Конфигуриране на OpenVPN сървър с рутер Linksys WRT54GL

от ComelSoftWiki

Направо към: навигация, търсене

С постоянно подобряващото се качество на достъпа до Интернет, възможностите за отдалечена връзка с офис LAN мрежата стават все по-примамлив вариант за работа на множество служители.

Възможността да работите с локалната мрежа на офиса от собствения си дом или от хотелската стая носи очевидни удобства и предимства и Ви позволява да сте в крак със събитията на работното място без оглед на това къде се намирате физически.

Ето защо виртуалните частни мрежи (VPN) вече се ползват масово като удобен начин за защитен достъп до офис мрежата през Интернет. Подробното описание на основните концепции стоящи зад VPN технологиите би отнело много време, затова тук само ще посочим основните VPN имплементации, масово използвани днес. Това са SSL, IPSec и PPTP.

Рутерите на Linksys притежават VPN функционалност от много години насам - първите IPSec съвместими устройства, BEFSX41/BEFVP41/RV042/RV082 и до днес се използват като средство за защитено свързване на офис мрежи или на отделни потребители. Някои от тях (моделите RV042/RV082) в допълнение към IPSec функциите разполагат и с вграден PPTP сървър, конфигурацията на който по правило е много по-лесна от IPSec настройките и който е удобно (но не дотолкова надеждно) средство за отдалечено свързване на единични потребители.

OpenVPN е напълно безплатен софтуер, проект с отворен код, базиран на възможностите на фамилията протоколи SSL. Предимството му спрямо IPSec се крие в неговото много по-лесно имплементиране в различни операционни системи, а спрямо PPTP - в по-добрата защита.

OpenVPN може да се инсталира като клиентски или сървърен режим под Linux/Unix/Windows/Mac с почти идентичен начин за конфигурация, а тук ще Ви покажем как да го използвате като част от фърмуера на Вашия маршрутизатор Linksys WRT54GL.

Идеята е да демонстрираме как съвсем безплатно може да получите модерно средство за отдалечен VPN достъп с най-популярния SOHO рутер на Linksys.

Крайната ни цел е да получите възможност, докато сте далеч от дома/офиса, да можете да се свържете към домашната/офис мрежата през Интернет чрез защитен канал (тунел), да получите IP адрес от локалната мрежа чрез DHCP и да можете да си комуникирате с останалите мрежови устройства по същия начин, по който бихте правили това ако сте свързани локално в мрежата.


Какво е необходимо: Рутер Linksys WRT54GL Копие от VPN версията на фърмуера с отворен код DD-WRT (v. 24SP2), която съдържа инсталиран предварително OpenVPN Копие от OpenVPN софтуера за всеки от отдалечените компютри, от които ще се свързвате към рутера


Последователност на действията Ако рутерът Ви ползва оригиналния фърмуер на Linksys, изтеглете от сайта на DD-WRT | версията mini.

Лични инструменти