Norādītais vecais variants no patreizējās lapas atšķiras ar.
linux:openvpn-ios-klienta-konfiguresana [26.11.2013 10:26] Imants izveidots |
linux:openvpn-ios-klienta-konfiguresana [06.06.2019 09:02] |
||
---|---|---|---|
Rinda 1: | Rinda 1: | ||
- | ====== OpenVPN iOS klienta konfigurēšana ====== | ||
- | Šajā rakstā tiek apskatītas procedūras, | ||
- | |||
- | |||
- | ===== Atslēgas un sertifikātu sagatavošana ===== | ||
- | |||
- | Pieņemam, ka OpenVPN serveris ir jau nokonfigurēts. Skatīties [[linux: | ||
- | |||
- | Ģenerējam sertifikātus un atslēgas iOS klientam: | ||
- | < | ||
- | ./vars | ||
- | ./build-key ios | ||
- | </ | ||
- | |||
- | Svarīgs moments, ka klienta atslēgai ir jābūt RSA formātā. Konvertējam atslēgas. Izmantojam openssl: | ||
- | |||
- | < | ||
- | openssl rsa -in ios.key -out ios_rsa.key | ||
- | </ | ||
- | |||
- | Savācam visas nepieciešamās atslēgas un sertifikātus PKCS#12 konteinerī: | ||
- | < | ||
- | openssl pkcs12 -export -in ios.crt -inkey ios_rsa.key -certfile ca.crt -name ios -out ios.p12 | ||
- | </ | ||
- | |||
- | Obligāti jānorāda eksporta parole. Bez šādas paroles uzstādīt konteineri iOS iekārtā nebūs iespējams. | ||
- | |||
- | |||
- | ===== Klienta konfigurēšana ===== | ||
- | |||
- | Iegūto PKCS#12 konteineri nododam uz iOS ierīci izmantojot e-pastu vai arī Safari Interneta pārlūkprogrammu. Kad tiks izsaukts konteinera fails - tiks piedāvāts to instalēt. | ||
- | |||
- | - Spiežam " | ||
- | - Apstiprinam " | ||
- | - Ievadām sertifikāta paroli; | ||
- | - Sertifikāti un atslēgas ir uzstādīti. Spiežam " | ||
- | |||
- | |{{: | ||
- | |||
- | Lejupielādēt OpenVPN Connect klientu var no [[https:// | ||
- | |||
- | Pieslēdzam ierīci pie PC iTunes. Atveram uzstādīto aplikāciju sadaļu //Apps//. Ekrāna lejasdaļā atrodas sadaļa //File Sharing//, tur atrodam //OpenVPN Connect// aplikāciju un ar peles klikšķi to aktivizējam. Labajā pusē spiežam pogu //Add...// atrodam un pievienojam OpenVPN klienta konfigurācijas failu VPN.ovpn. Sinhronizējam ar ierīci. | ||
- | |||
- | {{ : | ||
- | |||
- | <code | VPN.ovpn> | ||
- | client | ||
- | dev tun | ||
- | |||
- | proto tcp | ||
- | remote vpn.servera.ip.adrese 443 | ||
- | |||
- | nobind | ||
- | auth-user-pass | ||
- | reneg-sec 432000 | ||
- | resolv-retry infinite | ||
- | |||
- | ca ca.crt | ||
- | comp-lzo | ||
- | verb 1 | ||
- | |||
- | <ca> | ||
- | -----BEGIN CERTIFICATE----- | ||
- | #ca.crt saturs | ||
- | -----END CERTIFICATE----- | ||
- | </ca> | ||
- | |||
- | </ | ||
- | |||
- | - Palaižam aplikāciju ierīcē; | ||
- | - Zem "New profiles are available..." | ||
- | - Spiežam " | ||
- | - Izvēlamies iepriekš ielādēto sertifikātu. Attēlā " | ||
- | - Aizpildām "User ID" un " | ||
- | - Aktivizējam OpenVPN savienojumu. Slēdzis, kurš attēlā ir " | ||
- | - Uz jautājumu "Allow OpenVPN to enable VPN connection?" | ||
- | - Ja viss kārtībā, tiek izveidots savienojums " | ||
- | |||
- | |{{: | ||
- | |||
- | Lai pārtrauktu savienojumu, | ||
- | |||
- | ===== Papildus literatūra ===== | ||
- | |||
- | * [[http:// |