OpenVPN serveri kasutamine Debianiga

Allikas: Kuutõrvaja
Redaktsioon seisuga 24. juuni 2009, kell 18:49 kasutajalt Imre (arutelu | kaastöö) (Uus lehekülg: ===Sissejuhatus=== Käesolevas tekstis kirjeldatakse OpenVPN tarkvara kasutamist Debian GNU/Linux operatsioonisüsteemil, et võimaldada paljudele OpenVPN klientidele juurdepääsu O...)
(erin) ←Vanem redaktsioon | Viimane redaktsiooni (erin) | Uuem redaktsioon→ (erin)

Sissejuhatus

Käesolevas tekstis kirjeldatakse OpenVPN tarkvara kasutamist Debian GNU/Linux operatsioonisüsteemil, et võimaldada paljudele OpenVPN klientidele juurdepääsu OpenVPN serverist ligipääsetavatele võrkudele. Muu hulgas on võimalik selline kasutusjuhtum, et ka klientide avaliku võrgu kasutamine toimub üle OpenVPN serveri. Üldiselt võiks asjakorraldust illustreerida sellise skeemiga


                  klient1 
     klient 0                         klient2
 
                avalik võrk
                     .
                     .
                    ...
                     |   
                   __|__ eth0 192.168.3.254/24
                  |     |
          server  |     | 
                  |_____|
              eth1  | |  eth2 172.16.2.1/28
                    | | alavõrk 2
                    |
                    | alamvõrk 1

Kui ressurssi on kasutada mõõtukalt, siis OpenVPN tarkvara on suhteliselt praktiline kasutada Debiani tulemüüris. Tulemüüris OpenVPN serveri pidamise puudusteks on

  • turvalisuse seisukohast oleks parem hoida tulemüüri kui väga kriitilist infrastruktuuri sõlme vaba teenustest, mida saab pidada ka mujal
  • kui tulemüür on realiseeritud klustrina, siis õlgade ümberlülitamisel katkevad kasutajate OpenVPN ühendused