Internet Derazalar Android
Kengaytirmoq

Linux-da VPN ulanishini sozlash. Ubuntu-dagi alohida interfeysga VPN Linux ulanishida VPN ulanishini sozlash

Wi-Fi mehmonxonasi yoki kafe orqali himoyalanmagan tarmoqqa ulanganda smartfoningiz yoki noutbukingizdan xavfsiz va himoyalangan internetga ega bo'lishni xohlaysizmi? Virtual xususiy tarmoq (virtual xususiy tarmoq, VPN) himoyalanmagan tarmoqlardan go'yo shaxsiy tarmoq ustida ishlagandek foydalanishga imkon beradi. Ushbu holatdagi barcha trafik VPN serveridan o'tadi.

HTTPS ulanishlari yordamida quyida tavsiflangan sozlamalar, masalan, loginlar va parollar, shuningdek xaridlaringiz kabi shaxsiy ma'lumotingizni ta'minlashga imkon beradi. Bundan tashqari, siz mintaqaviy cheklovlar va tsenzurani chetlab o'tish, shuningdek, himoyalanmagan tarmoqdan joylashgan joylashuvingizni va oshkorsiz HTTP trafikingizni yashiringiz mumkin.

Siz profilni kompyuterdan telefon orqali ulashingiz mumkin Android qurilmasi USB orqali kompyuterga va faylni nusxalash. Siz profil faylini kartaga nusxalash va kartani Android qurilmasida kiritish orqali profil faylini ishlatishingiz mumkin.

OpenVPN dasturini ishga tushiring va profilni import qilish uchun menyuni bosing.

Aralashma

Ulanishni o'rnatish uchun, bosing Ulanmoq.. Sizdan OpenVPN ilovasiga ishonishingiz mumkin. Javob OK. Ulanishni o'rnatish. Ulanishni to'xtatish uchun OpenVPN dasturiga o'ting va tanlang Ajratish..

13-qadam. VPN ulanishlarini sinovdan o'tkazish

Hamma narsa o'rnatilgan va sozlangandan so'ng, hamma narsa to'g'ri ishlashiga ishonch hosil qiling. VPN bilan ulanmasdan, brauzerni oching va dnsleftorga boring.

Ushbu sayt sizga Internet-provayderingiz tomonidan berilgan IP manzilini qaytaradi. Qaysi DNS serverlaridan foydalanib, bosing Kengaytirilgan sinov.

Endi VPN mijozingiz yordamida ulanishni o'rnating va brauzerdagi sahifani yangilang. Sizga berilgan IP-manzil butunlay boshqacha bo'lishi kerak. Endi siz Internetda siz ushbu yangi IP manzilidan foydalanasiz. Bosmoq Kengaytirilgan sinov Yana bir bor DNS sozlamalarini tekshirish va hozirda VPN serveringizdan foydalanayotganingizga ishonch hosil qiling.

14-qadam. Mijoz sertifikatlari tomonidan ko'rib chiqilgan

VPN va Serverga kirishning oldini olish uchun mijoz sertifikati mijoz sertifikatini qaytarib olishingiz kerak bo'lishi mumkin

Buning uchun sertifikatlash huquqnomangiz katalogiga o'ting va buyruqlar:

  • cD ~ / OPENVPN-Ca
  • manba vars.
  • ./revok-full mijoz3.

Ushbu buyruqning ishlashi natijalari 23-xato bilan tugaydi. Bu normal holat. Ish natijasida CRL.PEM fayli sertifikat uchun zarur bo'lgan ma'lumotlar bilan kalitlar katalogida yaratiladi.

Ushbu faylni / va boshqa / OpenVPN katalogiga o'tkazing:

  • sudo cp ~ / optvpn-ca / tugmachalari / crl.pem / / opsevpn
  • sudo nano /etc/openvpn/Server.conf.

Fayl oxiriga sjel-ni qo'shing. OpenVPN serveri har safar kimdir serverga ulanishni o'rnatganida qayta hisoblangan sertifikatlar ro'yxatini tekshiradi.

/etc/openvpn/server.conf.

CRL-Tilangiz CRL.PEM

Faylni saqlang va yoping.

Sertifikatni bekor qilish jarayonini yakunlash uchun OpenVPNni qayta yoqing:

Endi mijoz eski sertifikat yordamida OpenVPN serveriga ulana olmaydi.

Qo'shimcha sertifikatlar chaqirish uchun ushbu bosqichlarga amal qiling.

    Manba nomi bilan Rejalashtirilgan sertifikatlarning yangi ro'yxatini tuzing va WordEng-to'liq buyruqni mijoz nomi bilan bajaring.

