Windows 7 openvpn: Community Downloads | OpenVPN

Содержание

Настройка OpenVPN Windows 7: инструкция

OpenVPN – тип частной виртуальной сети, позволяющий создать зашифрованный канал для обмена файлами между ее участниками и точку подключения для их выхода в интернет, используя общий шлюз. Чтобы создать VPN server или подключиться в качестве клиента к существующей сети понадобятся:

  • ОС Windows 7, Server 2008 r2 или новее;
  • администраторские привилегии для запуска клиента;
  • программа OpenVPN;
  • файл конфигурации, полученный от провайдера, для подключения до сервера;
  • доступ к роутеру – возможно потребуется его настройка (переброс портов).

Технология, используемая в данной программе, позволяет создавать подключения «точка-точка» или клиента до сервера, даже расположенного за сетевым экраном. Причем никакая настройка последнего не потребуется.

Основные преимущества приложения для Windows 7 и Server 2008 r2:

  • простая настройка в Windows – новичок после прочтения инструкции сможет поднять server самостоятельно или подключиться в качестве клиента к уже созданному;
  • повышенная безопасность – разработчик предлагает 3 метода аутентификации для пользователя;
  • нет нужды в покупке дополнительного оборудования;
  • практически не влияет на скорость подключения и отличается высокой стабильностью.

Инструкция по установке и настройке

  • Заходим на официальный ресурс разработчика и загружаем редакцию приложения, подходящую под разрядность вашей Windows.
  • Запускаем инсталлятор, чтобы началась установка программы.
  • Жмем на кнопку «Next».

  • Знакомимся с условиями лицензии, после чего жмем «I Agree».

  • Отмечаем галочками все компоненты для установки и кликаем по кнопке «Далее».

  • Задаем каталог установки, если стандартные настройки не устраивают, и жмем «Установить».

Установку выполняем в каталог «OpenVPN», расположенный в корневой папке системного раздела.

  • Подтверждаем установку драйвера.

  • По окончании инсталляции жмем «Next».

  • По завершению установки сервера для создания VPN жмем «Finish».

  • Полученный у провайдера конфигурационный файл размещаем в каталоге «config».

Чтобы server правильно функционировал, его необходимо запускать с администраторскими привилегиями.

  • Вызываем «Свойства» ярлыка OpenVPNGUI.

  • Во вкладке «Совместимость» ставим флажок возле опции, как показано на скриншоте.

  • Запускаем client.

  • В трее вызываем контекстное меню приложения и жмем «Connect».

Установка OpenVPN на Windows завершена.

Далее выполняется настройка сервера и клиента.

Конфигурируем сервер

Настроить server немногим сложнее, чем клиента, потому выполняйте инструкции очень внимательно.

  • Создаем каталог «SSL», где будут сохраняться сертификаты с ключами для аутентификации и шифрования данных, в папке с программой.
  • Создаем текстовый файл в блокноте и помещаем в него следующий код (Ссылка на копирование):

  • Сохраняем документ с указанными параметрами.

Если Windows не позволяет сохранить файл в указанную папку, запускаем текстовый редактор с администраторскими привилегиями и повторяем процедуру.

  • Аналогичным способом создаем bat-ник с «vars.bat» в «easy-rsa», расположенной в каталоге с программой, чтобы настроить client.

В него помещаем следующий код (Ссылка на копирование):

Конфигурируем клиент

Дабы настроить client необходимо выполнить всего несколько действий, по сравнению с конфигурированием сервера, ведь не нужно генерировать сертификаты и ключи.

  • Создаем каталог «SSL» в директории с приложением и перемещаем в него файлы ca.crt, ta.key, client 1.crt и client1.key.
  • Создаем в этой папке файл «Clientovpn» следующего содержания (Ссылка на копирование):

Здесь x.x –доменное имя или IP-адрес сервера OpenVPN, к которому подключается client, а 777 – порт сервера.

  • Пишем «services.msc» в строке командного интерпретатора (Win+R) и запускаем службу OpenVPN.
  • При успешном выполнении операции вызываем диалог свойств и изменяем тип запуска на «Авто».
  • Заходим в «Свойства» отображенного ниже подключения через «Центр управления сетями» в Windows и проверяем, получил ли ваш client IP-адрес от сервера.

Обращаем внимание на строку «Адрес IPv4».

OpenVPN клиент Windows 7 | Хостинг сайтов, аренда VDS серверов, быстрый Cloud (облачный) хостинг от провайдера Net.Ru

Если у вас ОС Windows 7, настроить OpenVPN-сервер будет совсем несложно. Мы приводим пошаговую инструкцию. 

