VPN konfigūravimas Linux: Skirtumas tarp puslapio versijų

Iš IV pagalba klientams.
Peršokti į: navigacija, paiešką
(OpenVPN CLI (command-line interface) Ubuntu/Debian)
(OpenVPN CLI (command-line interface) (Ubuntu/Debian))
 
(nerodoma 11 tarpinių versijų, sukurtų to paties naudotojo)
12 eilutė: 12 eilutė:
 
:2. Atsisiųskite instaliacinį [https://privatevpn.com/client/install.sh '''failą'''];<br />
 
:2. Atsisiųskite instaliacinį [https://privatevpn.com/client/install.sh '''failą'''];<br />
 
:3. Atsisiuntę, paleiskite "'''./install.sh'''" failą "'''root'''" teisėmis ir toliau vykdykite instrukcijas;
 
:3. Atsisiuntę, paleiskite "'''./install.sh'''" failą "'''root'''" teisėmis ir toliau vykdykite instrukcijas;
:
 
 
:4. Paredaguokite "'''/etc/openvpn/privatvpn.conf'''" failą ir pakeiskite serverį, prie kurio norite prisijungti. Serverių sąrašą rasite '''[https://privatevpn.com/serverlist čia]'''.
 
:4. Paredaguokite "'''/etc/openvpn/privatvpn.conf'''" failą ir pakeiskite serverį, prie kurio norite prisijungti. Serverių sąrašą rasite '''[https://privatevpn.com/serverlist čia]'''.
 
|}
 
|}
31 eilutė: 30 eilutė:
  
 
:4. Įdiekite angl. "'''OpenVPN Network manager'''":
 
:4. Įdiekite angl. "'''OpenVPN Network manager'''":
:
+
 
 
:<code>sudo apt-get install -y network-manager-openvpn</code>
 
:<code>sudo apt-get install -y network-manager-openvpn</code>
:
+
 
:4.1. Jei naudojate senesnę "'''Ubuntu'''" versiją (16.04), leiskite:
+
::4.1. Jei naudojate senesnę "'''Ubuntu'''" versiją (16.04), leiskite:
:
+
 
:<code>sudo apt-get install network-manager-openvpn-gnome</code>
+
::<code>sudo apt-get install network-manager-openvpn-gnome</code>
  
 
[[Vaizdas:Networkmanagertap4.PNG|500px]]<br />
 
[[Vaizdas:Networkmanagertap4.PNG|500px]]<br />
57 eilutė: 56 eilutė:
  
 
:9. Nurodykite žemiau pateiktus nustatymus: 9.1. Pasirinkite angl. "'''Connect automatically'''", jei norite, kad VPN prisijungtų kiekvieną kartą paleidus "'''Ubuntu/Debian'''";
 
:9. Nurodykite žemiau pateiktus nustatymus: 9.1. Pasirinkite angl. "'''Connect automatically'''", jei norite, kad VPN prisijungtų kiekvieną kartą paleidus "'''Ubuntu/Debian'''";
:9.2.angl. "'''Connection''' name" nurodykite "'''Private VPN'''";
+
::9.2.angl. "'''Connection''' name" nurodykite "'''Private VPN'''";
:9.3. angl. "'''Gateway'''" nurodykite '''VPN''' serverį (pvz.: '''se-kis.private.vpn.com'''). Pilną serverių sąrašą rasite '''[https://privatevpn.com/serverlist čia]''';
+
::9.3. angl. "'''Gateway'''" nurodykite '''VPN''' serverį (pvz.: '''se-kis.private.vpn.com'''). Pilną serverių sąrašą rasite '''[https://privatevpn.com/serverlist čia]''';
:9.4. angl. "'''Type'''" pasirinkite anlg. "'''Password'''";
+
::9.4. angl. "'''Type'''" pasirinkite anlg. "'''Password'''";
:9.5.angl. "'''User name'''" nurodykite savo '''PrivateVPN''' naudotojo vardą;
+
::9.5.angl. "'''User name'''" nurodykite savo '''VPN''' naudotojo vardą. Prisijungimų informaciją galite rasti pagal šią [[VPN paslauga prisijungimo duomenys|'''instrukciją''']];
:9.6.angl. "'''Password'''" nurodykite savo '''PrivateVPN''' slaptažodį;
+
::9.6.angl. "'''Password'''" nurodykite savo '''VPN''' slaptažodį;
:9.7.angl. "'''CA Certifcate'''" spustelėkite aplanko piktogramą. Suraskite aplanką, kuriame išskleidėte sertifikatą ir pasirinkite "'''ca.crt'''";
+
::9.7.angl. "'''CA Certifcate'''" spustelėkite aplanko piktogramą. Suraskite aplanką, kuriame išskleidėte sertifikatą ir pasirinkite "'''ca.crt'''";
:9.8 spauskite mygtuką angl. "'''Advanced'''";
+
::9.8 spauskite mygtuką angl. "'''Advanced'''";
  
