School of Technology - School of Life

Go Back   School of Technology - School of Life > Unix & Linux Zone > Open Source Security Tools
Đăng Kí Hỏi/Ðáp Thành Viên Lịch vbSPY Ðánh Dấu Ðã Ðọc Tags


Gởi Ðề Tài Mới Trả lời
 
LinkBack Ðiều Chỉnh Xếp Bài
Old 09-24-2007, 06:11 PM   #1 (permalink)
Senior Member
 
Tham gia ngày: Dec 2006
Bài gởi: 409
:
: ()
Send a message via Yahoo to hanh_bk
Default Hướng dẫn tạo VPN Client to site bằng OpenVPN và Dyndns trên Firewall Ipcop.

Hôm nay tôi sẽ chia xẻ với các bạn về việc tạo và kết nối với VPN server bằng addon OpenVPN trên firewall Ipcop.
Như trong bài post trước: [Only registered and activated users can see links. ]
tôi đã nói tác dụng và cách cài đặt cũng như cấu hình Ipcop trong bài này tôi chỉ nói cách setup OpenVPN trên Ipcop thôi. Mọi thắc mắc về chương trình mời các bạn vào mục trên và đặt câu hỏi. Tôi sẽ giải đáp.
Các công cụ cần thiết là:
Ipcop version 1.4.15 [Only registered and activated users can see links. ]
Zerina (Open VPN) [Only registered and activated users can see links. ]
Sau khi tải Zerina về các bạn dùng WinSCP để copy vào thư mục /tmp trên máy cài IPcop.
Tiếp theo các bạn dùng Putty để console vào máy cài ipcop
chúng ta sẽ giải nén và cài Zerina:
# cd /tmp
#tar -vxzf ZE*
# ./install
Các bạn cứ làm theo hướng dẫn của chương trình là cài xong.
__________________
Ai thấy bài của tớ hay, thanks cho tớ phát
Quyết tâm kiếm cái CCNP .

thay đổi nội dung bởi: hanh_bk, 09-24-2007 lúc 06:13 PM.
hanh_bk is offline   Trả Lời Với Trích Dẫn
Sponsored links
Old 09-24-2007, 06:42 PM   #2 (permalink)
Senior Member
 
Tham gia ngày: Dec 2006
Bài gởi: 409
:
: ()
Send a message via Yahoo to hanh_bk
Default

Nãy là chúng ta đã cài xong addon OpenVPN cho Ipcop.
Giờ là lúc chúng ta config:
Từ một máy trong mạng Lan chúng ta đánh địa chỉ của Ipcop ví dụ:
[Only registered and activated users can see links. ] Các bạn sẽ được yêu cầu nhập Username và password.

Các bạn đã đăng ký domain tại Dyndns, chúng ta hãy vào services ---> dynamic DNS để điền vào ví dụ:



Tiếp theo các bạn vào mục VPNs ---> Open VPN



Chúng ta cấu hình Roadwarrior Server như trong hình, chú ý các bạn thay domain của mình vào phần Local VPN Hostname/IP nhé.
__________________
Ai thấy bài của tớ hay, thanks cho tớ phát
Quyết tâm kiếm cái CCNP .
hanh_bk is offline   Trả Lời Với Trích Dẫn
Old 09-24-2007, 06:55 PM   #3 (permalink)
Senior Member
 
Tham gia ngày: Dec 2006
Bài gởi: 409
:
: ()
Send a message via Yahoo to hanh_bk
Default

Tiếp theo chúng ta tạo Certificate Authorities:



Chúng ta nhấn vào Generate Root/Host certificates



Ở trên có nhiều lựa chọn nhưng chúng ta chỉ cần quan tâm đến mấy lựa chọn trong đó có IPCop's Hostname, cái này chúng ta điền domain dyndns.
Sau khi điền xong các bạn nhấn vào nút Generate Root/Host Certificates
Chờ một lát để chương trình chạy
Tạo kết nối cho Client:
Tại mục Roadwarrior Client status and control các bạn nhấn nut add
Một cửa sổ hiện ra các bạn hãy điền như trong hình



Chú ý PKCS12 File Password là pass các bạn sẽ cấp cho VPN Client
sau đó chúng ta nhấn Save
Trở lại trang OpenVPN, trong mục Roadwarrior Client status and control các bạn sẽ thây các kết nối đã được tạo.
Các bạn hãy nhấn vào nút

để tải về file client package.
__________________
Ai thấy bài của tớ hay, thanks cho tớ phát
Quyết tâm kiếm cái CCNP .
hanh_bk is offline   Trả Lời Với Trích Dẫn
Old 09-24-2007, 07:00 PM   #4 (permalink)
Senior Member
 
Tham gia ngày: Dec 2006
Bài gởi: 409
:
: ()
Send a message via Yahoo to hanh_bk
Default Hướng dẫn tạo kết nối trên Client.

