OpenVPN-сервер
Данный модуль позволяет задать параметры OpenVPN-сервера.
VPN — технология, позволяющая организовать логическую, защищённую
сеть поверх существующих соединений, например, Интернет. VPN часто
используется для безопасного соединения удалённых офисов.
Используя этот модуль вы можете:
- включить/отключить OpenVPN-сервер;
- настроить параметры сервера: тип, сети сервера,
использование сжатия и т.д.;
- управлять сертификатами сервера;
- настроить сети клиентов.
Использование модуля
- Тип
- Выберите желаемый тип подключения: маршрутизируемое (используется TUN)
или через мост (используется TAP). Обратите внимание, что
на стороне клиента должен быть выбран тот же тип виртуального устройства,
что и на стороне сервера. Для большинства случаев подходит маршрутизируемое
подключение.
- Сеть сервера, Маска сети сервера
- Поля для ввода информации о сети и маске сервера.
- VPN-сеть, Маска сети
- В эти поля вводится VPN-сеть.
- Алгоритм шифрования
- Список для выбора алгоритма шифрования.
- Алгоритм шифрования TLS
- Список для выбора алгоритма шифрования для канала управления.
- Алгоритм хэширования
- Список для выбора алгоритма хэширования.
- Отключить согласование алгоритмов шифрования (NCP)
- Отключение механизма согласования алгоритмов шифрования.
По умолчанию OpenVPN автоматически подбирает алгоритм шифрования, не учитывая
алгоритм, заданный в поле Алгоритм шифрования, если на стороне клиента также
не задана данная опция отключения NCP. Если данная опция задана — всегда будет
учитываться алгоритм из поля Алгоритм шифрования.
- Порт
- Порт OpenVPN-сервера. Порт по умолчанию: 1194.
- Сжатие LZO
- Включение сжатия пакетов, проходящих через туннель, по алгоритму LZO.
Должно быть включено либо отключено и на сервере, и на клиенте.
- Сертификат и ключ SSL
-
- Настройка параметров используемого при соединении SSL-сертификата.
- Сети клиентов
- Интерфейс для добавления сетей клиентов. Помимо сети/маски для
клиентов указывается DNS-сервер и домен. Обратите внимание, что сети
сервера и клиентов не должны пересекаться.
Для настройки клиентских подключений вы можете воспользоваться модулем
OpenVPN-соединения.