Как настроить OpenVPN соединение 2 офисов (конфиг сервера и клиента), сетевые папки Windows 💻↔️🖥️

preview_player
Показать описание
👍 Смотрите как настроить OpenVPN сервер на Windows и сконфигурировать OpenVPN клиента. А также, как организовать с его помощью каналы между удалёнными офисами. Бывает, что необходимо построить связь между удалёнными компьютерами без лишних затрат на оборудование и ПО. В этом поможет такая бесплатная и известная программа, как OpenVPN - свободная реализация технологии виртуальной частной сети (VPN).

Поехали!

Содержание:
00:00 - Вступление;
1:33 - Настройка OpenVPN
2:21 - Запуск командной строки
7:28 - Формирование клиентских ключей
8:53 - Создание конфигурационного файла сервера и клиента
13:06 - Создание файла без расширения
16:39 - Включение службы Маршрутизации и удаленного доступа
17:24 -Настройка файрволов и антивирусов на клиенте и на сервере для беспрепятственного прохождения пакетов

Итак, у нас есть два компьютера. Один из них будет использован как OpenVPN сервер. Второй – как клиент. Нам нужно обеспечить им возможность видеть друг друга в сети, через интернет, а также иметь возможность пользоваться общими сетевыми (расшаренными) папками и файлами.

Конфигурационный файл сервера:
proto tcp4-server
dev tun
tls-server
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
cert "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ServerVPN.crt"
key "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ServerVPN.key"
server 10.10.10.0 255.255.255.0
client-to-client
keepalive 10 120
cipher AES-128-CBC
comp-lzo
persist-key
persist-tun
client-config-dir "C:\\Program Files\\OpenVPN\\config"
verb 3
route-delay 5
route-method exe
push "route 192.168.0.0 255.255.255.0"
route 192.168.182.0 255.255.255.0

Конфигурационный файл клиента на сервере:
ifconfig-push 10.10.10.5 10.10.10.6
iroute 192.168.182.0 255.255.255.0
# disable

Конфигурационный файл клиента:
remote 176.122.115.66
client
port 12345
proto tcp4-client
dev tun
tls-client
remote-cert-tls server
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450

Пути к ключам:
cert "C:\\Program Files\\OpenVPN\\config\\ClientVPN.crt"
key "C:\\Program Files\\OpenVPN\\config\\ClientVPN.key"

cipher AES-128-CBC
comp-lzo
persist-key
persist-tun
verb 3
mute 20

Вот и всё. Как видим VPN подключение с помощью OpenVPN создано. Компьютеры могут подключаться в двух направлениях.

Ставьте лайк и подписывайтесь на канал Hetman Software. Задавайте интересующие вопросы в комментариях. Всем спасибо за просмотр. Всем пока.

Другие видео: #OpenVPN, #OpenVPNСервер, #OpenVPNКлиент, #VPNподключение, #WindowsVPN, #Windows10, #ВиртуальнаяСеть.
Рекомендации по теме
Комментарии
Автор

Содержание:
1:33 - Настройка OpenVPN
2:21 - Запуск командной строки
7:28 - Формирование клиентских ключей
8:53 - Создание конфигурационного файла сервера и клиента
13:06 - Создание файла без расширения
16:39 - Включение службы Маршрутизации и удаленного доступа
17:24 -Настройка файрволов и антивирусов на клиенте и на сервере для беспрепятственного прохождения пакетов
17:58 - Запуск OpenVPN Gui или Client.ovpn.

Смотрите как настроить OpenVPN соединение 2 офисов через Интернет. Конфигурация сервера и клиента для доступа к сетевым папкам Windows. ПОНРАВИЛОСЬ ВИДЕО? СТАВЬ ЛАЙК И ПОДПИСЫВАЙСЯ НА КАНАЛ! МЫ БУДЕМ РАДЫ ОТВЕТИТЬ НА ЛЮБОЙ ВОПРОС В КОММЕНТАРИЯХ.