    Bir xil ro'yxatni qayta yozgan holda qayta hisoblangan sertifikatlarning yangi ro'yxatini nusxalash.

    OpenVPN xizmatini qayta ishga tushiring.

Ushbu protsedura siz yaratgan har qanday sertifikatni bekor qilish uchun ishlatilishi mumkin.

Xulosa

Tabriklaymiz! Endi siz Onlaynga xavfsiz kirishingiz mumkin, barcha trafik tilaklar va tajovuzkorlardan himoyalangan.

Qo'shimcha mijozlar konfiguratsiyasi uchun, qadamlarni takrorlang 6 va 11-13 Har bir yangi qurilma uchun. Mijozning kirishini ko'rib chiqish uchun qadamdan foydalaning 14 .

Ichida so'nggi versiyalar Ubuntu, grafik interfeys yordamida VPN ulanishini sozlash qobiliyati. VPN sozlamasini ko'rib chiqing.

Bizda 2 ta paket kerak bo'ladi. Bu PTP-Linux va tarmoq-menejer-pptp paketlari. Siz ularni havolalar orqali yuklab olishingiz mumkin:

Esingizda bo'lsin, paketlar sizning arxitekturangiz uchun (32 yoki 64 bit) yuklab olish kerak.

Yuklab olingandan so'ng, paketlarni tegishli tartibda o'rnating. Avval qo'ying Ppt-linux, keyinchalik tarmoq-menejer-pptp.

O'rnatishdan keyin tarmoq-menejer-pptp Biz tizimni qayta ishga tushiramiz.

Qayta ishga tushirilgandan so'ng biz yuqori o'ng burchakda ikkita monitorni tasvirlaydigan belgini topamiz va uni sichqonchaning chap tugmachasi bilan bosing.

Biz pulni topamiz "VPN-ni sozlash ..." Va uni bosing.

Shundan so'ng, boshqa oyna paydo bo'ladi.

Yangi oynada VPN serverining ulanish nomi va manzili ko'rsatilgan. Mening holatimda ism - "AIST",va server manzili (shlyuz) - server.avograd.ru.

(Kattalashtirish uchun rasmni bosing)

Ma'lumotlar kiritilgandan so'ng, yorliqlarga o'ting "Autentifikatsiya", "Siqish va shifrlash" va hokazo. va ma'lumotlarni to'ldiring. "Keyingi" tugmachasini bosmasdan.

Shaxsan menga bo'lgani kabi, men ushbu yorliqlarda hech narsani o'zgartirmadim va hamma narsani shunday tark qildim. Nimani o'zgartirish kerak va nima emas, sizning provayderingizga bog'liq.

Barcha sozlamalar bosilgandan so'ng "Keyingi".

Keyingi oyna paydo bo'ladi.

Tugmasini bosing "Qo'llash". VPN ulanish parametrlarini o'rnatish tugallandi.

Endi Internetga ulaning. Sichqonchaning chap tugmachasi bilan ikkita monitor bilan bir xil belgi bo'ylab va yaratilgan ulanishni tanlang. Mening holatimda shunday "AIST".

Paydo bo'lgan derazada biz tarmoqqa ulanish va CLICK ga ulanish uchun foydalanuvchi nomi va parolimizga kiramiz "OK."

Hammasi tayyor. Sizda barqaror Internet ulanishlari bor \u003d).

Material Myubuntu.ru uchun maxsus tayyorlangan.

VPN sozlash Ubuntu-da.

Men ushbu maqolani yozishni o'ylamagan edim, ammo Ubuntu 8.04-da, shuningdek, statik IP manzillari bilan tarmoq ustida ishlayotganda, men hammasi VPN-ga ulanishni qo'lda sozlashimni tasvirlab bermadim.

Tarmoq menejeri yordamida sozlash "a

Qanday bo'lmasin, lekin baribir VPN tarmog'ini tarmoq boshqaruvchisi bilan tavsiflang. Ushbu sozlama tarmoqqa ulanishda DHCP yordamida DHCP yordamida avtomatik ravishda olish uchun juda mos keladi.
1. Sizga kerakli ikkita paketni o'rnating:

