88
СГ включает
интернет-шлюз с двумя сетевыми интерфейсами
***.***.***.*** - выдается провайдером, 192.168.0.1 -
назначается сисадмином.
OpenVPN Сервер на котором будем поднимать OpenVPN с одним
виртуальным и одним физическим интерфейсом:
10.8.0.1 - адрес виртуального интерфейса (назначается
OpenVPN).192.168.0.2 - физический интерфейс, параметры задаются
сисисадмином, смотрит в СГ, пользовательский компьютер 1, с IP
192.168.0.3, смотрит в СГ.
СП включает:
Интернет-шлюз с двумя сетевыми интерфейсами:
***.***.***.*** - выдается провайдером, смотрит в интернет.
192.168.1.2 - назначается сисадмином, смотрит в СП.
OpenVPN Клиент на котором будем поднимать OpenVPN с одним
виртуальным и одним физическим интерфейсом:
10.8.0.2 - адрес виртуального сетевого интерфейса (назначается
OpenVPN).192.168.1.2 - физический интерфейс, параметры задаются
сисадмином, смотрит в СГ, пользовательский компьютер 2, с IP
192.168.1.3, смотрит в СП.
Далее инсталлируем виртуальный сетевой адаптер TAP-Win32
Adapter V9 идрайвер к нему, ему программной назначаетсяIP
10.8.0.1 (маска 255.255.255.0 на сервере Linux) и IP10.8.0.2 на
клиенте.
Программа устанавливается в C:\ProgramFiles\OpenVPN.
Там же создается папкаkeys (для ключей аутентификации) и
папкаccdC:\Program Files\OpenVPN\config(для конфигурационных
настроек сервера для клиента).
Далее начинаем генерировать ключи:
главный CertificateAuthority (CA) сертификат и ключ, для каждого
сертификата сервера и клиента.
публичный и секретный ключи для сервера и каждого клиента
отдельно в следующей последовательности
основной ca.crt сертификат и ca.key ключ.
сертификат server.crt и ключ server.key.
сертификат office1.crt и ключ office1.key для клиента.
Генерация параметров dh1024.pem.
Генерация ключа tls-auth (ta.key) для аутентификации пакетов.
Разберем каждый пункт более подробно.
Генерируем основной сертификат ключ:
Пуск–Выполнить-cmd,
cd C:/Program Files/OpenVPN/easy-rsa
init-config
Не закрывая командную строку, в
C:\ProgramFiles\OpenVpn\easy-rsa редактируем vars.bat, заполнив
следующие параметры
KEY_COUNTRY=RF
KEY_PROVINCE=MO
KEY_CITY=Malinino
KEY_ORG =Organization
KEY_EMAIL=organization@email.ru
Раскрываем командную строку: