Servidor pronto para usar
VPN solution built with OpenVPN® Community Edition
Solução de código aberto VPN
- Baseado no Debian
- Atualizações automáticas de segurança
- Livre e de código aberto
screenshots VPN solution built with OpenVPN® Community Edition
OpenVPN® Community Edition fornece uma rede privada virtual SSL/TLS de código aberto (VPN). O software TurnKey Linux VPN utiliza o software 'openvpn-server' de código aberto, 'openvpn-client' e 'easy-rsa' (desenvolvido pela OpenVPN® Inc.) para suportar "Site-to-site" ou "gateway". "Site-to-site" pode ligar 2 LANs não conectadas; adequado para redes empresariais multi-site ou ligação a um Amazon VPC. A configuração de "Gateway" pode garantir o tráfego em conexões públicas e/ou Wi-Fi inseguro e/ou fornecer uma solução segura para cenários de trabalho remoto.
Este appliance inclui todas as características padrão em TurnKey Core, e ainda por cima:
Configuração do OpenVPN®:
Ganchos de inicialização para configurar implementações comuns do OpenVPN®, como servidor "site-to-site" ou perfis de cliente e gateway.
Todos os perfis suportam certificados SSL/TLS para autenticação e troca de chaves.
implantações de servidor e gateway incluem um script de conveniência para adicionar clientes, gerando todas as chaves e certificados necessários, bem como um perfil ovpn unificado para clientes facilmente ligar ao VPN.
Expirando ofuscados urls HTTPS pode ser criado para os clientes para baixar seus perfis (especialmente útil com dispositivos móveis usando um scanner de código QR).
O perfil do servidor suporta uma configuração privada de subnet, permitindo que os clientes cheguem aos servidores por trás do servidor OpenVPN®.
O perfil do gateway configura a conexão de clientes para tunelar todo o seu tráfego através do VPN.
Ao adicionar clientes em um servidor ou implementação de gateway, um parâmetro opcional pode ser dado para permitir que computadores em uma subrede por trás do cliente se conectem ao VPN.
Para segurança adicional, o OpenVPN® é configurado para soltar privilégios, correr em uma cadeia chroot dedicada ao CRL e usar tls-auth para verificação de assinatura HMAC protegendo contra os DoS ataques, inundações de portas, escaneamento de portas e vulnerabilidades de buffer overflow na implementação SSL/TLS.
Ver o Documentação de utilização Para mais detalhes, incluindo notas Amazon VPC e modelo de formação em nuvem.
Nota: OpenVPN® é uma marca registrada da OpenVPN® Inc. Nem TurnKey Linux nem este software appliance são afiliados ou endossados pela OpenVPN® Inc.
Potenciais problemas causados por desfasamento de fuso horário
Algumas aplicações cliente VPN esperam que as datas do certificado estejam em hora local. Contudo, por padrão, os servidores TurnKey usam a hora UTC.
Isso pode levar à criação de certificados, que de acordo com a hora local, ainda não são válidos. Nessas circunstâncias, a conexão falhará.
Para evitar isso, por favor, defina o fuso horário para o seu servidor TurnKey OpenVPN antes de uma configuração adicional. Para fazer isso através da linha de comando:
dpkg-reconfigure tzdata
Para mais informações, consulte o fuso horário este TurnKey Blog post.
Credenciais (senhas definidas na primeira inicialização)
Webmin, SSH: nome de utilizador raiz
Atualizações e validação v19
OpenVPN Community Edition, Easy-RSA e iptables são instalados e atualizados dos repositórios assinados pela Trixie Debian 13. O appliance não adiciona nenhuma fonte de pacote de aplicativos de terceiros. As verificações de compilação, primeira inicialização, túnel autenticado, localização de dados do gateway, reinicialização e atualização não mutantes do v19 são mapeadas as notas de teste v19.
Executar a partir do navegador
V 19.0
V 18.1
GitHub
Detalhes de uso & Fazer login para administração
Sem senhas padrão: Por razões de segurança não existem senhas padrão. Todas as senhas estão definidas em inicialização do sistema Tempo.
Ignorar o aviso do navegador SSL: navegadores não gostam de certificados SSL autoassinados, mas este é o único tipo que pode ser gerado automaticamente. Se você tem um domínio configurado, então via Menu Avançado do Confconsole, você pode gerar livre Vamos Encypt SSL/TLS certificados.
Web - aponte o seu navegador para:
- http://12.34.56.789/ - não criptografado, então não há aviso do navegador
- https://12.34.56.789/ - criptografado com certificado SSL autoassinado
Nome de usuário para administração do sistema OS:
Iniciar sessão como raiz excepto em Mercado AWS que usa o nome de usuário administrador.
- Aponte o seu navegador para:
- https://12.34.56.789:12321/ - Painel de controle do sistema
- https://12.34.56.789:12320/ - Terminal de linha de comando baseado na Web
- Login com cliente SSH:
ssh root@12.34.56.789
Caso especial para o mercado AWS:
ssh admin@12.34.56.789
* Substituir 1234.56.789 por um IP ou nome de host válido.