 
[[Vaizdas:Networkmanagertap9.PNG|500px]]<br />
 
[[Vaizdas:Networkmanagertap9.PNG|500px]]<br />
  
 
:10. angl. "'''Use custom gateway port'''" nurodykite '''OpenVPN-TAP-UDP''' prievado numerį '''21000'''. Kitus prievadus matysite serverių sąrašo puslapyje;
 
:10. angl. "'''Use custom gateway port'''" nurodykite '''OpenVPN-TAP-UDP''' prievado numerį '''21000'''. Kitus prievadus matysite serverių sąrašo puslapyje;
:10.1. Varnele pažymėkite nustatymą anlg. "'''Use LZO data compression'''";
+
::10.1. Varnele pažymėkite nustatymą anlg. "'''Use LZO data compression'''";
:10.2. Varnele pažymėkite nustatymą anlg. "'''Use a TAP device'''";
+
::10.2. Varnele pažymėkite nustatymą anlg. "'''Use a TAP device'''";
:10.3. Spauskite  "'''OK"''' ir prieš tai buvusiame lange išsaugokite pakeitimus su mygtuku anlg. "'''Save...'''";
+
::10.3. Spauskite  "'''OK"''' ir prieš tai buvusiame lange išsaugokite pakeitimus su mygtuku anlg. "'''Save...'''";
  
 
[[Vaizdas:Networkmanagertap10.PNG|500px]]<br />
 
[[Vaizdas:Networkmanagertap10.PNG|500px]]<br />
85 eilutė: 84 eilutė:
  
 
====Tinklo tvarkyklė TUN (rekomenduojama) (Ubuntu/Debian)====
 
====Tinklo tvarkyklė TUN (rekomenduojama) (Ubuntu/Debian)====
 
 
{| class="mw-collapsible mw-collapsed wikitable"
 
{| class="mw-collapsible mw-collapsed wikitable"
 
!
 
!
 
|-
 
|-
 
|
 
|
 +
:1. Atsisiųskite "'''PrivateVPN'''" sertifikatą '''[http://privatevpn.com/client/ca.crt ca.crt]''' ir raktą '''[http://privatevpn.com/client/ta.key ta.key]''';
 +
:2. Atidarykite terminalą;
  
:1. Dešiniuoju pelės mygtuku spustelėkite tinklo piktogramą, esančią įrankių juostos dėkle, ir spustelėkite "'''Atidaryti tinklo ir interneto parametrus'''" (angl. "'''Open Network and Sharing Center'''");
+
[[Vaizdas:Networkmanagertap3.PNG|500px]]<br />
  
[[Vaizdas:New l2tp1.png|500px]]<br />
+
:3. Įdiekite angl. "'''OpenVPN Network manager'''":
  
:2. Spustelėkite "'''Nustatyti naują ryšį arba tinklą'''" (angl. "'''Set up a new connection or network'''");
+
:<code>sudo apt-get install -y network-manager-openvpn</code>
  
[[Vaizdas:New l2tp2.png|500px]]<br />
+
::3.1. Jei naudojate senesnę "'''Ubuntu'''" versiją (16.04), leiskite:
  
