15.2 Zaawansowana instalacja programu OpenVPN

  1. Kliknij kolejno opcje Dodaj/Usuń > Wszystkie, a następnie przewiń w dół do opcji Serwer wirtualnej sieci prywatnej (OpenVPN) i kliknij przycisk Zainstaluj.

  2. Zaznacz opcję Zaawansowana i kliknij przycisk Dalej.

  3. Skonfiguruj zaawansowane ustawienia sieciowe programu OpenVPN.

    • Adres IP serwera dla interfejsu wirtualnej sieci prywatnej: Należy tu podać adres IP przypisany karcie sieciowej, która będzie akceptowała połączenia w ramach sieci VPN. Jeśli komputer wyposażono w kilka kart sieciowych, tylko jedna z nich może być używana przez ten serwer sieci.

    • Sieć wirtualnych adresów IP: Zakres wirtualnych adresów IP (np. 192.168.1.0), które będą używane w wirtualnej sieci prywatnej, lub opcja automatycznego wykrywania sieci.

    • Maska sieci wirtualnej sieci prywatnej: Maska sieci (np. 255.255.255.0) wirtualnej sieci prywatnej lub opcja automatycznego wykrywania sieci.

    • Port wykorzystywany dla ruchu w ramach wirtualnej sieci prywatnej: Port używany do obsługi ruchu odbywającego się w granicach sieci VPN. Domyślnie jest to port 1194, ale może to być dowolna wartość powyżej 1024 (najlepsze działanie zapewnia port 1194).

    • Protokół wykorzystywany dla ruchu w ramach wirtualnej sieci prywatnej: Protokół używany do przesyłania danych w granicach sieci VPN. Może to być protokół UDP lub TCP (ze względu na lepsze działanie domyślnie ustawiony jest protokół UDP).

    • Adres IP lub pełna nazwa domeny serwera wirtualnej sieci prywatnej: Adres IP lub w pełni zakwalifikowana nazwa domeny (np. vpn.twojafirma.com lub 192.168.1.1), z którą łączą się klienty wirtualnej sieci prywatnej.

    • Zezwól na współużytkowanie certyfikatu przez wiele klientów wirtualnej sieci prywatnej: Program OpenVPN umożliwia nawiązywanie wielu jednoczesnych połączeń przez klienty przy użyciu tego samego certyfikatu, ale nie zaleca się stosowania tej opcji.

    • Zezwalaj na dostęp klientów wirtualnej sieci prywatnej do sieci wewnętrznej: Zaznaczenie tej opcji umożliwi taki dostęp.

  4. Skonfiguruj ustawienia certyfikatów programu OpenVPN.

    • Kraj serwera wirtualnej sieci prywatnej: Kraj, w którym znajduje się serwer sieci prywatnej.

    • Miasto wirtualnej sieci prywatnej: Miejscowość, w której znajduje się serwer wirtualnej sieci prywatnej.

    • Województwo powiązane z serwerem wirtualnej sieci prywatnej: Województwo, w którym znajduje się serwer wirtualnej sieci prywatnej.

    • Nazwa organizacji: Nazwa organizacji, której jesteś członkiem.

    • Nazwa hosta dla klucza: Unikatowa nazwa hosta dla tego serwera, która zostanie zawarta w kluczu.

    • Adres e-mail dla certyfikatu: Adres e-mail, który będzie wyświetlany razem z certyfikatem.

    • Rozmiar klucza Diffiego-Hellmana wyrażony w bitach: Rozmiar klucza Diffiego-Hellmana decyduje o rozmiarze klucza używanego w początkowej synchronizacji między klientem a serwerem sieci VPN. Im większy klucz, tym jest on bezpieczniejszy, jednak znacznie wydłuża to również czas jego generowania podczas instalacji oraz nieco wydłuża czas nawiązywania połączenia przez klienta wirtualnej sieci prywatnej. Optymalnym kompromisem między bezpieczeństwem a szybkością jest rozmiar 2048 bitów. Klucz o długości 1024 bitów jest mniej bezpieczny, ale zapewnia większą szybkość działania.

  5. Przejrzyj wyświetlane ustawienia. Aby wprowadzić w nich zmiany, kliknij przycisk Wstecz. Aby kontynuować instalację, kliknij przycisk Dalej.

  6. Zaawansowana instalacja programu OpenVPN została ukończona. Kliknij przycisk Zakończ. Nastąpi przejście do strony dostępnego oprogramowania. Program OpenVPN jest teraz widoczny na liście zainstalowanego oprogramowania i można nim administrować za pomocą strony administrowania komponentem OpenVPN.