Ready-to-use Server

VPN solution built with OpenVPN® Community Edition

Open Source VPN Lösung

VPN solution built with OpenVPN® Community Edition Screenshots

OpenVPN® Die Community Edition bietet ein voll ausgestattetes Open Source SSL/TLS Virtual Private Network (VPN). Die TurnKey Linux VPN-Software Appliance nutzt die Open-Source-Software "openvpn-server", "openvpn-client" und "easy-rsa" (entwickelt von OpenVPN® Inc.), um sie zu unterstützen "Site-to-Site"- oder "Gateway"-Zugang. "Site-to-Site" kann 2 ansonsten nicht verbundene LANs verbinden; geeignet für Multi-Site-Unternehmensnetzwerke oder für die Verknüpfung mit einem Amazon VPC. Die "Gateway"-Konfiguration kann den Datenverkehr über öffentliche und/oder unsichere WLAN-Verbindungen sichern und/oder eine sichere Lösung für Remote-Arbeitsszenarien bieten.

Dieses Appliance enthält alle Standardfunktionen in TurnKey Core, und darüber hinaus:

  • OpenVPN®-Konfigurationen:

    • Initialisierungs-Hooks, um gängige OpenVPN®-Bereitstellungen wie "Site-to-Site"-Server- oder Client- und Gateway-Profile zu konfigurieren.

    • Alle Profile unterstützen SSL/TLS-Zertifikate für die Authentifizierung und den Schlüsselaustausch.

    • Server- und Gateway-Bereitstellungen umfassen ein Komfortskript zum Hinzufügen von Clients, zum Generieren aller erforderlichen Schlüssel und Zertifikate sowie ein einheitliches Ovpn-Profil, mit dem Clients problemlos arbeiten können. Verbinden Sie sich mit dem VPN.

    • Ablaufende, verschleierte HTTPS-URLs können für Clients zum Herunterladen ihrer Profile erstellt werden (besonders nützlich bei mobilen Geräten mit einem QR-Code-Scanner).

    • Das Serverprofil unterstützt eine private Subnetzkonfiguration, so dass Clients Server hinter dem OpenVPN®-Server erreichen können.

    • Das Gateway-Profil konfiguriert die Verbindung von Clients, um den gesamten Datenverkehr durch das VPN zu tunneln.

    • Beim Hinzufügen von Clients in einer Server- oder Gateway-Bereitstellung kann ein optionaler Parameter angegeben werden, um Computern in einem Subnetz hinter dem Client die Verbindung zum VPN zu ermöglichen.

    • Für zusätzliche Sicherheit ist OpenVPN® so konfiguriert, dass es Privilegien fallen lässt, in einem für CRL bestimmten Chroot-Gefängnis ausgeführt wird und tls-auth für die HMAC-Signaturverifizierung verwendet, um vor DoS zu schützen Angriffe, Port-Fluting, Port-Scanning und Puffer-Überlauf-Schwachstellen in der SSL/TLS-Implementierung.

Siehe: Nutzungsunterlagen für weitere Details, einschließlich Amazon VPC Notizen und Cloudformation Vorlage.

Anmerkung:OpenVPN® ist eine eingetragene Marke von OpenVPN® Inc. Weder TurnKey Linux noch diese Software Appliance sind mit OpenVPN® Inc verbunden oder werden von OpenVPN® Inc unterstützt.

Mögliche Probleme durch Zeitzonen-Mismatch

Einige VPN-Clientanwendungen erwarten, dass Zertifikats-Zeitstempel in lokaler Zeit vorliegen, TurnKey-Server verwenden jedoch standardmäßig UTC-Zeit.

Das kann zur Schaffung von Zertifikaten führen, die nach Ortszeit noch nicht gültig sind, unter diesen Umständen wird die Verbindung ausfallen.

Um dies zu vermeiden, legen Sie bitte vor der weiteren Konfiguration die Zeitzone für Ihren TurnKey OpenVPN-Server fest.

dpkg-reconfigure tzdata

Für weitere Informationen zur Einstellung der Zeitzone, siehe Dies TurnKey Blogbeitrag.

Anmeldeinformationen (Passwörter beim ersten Booten gesetzt)

  • Webmin, SSH: Benutzername Wurzel

Updates und v19-Validierung

OpenVPN Community Edition, Easy-RSA und iptables werden von Debian 13 Trixie signierten Repositories installiert und aktualisiert. Das Appliance fügt keine Drittanbieter-Anwendungspaketquelle hinzu. Die fokussierten v19-Build-, Firstboot-, authentifizierten Tunnel-, Gateway-Datenpfad-, Neustart- und nichtmutierenden Updater-Checks werden in Die v19 Testnotizen.

Stabile Version: 19.0 (Changelog)

Nutzungsdetails & Logging in für die Administration

Keine Standardpasswörter: Aus Sicherheitsgründen gibt es keine Standardpasswörter. Alle Passwörter sind auf Systeminitialisierung Zeit.

SSL Browser Warnung ignorieren: Browser mögen keine selbstsignierten SSL-Zertifikate, aber dies ist die einzige Art, die automatisch generiert werden kann. Confconsole Erweitertes MenüSie können frei generieren Lassen Sie uns SSL / TLS-Zertifikate einschließen.

Web-Web - Richten Sie Ihren Browser auf entweder:

  1. http://12.34.56.789/ - nicht verschlüsselt, also keine Browserwarnung
  2. https://12.34.56.789/ - verschlüsselt mit selbstsigniertem SSL-Zertifikat

Benutzername für OS System Administration:

Login als Wurzel außer am AWS Marktplatz die den Benutzernamen verwendet Admin.

  1. Richten Sie Ihren Browser auf:
  2. Login mit SSH Client:
    ssh root@12.34.56.789
    

    Sonderfall für AWS-Marktplatz:

    ssh admin@12.34.56.789
    

* Ersetzen Sie 12.34.56.789 durch eine gültige IP oder einen gültigen Hostnamen.