:3. Pasirinkite "'''Jungtis prie darbo vietos'''" (angl. "'''Connect to a workplace'''") ir spustelėkite "'''Pirmyn'''" (angl. "'''Next'''");
+
::<code>sudo apt-get install network-manager-openvpn-gnome</code>
  
[[Vaizdas:New l2tp3.png|500px]]<br />
+
[[Vaizdas:Networkmanagertap4.PNG|500px]]<br />
  
:4. Spustelėkite "'''Naudoti mano interneto ryšį (VPN)'''" (angl. "'''Use my Internet connection (VPN)'''");
+
:4. Įveskite savo kompiuterio naudotojo slaptažodį:
  
[[Vaizdas:New l2tp4.png|500px]]<br />
+
[[Vaizdas:Networkmanagertap5.PNG|500px]]<br />
  
:5. "'''Interneto adresas'''" (angl. "'''Internet address'''") skiltyje įveskite serverį iš "'''PrivateVPN'''" serverių sąrašo (jį rasite '''[https://privatevpn.com/serverlist čia]'''). Lauke "'''Paskirties pavadinimas'''" (angl. "'''Destination name'''") įveskite "'''PrivateVPN L2TP'''" ir spustelėkite "'''Sukurti'''" (anlg. "'''Create'''");
+
:5. Kai diegimas bus baigtas, spustelėkite tinklo piktogramą meniu viršuje dešiniau ir pasirinkite angl. "'''VPN Connections'''" -> angl. "'''Configure VPN'''";
  
[[Vaizdas:New l2tp5.png|500px]]<br />
+
[[Vaizdas:Networkmanagertap6.PNG|500px]]<br />
  
:6. Spustelėkite "'''Keisti tinklo plokštės parametrus'''" (angl. "'''Change adapter settings'''");
+
:6. Spauskite anlg. "'''Add'''";
  
[[Vaizdas:New l2tp6.png|500px]]<br />
+
[[Vaizdas:Networkmanagertap7.PNG|500px]]<br />
 +
 
 +
:7. Pasirinkite "'''OpenVPN'''" ir spauskite angl. "'''Create'''";
 +
 
 +
[[Vaizdas:Networkmanagertap8.PNG|500px]]<br />
 +
 
 +
:8. Nurodykite žemiau pateiktus nustatymus:
 +
::8.1. Pasirinkite angl. "'''Connect automatically'''", jei norite, kad VPN prisijungtų kiekvieną kartą paleidus "'''Ubuntu/Debian'''";
 +
::8.2.angl. "'''Connection''' name" nurodykite "'''Private VPN'''";
 +
::8.3. angl. "'''Gateway'''" nurodykite '''VPN''' serverį (pvz.: '''se-kis.private.vpn.com'''). Pilną serverių sąrašą rasite '''[https://privatevpn.com/serverlist čia]''';
 +
::8.4. angl. "'''Type'''" pasirinkite anlg. "'''Password'''";
 +
::8.5.angl. "'''User name'''" nurodykite savo '''VPN''' naudotojo vardą. Prisijungimų informaciją galite rasti pagal šią [[VPN paslauga prisijungimo duomenys|'''instrukciją''']];
 +
::8.6.angl. "'''Password'''" nurodykite savo '''VPN''' slaptažodį;
 +
::8.7.angl. "'''CA Certifcate'''" spustelėkite aplanko piktogramą. Suraskite aplanką, kuriame išskleidėte sertifikatą ir pasirinkite "'''ca.crt'''";
 +
::8.8 spauskite mygtuką angl. "'''Advanced'''";
  
:7. Dešiniuoju pelės mygtuku spustelėkite "'''PrivateVPN L2TP'''", tada spustelėkite "'''Ypatybės'''" (anlg. "'''Properties'''");
+
[[Vaizdas:Networkmanagertap9.PNG|500px]]<br />
  
