Наверх: Настройки
Программа «Конфигурация VPN-сервера» (fly-admin-openvpn-server)
Программа позволяет развертывать и настраивать сервис OpenVPN в графическом режиме. Выполняется от имени администратора.
При первом запуске создается конфигурация по умолчанию, выпускаются необходимые для работы сертификаты сервера и проч. (см. «Настройки после первого запуска» Настройки после первого запуска). При выполнение всех этих операции, которые могут занять продолжительное время, отображается окно с уведомлением.
Главное окно программы (рис. 1) содержит вкладки «Настройки» (Вкладка «Настройки»), «Клиентские сертификаты» (Вкладка «Клиентские сертификаты»), рабочая панель для вывода сообщений (внизу) и кнопки управления:
Рис.1
- [Запустить] (доступна, когда сервер остановлен) - запуск VPN-сервера с отображением хода процесса на рабочей панели;
- [Остановить] (доступна, когда сервер запущен) - остановка VPN-сервера.
После изменения конфигурации для применения настроек следует заново запустить VPN-сервер.
Настройки после первого запуска
Вкладка (см. рис. 1) содержит параметры настройки порядка кнопок:
При первом запуске:- автоматически создается файл конфигурации сервиса, содержащий достаточные для запуска сервиса настройки по умолчанию;
- создается локальный удостоверяющий центр и выпускаются необходимые для работы сертификаты;
- создаются необходимые для работы сервиса файлы;
- если на компьютере установлены и настроены библиотеки, поддерживающие метод защитного преобразования по алгоритму ГОСТ Р 34.12-2015 («Кузнечик»), то для защиты канала данных OpenVPN будет выбран этот метод. В противном случае будет выбран метод защитного преобразования AES-256-GCM;
- выполняются настройки сетевого экрана, и другие настройки операционной системы для работы OpenVPN как системного сервиса.
Вкладка «Настройки»
Вкладка (см. рис. 1) содержит элементы управления для настройки сервера OpenVPN:
Вкладка «Клиентские сертификаты»
Вкладка (рис. 3) содержит элементы управления для создания ключей и сертификатов для клиентов:
Рис.3
- таблица «Клиенты» - таблица в каждой строке которой содержатся данные о конкретном клиентском сертификате. Столбцы:
- «Номер» - номер сертификата в базе данных удостоверяющего центра;
- «Имя пользователя» - уникальное имя сертификата;
- «Состояние» - сертификат действителен или отозван;
- «Страна» - название страны;
- «Область» - название области;
- «Город» - название города;
- «Организация» - название организации;
- «EMail» - адрес электронной почты;
- «Подразделение» - название подразделения организации;
- «Имя» - имя пользователя;
- «Истекает» - дата завершения действия сертификата;
- «Отозван» - дата отзыва сертификата, если он был отозван;
- [Создать сертификат] - открывается форма (рис. 4) для заполнения.
Рис.4
Строки ввода с отображаемыми в них значениями по умолчанию повторяют столбцы таблицы «Клиенты». Кнопки управления:
- [Да] - в открытой форме (без защитного преобразования) генерируются клиентские ключи (при этом не запрашивается ввода паролей при подключении клиента к серверу):
- создается новый файл закрытого ключа для клиента с указанным именем клиента (например, ivanov.key);
- создается файл сертификата открытого ключа, подписанный удостоверяющим центром (например, ivanov.crt);
- для удобства последующей передачи клиенту, созданные файлы копируются в каталог /etc/opnvpn/clients-keys/имя_клиента(например, /etc/opnvpn/clients-keys/ivanov);
- дополнительно, в этот же каталог /etc/opnvpn/clients-keys/имя_клиента копируются и другие, необходимые для работы клиента, файлы: файл сертификата удостоверяющего центра (по умолчанию ca.crt) и файл дополнительной аутентификации TLS (ta.key);
- [Отмена] - форма для заполнения исчезает;
- [Отозвать сертификат] - применяется для запрета подключений клиента, даже тогда, когда в распоряжении клиента имеются копии всех сертификатов и ключей. Доступен после выделения клиентского сертификата в строке таблицы «Клиенты». Клиентский сертификат выделяется щелчком любой кнопки мыши на строке таблицы. При выполнении операции:
- сертификат установленного клиента помечается в базе данных удостоверяющего центра как «отозванный»;
- создается или обновляется ранее созданный список отозванных сертификатов;
- новый список отозванных сертификатов копируется в каталог /etc/openvpn/keys, и сервер openvpn автоматически перезапускается, чтобы обновления немедленно вошли в силу;
- [Открыть директорию сертификатов] - каталог /etc/openvpn/clients_keys открывается в файловом менеджере.
К началу страницы
Наверх: Настройки