<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>OpenVPN on Записки IT специалиста</title><link>https://interface31.ru/tags/openvpn/</link><description>Recent content in OpenVPN on Записки IT специалиста</description><generator>Hugo -- gohugo.io</generator><language>ru</language><lastBuildDate>Mon, 13 Feb 2023 22:55:09 +0300</lastBuildDate><atom:link href="https://interface31.ru/tags/openvpn/index.xml" rel="self" type="application/rss+xml"/><item><title>Настройка OpenVPN-сервера на роутерах Mikrotik в RouterOS 7</title><link>https://interface31.ru/post/nastroyka-openvpn-servera-na-routerah-mikrotik-v-routeros-7/</link><pubDate>Mon, 13 Feb 2023 22:55:09 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-openvpn-servera-na-routerah-mikrotik-v-routeros-7/</guid><description>
&lt;p&gt;OpenVPN, при всех ограничениях и недостатках реализации этой технологии в RouterOS пользуется высокой популярностью у владельцев роутеров Mikrotik. И хотя, на наш взгляд, это не самое оптимальное решение для данного оборудования, игнорировать его популярность мы не можем, поэтому решили рассмотреть настройку OpenVPN сервера в среде новой версии RouterOS 7, где были сделаны ряд доработок и изменений. В любом случае OpenVPN - только инструмент его выбор и применение полностью зависит от специалиста, который должен знать и понимать все сильные и слабые стороны.&lt;/p&gt;</description></item><item><title>Установка и настройка Рутокен VPN Community Edition</title><link>https://interface31.ru/post/ustanovka-i-nastroyka-rutoken-vpn-community-edition/</link><pubDate>Sat, 08 Oct 2022 15:09:56 +0300</pubDate><guid>https://interface31.ru/post/ustanovka-i-nastroyka-rutoken-vpn-community-edition/</guid><description>
&lt;p&gt;Выбирая решения для организации VPN администратору приходится учитывать множество факторов, как технологических, так и эксплуатационных. Мало просто установить сервер удаленного доступа, нужно еще выполнить настройку клиентов, а затем управлять ими. Если вы ищите комплексное решение, то следует обратить внимание на Рутокен VPN - который построен на базе OpenVPN и кроме всех присущих этой технологии плюсов реализует поддержку аутентификации по токенам и простое и удобное управление пользователями.&lt;/p&gt;</description></item><item><title>OpenVPN и инфраструктура открытых ключей (PKI)</title><link>https://interface31.ru/post/openvpn-i-infrastruktura-otkrytyh-klyuchey-pki/</link><pubDate>Thu, 23 Apr 2020 22:06:05 +0300</pubDate><guid>https://interface31.ru/post/openvpn-i-infrastruktura-otkrytyh-klyuchey-pki/</guid><description>
&lt;p&gt;OpenVPN пользуется заслуженной популярностью у системных администраторов, находя широкое применения в самых разнообразных сценариях. Но очень часто внедрение OpenVPN происходит посредством повторения инструкций, без глубокого понимания смысла выполняемых действий. Особенно это касается &amp;quot;генерации ключей&amp;quot;, эта простая с виду операция имеет достаточно глубокий скрытый пласт, формируя собственную инфраструктуру открытых ключей. Отсутствие понимания структуры PKI, как показывает отклик наших читателей, способно приводить к различного рода затруднениям и проблемам при использовании OpenVPN.&lt;/p&gt;</description></item><item><title>OpenVPN объединяем ключи и конфигурацию клиента в один файл</title><link>https://interface31.ru/post/openvpn-ob-edinyaem-klyuchi-i-konfiguraciyu-klienta-v-odin-fayl/</link><pubDate>Mon, 13 Apr 2020 23:52:32 +0300</pubDate><guid>https://interface31.ru/post/openvpn-ob-edinyaem-klyuchi-i-konfiguraciyu-klienta-v-odin-fayl/</guid><description>
&lt;p&gt;OpenVPN достаточно широко применяется системными администраторами как для объединения сетей офисов и филиалов, так и для доступа корпоративных клиентов. В последнем случае процесс настройки может доставить некоторые неудобства, особенно если таких клиентов много. Действительно, на удаленный компьютер нужно скачать ключи и сертификаты, разместить их в определенном месте, прописать пути к ним в конфигурацию. К счастью, можно значительно облегчить себе работу, достаточно объединить ключи и настройки клиента в один файл.&lt;/p&gt;</description></item><item><title>Отзыв сертификатов пользователей в OpenVPN</title><link>https://interface31.ru/post/otzyv-sertifikatov-pol-zovateley-v-openvpn/</link><pubDate>Tue, 07 Apr 2020 15:34:29 +0300</pubDate><guid>https://interface31.ru/post/otzyv-sertifikatov-pol-zovateley-v-openvpn/</guid><description>
