Configuração do cliente para servidor openvpn privado

0

Instalei o servidor openvpn em um servidor Ubuntu local em casa. Eu quero usar isso para se conectar em situações onde eu tenho que usar o wifi público. A configuração do servidor está concluída. Eu segui o guia do Ubuntu, e isso parecia ter funcionado. Eu configurei o portforwarding na porta 1194 UDP para o servidor. Agora preciso fazer o cliente trabalhar. Estou em um Mac agora, mas vou precisar disso também para o Android e possivelmente para o Ubuntu.

Não consigo encontrar um guia adequado que me diga como criar um arquivo de configuração do cliente. Ele deve funcionar com o Tunnelblick, o cliente openvpn do OSX, e espero que isso seja suficiente para fazer o Android funcionar sozinho.

Preciso criar um certificado de cliente no servidor ou como ele funciona?

    
por SPRBRN 29.03.2014 / 14:41

1 resposta

1

Sim, você precisa criar certificados para seus clientes no servidor. O site do OpenVPN oferece um tutorial sobre como fazer isso: link

Diretamente seguindo a seção sobre PKIs, o tutorial explica como criar configurações de servidor e cliente. Deve fornecer tudo que você precisa.

O how-to está bastante envolvido, mas a ideia básica é configurar uma autoridade de certificação para uma infraestrutura de chave pública em torno do seu serviço de VPN. Em seguida, você pode criar certificados para seus clientes e transferir os arquivos de certificado para o seu cliente. Depois disso, você cria um arquivo de configuração para o seu cliente VPN. AFAIK, Tunnelblick oferece uma interface gráfica para inserir os dados apropriados.

    
por 29.03.2014 / 15:01