Như thế là về cơ bản chúng ta đã tạo xong VPN server rồi.
Do Open VPN chạy trên port 1194 nên các bạn phải config cho modem trỏ vể địa chỉ của Red interface trên Ipcop.
Để cho máy con kết nối vào chúng ta làm như sau:
các bạn vào trang [Only registered and activated users can see links. ] các bạn tải file OpenVPN GUI for Windows: [Only registered and activated users can see links. ]
sau khi tải về các bạn cài vào máy sẽ có biểu tượng 2 máy tính màu đỏ gần chỗ đồng hồ.
Giờ để cho 1 máy nào VPN vào các bạn chỉ cần cấp cho người đó file packet Client mà chúng ta đã tạo ra ở trên và pass word chính là PKCS12 File Password mà chúng ta đã tạo ra lúc nãy.
Để kết nối các bạn hãy giải nén file client package và copy nó vào thư mục C:\Program Files\OpenVPN\config sau đó các bạn nhấn chuột phải lên biểu tượng 2 máy tính ở khay hệ thống và chọn connect sau đó nhập password. Thế là xong.
Giờ thì chúng ta có thể làm mọi việc ở xa như đang ngồi trong mạng Lan của mình.
__________________
Ai thấy bài của tớ hay, thanks cho tớ phát
Quyết tâm kiếm cái CCNP .

thay đổi nội dung bởi: hanh_bk, 09-25-2007 lúc 02:57 PM.
hanh_bk is offline   Trả Lời Với Trích Dẫn
Old 09-24-2007, 07:02 PM   #5 (permalink)
Senior Member
 
Tham gia ngày: Dec 2006
Bài gởi: 409
:
: ()
Send a message via Yahoo to hanh_bk
Default

Bài viết tôi viết trong lúc cuối giờ chiều nên bụng đói mắt hoa. Lời văn không hay, ảnh không đẹp mong các bạn lượng thứ. Các bạn cứ làm đi có gì không ổn tôi sẽ Support.
Các bạn có thể tham khảo thêm tại đây [Only registered and activated users can see links. ]
__________________
Ai thấy bài của tớ hay, thanks cho tớ phát
Quyết tâm kiếm cái CCNP .

thay đổi nội dung bởi: hanh_bk, 09-24-2007 lúc 07:05 PM.
hanh_bk is offline   Trả Lời Với Trích Dẫn
Old 09-25-2007, 10:38 AM   #6 (permalink)
Senior Member
 
Tham gia ngày: Dec 2006
Bài gởi: 409
:
: ()
Send a message via Yahoo to hanh_bk
Default

Sau đây mình đã tạo ra 3 user rồi.
Các bạn nào muốn vào thử thì tải về và làm như hướng dẫn ở trên nhé
Trong mạng mình thì mô hình có:
Gateway Ipcop IP: 192.168.2.1
LAMP server 192.168.2.3
ngoài ra còn một số máy khác nữa các bạn tự check xem nhé.
File Kèm Theo
File Type: zip user1-TO-ipcop.zip (3.3 KB, 49 lần tải)
File Type: zip user2-TO-ipcop.zip (3.3 KB, 23 lần tải)
File Type: zip user3-TO-ipcop.zip (3.3 KB, 23 lần tải)
__________________
Ai thấy bài của tớ hay, thanks cho tớ phát
Quyết tâm kiếm cái CCNP .
hanh_bk is offline   Trả Lời Với Trích Dẫn
Old 09-25-2007, 10:38 AM   #7 (permalink)
Senior Member
 
Tham gia ngày: Dec 2006
Bài gởi: 409
:
: ()
Send a message via Yahoo to hanh_bk
Default

Tí quên pass là 123456 nhé
__________________
Ai thấy bài của tớ hay, thanks cho tớ phát
Quyết tâm kiếm cái CCNP .
hanh_bk is offline   Trả Lời Với Trích Dẫn
Old 11-04-2007, 12:32 AM   #8 (permalink)
Junior Member
 