Ushbu paketlar Ubunta bilan diskda sukut saqlanmaydi va VPN ko'pincha Internetga kirish imkoniyati bo'lmagan avtomobil tomonidan sozlanishi kerak, unda biz ushbu paketlar bilan rasmiy ombordan ushbu to'plamlar bilan oldindan maslahat beramiz. Buning uchun biz http://packges.bununtu.com/ saytiga boramiz, bu paketlarning ikkitasi bor, biz ularni yuklab olamiz va kelajakda biz kerakli mashinani o'rnatamiz.
2. Agar "VPN ulanishi" tarmoq menejeri plastinkada (VPN ulanishi) yoki u ochilmaydi, so'ngra qayta yoqish yoki undan ham yaxshiroq - qayta ishga tushirish kerak.
3. Sichqonchaning chap tugmachasini bosing (o'ng tugmachasida boshqa menyu deyiladi) "VPN ukkoni" ni "VPN ukkoni" ni tanlang. "VPN ukkoni" ni tanlang. Barchalarini o'rnating Ushbu ulanishning variantlari..
4. Shundan so'ng, agar siz to'satdan paydo bo'lmagan yoki qayta yoqish (yaxshi, men buni qila olaman, shu tarmog'ni xom alayh).
5. Endi har bir kishi siz yaratgan DVN-ga ulanib, siz yaratilganingiz uchun yaratilgan (shuningdek tarmoq menejeridagi menyu elementini tanlab uzilishi bilan uzilishi mumkin).

Qo'lda sozlash

Bundan tashqari, men sizning ulanishingiz uchun sozlamani tasvirlab beraman, sizning sozlamaingiz ma'lumotlar kirishida ixtilof qilishlari kerak va parametrlarda farq qilishi mumkin.
1. Paketni o'rnating ppt-linux:

Men yuqorida aytib o'tilganimdek, tarmoq-menejer "A, VPN ko'pincha boshqa Internetga ega bo'lmagan mashina sozlanishi kerak, shuning uchun men ushbu paket bilan http" Rasmiy ombordan oldindan maslahat beraman: / /packges.bununtu.com /.
2. Faylni tahrirlash variantlar.PPPTP.:

nano /etc/ppp/opctions.ptp.



qulflamoq
NOASAUATS.
nobsddcomp
Nodeflate.
Davom eting.

Men har bir parametrni tasvirlamayman, faqat ba'zi narsalarni tasvirlab beraman:
davom eting. - Ushbu parametr yopilganda ulanishni ochishga harakat qilmoqda;
nodeflate. - defate siqishni ishlatmang (garchi ular tezroq ishlaydi, deb aytganda, men bilmayman - men tekshirmadim).
Shuningdek, agar siz ulanishda shifrlashingiz bo'lsa, shifrlash turiga qarab, qatorlardan birini qo'shing - talab qilinadigan mschap-v2, talab qilish-MPPE-40, talab qilinadigan MPPE-MPTE-ni talab qiladi.
3. Ulanish faylini yarating / va hbost / ppp / tengdoshlar / VPN (ism) vPN. Siz boshqasini almashtirishingiz mumkin, ammo agar siz almashtirsangiz, ushbu maqolada uni o'zgartirishni unutmang)

nano / h.s / ppp / tengdoshlar / vpn


U erda quyidagi yo'nalishlarni joylashtiring:

maxFAFAIa 0.
LCP-ECHO-oraliq 60
LCP-ECHO-muvaffaqiyatsizligi 4
Defraktraute.
"PTPTH VPN.Ava.Net.ua --NaunchpD"
Sukochev nomi
PTPTHAPSAPSAP.
Bob
Fayl /etc/ppp/pish.ptp.
Ipparam vpn.

Diqqat!!! Quyidagi variantlarni almashtirishga ishonch hosil qiling:
O'rniga vpn.ava.net.ua. VPN serveringiz manzilini kiriting (Siz IP serveridan foydalanishingiz mumkin). O'rniga sukochev. Ulanishingizni tizimga kiriting.
Men ba'zi parametrlarni tasvirlab beraman:
maxFAFAIa 0. - Har doim aloqa yo'qligida ulanishga harakat qiling;
lcp-echo-interval - vaqt oralig'i, shundan so'ng, masofadan turib o'rganish so'rovi;
lCP-ECHO-muvaffaqiyatsiz - Masofadan yonma-yon so'rovlar sonini emas, shundan so'ng tizim biz o'chirilganimizga ishonadi;
defraktraute. - Odatiy marshrutni o'rnating;
Bob - autentifikatsiya turi. Qo'shimcha ravishda + bobni kiriting + Pap.
fayli - o'qish qo'shimcha sozlamalar sababli ushbu fayl.
Agar kerak bo'lsa, quyidagi parametrlarni qo'shishingiz mumkin:
15,15 ni tugating - defate siqishni ishlating (variantda.PPPP faylida nodeflife parametri bo'lmasligi kerak);
mTU. - maksimal hajmi uzatiladigan paket (ushbu parametrlar ko'pincha o'chirilgan bo'lsa yoki ba'zi saytlar ochilsa);
mru - qabul qilingan paketning maksimal hajmi.
4. Faylni tahrirlash. / h va Xoh / PQP / CAPR-SESPRESS (Agar pap autentifikatsiya turi bo'lsa, unda / h va PPP / PAP SESS)

