OpenVPN est un programme open-source, rapide et populaire pour créer un VPN (Réseau privé virtuel ). Il utilise à la fois le TCP et UDP les protocoles de transmission et les tunnels VPN sont sécurisés avec le protocole OpenVPN avec SSL/TLS l'authentification, les certificats, les informations d'identification et éventuellement le verrouillage de l'adresse MAC ainsi que l'authentification multifacteur.
Il peut être utilisé sur une grande variété d'appareils et de systèmes. Comme la plupart des VPN protocoles là-bas, il a une architecture client-serveur. Le OpenVPN Le serveur d'accès fonctionne sur un système Linux et les clients peuvent être installés sur d'autres systèmes Linux, Windows, macOS, ainsi que sur des systèmes d'exploitation mobiles tels qu'Android, Windows mobile et iOS.
Le serveur d'accès OpenVPN accepte les connexions VPN entrantes et les clients OpenVPN Connect ou tout client open source compatible avec OpenVPN peuvent initier une connexion au serveur.
Dans cet article, vous apprendrez à configurer un OpenVPN serveur d'accès sur Ubuntu 20.04 et connectez les clients VPN d'autres systèmes Linux.
Prérequis :
- Un serveur Ubuntu 20.04 fraîchement installé.
Étape 1 :Configurer le serveur OpenVPN sur Ubuntu
1. Installer et configurer un OpenVPN serveur manuellement n'est pas une tâche simple d'après mon expérience. C'est la raison pour laquelle nous allons utiliser un script qui vous permet de configurer votre propre serveur OpenVPN sécurisé en quelques secondes.
Avant de télécharger et d'exécuter le script, notez que le script détectera automatiquement l'adresse IP privée de votre serveur. Mais vous devez prendre note de l'adresse IP publique de votre serveur, surtout s'il s'exécute derrière NAT.
Pour connaître l'adresse IP publique de votre serveur, exécutez la commande wget ou la commande dig suivante.
$ wget -qO - icanhazip.comOU$ dig +short myip.opendns.com @resolver1.opendns.com
Vérifier l'adresse IP du serveur Ubuntu
2. Téléchargez maintenant le script d'installation à l'aide de l'outil de ligne de commande curl, puis rendez-le exécutable à l'aide de chmod commande comme suit.
$ curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh$ chmod +x openvpn-install.sh
3. Ensuite, exécutez le script d'installation exécutable comme indiqué.
$ sudo bash openvpn-install.sh
Lorsqu'il est exécuté pour la première fois, le script vous posera quelques questions, les lira attentivement et fournira des réponses selon vos préférences, pour configurer votre serveur OpenVPN.
Exécutez le script d'installation OpenVPN
4. Une fois le processus d'installation du VPN terminé, un fichier de configuration client sera écrit dans le répertoire de travail actuel. C'est le fichier que vous utiliserez pour configurer votre client OpenVPN comme décrit dans la section suivante.
Résumé de l'installation d'OpenVPN
5. Ensuite, confirmez que OpenVPN service est opérationnel en vérifiant son état à l'aide de la commande systemctl suivante.
$ sudo systemctl status openvpn
6. Vérifiez également que OpenVPN le démon écoute sur le port que vous avez demandé au script d'utiliser, en utilisant la commande ss comme indiqué.
$ sudo ss -tupln | grep openvpn
Vérifier le port d'écoute OpenVPN
7. Si vous vérifiez vos interfaces réseau, une nouvelle interface a été créée pour un tunnel VPN, vous pouvez le confirmer en utilisant la commande IP.
$ ip add
Vérifier l'interface du tunnel VPN
Étape 2 :Configurer les clients OpenVPN dans Ubuntu
8. Il est maintenant temps de configurer votre OpenVPN client et connectez-le au serveur VPN. Tout d'abord, installez OpenVPN package dans la machine cliente comme suit.
$ sudo yum install openvpn #CentOS 8/7/6$ sudo apt install openvpn #Ubuntu/Debian$ sudo dnf install openvpn #Fedora 22+/CentOS 8
9. Sur un système de bureau, vous devez également installer le network-manager-openvpn package pour définir les paramètres VPN à partir de l'interface graphique.
$ sudo yum install network-manager-openvpn #CentOS 8/7/6$ sudo apt install network-manager-openvpn #Ubuntu/Debian$ sudo dnf install network-manager-openvpn #Fedora 22+/CentOS 810. Après avoir installé les packages ci-dessus, démarrez OpenVPN service, pour l'instant, activez-le pour qu'il démarre automatiquement au démarrage du système et vérifiez son état pour confirmer qu'il est opérationnel.