Tham gia ngày: Nov 2007
Bài gởi: 2
:
: ()
Default

Khi một máy khách kêt nối thành công VPN thì có thể giao tiếp với tất cả các máy trong mạng LAN. Có cách nào để giới hạn bớt số máy mà client có thể truy cập. À, sẵn đây bác cho em hỏi thăm là ngoài các cấu hình bằng GUI mình đã cấu hình thì mình có thể thêm cấu hình khác cho server được kg? (thêm vào file nào đó trên IPCOP)
iskandar is offline   Trả Lời Với Trích Dẫn
Old 11-08-2007, 06:14 PM   #9 (permalink)
Junior Member
 
Tham gia ngày: Nov 2007
Bài gởi: 1
:
: ()
Default

Bài viết của bạn rất hay, mình đã làm theo nhưng vẫn chưa kết nối được.
cụ thể như sau:
trên server (ipcop): đã thấy xuất hiện thêm một tun0 có địa chỉ 10.200.233.1
dùng lệnh netstat -na thì thấy hệ thống đang nghe cổng 1194 giao thức UDP
như vậy trên máy ipcop tương đối ổn.
khi đến đoạn dùng openvpn-gui-1.0.3.exe để connect tới ipcop thì thông báo lỗi

"Unable to connect because your certificate is not yet valid. Check that your system time is correct"

- em xin nói thêm: sever ipcop có card mạng:
RED : 203.160.0.119
Green: 10.10.10.11
- máy client (win xp): 203.160.0.228

anh nào đã từng cài cái này chỉ em với, có phải chỉnh firewall không vây ...
vuvanhao2001 is offline   Trả Lời Với Trích Dẫn
Old 11-15-2007, 12:30 PM   #10 (permalink)
Senior Member
 
Tham gia ngày: Dec 2006
Bài gởi: 409
:
: ()
Send a message via Yahoo to hanh_bk
Default

Trích:
Nguyên văn bởi vuvanhao2001 View Post
Bài viết của bạn rất hay, mình đã làm theo nhưng vẫn chưa kết nối được.
cụ thể như sau:
trên server (ipcop): đã thấy xuất hiện thêm một tun0 có địa chỉ 10.200.233.1
dùng lệnh netstat -na thì thấy hệ thống đang nghe cổng 1194 giao thức UDP
như vậy trên máy ipcop tương đối ổn.
khi đến đoạn dùng openvpn-gui-1.0.3.exe để connect tới ipcop thì thông báo lỗi

"Unable to connect because your certificate is not yet valid. Check that your system time is correct"

- em xin nói thêm: sever ipcop có card mạng:
RED : 203.160.0.119
Green: 10.10.10.11
- máy client (win xp): 203.160.0.228

anh nào đã từng cài cái này chỉ em với, có phải chỉnh firewall không vây ...
Hiện tượng mà bạn gặp ở trên là do khi file VPN client không trùng certificate với server. Bạn thử tạo lại xem còn có bị như thế không
__________________
Ai thấy bài của tớ hay, thanks cho tớ phát
Quyết tâm kiếm cái CCNP .
hanh_bk is offline   Trả Lời Với Trích Dẫn
Sponsored links
Gởi Ðề Tài Mới Trả lời
Tags: , , , , , , , , , , , ,




Ðang đọc: 1 (0 thành viên và 1 khách)
 
Ðiều Chỉnh
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở


Múi giờ GMT. Hiện tại là 07:41 AM.


Powered by: vBulletin Version 3.7.2 Copyright © Cộng đồng Mạng Việt Nam
Ad Management by RedTyger

Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296
1 2 3 9 10 11 12 13 14 15 16 17 18 19 20 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 44 45 46 47 48 50 51 52 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 76 82 87 89 90 91 95 96 97 98 99 101 102 108 110 111 112 113 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 166 167 168 170 172 173 174 176 177 178 179 180 181 183 184 185 186 189 192 193 194 195 196 197 198 199 200 201 202 203 205 206 207 209 210 211 212 213 214 215 216 217 218 219 224 225 226 228 229 230 231 232 234 235 236 239 240 243 244 245 246 247 260 264 265 266 267 268 269 270 271 272 275 276 277 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304