SlideShare a Scribd company logo
Bài Lab 1: Cấu hình VPN với OpenVPN
Mục tiêu
 Cài đặt và cấu hình OpenVPN trên máy chủ Linux
 Tạo khóa và chứng chỉ bảo mật
 Cấu hình máy khách kết nối vào VPN
Yêu cầu chuẩn bị
 Máy chủ Linux (Ubuntu/Debian)
 Quyền root hoặc sudo
 Máy khách chạy Windows/Linux/Mac
Bước 1: Cài đặt OpenVPN
sudo apt update
sudo apt install openvpn easy-rsa -y
Tạo thư mục chứa chứng chỉ:
make-cadir ~/openvpn-ca
cd ~/openvpn-ca
Bước 2: Tạo khóa và chứng chỉ
Thiết lập biến môi trường:
source vars
Xóa dữ liệu cũ (nếu có):
./clean-all
Tạo chứng chỉ CA:
./build-ca
Tạo khóa cho server:
./build-key-server server
Tạo Diffie-Hellman:
./build-dh
Bước 3: Cấu hình OpenVPN Server
Sao chép tập tin cấu hình mẫu:
sudo cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz /etc/openvpn/
cd /etc/openvpn/
sudo gunzip server.conf.gz
Chỉnh sửa file cấu hình:
sudo nano /etc/openvpn/server.conf
Chỉnh sửa các thông số quan trọng:
port 1194
proto udp
dev tun
ca ca.crt
cert server

More Related Content

DOCX
Openvpn nhóm-dbrr-update2
DOCX
SSL (Secure Sockets Layer) và TLS (Transport Layer Security)
PDF
Cấu hình và bảo mật cho Ubuntu Server
PDF
Lab linux phan iv
PDF
Lab linux phần iv- Internet Services
DOCX
DOCX
0469131019 nguyen chibao.doc
Openvpn nhóm-dbrr-update2
SSL (Secure Sockets Layer) và TLS (Transport Layer Security)
Cấu hình và bảo mật cho Ubuntu Server
Lab linux phan iv
Lab linux phần iv- Internet Services
0469131019 nguyen chibao.doc

Similar to IPsec (Internet Protocol Security) là một bộ giao thức (20)

PDF
Bao cao tuan 4
DOCX
Báo cáo thực tập trần trọng thái
DOCX
Baocaotuan2 Mail server Linux
PDF
Part 32 virtual privacy network - vpn -www.key4_vip.info
PPTX
Kết nối linux đến linux bằng ssh
PPSX
Linux web hosting (Thuyet trinh)
PPSX
Linux web hosting (Thuyet trinh)
DOC
TRIỂN KHAI OPENVPN TRÊN UBUNTU SERVER
DOCX
Vpn config-on-cisco-devices
DOCX
N18DCAT054_NGUYENTHIANHNGUYET_BAOCAO.docx
PPTX
Báo cáo thực tập doanh nghiệp-Athena
DOC
Vpn toàn tập trên công nghệ microsoft
DOC
Bao cao-cloud-linux-hosting
DOCX
Triển khai vpn reconnect trên windows server 2008 r2
PDF
Terminal Services and VPN
PDF
PDF
PDF
PDF
Tailieu.vncty.com he dieu hanh unix va linux
PDF
Run Openstack with SSL
Bao cao tuan 4
Báo cáo thực tập trần trọng thái
Baocaotuan2 Mail server Linux
Part 32 virtual privacy network - vpn -www.key4_vip.info
Kết nối linux đến linux bằng ssh
Linux web hosting (Thuyet trinh)
Linux web hosting (Thuyet trinh)
TRIỂN KHAI OPENVPN TRÊN UBUNTU SERVER
Vpn config-on-cisco-devices
N18DCAT054_NGUYENTHIANHNGUYET_BAOCAO.docx
Báo cáo thực tập doanh nghiệp-Athena
Vpn toàn tập trên công nghệ microsoft
Bao cao-cloud-linux-hosting
Triển khai vpn reconnect trên windows server 2008 r2
Terminal Services and VPN
Tailieu.vncty.com he dieu hanh unix va linux
Run Openstack with SSL
Ad

Recently uploaded (11)

DOCX
Báo cáo kiến tập tại công ty TNHH TM Tân Hồng
PPTX
Kinh tế chính trị.pptx ôn tập chương
PPTX
CHAPTER 1 (1) (1).pptx kinh te vi mo dh ngan hanggg
PPTX
Bai 3.2 - Phong ngua RR ty gia bang hoan doi va quyen chon.pptx
PPTX
Kinh tế chính trị - Nhóm 2 - 1.pptx
DOCX
BÁO CÁO THỰC TẬP CHUYÊN NGÀNH 2 tại viên Công ty TNHH Dịch vụ Thương mại Khá...
PPTX
Bai 2 - Chu chuyen von quoc te chương 2.
PPT
Bai hoc bai giang45 Su dung nang luong dien.ppt
DOCX
Báo cáo thực tập thương mại điện tử 2023
PPTX
Bai 4 - Kinh doanh chenh lech gia & IRP.pptx
PPTX
Bai 3.1 - Phong ngua RR ty gia bang ky han va tuong lai.pptx
Báo cáo kiến tập tại công ty TNHH TM Tân Hồng
Kinh tế chính trị.pptx ôn tập chương
CHAPTER 1 (1) (1).pptx kinh te vi mo dh ngan hanggg
Bai 3.2 - Phong ngua RR ty gia bang hoan doi va quyen chon.pptx
Kinh tế chính trị - Nhóm 2 - 1.pptx
BÁO CÁO THỰC TẬP CHUYÊN NGÀNH 2 tại viên Công ty TNHH Dịch vụ Thương mại Khá...
Bai 2 - Chu chuyen von quoc te chương 2.
Bai hoc bai giang45 Su dung nang luong dien.ppt
Báo cáo thực tập thương mại điện tử 2023
Bai 4 - Kinh doanh chenh lech gia & IRP.pptx
Bai 3.1 - Phong ngua RR ty gia bang ky han va tuong lai.pptx
Ad

IPsec (Internet Protocol Security) là một bộ giao thức

  • 1. Bài Lab 1: Cấu hình VPN với OpenVPN Mục tiêu  Cài đặt và cấu hình OpenVPN trên máy chủ Linux  Tạo khóa và chứng chỉ bảo mật  Cấu hình máy khách kết nối vào VPN Yêu cầu chuẩn bị  Máy chủ Linux (Ubuntu/Debian)  Quyền root hoặc sudo  Máy khách chạy Windows/Linux/Mac Bước 1: Cài đặt OpenVPN sudo apt update sudo apt install openvpn easy-rsa -y Tạo thư mục chứa chứng chỉ: make-cadir ~/openvpn-ca cd ~/openvpn-ca Bước 2: Tạo khóa và chứng chỉ Thiết lập biến môi trường: source vars Xóa dữ liệu cũ (nếu có): ./clean-all Tạo chứng chỉ CA: ./build-ca Tạo khóa cho server:
  • 2. ./build-key-server server Tạo Diffie-Hellman: ./build-dh Bước 3: Cấu hình OpenVPN Server Sao chép tập tin cấu hình mẫu: sudo cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz /etc/openvpn/ cd /etc/openvpn/ sudo gunzip server.conf.gz Chỉnh sửa file cấu hình: sudo nano /etc/openvpn/server.conf Chỉnh sửa các thông số quan trọng: port 1194 proto udp dev tun ca ca.crt cert server