Hetman-Software
Автор

За устранение ошибки: "openssl не является внутренней или внешней...." Прям оооочень благодарен, спасибо.

as_saprykin
Автор

КурентКонтролСет - это, конечно, мощь!!!;)
А так очень познавательный ролик!! Спасибо! лайк!

Enigmatic
Автор

Спасибо большое за видео, так как данное видео связано с моей дипломной работой, благодаря видео я полностью разобрался во всех интересующих меня вопросах и удачно защитил дипломную работу на 4 по пяти больной системе. Очень сильно благодарен))).

blackwolf
Автор

Добавьте строчку "port 12345" в конфиг сервера, который приложен в описании)) Видео супер! все работает!

msxdxjy
Автор

У меня на стороне клиента не происходит подключение, просто висит.

jnhxopo
Автор

Очень благодарен! Работает даже через смартфон!!! Не знал что ДХ не обязательно иметь клиенту

mvnrzeu
Автор

1) почему на минуте 3:19 параметр приватного ключа set KEY_SIZE волшебным образом меняется с 4096 на 1024 и 2) командой build-dh собирается ключ в 2048 бит, а не в 4096 как у Вас. почему? и как это отразится? уровень защиты выше с более длинным ключом? спасибо

mcarwa
Автор

Может кому пригодится. При запуске клиента возникала ошибка, выяснил что с версии 2.4 параметр comp в OVPN не работает, нужно изменить строку "comp-Izo" на "compress lzo". Авторам огромное спасибо за подробную инструкцию.

vladimirkirilyuk
Автор

Очень содержательное видео. Спасибо за Вашу работу. Планируете ли Вы выпустить подобное видео для новой версии OpenVPN 2.5.0 на Windows Server. Она в корни отличается от предыдущих версий OpenVPN.

CVEUA
Автор

В описании к видео в конфигурации к сервера небольшие ошибки: раз создали ключ 4096, то надо не dh1024.pem, а dh4096.pem. И в предыдущих двух строчках после последних слешей лишние пробелы. А так всё работает.

ArtemBatalov
Автор

Супер. Подскажите как настроить доступ + логин пароль. То есть что бы пользователь еще вводил логин и пароль + как исключить клиента если ему больше нельзя давать доступ к vpn

rubikkubik
Автор

СПАСИБООО, это то что надо. Крутоооооооооо

seirant
Автор

Простите, не совсем по теме, но может быть подскажете? Есть три кинетика, еще от Zyxel/ Провайдер посылает в поддержку кинетика, а они к провайдеру. На одном кинетике я включил сервер, другими подключаюсь к нему по ipsec. Один клиент (любой из двух) подключается и работает, но при попытке подключить второго каналы падают. Может быть я где то накосячил?

sweet
Автор

Здравствуйте! первое хотелось бы узнать, можете выложить видео как настроить open vpn на endian firewall? чтобы удаленнкой можно было подключаться на комп через endian firewall с портом доступа open vpn? и второе хотелось бы узнать как настроить open vpn с настройками двух разных филиалов организации endian firewall? то есть есть Endian firewall унас и есть в другой организаций Endian Firewall и кним доступ через open vpn как сделать? и как создать сертификат open vpn для Endian firewall?

murat
Автор

Добрый день. Скажите, какие особенности в настройке конф. файлов если к серверу openvpn будут подключены два клиента? И еще..проброс портов необходимо делать только на роутере сервера или на роутерах клиентов также? Благодарю за ваш ресурс..только учусь премудростям сетей, а тут все обстоятельно и относительно просто.)

thethwarrior
Автор

Здравствуйте! Сейчас эта программа платная. Есть ли решение? Мне нужно подключить 4 удаленных объектов к главному.

MasrurSaydaliev
Автор

Спасибо за видео. Но не все объясняется по ходу настройки. Придется разбираться при помощи других ресурсов. Важно не просто сделать а понять что делаешь на каждом этапе. Как проверить что каждый этап выполнен правильно

serhioramires
Автор

Как получить доступ к остальным ресурсам в локальной сети, подключается только к серверу.

ENEGIN
Автор

Уже не актуально. EasyRSA обновилась и механизм создания\подписи сертификатов изменился.

ncertus