nano / h.s. / p. / PPP / CAPRETS


Biz u erda bir qatorni joylashtiramiz, yozing:

sukochev PTPTP parol *

Diqqat!!! Almashtirmoq sukochev. Kirishingiz va parol parol. Ulanish uchun parolingizda.
5. Agar kerak bo'lsa, biz faylga buyuramiz / va hokazo / tarmoq / interfeyslar Rosty ehtiyoj. Masalan, menda marshrutlar bor, shunda yoqilganingizda mahalliy foydalanishim mumkin edi mahalliy tarmoq. Mana mening yo'nalishlarimning namunasi (yo'lda davom etadigan narsalar), siz tabiiy ravishda sizdan farq qilasiz:

auto Ep1
Ifac Ep1 ineet dhcp
Maydoni -Net 10.1.0.0 NetMask 255.255.0.0.0.0.0.0.0.0.0.0.0.45,4 etr
Maydoni -Net 10.3.0 NetMask 255.255.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0 get

Faylni / va boshqa tarmoq / interfeyslarni qayta o'zgartirgandan so'ng unutmang tarmoq ulanishlari:

/etc/init.d/netwering qayta ishga tushirish.


6. Quyidagi buyruqlar yordamida VPN ulanishini yoqish va o'chirib qo'yishingiz mumkin:
Burilish

Yopmoq

Tizimni yuklashda avtomatik ulangan VPN

Buning uchun faylni tahrirlash / va hokazo / tarmoq / interfeyslar

nano / hokazo / tarmoq / interfeyslar


Va FALAning oxirida quyidagi satrlarni joylashtiring:

auto PPP0.
IFACE PPP0 PPP
VPN provayder.
Oldingi IP-Link Conte RET1 UP
RETPET DISCE DAVLAT
Yo'l-transport yo'nalishlari dev ppp0 ni qo'shing

Qayerda etik - Bu interfeys tarmoq qurilmasiVPN ulanishi ulangan va vPN. - VPN ulanishlarining nomi Siz / htp / PQP / tengdoshlarda / papkada yaratgansiz.

Ba'zan siz olishingiz kerak masofadan kirish Korxona tarmog'iga serverlar o'rtasida tunnelni yarating yoki Internetga qarz berish uchun tarmoqdan uzilgan yaxshi qo'shniga kirishni ta'minlang, ehtimol - shunchaki tarmoqingizda dunyoning istalgan burchagidan kira oladi Internet.

Ushbu maqsadlar uchun siz virtual shaxsiy tarmoqlardan (Virtual xususiy tarmoq - VPN) foydalanishingiz mumkin. Bizning holatlarimizda, bu MDH mamlakatlaridagi eng keng tarqalgan protokol, ya'ni Popp (belgilangan jadvalni olish protokoli) bo'ladi. Ko'plab Internet kabelerlari provayderlari ulanish xizmatlarini taqdim etish uchun foydalanadilar.

Linux-da serveringizni ko'taring Ubuntu server LTS bunchalik qiyin emas. Buning uchun biz Internet va real IP (Internetdan ulanishingiz kerak bo'lsa).

Foydalanib serverga o'ting hisob ildiz otish va kerakli paketlarni PPTPD buyrug'i bilan o'rnating. Biz BCREYY PACKINI O'RNATIShNI TUZATISh BIZNING BIZNING ASOSIY ISHLAB CHIQARISH PAPERSni virtual (PPP mijoz tunnellar) ni ko'paytirishga imkon beradi.

Enter ni bosing va bizning serverimiz o'rnatildi. Biz konfiguratsiyani boshlaymiz. Nano /etc/pptpd.conf faylini oching va pastki qismida quyidagi chiziqlarni ko'ring

#Loksarip 192.168.0.1
#Remotip 192.168.234-28,192.68.0.245
# Yoki
#Loksalip 192.168.234-28,192.168.0.245
#Remotsip 192.168.1.234-28,192.16.245

Bular mijozlarning IP manzillari sozlamalari. Biz birinchi ikkita chiziqni anglamaymiz (belgi # ni o'chirib tashlang) va ularni bir oz yuboring.

CHAYPRIP LINE 192.168.0.1 Bizning degani bizning VPN serveri 192.168.0.1. Siz to'g'ridan-to'g'ri bog'langan tarmoqlardan birida IP-ni ko'rsatishingiz mumkin. Masalan, menda bor uy tarmog'i Server IP-manzil - 172.30.2.1. Serverni yuklamaslik uchun men uni keraksiz bo'lish uchun ishlatganman.