&lt;p&gt;Система клиентского доступа в OpenVPN построена вокруг инфраструктуры открытых ключей (PKI) и основным средством идентификации пользователя является сертификат. Располагая действительным сертификатом клиент может подключиться к любому серверу, использующему сертификаты вашего центра сертификации (CA). Если доступ пользователя необходимо прекратить, то выданный ему сертификат следует отозвать. В данной статье мы рассмотрим процесс отзыва сертификатов для различных версий Easy-RSA на платформах Windows и Linux, а также настройку OpenVPN севера для проверки сертификатов на отзыв.&lt;/p&gt;</description></item><item><title>Настройка OpenVPN-сервера на роутерах Mikrotik. RouterOS 6</title><link>https://interface31.ru/post/nastroyka-openvpn-servera-na-routerah-mikrotik/</link><pubDate>Sun, 19 Jan 2020 17:22:52 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-openvpn-servera-na-routerah-mikrotik/</guid><description>
&lt;p&gt;OpenVPN является одной из самых популярных технологий для построения VPN-сетей и это вполне справедливо, данный продукт сочетает в себе безопасность с простой настройкой и мощными возможностями конфигурирования и управления сетью. В роутерах Mikrotik возможности OpenVPN &lt;a href="https://interface31.ru/tech_it/2019/06/nastraivaem-vpn-chast-1-obshhie-voprosy.html" target="_blank"&gt;существенно ограничены&lt;/a&gt;, что требует серьезно взвесить все за и против перед развертыванием, тем не менее в ряде случаев настройка OpenVPN выглядит оправданной и сегодня мы расскажем как это сделать.&lt;/p&gt;</description></item><item><title>Создание ключей и сертификатов для OpenVPN при помощи Easy-RSA 3</title><link>https://interface31.ru/post/sozdanie-klyuchey-i-sertifikatov-dlya-openvpn-pri-pomoshhi-easy-rsa-3/</link><pubDate>Wed, 04 Dec 2019 22:24:06 +0300</pubDate><guid>https://interface31.ru/post/sozdanie-klyuchey-i-sertifikatov-dlya-openvpn-pri-pomoshhi-easy-rsa-3/</guid><description>
&lt;p&gt;OpenVPN - популярная технология для создания защищенных частных сетей (VPN), использующих аутентификацию и шифрование на основе протокола SSL/TLS. Для упрощения процедуры создания необходимых ключей и сертификатов традиционно используется утилита Easy-RSA, которая позволяет легко управлять локальным центром сертификации (CA) инфраструктуры открытых ключей (PKI). Сегодня мы поговорим о работе с новой версией утилиты Easy-RSA 3, которая серьезно отличается по синтаксису от используемой ранее Easy-RSA 2 и входит в состав новых дистрибутивов Debian и Ubuntu.&lt;/p&gt;</description></item><item><title>Настройка двух и более OpenVPN-серверов на одном сервере</title><link>https://interface31.ru/post/nastroyka-dvuh-i-bolee-openvpn-serverov-na-odnom-servere/</link><pubDate>Sun, 13 Oct 2019 20:14:25 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-dvuh-i-bolee-openvpn-serverov-na-odnom-servere/</guid><description>
&lt;p&gt;Продолжая рассказ о возможностях OpenVPN рассмотрим ситуацию, когда нам нужно иметь на одном сервере несколько разных серверов OpenVPN с различными настройками. Чаще всего такая необходимость возникает на серверах, предназначенных для удаленного доступа, когда имеются клиенты, требующие особых настроек. В корпоративной среде такая возможность позволит с помощью одного физического сервера обеспечить связь для различных подразделений, которые не должны напрямую взаимодействовать друг с другом. Как это сделать - читайте в нашей статье.&lt;/p&gt;</description></item><item><title>Настройка OpenVPN-сервера на VPS</title><link>https://interface31.ru/post/nastroyka-openvpn-servera-dlya-dostupa-v-internet/</link><pubDate>Sat, 12 Oct 2019 22:36:26 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-openvpn-servera-dlya-dostupa-v-internet/</guid><description>
&lt;p&gt;В наших прошлых материалах мы рассматривали применение OpenVPN исключительно для организации каналов связи между подразделениями организации. Но современный мир приносит новые вызовы, на которые следует реагировать. Один из них - общественные сети с низкой безопасностью, для работы в которых желательно иметь защищенный канал, препятствующий доступу третьих лиц к вашему трафику. Традиционно эта задача решается использованием VPN-сервисов и в данной статье мы расскажем, как организовать собственный сервис на базе OpenVPN.&lt;/p&gt;</description></item><item><title>Настройка VPN-подключения в роутерах Mikrotik</title><link>https://interface31.ru/post/nastroyka-vpn-soedineniya-v-routerah-mikrotik/</link><pubDate>Sun, 29 Sep 2019 17:53:01 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-vpn-soedineniya-v-routerah-mikrotik/</guid><description>
