Servidor pronto para usar

VPN solution built with OpenVPN® Community Edition

Solução de código aberto VPN

screenshots VPN solution built with OpenVPN® Community Edition

OpenVPN® Community Edition fornece uma rede privada virtual SSL/TLS de código aberto (VPN). O software TurnKey Linux VPN utiliza o software 'openvpn-server' de código aberto, 'openvpn-client' e 'easy-rsa' (desenvolvido pela OpenVPN® Inc.) para suportar "Site-to-site" ou "gateway". "Site-to-site" pode ligar 2 LANs não conectadas; adequado para redes empresariais multi-site ou ligação a um Amazon VPC. A configuração de "Gateway" pode garantir o tráfego em conexões públicas e/ou Wi-Fi inseguro e/ou fornecer uma solução segura para cenários de trabalho remoto.

Este appliance inclui todas as características padrão em TurnKey Core, e ainda por cima:

  • Configuração do OpenVPN®:

    • Ganchos de inicialização para configurar implementações comuns do OpenVPN®, como servidor "site-to-site" ou perfis de cliente e gateway.

    • Todos os perfis suportam certificados SSL/TLS para autenticação e troca de chaves.

    • implantações de servidor e gateway incluem um script de conveniência para adicionar clientes, gerando todas as chaves e certificados necessários, bem como um perfil ovpn unificado para clientes facilmente ligar ao VPN.

    • Expirando ofuscados urls HTTPS pode ser criado para os clientes para baixar seus perfis (especialmente útil com dispositivos móveis usando um scanner de código QR).

    • O perfil do servidor suporta uma configuração privada de subnet, permitindo que os clientes cheguem aos servidores por trás do servidor OpenVPN®.

    • O perfil do gateway configura a conexão de clientes para tunelar todo o seu tráfego através do VPN.

    • Ao adicionar clientes em um servidor ou implementação de gateway, um parâmetro opcional pode ser dado para permitir que computadores em uma subrede por trás do cliente se conectem ao VPN.

    • Para segurança adicional, o OpenVPN® é configurado para soltar privilégios, correr em uma cadeia chroot dedicada ao CRL e usar tls-auth para verificação de assinatura HMAC protegendo contra os DoS ataques, inundações de portas, escaneamento de portas e vulnerabilidades de buffer overflow na implementação SSL/TLS.

Ver o Documentação de utilização Para mais detalhes, incluindo notas Amazon VPC e modelo de formação em nuvem.

Nota: OpenVPN® é uma marca registrada da OpenVPN® Inc. Nem TurnKey Linux nem este software appliance são afiliados ou endossados pela OpenVPN® Inc.

Potenciais problemas causados por desfasamento de fuso horário

Algumas aplicações cliente VPN esperam que as datas do certificado estejam em hora local. Contudo, por padrão, os servidores TurnKey usam a hora UTC.

Isso pode levar à criação de certificados, que de acordo com a hora local, ainda não são válidos. Nessas circunstâncias, a conexão falhará.

Para evitar isso, por favor, defina o fuso horário para o seu servidor TurnKey OpenVPN antes de uma configuração adicional. Para fazer isso através da linha de comando:

dpkg-reconfigure tzdata

Para mais informações, consulte o fuso horário este TurnKey Blog post.

Credenciais (senhas definidas na primeira inicialização)

  • Webmin, SSH: nome de utilizador raiz

Atualizações e validação v19

OpenVPN Community Edition, Easy-RSA e iptables são instalados e atualizados dos repositórios assinados pela Trixie Debian 13. O appliance não adiciona nenhuma fonte de pacote de aplicativos de terceiros. As verificações de compilação, primeira inicialização, túnel autenticado, localização de dados do gateway, reinicialização e atualização não mutantes do v19 são mapeadas as notas de teste v19.

Versão estável: 19.0 (changelog)

Detalhes de uso & Fazer login para administração

Sem senhas padrão: Por razões de segurança não existem senhas padrão. Todas as senhas estão definidas em inicialização do sistema Tempo.

Ignorar o aviso do navegador SSL: navegadores não gostam de certificados SSL autoassinados, mas este é o único tipo que pode ser gerado automaticamente. Se você tem um domínio configurado, então via Menu Avançado do Confconsole, você pode gerar livre Vamos Encypt SSL/TLS certificados.

Web - aponte o seu navegador para:

  1. http://12.34.56.789/ - não criptografado, então não há aviso do navegador
  2. https://12.34.56.789/ - criptografado com certificado SSL autoassinado

Nome de usuário para administração do sistema OS:

Iniciar sessão como raiz excepto em Mercado AWS que usa o nome de usuário administrador.

  1. Aponte o seu navegador para:
  2. Login com cliente SSH:
    ssh root@12.34.56.789
    

    Caso especial para o mercado AWS:

    ssh admin@12.34.56.789
    

* Substituir 1234.56.789 por um IP ou nome de host válido.