$ sudo systemctl start openvpn $ sudo systemctl enble openvpn $ sudo systemctl status openvpn11. Vous devez maintenant importer le OpenVPN paramètres du client depuis le serveur OpenVPN. Ouvrez une fenêtre de terminal et utilisez la commande SCP pour récupérer le fichier comme indiqué.
$ cd ~$ scp [protégé par e-mail] :/home/tecmint/tecmint.ovpn .Importer les paramètres du client OpenVPN
12. Ouvrez les Paramètres du système , puis accédez à Réseaux . Sous VPN , cliquez sur le bouton Ajouter pour obtenir les options nécessaires.
Ajouter un nouveau paramètre VPN
13. Dans la fenêtre contextuelle, choisissez "Importer depuis un fichier ” comme mis en évidence dans la capture d'écran suivante. Parcourez ensuite votre gestionnaire de fichiers et sélectionnez le
.ovpn
fichier de configuration client que vous avez téléchargé depuis le serveur.Importer les paramètres VPN
Sélectionnez le fichier OpenVPN à importer
14. Sur d'autres systèmes de bureau Linux, cliquez sur l'icône de réseau sur le panneau système, accédez à Connexions réseau . Cliquez ensuite sur le bouton plus pour ajouter une nouvelle connexion. Dans le menu déroulant, sélectionnez "Importer une configuration VPN enregistrée… ” comme mis en évidence dans la capture d'écran suivante.
Créez la connexion et importez le fichier.
Importer les paramètres du client VPN
15. Après avoir importé le fichier, les paramètres VPN doivent être ajoutés comme indiqué dans la capture d'écran suivante. Cliquez ensuite sur Ajouter .
Paramètres VPN ajoutés
16. Les paramètres de votre client VPN doivent être ajoutés avec succès. Vous pouvez vous connecter à OpenVPN serveur en activant le VPN comme indiqué dans la capture d'écran suivante.
Se connecter au VPN
17. La connexion VPN doit maintenant être établie avec succès, comme indiqué dans la capture d'écran suivante.
Connexion VPN réussie
18. Si vous vérifiez les connexions de votre interface réseau à l'aide de la commande IP add, il devrait maintenant exister une interface de tunnel VPN, comme indiqué dans la capture d'écran suivante.
$ ip addVérifier l'interface du tunnel VPN
Connecter un autre serveur Linux en tant que client VPN
19. Pour connecter un autre serveur Linux en tant que client VPN, assurez-vous d'avoir installé le package OpenVPN, démarré et activé le service OpenVPN comme décrit ci-dessus.
Téléchargez ensuite le
.ovpn
fichier client, copiez-le dans /etc/openvpn/ répertoire comme indiqué.$ scp [email protected] :/home/tecmint/tecmint.ovpn .$ ls$ sudo cp tecmint.ovpn /etc/openvpn/client.confTélécharger le fichier client Openvpn
20. Ensuite, démarrez le service client VPN, activez-le et vérifiez son état avec les commandes suivantes.
$ sudo systemctl start [email protected]$ sudo systemctl enable [email protected]$ sudo systemctl status [email protected]Démarrer le service client OpenVPN
21. Confirmez ensuite qu'un VPN l'interface de tunnel a été créée à l'aide de la commande IP add comme indiqué.
$ ip addConfirmer l'interface du tunnel VPN
22. Pour configurer d'autres clients OpenVPN sur les systèmes d'exploitation, utilisez les clients suivants :
- Windows :Le client officiel de la communauté OpenVPN pour Windows.
- Android :Le client OpenVPN pour Android.
- iOS :Le client OpenVPN Connect officiel pour iOS.
23. Si vous souhaitez ajouter un nouvel utilisateur VN ou révoquer un utilisateur existant ou supprimer le serveur OpenVPN de votre système, exécutez simplement à nouveau le script d'installation. Sélectionnez ensuite ce que vous souhaitez faire dans la liste des options et suivez les instructions.
$ sudo bash openvpn-install.sh
Supprimer OpenVPN dans Ubuntu
Cela nous amène à la fin de ce guide. Pour nous faire part de vos réflexions ou poser des questions, utilisez le formulaire de commentaires ci-dessous. Pour plus d'informations, accédez au référentiel Github du script openvpn-install.
Partager c'est aimer…Partager sur FacebookPartager sur TwitterPartager sur LinkedinPartager sur Reddit