Ikkinchi qator - masofadan boshqarish 192.168.2334-28,198,168,168.0.245 mijozlarga yuklatilgan IP manzillari doirasini ko'rsatadi. Ushbu qatorlardan ko'rinib turibdiki, tarmoq manzili har qanday bo'lishi mumkin (ikkinchi satrlar guruhida). Qulaylik uchun biz uni bizning serverimizning IP sifatida tanlaymiz.

Men IP muammosi mantig'idan foydalanaman: 1y - Router, 2-19 - Statik VPN (xuddi shu manzilni ulaganda), 50-100 - VPN mijozlari, 101-199 mijozlari, Wi-Fi mijozlari , 200-254 - uchun turli xil qurilmalar (masalan, IP yo'riqnoma, televidenie va boshqalar). Biz masofadan turib masofadan turib, 172.30.2.5.50-100 va konfiguratsiyani saqlashimiz mumkin.

Biz CD / Xets / PPP katalogiga murojaat qilamiz / Bu erda PPTPD sozlamalari (Server) va PPPD (Mijoz) bu erda saqlanmoqda.

PPTPD-Variantlar faylini PPTPD-Varie faylini o'zgartiring. Bu buyruqni yangilash va yangi Nano PptPD-ramkalarida yarating. Bu bir nechta satrlarni kiritishni osonlashtirish uchun amalga oshiriladi yangi fayl.Izohlar bilan o'nlab satrlar orasida parametrlarni qidirishdan ko'ra. Ushbu yangi faylga ulang.

pPTPD nomi.
Boshlang'ich
Boshlang'ich
Boshlang'ich msap
Talab qilish-mschap-v2
# Talab qilish-MPPE-128
MS-DNS 172.30.2.1
Nodefultreute.
qulflamoq
nobsddcomp
haqiqiy
Logfile /Var/log/ptpd.log.

Bularning barchasi nimani anglatadi? Keling, tartibda:

  • Xapr-sirlardagi loginlarni qidirish uchun PPTPD nomidan foydalaning
  • Ushbu parametrni belgilashda PPTPD-ni rad etish-pap, rad etish-msap protokolini tasdiqlashga rozi bo'lmaydi
  • MS-Chapv2 bilan autentifikatsiya sherigini talab qiling
  • 128 bitli shifrlash bilan MPPE dan foydalanishni talab qilish - MPPE-128 I.E. Barcha trafikni shifrlash. U serverdagi yukni oshiradi va hammasi ham "kuchsiz" qurilmalar uni qo'llab-quvvatlamaydi ( Wi-Fi-marshrutterlar va h.k.).
  • IP-dan DNS serveridan foydalanishni taklif eting 172.30.2.1
  • nadefultute - Serduct ofewayni mijozga o'rnatmang, aks holda trafik ulangan mijoz orqali yuboriladi, shuningdek, provayderga yo'naltirilgan yo'qotish tufayli Internet tarqalishi hisobiga chiqadi.
  • Qulf - sessiyalar, i.e. Bitta logindan faqat ulanishi mumkin
  • nobsdccomp - trafikni siqmang. Yoqilganda, bizning serverimizda yukni oshiradi
  • haqiqat - avtorizatsiya talab etiladi (login va parol)
  • logfile /Var/logpd.log - ushbu faylga yozish qaydlari.

Ushbu konfiguratsiya faylini saqlang va yoping.

Endi bizning serverimizga ulanadigan foydalanuvchilarni qo'shishingiz kerak. Nano Cap-Secrans Faylni oching (u PQP hisoblarini saqlash uchun ishlatiladi).

To'g'ri ishlash uchun siz ushbu formatga amal qilishingiz kerak: ustunlar kamida bitta bo'sh joy yoki yorliqni (tabga) ajratish kerak (aks holda bo'sh joy keyingi ustun sifatida ko'rib chiqiladi), Kirish xat bilan boshlanishi kerak. Masalan:

Birinchi ustun - bu foydalanuvchi login, ikkinchisi - xizmat nomi. Bizning holatimizda, bu PPTPD. Keyingi - foydalanuvchi paroli, oxirgi - IP-manzil beriladi. Bundan tashqari, agar u qiymatga ega bo'lsa, IP-manzil avtomatik ravishda belgilangan masofadan olinadi. Shuningdek, IP kabi, siz diapazondan tashqarida bo'lishi mumkin bo'lgan manzilni belgilashingiz mumkin.

Serverni ishlatishdan oldin uni qayta boshlashingiz kerak. Buning uchun, /etc/init.d/pptpd-ni qayta ishga tushiring Agar konfiguratsiyada xatolar bo'lmasa, server boshlanadi.

rom [Elektron pochta bilan himoyalangan]: / Xets / PPP # / to'plam / PPTPD qayta yoqilgan
PPTPni qayta ishga tushirish:
PTPTPPPAPSPRAP: PPTPD.
PTPTP DONEmon boshlang'ich: PPTPD.

