VPN/OpenVPN/Debian

Z HelpDesk
< VPN
Verze z 27. 8. 2007, 15:41, kterou vytvořil Phanousk (diskuse | příspěvky) (kategorizace)

tento návod byl převzat ze serveru openvpn.net

zdrojové kódy OpenVPN config/clienta openvpn-2.0.9.tar.gz

Instalace z tarballu

Rozbalení (unzip) distribuce:

gzip -dc openvpn-2.0_rc9.tar.gz | tar xvf -

Sestavení OpenVPN:

cd openvpn-2.0_rc9
./configure
make
make install

Jestliže není stažena knihovna LZO, přidejte --disable-lzo za příkaz configure. Ostatní nastavení mohou být zapnuty jako pthread pomocí ./configure --enable-pthread aby zvýšili latenci během dynamické výměny klíčů SSL/TLS. Příkaz

./configure --help

zobrazí všechny volby konfigurace. První konfigurace Jestliže používáte Linux 2.4.7 nebo vyšší, je možné, že ovladač TUN/TAP je již obsažen v jádru. Můžete si to ověřit příkazem

locate if_tun.h

který by měl ukázat následující soubor /usr/include/linux/if_tun.h.

V Linuxu 2.4.7 nebo vyšším, Pokud jste instalovali z tarballu, proveďte následující příkaz abyste nakonfigurovali zařízení TUN/TAP (tento krok můžete přeskočit pokud jste instalovali z RPM, protože RPM to udělá automaticky za vás):

mknod /dev/net/tun c 10 200

Jestliže používáte Linux 2.2, měli byste si stáhnout Verzi 1.1 TUN/TAP modulu jádra a řídit se instrukcemi instalace. Konfiguracni kroky po restartu

V Linuxu, dřív než použijete OpenVPN nebo jiný program využívající TUN/TAP zařízení, měli byste nahrát TUN/TAP modul jádra:

modprobe tun

a zapnout IP forwarding:

echo 1 > /proc/sys/net/ipv4/ip_forward

Spuštění VPN v SSL/TLS módu

V Home spusťte VPN příkazem:

/etc/init.d/openvpn start