OpenVPN(3/6) 클라이언트 (인라인)파일 작성, 설치, 접속
페이지 정보
작성자 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 에필로그 댓글 0건 조회 3,712회 작성일 18-07-07 16:01본문
서버에서 클라이언트 인증서 생성
관리자 권한으로 cmd 창을 열어서 OpenVPN 폴더 아래의 easy-rsa 으로 이동한 후 vars 한 번 실행
build-key 클라이언트아이디 입력하고 쭉 따라 감 #common name도 가급적 클라이언트아이디로 일치keys 폴더에서 클라이언트아이디.crt와 클라이언트아이디.key를 열어서 해당 부분에 붙혀 넣고 클라이언트아이디.ovpn으로 저장
클라이언트용 인라인 파일 내용
<cert>(crt 파일의 -----BEGIN CERTIFICATE-----에서 -----END CERTIFICATE-----까지 내용)</cert>
<key>
(key 파일의 -----BEGIN PRIVATE KEY-----에서 -----END PRIVATE KEY-----까지 내용)
</key>
client
dev tun
proto udp
remote 서버주소 1194
resolv-retry infinite
nobind
persist-key
persist-tun
auth-nocache
remote-cert-tls server
cipher AES-256-GCM
ncp-ciphers AES-256-GCM
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384:TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384
auth SHA512
compress lz4-v2
verb 3
<ca>
(ca 파일의 -----BEGIN CERTIFICATE-----에서 -----END CERTIFICATE-----까지 내용) #서버 것과 동일
</ca>
<tls-auth>
(ta 파일의 -----BEGIN OpenVPN Static key V1-----에서 -----END OpenVPN Static key V1-----까지 내용) #서버 것과 동일
</tls-auth>key-direction 1
클라이언트 설치
Windows : OenVPN을 설치한 후 클라이언트아이디.ovpn 파일을 C:\Program Files\OpenVPN\config 안에 넣음OSX : 클라이언트아이디.ovpn 파일을 Tunnelblick 설치 중에 선택Android : Play 스토어에서 OpenVPN Connect를 설치하고 클라이언트아이디.ovpn 파일을 IMORT한 후 ADDiOS : 앱스토어에서 OpenVPN Connect를 설치하고 클라이언트아이디.ovpn 파일을 OpenVPN에 복사로 추가RedHat, CentOS, Fedora : yum -y install epel-release && yum -y install openvpn 후 클라이언트아이디.ovpn을 /etc/openvpn으로 이동
Debian, Ubuntu : sudo apt-get update && sudo apt-get install openvpn 후 클라이언트아이디.ovpn을 /etc/openvpn으로 이동FreeBSD : pkg update && pkg install openvpn && mkdir -p /usr/local/etc/openvpn 후 클라이언트아이디.ovpn을 /usr/local/etc/openvpn으로 이동Raspberry Pi : sudo apt-get install openvpn 후 클라이언트아이디.ovpn을 /etc/openvpn으로 이동
접속
Windows : OpenVPN-GUI 오른 클릭해서 연결 #설치 후 최초 접속시는 OpenVPN-GUI를 관리자 권한으로 실행
OSX : Tunnelblick을 드롭 다운하여 연결Android : 프로파일을 터치해서 ConnectiOS : 프로파일의 Connect 버튼을 탭RedHat, CentOS, Fedora : openvpn --config 클라이언트아이디.ovpn
Debian, Ubuntu : sudo openvpn --config 클라이언트아이디.ovpnFreeBSD : service openvpn startRaspberry Pi : sudo /etc/init.d/openvpn start
댓글목록
등록된 댓글이 없습니다.