VPN 클라이언트 설정


9

Ubuntu 12.04에서 VPN에 액세스해야합니다.

네트워크 관리자에 VPN 연결> VPN 구성이 있지만 사용자 이름과 비밀번호를 요청합니다.

내가 가진 모든 일부입니다 .crt, .csr, .key, .ovpn일부 Windows 클라이언트에 적합 파일.

저는 VPN을 처음 접하는 초보자입니다.

이 블로그 게시물 도 찾았 습니다 . 갈 길이예요?


1
어떤 유형의 연결이 있습니까? 내 말은, Microsoft PPTP, Cisco 또는 OpenVPN이 있습니까?
ashutosh

OpenVPN입니다.
umpirsky

이것을 확인 했습니까? 이것은 정말 좋은 안내서입니다.
ashutosh

2
와우,이 모든 과학 기술이 VPN 네트워크에 액세스합니까? :)
umpirsky

1
예, 그러나 VPN 연결> 네트워크 관리자에서 VPN 구성은 무엇을 의미합니까? 몇 번의 마우스 클릭만으로 구성 할 수 있다고 생각했습니다. 우분투 정신입니다.
umpirsky

답변:


14

이것이 내가 작동하기 위해 따라야 할 절차입니다. 네트워크 관리자에 ovpn 가져 오기가 제대로 수행되지 않는 버그가 있습니다-2010 년 이후 (!)

https://bugs.launchpad.net/ubuntu/+source/network-manager-openvpn/+bug/606365

그 문제가 해결 될 때까지이 사이트를 찾았습니다

http://howto.praqma.net/ubuntu/vpn/openvpn-access-server-client-on-ubuntu

순서

Create a new folder in your home dir - I called mine vpn.config
Copy your downloaded client.ovpn file into the new folder

Open client.opvn in an editor

Open a new file
Cut the lines between <ca> tags in client.ovpn
Paste into new file, save this file as ca.crt
Remove both <ca> tags from client.ovpn

Open a new file
Cut the lines between <cert> tags in client.ovpn
Paste into new file, save this file as client.crt
Remove both <cert> tags from client.ovpn

Open a new file
Cut the lines between <key> tags in client.ovpn
Paste into new file, save this file as client.key
Remove both <key> tags from client.ovpn

Open a new file - this is the last one :-)
Cut the lines between <tls-auth> tags in client.ovpn
Paste into new file, save this file as ta.key
Remove both <tls-auth> tags from client.ovpn

And remove this line:
key-direction 1


Now position the cursor in client.ovpn, right above the line # -----BEGIN RSA SIGNATURE-----

Insert the following lines

ca ca.crt
cert client.crt
key client.key
tls-auth ta.key 1

Save and close all the files.

Goto Network Manager -> Edit Connections ->VPN
click Import, browse to the modified client.ovpn in the folder you recently created - and where your certificates are, and import that file
Enter vpn username and password if prompted
On the VPN page, select Advanced
On the General Tab, uncheck the first option, "Use custom gateway"

Save

Use...

가져온 파일을 가져온 후에 삭제할 수 있습니까?
adantj

나는 이것에 미친 것처럼 인터넷 검색을 해왔다. 감사!
the_drow

13

network-manager-openvpn-gnomeUbuntu Software Center에서 설치하십시오 (일반적으로 창 하단에서 "XX 기술 항목 표시"를 클릭하지 않으면 openvpn을 검색 할 때 검색 결과에서 숨겨집니다).

또는 터미널 ( Ctrl+ Alt+ T)을 사용할 수 있습니다 .

sudo aptitude install network-manager-openvpn-gnome

이 후 openvpn VPN에 연결하는 옵션이

네트워크 관리자-> VPN 연결-> VPN 구성


3
모든 파일을 같은 폴더에 저장 한 다음 설정을 열 때 "가져 오기"옵션이 있어야하는데 .ovpn 파일을 열 수 있습니다. 대부분의 경우 .ovpn 파일 생성 방법에 따라 모든 설정을 지정해야하는 것은 아닙니다. 명령 줄에 익숙하지 않거나 특정 요구 사항이 없으면 Network Manager를 사용하는 것이 훨씬 쉽습니다. 참고 이들이 변경되었는지 여부는 알 수 없지만 새 VPN 연결을 만들려면 로그 오프 / 다시 로그인하거나 재부팅해야했습니다.
reverendj1

2
유일한 문제는 VPN을 활성화 할 때 인터넷에 연결되어 있지 않다는 것입니다. :) 왜 이런 일이 발생할 수 있습니까?
umpirsky

4
이 스레드에 따라 @umpirsky ubuntuforums.org/showthread.php?t=1337460 ; 메뉴에서 VPN 구성을 선택하고> 문제가있는 VPN을 선택하십시오.> 편집을 클릭하십시오.> IPv4 탭을 클릭하십시오.> 경로를 클릭하십시오. "네트워크의 자원에만이 연결 사용"상자를 선택하십시오.
Paweł Prażak

VPN 탭에서 필요한 모든 파일 (인증서, 키 등)을 설정 한 다음 고급 버튼을 클릭하십시오. 이러한 기능이 .ovpn파일 의 기능과 일치하는지 확인하십시오 (예 : 게이트웨이 포트, 탭 또는 튠, TCP 또는 UDP 등). 이 모든 작업이 완료되면 VPN 연결을 설정할 수 있어야합니다.
Shnkc

0

어떤 문제에 대한 해결책 :

WiFi 연결 / 연결 해제

  • 메뉴에서 VPN 구성을 선택하십시오.
  • 문제가있는 VPN을 선택하십시오.
  • 편집을 클릭하십시오.
  • IPv4 탭을 클릭하십시오.
  • 경로 클릭
  • "네트워크의 리소스에만이 연결 사용"확인란을 선택하십시오.

출처

VPN에서 호스트에 연결할 수 없음-방화벽 구성

이 파일에서 :

sudo gedit /etc/firestarter/user-pre

해당 규칙을 추가하십시오.

iptables -A INPUT -j ACCEPT -s xxx.xxx.xxx.xxx -p esp
iptables -A INPUT -j ACCEPT -s xxx.xxx.xxx.xxx -p udp -m multiport -sports isakmp,10000
iptables -A INPUT -j ACCEPT -i tun+
iptables -A OUTPUT -j ACCEPT -d xxx.xxx.xxx.xxx -p esp
iptables -A OUTPUT -j ACCEPT -d xxx.xxx.xxx.xxx -p udp -m multiport -dports isakmp,10000
iptables -A OUTPUT -j ACCEPT -o tun+

xxx.xxx.xxx.xxx를 VPN 게이트웨이의 IP 주소로 바꾸십시오.

출처


1
아, 그래요, 고마워요 내가 대신 내 유선 연결에 그렇게하려고했다,이 게시물 읽기 askubuntu.com/questions/10741/...
umpirsky
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.