Agar siz foydalansangiz) Siz unga bunday chiziqlarni qo'shishingiz kerak:

# Vpn - PPTPD
IPptabe -A kiritish -P TCP -M TCP - 1723 -JAD
IPptabe -M Exple -P Gre -M shtatlari - qabul qilinganligi bilan bog'liq

Internetga kirishni ta'minlash VPN mijozlari Sizning serverimiz orqali men bunday qoidani men bilan to'ldirishingiz kerak:

iPTUTTETSET - NAT -A POSTTROUTING - ERED1 ERESS

Bu erda et1 Internet tomon interfeysi.

Tekshirish uchun siz uzilgan shifrlash (ixtiyoriy) va serverga ulanish uchun har qanday belgilangan loginni ishlatishingiz mumkin.

Ulanganda tez-tez xato

Windows XP-dan PPTP mijoz ulanishini yaratish uchun quyidagi narsalarni bajaring: "Boshlash paneli" - "Boshqarish paneli" - "Network paneli" - "Tarmoq ulanishlari".


"Yangi ulanishni yaratish" ni bosamiz - bu "Yangi ulanishlar sehrgar" ni boshlaydi.







Endi ulanish nomini kiriting. Bu erda siz hech narsa yozishingiz mumkin, bu shunchaki ulanishning nomi bo'lishi mumkin, masalan, "PTPT" (aralash turi bo'yicha) yozamiz.



Ehtimol, quyidagi savol "Moslash moslangan Internet ulanishlaridan foydalaningmi?" (Agar siz allaqachon sozlangan bo'lsangiz) pppoe ulanishi),,,, unda "Raqamni termang" ni bosing.



Agar bunday xabar paydo bo'lmasa, keyinroq o'qing.

Endi sizdan server manzilini kiritishni so'rashingiz, serveringiz yoki uning ismi iP-ni ko'rsating.




Yuqoridagi fotosuratda ko'rsatilgan derazada "Xususiyatlar" ni tanlang. Xavfsizlik yorlig'ini tanlagan deraza paydo bo'ladi. Unda "Ma'lumot shifrlash kerak" ni topamiz va Shomilni olib tashlaymiz. Aks holda, biz bog'lana olmaymiz, 741 yoki 742 xato paydo bo'ladi - "Server tomonidan talab qilinadigan shifrlash turi".


Shundan so'ng, "OK" tugmachasini bosing, oldingi oynaga qaytib, parol, parolni kiriting va masofaviy serverga xavfsiz VPN kanaliga ulang!

Tarmoq menejeri yordamida sozlash "a

Qanday bo'lmasin, lekin baribir VPN tarmog'ini tarmoq boshqaruvchisi bilan tavsiflang. Ushbu sozlama tarmoqqa ulanishda DHCP yordamida DHCP yordamida avtomatik ravishda olish uchun juda mos keladi.

1. Sizga kerakli ikkita paketni o'rnating:
# APT-Connect PTPT-Linux tarmog'ini-menejer-PPTP-ni o'rnating
Ushbu paketlar Ubunta bilan diskda sukut saqlanmaydi va VPN ko'pincha Internetga kirish imkoniyati bo'lmagan avtomobil tomonidan sozlanishi kerak, unda biz ushbu paketlar bilan rasmiy ombordan ushbu to'plamlar bilan oldindan maslahat beramiz. Buning uchun, sayt paketlari.Uluntu.com/, biz u erda ikkita paketni qidirmoqdamiz, biz ularni yuklab olamiz va kelajakda biz sizga kerakli mashinada mashina o'rnatamiz.
2. Agar "VPN ulanishi" tarmog'i menejeriga (VPN ulanishi) paydo bo'lsa yoki u ochilmaydi, so'ngra qayta yoqish yoki undan ham yaxshiroq - qayta ishga tushirish kerak.
3. Sichqonchaning chap tugmachasini bosing (o'ng tugmachasida boshqa menyu deyiladi) "VPN ukkoni" ni tanlang. "VPN ukkoni" -ni tanlang. Yangi ulanishni qo'shing va barchasini o'rnating Ushbu ulanishning variantlari..
4. Shundan so'ng, sizning ulanishingiz "VPN ulanishi" menyusida paydo bo'lishi kerak, agar u to'satdan paydo bo'lmasa yoki qayta yoqing (yaxshi, men qila olaman, shunchalik, ushbu tarmoq-menejerni xom alayh).
5. Endi har bir kishi siz yaratgan DVN-ga ulanib, siz yaratilganingiz uchun yaratilgan (shuningdek tarmoq menejeridagi menyu elementini tanlab uzilishi bilan uzilishi mumkin).