&lt;p&gt;С ростом значения интернета в нашей повседневной жизни все более востребованными становятся различные сетевые технологии. Если раньше VPN был преимущественно уделом крупных организаций, то сегодня он используется чуть ли не в каждой сети, действительно, сотрудники стали мобильными и удаленный доступ к ресурсам сети уже не блажь, а насущная необходимость. Настройка роутера Mikrotik как VPN-клиента вопрос, на первый взгляд, простой, но есть некоторые не очевидные моменты, которые мы разберем в данной статье.&lt;/p&gt;</description></item><item><title>Админу на заметку - 24. Как настроить несколько одновременных OpenVPN подключений в Windows</title><link>https://interface31.ru/post/kak-nastroit-neskolko-odnovremennyh-openvpn-podklyucheniy-v-windows/</link><pubDate>Sun, 10 Mar 2019 22:24:05 +0300</pubDate><guid>https://interface31.ru/post/kak-nastroit-neskolko-odnovremennyh-openvpn-podklyucheniy-v-windows/</guid><description>
&lt;p&gt;OpenVPN можно без преувеличения назвать &amp;quot;народной&amp;quot; технологией для организации виртуальных частных сетей, но мы не будем сейчас перечислять все достоинства данного решения, а поговорим о иных вещах. Очень часто возникает необходимость иметь одновременные соединения сразу с несколькими OpenVPN серверами и нужно это далеко не только админам и прочим техническим специалистам. Но, как оказалось, даже в этой среде не все знают как это сделать, не говоря уже о представителях иных, &amp;quot;мирных&amp;quot;, профессий. Поэтому наша сегодняшняя заметка посвящена этому, на первый взгляд простому, вопросу.&lt;/p&gt;</description></item><item><title>Почему тормозит OpenVPN? Размер буферов приема и отправки</title><link>https://interface31.ru/post/pochemu-tormozit-openvpn-razmer-buferov-priema-i-otpravki/</link><pubDate>Fri, 14 Apr 2017 22:00:58 +0300</pubDate><guid>https://interface31.ru/post/pochemu-tormozit-openvpn-razmer-buferov-priema-i-otpravki/</guid><description>
&lt;p&gt;Производительность OpenVPN является для многих администраторов больной темой. Очень часто скорость внутри туннеля в разы отличается от скорости канала в меньшую сторону. К сожалению многие сетевые ресурсы дают по этому поводу неверные или вообще вредные советы, либо заявляют, что это &amp;quot;нормально&amp;quot;, мол шифрование, работа в userspace, накладные расходы и т.д., и т.п. Мало кто пытается разобраться в реальных механизмах, влияющих на производительность OpenVPN, другая же часть просто дает готовые рекомендации, не поясняя откуда они получены и почему надо делать именно так.&lt;/p&gt;</description></item><item><title>Организация каналов между офисами при помощи OpenVPN на платформе Linux</title><link>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-pri-pomoshhi-openvpn-na-platforme-linux/</link><pubDate>Sat, 03 Sep 2016 11:09:51 +0300</pubDate><guid>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-pri-pomoshhi-openvpn-na-platforme-linux/</guid><description>
&lt;p&gt;Так уж получилось, что за все время существования нашего ресурса мы ни разу не обращались к теме OpenVPN на платформе Linux. Несмотря на то, что это кроссплатформенный продукт, наши публикации, а точнее публикации наших авторов затрагивали только Windows платформу, поэтому мы решили устранить этот досадный недостаток и заодно самостоятельно проработать данную тему. Кроме того, данный материал, как и все наши материалы, органично связан с другими публикациями, что позволит легко вписать данный сервис в инфраструктуру созданную на основе наших статей.&lt;/p&gt;</description></item><item><title>Организация каналов между офисами при помощи OpenVPN с дополнительной парольной защитой</title><link>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-pri-pomoshhi-openvpn-s-dopolnitelnoy-parolnoy-zashhitoy/</link><pubDate>Tue, 31 Mar 2015 08:21:53 +0300</pubDate><guid>https://interface31.ru/post/organizaciya-kanalov-mezhdu-ofisami-pri-pomoshhi-openvpn-s-dopolnitelnoy-parolnoy-zashhitoy/</guid><description>
&lt;p&gt;OpenVPN пользуется заслуженной популярностью у системных администраторов, когда нужно быстро и эффективно соединить VPN-каналами удаленные офисы. Сегодня предлагаем вам статью нашего читателя в которой он расскажет вам как настроить безопасный канал между офисами с дополнительной парольной защитой на платформе Windows.&lt;/p&gt;</description></item><item><title>Организация VPN каналов между офисами при помощи OpenVPN</title><link>https://interface31.ru/post/organizaciya-vpn-kanalov-mezhdu-ofisami/</link><pubDate>Thu, 29 Sep 2011 21:09:01 +0300</pubDate><guid>https://interface31.ru/post/organizaciya-vpn-kanalov-mezhdu-ofisami/</guid><description>
&lt;p&gt;Организация VPN каналов между филиалами компании имеет большое значение в работе любого IT-специалиста. В данной статье рассматривается один из способов реализации этой задачи на основе программного продукта OpenVPN.&lt;/p&gt;</description></item></channel></rss>