Проект

Общее

Профиль

Vpn » История » Версия 3

Дмитрий Чубаров, 23.11.2017 18:19

1 1 Дмитрий Чубаров
h1. Подключение к VPN-сети
2
3 3 Дмитрий Чубаров
{{toc}}
4
5 1 Дмитрий Чубаров
Для подключения к VPN сети необходимо получить от администратора комплект ключей и сертификатов.
6
Обычно такой комплект состоит из четырех файлов:
7
<pre>
8
   ca.crt
9
   <username>.crt
10
   <username>.key
11
   config.ovpn
12
</pre>
13
14
h2. Настройка подключения
15
16
h3. На Linux-машинах
17
18
На Linux-машине, 
19
20
h4. Если используется NetworkManager
21
22
Если используется NetworkManager, можно создать конфигурацию, используя графический интерфейс
23
настройки NetworkManager. Необходимо 
24
* выбрать вкладку VPN и выбрать функцию "Import"
25
* в качестве источника для импорта конфигурации указать файл @config.ovpn@
26
После этого убедиться, что основные настройки загружены правильно. Конфигурационный диалог должен выглядеть
27
примерно как в следующем примере, сделанном на основе рисунка, "размещенного":http://askubuntu.com/a/187523/69726 пользователем сайта "askubuntu":http://askubuntu.com под именем
28
"reverendj1":http://askubuntu.com/users/53455/reverendj1 (c) "CC-by-SA":http://creativecommons.org/licenses/by-sa/3.0/
29
30
!askubuntu-ict.png!
31
32
h4. Без использования NetworkManager
33
34
Если Network Manager не используется, то можно выполнить команду 
35
<pre>sudo openvpn --config ./config.ovpn
36
</pre>в директории, где содержатся предоставленные администратором файлы.
37
38
h3. На Windows-машинах
39
40
Загрузить подходящую версию OpenVPN с "официальной страницы программы":http://openvpn.net/index.php/open-source/downloads.html
41
42 2 Дмитрий Чубаров
Запустить программу, загрузить файл config.ovpn (или esemc.ovpn, в зависимости от того, как назван файл администратором) и подождать, пока программа настраивает новый сетевой интерфейс в Windows.
43 1 Дмитрий Чубаров
44
h2. После подключения
45
46
После подключения на компьютере будет создан новый сетевой интерфейс, которому будет назначен адрес из диапазона 192.168.100/22, подключенный к одной из внутренних сетей ИВТ СО РАН.
47
48
Можно проверить функционирование подключения командой
49
<pre>
50
ping license.cl.localnet
51
</pre>