Erinevus lehekülje "OpenVPN" redaktsioonide vahel
(ei näidata 2 kasutaja 13 vahepealset redaktsiooni) | |||
6. rida: | 6. rida: | ||
* lihtne kasutada - toetab rohkelt erinevaid platvorme (Linux, BSD, Windows, MacOSX) ning on reeglina olemas paketihalduses | * lihtne kasutada - toetab rohkelt erinevaid platvorme (Linux, BSD, Windows, MacOSX) ning on reeglina olemas paketihalduses | ||
* funktsionaalne - nt võimaldab moodustada VPN lahendust etherneti ja ip kihis, praktiliselt sisaldab IPSec'iga samaväärseid võimalusi | * funktsionaalne - nt võimaldab moodustada VPN lahendust etherneti ja ip kihis, praktiliselt sisaldab IPSec'iga samaväärseid võimalusi | ||
− | * paindlik - kuna OpenVPN kasutab andmevahetuseks UDP protokolli, siis ei ole probleemiks nt NAT seadmete läbimine | + | * paindlik - kuna OpenVPN kasutab andmevahetuseks UDP protokolli, siis ei ole probleemiks nt NAT seadmete läbimine; aga OpenVPN serveri võib seadistada käima ka nt 443/tcp pordil |
* vaba tarkvara - arendus toimub James Yonan'i eestvedamisel, http://openvpn.org/ | * vaba tarkvara - arendus toimub James Yonan'i eestvedamisel, http://openvpn.org/ | ||
+ | * VPNiga seotud seadmete MTU on 1500 baiti, st ip paketi sees on kasutada 1480 baiti (erinevalt nt IPSec lahendusest kus paketi sees on kasutada vähem) | ||
− | Kuutõrvajas on OpenVPN tarkvara kasutusjuhendid jaotatud erinevateks tekstideks lähtudes kasutusjuhtudest, kusjuures OpenVPN kliendi platvormist ei sõltu oluliselt tema edukus serveriga suhtlemisel | + | Kuutõrvajas on OpenVPN tarkvara kasutusjuhendid jaotatud erinevateks tekstideks lähtudes kasutusjuhtudest, kusjuures OpenVPN kliendi platvormist ei sõltu oluliselt tema edukus serveriga suhtlemisel. |
+ | |||
+ | * [[OpenVPNi lihtsad kasutusjuhud]] | ||
Serverid | Serverid | ||
16. rida: | 19. rida: | ||
* [[:OpenVPN serveri kasutamine FreeBSD'ga]] | * [[:OpenVPN serveri kasutamine FreeBSD'ga]] | ||
* [[:OpenVPN serveri kasutamine Debianiga]] | * [[:OpenVPN serveri kasutamine Debianiga]] | ||
+ | * [[:OpenVPN serveri kasutamine Eesti ID-kaardiga]] | ||
Kliendid | Kliendid | ||
23. rida: | 27. rida: | ||
* [[:OpenVPN kliendi kasutamine Debianiga]] | * [[:OpenVPN kliendi kasutamine Debianiga]] | ||
* [[:OpenVPN kliendi kasutamine Windowsiga]] | * [[:OpenVPN kliendi kasutamine Windowsiga]] | ||
+ | * [[:OpenVPN kliendi kasutamine MacOSX'iga]] | ||
Muud üldised tekstid | Muud üldised tekstid | ||
* [[:OpenVPN ja nimesüsteem]] | * [[:OpenVPN ja nimesüsteem]] | ||
− | * [[:OpenVPN | + | * [[:OpenVPN serveri haldusliides]] |
+ | * [[:Märkused OpenVPN kasutamise kohta]] | ||
+ | |||
+ | Abiks olevat materjal | ||
+ | |||
+ | * [[:Sertifikaadid]] Sertifitseerimiskeskuse loomine ja sertifikaadi kinnitamine | ||
− | + | * http://wiki.itcollege.ee/index.php/VPN_seadistamine_OpenVPN-iga | |
− | + | http://wiki.debian.org/OpenVPN | |
− | |||
− | |||
− | |||
− |
Viimane redaktsioon: 8. august 2012, kell 18:00
Kasutades avalikku ebaturvalist võrku võimaldab virtuaalne privaatvõrk (ingl. k. Virtual Private Network, VPN) korraldada osaliste arvutite ja alamvõrkude vahel turvalist andmevahetust. Reeglina osaleb VPN lahenduses enam kui kaks osapoolt või vähemalt tehnoloogiliselt see on võimalik. Virtuaalne privaatvõrk esineb kas etherneti (layer 2) või ip kihis (layer 3), mis tähendab, et virtuaalses privaatvõrgus omavahel suhtlevate rakenduste jaoks on põhimõtteliselt VPN olemasolu läbipaistev. VPN'i eeliseks muude turvalist suhtlemist võimaldavate lahenduste (nt tcp ühenduse tasemel toimuv ssh abil tehtav pordi suunamine) ees on, et rakendusi ei tule kuidagi spetsiifiliselt ette valmistada või seadistada ning andmevahetuse aluseks saab kasutada nn tavalist avalikku võrku ehk internetti, mille kasutamine on iseenesest suhteliselt odav. VPN ühendusega kaasnevat kanalit üle avaliku võrgu kahe otspunkti vahel nimetatakse tunneliks.
Võrreldes muude VPN lahendustega on OpenVPN tarkvarale iseloomulik
- turvaline - kasutab SSL/TLS vahendeid ja töötab nö user-space'is erinevalt IPSec'ist, mis töötab kernel-space'is
- lihtne kasutada - toetab rohkelt erinevaid platvorme (Linux, BSD, Windows, MacOSX) ning on reeglina olemas paketihalduses
- funktsionaalne - nt võimaldab moodustada VPN lahendust etherneti ja ip kihis, praktiliselt sisaldab IPSec'iga samaväärseid võimalusi
- paindlik - kuna OpenVPN kasutab andmevahetuseks UDP protokolli, siis ei ole probleemiks nt NAT seadmete läbimine; aga OpenVPN serveri võib seadistada käima ka nt 443/tcp pordil
- vaba tarkvara - arendus toimub James Yonan'i eestvedamisel, http://openvpn.org/
- VPNiga seotud seadmete MTU on 1500 baiti, st ip paketi sees on kasutada 1480 baiti (erinevalt nt IPSec lahendusest kus paketi sees on kasutada vähem)
Kuutõrvajas on OpenVPN tarkvara kasutusjuhendid jaotatud erinevateks tekstideks lähtudes kasutusjuhtudest, kusjuures OpenVPN kliendi platvormist ei sõltu oluliselt tema edukus serveriga suhtlemisel.
Serverid
- OpenVPN serveri kasutamine OpenBSD'ga
- OpenVPN serveri kasutamine FreeBSD'ga
- OpenVPN serveri kasutamine Debianiga
- OpenVPN serveri kasutamine Eesti ID-kaardiga
Kliendid
- OpenVPN kliendi kasutamine OpenBSD'ga
- OpenVPN kliendi kasutamine FreeBSD'ga
- OpenVPN kliendi kasutamine Debianiga
- OpenVPN kliendi kasutamine Windowsiga
- OpenVPN kliendi kasutamine MacOSX'iga
Muud üldised tekstid
Abiks olevat materjal
- Sertifikaadid Sertifitseerimiskeskuse loomine ja sertifikaadi kinnitamine