Servidor listo para usar
VPN solution built with OpenVPN® Community Edition
Solución de código abierto VPN
- Basado en Debian
- Actualizaciones de seguridad automáticas
- Libre y de código abierto
Capturas de pantalla VPN solution built with OpenVPN® Community Edition
OpenVPN® Community Edition ofrece una red privada virtual SSL/TLS de código abierto (VPN). El software TurnKey Linux VPN appliance aprovecha el software de código abierto 'openvpn-servidor', 'openvpn-client' y 'easy-rsa' (desarrollado por OpenVPN® Inc.) para apoyar Acceso "sitio a sitio" o "puerta". "Sitio a sitio" puede conectar 2 LANs de otro modo sin conexión; adecuado para redes de empresa multi-sitio o enlace a una Amazon VPC. La configuración "Gateway" puede asegurar el tráfico a través de conexiones wifi públicas e inseguras y/o proporcionar una solución segura para escenarios de trabajo remoto.
Este appliance incluye todas las características estándar en TurnKey Core, y encima de eso:
Configuraciones OpenVPN®:
Ganchos de inicialización para configurar implementaciones comunes OpenVPN® como el servidor "site-to-site" o el cliente y los perfiles de gateway.
Todos los perfiles soportan certificados SSL/TLS para autenticación e intercambio de claves.
Las implementaciones de servidor y de gateway incluyen un script de conveniencia para añadir clientes, generando todas las claves y certificados requeridos, así como un perfil de ovpn unificado para que los clientes puedan fácilmente conectarse al VPN.
Se pueden crear urls HTTPS desactivados para que los clientes descarguen sus perfiles (especialmente útiles con dispositivos móviles utilizando un escáner de código QR).
El perfil servidor admite una configuración de subred privada, permitiendo a los clientes alcanzar servidores detrás del servidor OpenVPN®.
El perfil de la puerta de entrada configura conectar a los clientes para túnelear todo su tráfico a través de la VPN.
Al agregar clientes en un servidor o en el despliegue de la puerta de entrada, se puede dar un parámetro opcional para permitir que los ordenadores en un subretrato detrás del cliente se conecten con el VPN.
Para mayor seguridad, OpenVPN® está configurado para soltar los privilages, correr en una cárcel de chroot dedicada a CRL, y utiliza tls-auth para la verificación de firmas HMAC protegiendo contra DoS ataques, inundación portuaria, escaneo portuario y vulnerabilidades de desbordamiento en la implementación SSL/TLS.
Ver el Documentación de uso para más detalles, incluyendo notas Amazon VPC y plantilla de información de nubes.
Nota: OpenVPN® es una marca registrada de OpenVPN® Inc. Ni TurnKey Linux ni este software appliance están afiliados o respaldados por OpenVPN® Inc.
Posibles cuestiones causadas por el desajuste de la zona horaria
Algunas aplicaciones de cliente VPN esperan que los horarios de certificados estén en tiempo local. Sin embargo, por defecto, los servidores TurnKey usan tiempo UTC.
Esto puede llevar a la creación de certificados, que según el tiempo local, no son válidos aún. Bajo estas circunstancias, la conexión fallará.
Para evitarlo, por favor, establezca la zona horaria para su servidor TurnKey OpenVPN antes de la configuración posterior. Para hacerlo a través de la línea de comandos:
dpkg-reconfigure tzdata
Para más información re setting timezone, consulte esto TurnKey Blog post.
Credenciales (palabras puestas en la primera bota)
Webmin, SSH: nombre de usuario root
Actualizaciones y validación v19
OpenVPN Community Edition, Easy-RSA e iptables se instalan y actualizan desde los repositorios firmados por Debian 13 Trixie. El appliance no añade ninguna fuente de paquetes de aplicaciones de terceros. Los controles de actualización centrados v19, primer arranque, túnel autenticado, paso de datos de la puerta de entrada, reiniciar y nomutar se mapean en las notas de prueba v19.
Correr desde el navegador
V 19.0
V 18.1
GitHub
Detalles de uso " Iniciar sesión en Administración
No contraseñas predeterminadas: Por razones de seguridad no hay contraseñas predeterminadas. Todas las contraseñas se establecen en inicialización del sistema tiempo.
Ignora la advertencia del navegador SSL: los navegadores no les gustan los certificados SSL auto-firmados, pero este es el único tipo que se puede generar automáticamente. Si usted tiene un dominio configurado, entonces vía Confconsole Menú avanzado, usted puede generar gratis Vamos a encipt SSL/TLS certificados.
Web - apuntar su navegador en cualquiera de los dos:
- http://12.34.56.789/ - no cifrado así que no hay advertencia del navegador
- https://12.34.56.789/ - encriptado con certificado SSL auto-firmado
Nombre de usuario para la administración del sistema operativo:
Iniciar sesión root excepto en Mercado AWS que utiliza el nombre de usuario admin.
- Indica tu navegador para:
- https://12.34.56.789:12321/ - Panel de control de sistemas
- https://12.34.56.789:12320/ - Terminal de línea de comandos basado en la web
- Iniciar sesión con SSH cliente:
ssh root@12.34.56.789
Caso especial para el mercado AWS:
ssh admin@12.34.56.789
* Reemplazar 12.34.56.789 con un IP válido o nombre de host.