[[Vaizdas:New l2tp7.png|500px]]<br />
+
:9. Varnele pažymėkite nustatymą anlg. "'''Use LZO data compression'''";
 +
::9.1. Varnele pažymėkite nustatymą anlg. "'''Set virtual device type'''" ir pasirinkite "'''TUN'''";
 +
::9.2. Varnele pažymėkite nustatymą anlg. "'''IPv6 tun link'''";
 +
::9.3. Spauskite skirtuką "'''Security tab'''";
  
:8. Spustelėkite skirtuką "'''Sauga'''" (angl. "'''Security'''");
+
[[Vaizdas:Networkmanagertun8.PNG|500px]]
::8.1 Skiltyje "'''VPN tipas'''" (anlg. "'''Type of VPN'''") pasirinkite "'''2 sluoksnio tunelinis protokolas su IPsec (L2TP/IPsec)'''" (angl. "'''Layer 2 Tunneling Protocol with IPsec (L2TP/IPsec)''')";
 
::8.2 Skiltyje "'''Datos šifravimas'''" (anlg. "'''Data encryption'''") pasirinkite "'''Maks. patvarumo šifravimas (atjungti, jei serveris atsisako dalyvauti)'''" (angl. "'''Maximum strength encryption (disconnect if server declines)'''");
 
::8.3 Pažymėkite "'''Leisti šiuos protokolus'''" (angl. "'''Allow these protocols'''") ir varnelėmis pažyėmkite "'''Patvirtinimo prašymu protokolas (CHAP)'''" (angl. "'''Challenge Handshake Authentication Protocol (CHAP)'''") ir "'''Microsfot CHAP 2 versiją (MS-CHAP v2)'''" (angl. "'''Microsoft CHAP Version 2 (MS-CHAP v2)'''");
 
  
[[Vaizdas:New l2tp8.png|500px]]<br />
+
:10. angl. "'''Cipher'''" pasirinkite "'''AES-256-CBC'''";
 +
::10.1. angl. "'''HMAC Authentication'''" pasirinkite "'''SHA-256'''";
 +
::10.2. pasirinkite skirtuką angl. "'''TLS Authentication'''";
  
:9. Skiltyje "'''Papildomi parametrai'''" (angl. "'''Advanced settings'''") pasirinkite "'''Naudoti iš anksto bendrinamą raktą, skirtą autentifikuoti'''" (angl. "'''Use preshared key for authentication'''"), laukelyje "'''Raktas'''" (angl. "'''Key'''") įrašykite "'''privatvpn'''" ir spauskite "'''Gerai'''" (angl. "'''Ok'''");
+
[[Vaizdas:Networkmanagertun9.PNG|500px]]
::9.1 Pakeitus minėtą nustatymą, išsaugokite pakeitimus paspausdami mygtuką "'''Gerai'''" (angl. "'''Ok'''");
 
  
[[Vaizdas:New l2tp9.png|500px]]<br />
+
:11. Varnele pažymėkite angl. "'''Verify peer (server) certificate usage signature"''' iš iškrentančio meniu pasirinkite angl. "'''Server'''";
 +
::11.1. Varnele pažymėkite angl. "'''Use additional TLS authentication'''", eilutėje "'''Key File'''" spauskite aplanko piktogramą ir atidarysite kompiuteryje parsisiųstą raktą ("'''ta.key'''");
 +
::11.2. Eilutėje angl. "'''Key Direction'''" nustatykite reikšmę '''1''';
 +
::11.3. Spauskite angl. "'''OK'''" ir prieš tai buvusiame lange išsaugokite pakeitimus su mygtuku anlg. "'''Save...'''";
  
:10. Grįžkite į skiltį "'''Atidaryti tinklo ir interneto parametrus'''" (angl. "'''Open Network and Sharing Center'''"), pasirinkite "'''VPN'''" ir ties "'''PrivateVPN L2TP'''" spauskite "'''Jungtis'''" (anlg. "'''Connect'''");
 
  
[[Vaizdas:New l2tp10.png|500px]]<br />
+
[[Vaizdas:Networkmanagertun10.PNG|500px]]
  