# APT-Cle-ni PPTP-Linux-ni o'rnating

Men yuqorida aytib o'tganimdek, tarmoq menejeridan foydalanib, "A, VPN ko'pincha boshqa Internetga ega bo'lmagan mashina sozlanishi kerak, shuning uchun men ushbu paketni ushbu paket bilan rasmiy paketlardan olishni maslahat beraman.bununtu .com / ombor.

2. Variantlarni tahrirlash. Fayl:
#nano /etc/ppp/opctions.ptp.


NOUTAUS NOSSDDCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCRATER

Men har bir parametrni tasvirlamayman, faqat ba'zi narsalarni tasvirlab beraman:
Davom eting - bu parametr yopilganda ulanishni ochishga harakat qilmoqda;
Nadeflate - deflyat siqishni ishlatmang (agar ular tezroq ishlaydi, degan bo'lsam ham, bilmayman - men tekshirmadim).
Bundan tashqari, agar siz ulanishda shifrlashdan foydalansangiz, shifrlash turiga kirsangiz, shifrlash turini qo'shish - talab qilish-MSCHAP-V2, talab qilinadigan MPPE-40, talab qilinadigan MPPE-ni talab qilish.

3. Ulanish faylini / hokazo / PQP / PQP / VPN (VPN ismi) ni har qanday boshqa yoki boshqasiga almashtirishi mumkin, ammo agar siz almashtirsangiz, ushbu maqolada uni o'zgartirishni unutmang.

#Nano / h.s / ppp / ppp / vpn

U erda quyidagi yo'nalishlarni joylashtiring:
MaksFail 0 LCP-ECHO-oralmish 60 LCP-Echo-etishmovchili 4 "PPTP VPN.Avachpp" nomi SQPOVEV Remotense PptSve Lin Fayl /PPPPPPPTPS

Diqqat!!! Quyidagi variantlarni almashtirishga ishonch hosil qiling:
VPN.Ava.net.ua o'rniga VPN serveringiz manzilini kiriting (IP serveridan foydalanishingiz mumkin). O'rniga Sukochevning o'rniga kirish tizimini kiriting.
Men ba'zi parametrlarni tasvirlab beraman:
Maxfail 0 - har doim aloqa yo'qligida ulanishga harakat qiling;
LCP-Echo-interval - vaqt oralig'i, shundan so'ng, uzoq muddatli so'rov sodir bo'ladi;
LCP-Echo-muvaffaqiyatsiz - uzoq tomondan so'rovlarning respondentlarining soni, shundan so'ng tizim biz o'chirilganligimizga ishonadi;
Defuultraute - Odatiy marshrutni o'rnating;
+ Bob - autentifikatsiya turi. + Bobdan tashqari, tipingiz + papasidan tashqari.
Fayl - belgilangan fayldan qo'shimcha sozlamalarni o'qing.
Agar kerak bo'lsa, quyidagi parametrlarni qo'shishingiz mumkin:
15,15 - deflyate siqishni (Variantlar ichida) -dan foydalaning (Variantlardagi fayllar faylida hech qanday holatda bo'lmasligi kerak);
MTU - uzatiladigan paketning maksimal hajmi (ushbu ulanish ko'pincha o'chirilgan bo'lsa yoki ba'zi saytlar ochilmasa);
MRU - olingan paketning maksimal hajmi.

4. Tahofani / hokazo / PPP / PPP / PPni autentifikatsiya turi mos ravishda tahrirlash (agar / h.t / ppp / pap-sirlar qo'llanilgan bo'lsa)

#Nano / h.b / PQP / PQP / CAPRETS

Biz u erda bir qatorni joylashtiramiz, yozing:

Sukochev PTPTP parol *

Diqqat!!! Ulanish uchun Sukarochevni foydalanuvchi nomi va parolingizga parolingizni kiriting.
5. Agar kerak bo'lsa, siz fayl / va boshqa tarmoq / tarmoq / interfeyslarga kerakli yo'nalishlarga buyuriladi. Masalan, VPN ulanishi yoqilganda mahalliy mahalliy tarmoqni yoqish uchun yo'nalishlarim ro'yxatdan o'tkaziladi. Mana mening yo'nalishlarimning namunasi (yo'lda davom etadigan narsalar), siz tabiiy ravishda sizdan farq qilasiz:

Auto1 AVACE EREC1 In Tere Dhcp Uptware -Net 10.1.0.0 GW 10.1.45.1,0 gw 10.1.45.1,9 Nute 10.1.0.0 gw 10.1.45.1 ERECT1

