Краткое описание: В данном руководстве рассматривается установка и настройка VPN сервера OpenVPN Access Server на ОС типа Linux и LDAP авторизации через Microsoft AD.
Поддержи автора статьи, просмотри рекламу ↓↓↓
OpenVPN Access Server — это пакет OpenVPN, который содержит административный GUI(admin UI). Великолепное решение, установка которого занимает считанные минуты и столько же отводится под настройку.
Установка OpenVPN Access Server
- На официальном сайте OpenVPN(страница загрузок) выбрать соответствующую ОС и скопировать ссылку пакета. На тестовом стенде установлена Ubuntu Server 18.04.
- Скачать соответствующий пакет
wget http://swupdate.openvpn.org/as/openvpn-as-2.6.1-Ubuntu18.amd_64.deb
Поддержи автора статьи, просмотри рекламу ↓↓↓
- Установить пакет
dpkg -i openvpn-as-2.6.1-Ubuntu18.amd_64.deb
rpm -ivh openvpn-as-2.6.1-CentOS7.x86_64.rpm
- После завершения установки изменить нужно изменить пароль для административной учётной записи
passwd openvpn
Настройка OpenVPN Access Server
Административная панель OpenVPN доступна по адресу:
https://openvpn.topnet.com.ua:943/admin
Поддержи автора статьи, просмотри рекламу ↓↓↓
и ни каких больше действий для работы OpenVPN не требуется! Сертификаты, разрешения, сетевые настройки уже приписаны по умолчанию и готовы к использованию. В исключение можно отнести только Hostname, которому нужно присвоить ip-адрес или dns по которому будет осуществляться установки связи с внешним миром.
Далее остается только подключить LDAP для доступа пользователей Active Directory.
Со стороны AD была создана группа VPN, к которой принадлежат пользователи с разрешением подключения к OpenVPN серверу.
Подключение пользователей, загрузка OpenVPN клиента
Данная административная панель содержит клиентское ПО для установки связи с OpenVPN Server. Для доступа в панель пользователей нужно перейти:
https://openvpn.topnet.com.ua:943/
Поддержи автора статьи, просмотри рекламу ↓↓↓
и после авторизации выбрать соответствующий клиент. На практике этим очень удобно пользоваться.
Установка OpenVPN клиента для Windows
Скаченный msi пакет уже содержит все необходимые данные(сервер, сертификаты, ключи) и требует только установки и запуска.