:11. Įveskite savo "'''Naudotojo vardą'''" (angl. "'''Username'''"), "'''Slaptažodį'''" (angl. "'''Password'''") ir spauskite "'''Jungtis'''" (angl. "'''Connect'''");
+
:12. Spustelėkite tinklo piktogramą meniu viršuje dešiniau ir pasirinkite angl. "'''VPN Connections'''" -> "'''PrivateVPN'''";
  
[[Vaizdas:New l2tp11 1.png|500px]]<br />
+
[[Vaizdas:Networkmanagertap11.PNG|500px]]<br />
  
:12. Sėkmingą prisijungimą matysite kairiuoju mygtuku paspaudę ant savo interneto ryšio ikonos apatinėje meniu juostoje dešinėje:
+
<br />
  
[[Vaizdas:New l2tp12.png|500px]]<br />
 
 
|}
 
|}
 +
 +
[[Kategorija:VPN_paslauga]]

Dabartinė 11:54, 1 rugsėjo 2022 versija

OpenVPN CLI (command-line interface) (Ubuntu/Debian)

1. Į kompiuterį per terminalą atsisiųskite ir įdiekite "openvpn" ir "curl":
sudo apt-get install openvpn curl
2. Atsisiųskite instaliacinį failą;
3. Atsisiuntę, paleiskite "./install.sh" failą "root" teisėmis ir toliau vykdykite instrukcijas;
4. Paredaguokite "/etc/openvpn/privatvpn.conf" failą ir pakeiskite serverį, prie kurio norite prisijungti. Serverių sąrašą rasite čia.

Tinklo tvarkyklė TAP (Ubuntu/Debian)

1. Atsisiųskite "PrivateVPN" raktą CA.zip;

2. Atidarykite atsisiųstą archyvą ir išskleiskite "ca.crt" failą savo susikurtame kataloge;

Networkmanagertap2.PNG

3. Atidarykite terminalą;

Networkmanagertap3.PNG

4. Įdiekite angl. "OpenVPN Network manager":
sudo apt-get install -y network-manager-openvpn
4.1. Jei naudojate senesnę "Ubuntu" versiją (16.04), leiskite:
sudo apt-get install network-manager-openvpn-gnome

Networkmanagertap4.PNG

5. Įveskite savo kompiuterio naudotojo slaptažodį:

Networkmanagertap5.PNG

6. Kai diegimas bus baigtas, spustelėkite tinklo piktogramą meniu viršuje dešiniau ir pasirinkite angl. "VPN Connections" -> angl. "Configure VPN";

Networkmanagertap6.PNG

7. Spauskite anlg. "Add";

Networkmanagertap7.PNG

8. Pasirinkite "OpenVPN" ir spauskite angl. "Create";

Networkmanagertap8.PNG

9. Nurodykite žemiau pateiktus nustatymus: 9.1. Pasirinkite angl. "Connect automatically", jei norite, kad VPN prisijungtų kiekvieną kartą paleidus "Ubuntu/Debian";
9.2.angl. "Connection name" nurodykite "Private VPN";
9.3. angl. "Gateway" nurodykite VPN serverį (pvz.: se-kis.private.vpn.com). Pilną serverių sąrašą rasite čia;
9.4. angl. "Type" pasirinkite anlg. "Password";
9.5.angl. "User name" nurodykite savo VPN naudotojo vardą. Prisijungimų informaciją galite rasti pagal šią instrukciją;
9.6.angl. "Password" nurodykite savo VPN slaptažodį;
9.7.angl. "CA Certifcate" spustelėkite aplanko piktogramą. Suraskite aplanką, kuriame išskleidėte sertifikatą ir pasirinkite "ca.crt";
9.8 spauskite mygtuką angl. "Advanced";

Networkmanagertap9.PNG

10. angl. "Use custom gateway port" nurodykite OpenVPN-TAP-UDP prievado numerį 21000. Kitus prievadus matysite serverių sąrašo puslapyje;
10.1. Varnele pažymėkite nustatymą anlg. "Use LZO data compression";
10.2. Varnele pažymėkite nustatymą anlg. "Use a TAP device";
10.3. Spauskite "OK" ir prieš tai buvusiame lange išsaugokite pakeitimus su mygtuku anlg. "Save...";

Networkmanagertap10.PNG

11. Spustelėkite tinklo piktogramą meniu viršuje dešiniau ir pasirinkite angl. "VPN Connections" -> "PrivateVPN";

Networkmanagertap11.PNG

12. Įveskite savo "PrivateVPN" slaptažodį ir spauskite angl. "OK".

