15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

1. OpenVPN<br />

VPN<br />

Az OpenVPN a nyilvános kulcsinfrastruktúrát (PKI) használja a VPN-forgalom csomópontok közti<br />

titkosítására. Az OpenVPN-t használó VPN beüzemelésére egyszerű megoldást ad a klienseknek a<br />

VPN-<strong>kiszolgáló</strong> híd csatolóján keresztüli összekapcsolása. Ez a leírás feltételezi, hogy egy VPN-<br />

csomópont, ebben az esetben a <strong>kiszolgáló</strong>, rendelkezik beállított híd csatolóval. A híd beállításával<br />

kapcsolatban lásd a 1.4. szakasz - Híd [37] szakaszt.<br />

1.1. Telepítés<br />

Az openvpn csomag telepítéséhez adja ki a következő parancsot:<br />

sudo apt-get install openvpn<br />

1.1.1. Kiszolgálótanúsítványok<br />

Az openvpn csomag telepítése után létre kell hozni a VPN <strong>kiszolgáló</strong> tanúsítványait.<br />

Első lépésként másolja az easy-rsa könyvtárat az /etc/openvpn alá. Ez biztosítja, hogy a<br />

parancsfájlok módosításai a csomag frissítésekor sem vesznek el. Szüksége lesz az easy-rsa könyvtár<br />

jogosultságainak módosítására is a fájlok létrehozásának engedélyezéséhez az aktuális felhasználónak.<br />

Adja ki a következő parancsot:<br />

sudo mkdir /etc/openvpn/easy-rsa/<br />

sudo cp -r /usr/share/doc/openvpn/examples/easy-rsa/2.0/* /etc/openvpn/easy-rsa/<br />

sudo chown -R $USER /etc/openvpn/easy-rsa/<br />

Ezután szerkessze az /etc/openvpn/easy-rsa/vars fájlt, igazítsa az alábbiakat a környezetéhez:<br />

export KEY_COUNTRY="HU"<br />

export KEY_PROVINCE="Budapest"<br />

export KEY_CITY="Budapest"<br />

export KEY_ORG="Példacég"<br />

export KEY_EMAIL="geza@példa.hu"<br />

A <strong>kiszolgáló</strong> tanúsítványának létrehozásához adja ki a következő parancsot:<br />

cd /etc/openvpn/easy-rsa/<br />

source vars<br />

./clean-all<br />

./build-dh<br />

./pkitool --initca<br />

./pkitool --server server<br />

cd keys<br />

openvpn --genkey --secret ta.key<br />

sudo cp server.crt server.key ca.crt dh1024.pem ta.key /etc/openvpn/<br />

292

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!