processus OpenVPN, il ne sera donc pas nécessaire de garder un terminal ouvert pour que le service continue de fonctionner.

  4. Si vous avez suivi correctement, votre système devrait maintenant avoir une nouvelle interface réseau nommée tun0 avec une adresse IP de 172.16.0.1 . Tapez cette commande pour vérifier :
    $ ip a show tun0
    


  5. Pour une vérification supplémentaire du bon fonctionnement du serveur VPN, vérifiez que le port UDP 1194 est ouvert sur votre système :
    $ netstat -anu | grep 1194
    
    REMARQUE
    Vous devrez peut-être installer net-tools pour le netstat commande de travailler. Utilisez cette commande :sudo apt install net-tools
  6. Enfin, entrez cette commande pour configurer le pare-feu UFW d'Ubuntu pour autoriser les connexions entrantes sur le port UDP 1194 :
    $ sudo ufw allow from any to any port 1194 proto udp
    

C'est toute la configuration que vous devrez faire pour le serveur OpenVPN. Il devrait maintenant être capable de recevoir des connexions entrantes.

Configuration du client OpenVPN


Nous allons maintenant expliquer comment utiliser le client OpenVPN pour se connecter à un serveur OpenVPN. Suivez les étapes de cette section si vous souhaitez vous connecter à votre serveur à partir d'un client distant.

  1. Commencez par ouvrir un terminal et tapez la commande suivante pour installer OpenVPN Server :
    $ sudo apt install openvpn
    
  2. Votre ordinateur client aura besoin du static-OpenVPN.key fichier de clé de cryptage du serveur OpenVPN afin de se connecter. Transférez le fichier du serveur vers le client de manière sécurisée, avec scp (copie sécurisée) par exemple.

    Il s'agit de la commande que nous émettons depuis notre machine cliente. Utilisez votre propre scp ou une autre méthode sécurisée pour transférer le fichier :

    $ scp user1@linuxconfig:/home/user1/static-OpenVPN.key .
    
  3. Nous sommes maintenant prêts à établir un tunnel VPN vers le serveur. Utilisez cette commande mais remplacez le YOUR-OPENVPN-SERVER-IP-OR-HOST chaîne avec l'adresse IP ou le nom d'hôte du serveur VPN auquel vous vous connectez :
    $ sudo openvpn --remote YOUR-OPENVPN-SERVER-IP-OR-HOST --dev tun --ifconfig 172.16.0.1 172.16.0.2 --cipher AES-256-CBC --secret static-OpenVPN.key &
    
  4. La création du tunnel VPN peut prendre quelques secondes. En cas de succès, vous devriez voir le message suivant :
    Initialization Sequence Completed
    
  5. Pour confirmer une connexion réussie au serveur VPN, essayez d'envoyer un ping à un hôte sur le réseau distant :
    $ ping -c 1 172.16.0.1
    PING 172.16.0.1 (172.16.0.1) 56(84) bytes of data.
    64 bytes from 172.16.0.1: icmp_seq=1 ttl=64 time=0.061 ms
    
    --- 172.16.0.1 ping statistics ---
    1 packets transmitted, 1 received, 0% packet loss, time 0ms
    rtt min/avg/max/mdev = 0.061/0.061/0.061/0.000 ms
    


Votre connexion VPN est maintenant établie.

Réflexions finales

Dans ce tutoriel, nous avons appris à configurer un serveur VPN pour recevoir les connexions entrantes avec OpenVPN sur Ubuntu 22.04 Jammy Jellyfish Linux. Nous avons également vu comment se connecter à un serveur VPN depuis une machine cliente. L'utilisation des méthodes illustrées dans ce guide devrait vous permettre d'établir une connexion VPN sécurisée entre un serveur et une machine cliente.


Ubuntu
  1. Configuration du serveur WebDAV sur Ubuntu Linux

  2. Configuration initiale du serveur avec Ubuntu 14.04

  3. Configurer le serveur Urbackup sur Ubuntu 20.04

  4. Configurer Rsyslog Server sur Ubuntu 20.04 - Comment faire ?

  5. Installer et configurer le serveur OpenVPN sur Ubuntu 20.04

Comment configurer OpenVPN sur Ubuntu 16.04

Comment configurer OpenVPN sur Ubuntu Server

Comment configurer le serveur Git sur Ubuntu 20.04

Comment configurer le serveur Rsyslog sur Ubuntu

Comment configurer le serveur DHCP sur Ubuntu

Comment configurer le serveur et le client NTP sur Ubuntu 20.04 LTS