Networkmanagertap12.PNG

Tinklo tvarkyklė TUN (rekomenduojama) (Ubuntu/Debian)

1. Atsisiųskite "PrivateVPN" sertifikatą ca.crt ir raktą ta.key;
2. Atidarykite terminalą;

Networkmanagertap3.PNG

3. Įdiekite angl. "OpenVPN Network manager":
sudo apt-get install -y network-manager-openvpn
3.1. Jei naudojate senesnę "Ubuntu" versiją (16.04), leiskite:
sudo apt-get install network-manager-openvpn-gnome

Networkmanagertap4.PNG

4. Įveskite savo kompiuterio naudotojo slaptažodį:

Networkmanagertap5.PNG

5. Kai diegimas bus baigtas, spustelėkite tinklo piktogramą meniu viršuje dešiniau ir pasirinkite angl. "VPN Connections" -> angl. "Configure VPN";

Networkmanagertap6.PNG

6. Spauskite anlg. "Add";

Networkmanagertap7.PNG

7. Pasirinkite "OpenVPN" ir spauskite angl. "Create";

Networkmanagertap8.PNG

8. Nurodykite žemiau pateiktus nustatymus:
8.1. Pasirinkite angl. "Connect automatically", jei norite, kad VPN prisijungtų kiekvieną kartą paleidus "Ubuntu/Debian";
8.2.angl. "Connection name" nurodykite "Private VPN";
8.3. angl. "Gateway" nurodykite VPN serverį (pvz.: se-kis.private.vpn.com). Pilną serverių sąrašą rasite čia;
8.4. angl. "Type" pasirinkite anlg. "Password";
8.5.angl. "User name" nurodykite savo VPN naudotojo vardą. Prisijungimų informaciją galite rasti pagal šią instrukciją;
8.6.angl. "Password" nurodykite savo VPN slaptažodį;
8.7.angl. "CA Certifcate" spustelėkite aplanko piktogramą. Suraskite aplanką, kuriame išskleidėte sertifikatą ir pasirinkite "ca.crt";
8.8 spauskite mygtuką angl. "Advanced";

Networkmanagertap9.PNG

9. Varnele pažymėkite nustatymą anlg. "Use LZO data compression";
9.1. Varnele pažymėkite nustatymą anlg. "Set virtual device type" ir pasirinkite "TUN";
9.2. Varnele pažymėkite nustatymą anlg. "IPv6 tun link";
9.3. Spauskite skirtuką "Security tab";

Networkmanagertun8.PNG

10. angl. "Cipher" pasirinkite "AES-256-CBC";
10.1. angl. "HMAC Authentication" pasirinkite "SHA-256";
10.2. pasirinkite skirtuką angl. "TLS Authentication";

Networkmanagertun9.PNG

11. Varnele pažymėkite angl. "Verify peer (server) certificate usage signature" iš iškrentančio meniu pasirinkite angl. "Server";
11.1. Varnele pažymėkite angl. "Use additional TLS authentication", eilutėje "Key File" spauskite aplanko piktogramą ir atidarysite kompiuteryje parsisiųstą raktą ("ta.key");
11.2. Eilutėje angl. "Key Direction" nustatykite reikšmę 1;
11.3. Spauskite angl. "OK" ir prieš tai buvusiame lange išsaugokite pakeitimus su mygtuku anlg. "Save...";


Networkmanagertun10.PNG

12. Spustelėkite tinklo piktogramą meniu viršuje dešiniau ir pasirinkite angl. "VPN Connections" -> "PrivateVPN";

Networkmanagertap11.PNG