Faylni / va boshqalarga / interfeyslarni qayta ishga tushirgandan so'ng unutmang:

# / va boshqalar / tashish.d / tarmoqni qayta boshlash

6. Quyidagi buyruqlar yordamida VPN ulanishini yoqish va o'chirib qo'yishingiz mumkin:
Burilish

Yopmoq

Tizimni yuklashda avtomatik ulangan VPN

Buning uchun faylni / va boshqa tarmoq / interfeyslarni tahrirlash
#Nano / va hokazo / interfeyslar

Va FALAning oxirida quyidagi satrlarni joylashtiring:
AUTO PPP0 IFP0 in Tero PPP Provader VPN Oldingi IP-Link Colle-ning REP1 RETPET DEFTE DET DEM PPP0-ni qo'shing

Bu erda et1 ettem, VPN ulanishi ulangan tarmoq qurilmasining interfeysi va VPN - siz / htp / tengdoshlar / papkada yaratgan VPN ulanishining nomi.

Ko'rsatma

Sizning yadroda PPP protokoli qo'llab-quvvatlashi mavjudligini tekshiring operatsion tizim. Joriy Indda konfiguratsiya faylida Config_ppp Prefixining variantlarini ko'rishning eng oson usuli. Odatda u / yuklash katalogiga o'rnatiladi va "Config" dan boshlab nomga ega. Buyruqdan foydalanib ushbu fayl nomini bilib oling.
ls / yuklash.
yoki
ls / yuk | Grep c z.
Grep yordamida ishlatilgan mushuk buyrug'i bilan kerakli iplarni namoyish eting. Masalan:
mushuk /boot/config-6.30-std-Def-al15 | Grep ppp.
Config_ppp, Config_pppp_async, Config_pppp_Sync_tiphty variantlarini tahlil qiling. Agar hech qanday belgisi bo'lmasa, tegishli funktsiyani qo'llab-quvvatlash mavjud (M qiymatlari bilan, ynerga) yadro ichiga kiritiladi).

VPN ulanishlarini o'rnatish uchun mijoz dasturi tizimga o'rnatilganligini tekshiring. Kerakli to'plam odatda PTMP-dan boshlab nomni olib yuradi. Mavjud omborxonalarda va paket o'rnatilganligini tekshirish uchun IN / RPM bilan kerakli paketni qidirish uchun APT-kesh bilan APT-keshdan foydalaning. Grafik muhitda ishlayotganda, sinaptik kabi dasturlardan foydalanish mantiqiy.

O'rnatish etishmasligini amalga oshiring dasturiy ta'minot. Kerakli to'plam menejerlaridan foydalaning (APT-GOP, RPMda grafik muhitda sinaptik va boshqalar) dan foydalaning. Agar Tegishli protokolni qo'llab-quvvatlash uchun INFP paketini yadro modullari o'rnatilgan bo'lsa, kompyuterni qayta yoqing.

PPTP-buyrug'i yoki PPTPTUP kabi konfiguratsiya skriptlari yordamida VPN-ni sozlashga harakat qiling. Ko'pincha ular VPN ulanishlarini o'rnatish uchun mijoz dasturi bilan paketlarning bir qismidir. Parametrlar bo'yicha havolalarni olish buyruq satri Ma'lumot bilan ishlash orqali ulardan foydalanish uchun ularni ishlatish uchun foydalaning. Masalan:
pptetup - yordam.
Agar konfiguratsiya skriptlari o'rnatilmagan bo'lsa, amalga oshirishning keyingi bosqichiga o'ting qo'lda sozlash VPN.

Katalog / vatax / PPP-ni yarating va unda - fayllar bo'lgan fayl. B faylini oching. matn muharriri. Bunga satr qo'shing:
Kirish Server Parol *
Kirish va parol va parollar - Foydalanuvchi nomi va parol. Ular VPN-ga kirish huquqini ta'minlovchi tomonidan taqdim etilishi kerak. Server o'rniga o'zboshimchalik bilan ulanish ismini yoki * ni ko'rsating.

Katalog / h va PQP / tengdoshlarni yarating. Oldingi bosqichdan (yoki o'zboshimchalik bilan ko'rsatilgan bo'lsa, litr nomi *) ni (yoki o'zboshimchalik bilan ismi *) bilan to'g'ri keladigan fayl yarating. Ushbu faylni ma'lumot qo'shish orqali tahrirlash:
"PTPTP SERVER - Server --Nole
ism Login.
ipparam serveri
remosone nomi Server
qulflamoq
nOASAUATS.
nodeflate.
nobsddcomp
Login va server qiymatlari Bu erda 5-qadamda bo'lgani kabi, Linuxdagi VPN sozlamalari to'liq deb hisoblanishi mumkin.