1. Проверка времени и даты. 


1.1. ВНИМАНИЕ!  В обязательном порядке нужно выставить правильную дату и время. В противном случае OpenVPN не подключится!

 

2. Определение разрядности ОС.

Большое значение имеет, какой разрядности установлена Windows 7. Определить ее можно, зайдя в Панель управления, выбрав вкладку «Системы и безопасность», а затем – «Система». Если и более простой способ: по значку «Компьютер» необходимо кликнуть правой кнопкой мыши, а затем выбрать пункт «Свойства».

 

 

 

 

…  

Затем нужно посмотреть разрядность Windows 7. Она может быть следующей:

 

 

 

 

 

 

 

3.  Скачивание openVPN-клиента.

Программу следует скачивать с сайта компании-разработчика, учитывая тип разрядности:

3.1. прямая ссылка для  для x32 ОС

3.2. . прямая ссылка для   для х64 ОС 

 

 

4.  Установка программы.

Следующий шаг – установка клиента для VPN сервера . Имеет значение, куда именно ставится программа. Как правило, адрес является следующим: 

 C:\Program Files\OpenVPN\ )

4.1  Важно! Не стоит запускать клиент для OpenVPN сервера по окончании установки. Вначале следует осуществить установку файлов конфигурации.

 

5. Распаковка архива.

Необходимо перейти в папку, куда был установлена програмка OpenVPN, а потом найти подпапку под названием «config». После этого осуществляется распаковка архива, который содержит персональные ключи. У данного архива содержимое следующее:

 

Все его содержимое :

ca.crt
client.key
client.crt
client.ovpn
 

 

 

6.  Создание ярлыка

По завершении установки программы создается ярлык.
 Если этого не произошло, программу нужно найти по адресу установки

      ( обычно по адресу C:\Program Files\OpenVPN\bin\openvpn-gui.exe )

и создать ярлык самостоятельно, кликнув правой кнопкой мыши и выбрав соответствующую опцию.

 

 

7.Настройка ярлыка.

Откройте меню (клик правой кнопкой мыши) и перейдите в «Свойства».

 

 

Вы увидите поле, которое называется «Объект». В его конце нужно вписать: 

 --connect "имя_вашей_конфигурации.ovpn"

Таким образом, полностью вся стока будет иметь следующий вид: 

«C:\Program Files\OpenVPN\bin\openvpn-gui.exe» —connect «net-ru.ovpn»

Конечно вместо net-ru.ovpn, указываете имя вашей конфигурации.

 

 Далее нужно перейти во вкладку «Совместимость» и отметить галочкой параметр «Выполнять эту программу от имени администратора», а затем подтвердить и сохранить действие. 

 

 

 

 

 

8. Запуск программы.

Чтобы запустить OpenVPN, кликните дважды на ярлык. Появится окно «Соединение OpenVPN». Дождитесь, когда оно закроется. 

 

 

После этого на панели задач вы увидите зеленый значок. Это означает, что с сервером установилось VPN-соединение. 


 


9.  
Отсоединение.

Чтобы произвести отсоединение от VPN-сервера, по значку нужно кликнуть правой кнопкой, а затем выбрать параметр «Выход». 


 

 

 

 
PS
Вы можете у нас   Заказать  сервер OpenVPN под ключ  по минимальной цене

Настройка OpenVPN в Windows 7/8/10


Для настройки OpenVPN-соединения Вам понадобится конфигурационный файл ovpn и персональный логин и пароль. Мы предоставляем Вам полный доступ к сервису для кратковременного тестирования. Для успешной настройки OpenVPN-соединения, выполните все шаги в этом руководстве. В случае возникновения каких-либо вопросов, обращайтесь в техподдержку сервиса.

 

  1. OpenVPN-соединение требует наличие собственного клиента. Мы предлагаем скачать последнюю версию OpenVPN 2.3
  2. Инсталлировать драйвер рекомендуется в C:\\Program Files\\OpenVPN. Однако, если нет такой возможности, устанавливайте в любой каталог (в этом случае обратите внимания на дальнейшие примечания). Во время установки драйвера, операционная система Windows может выдать сообщения о неподписанном драйвере. Следует вопреки всем рекомендациям Microsoft продолжить установку. Ничего страшного в этом сообщении нет.


  3. Загрузите конфигурационным файл ovpn (ссылку на конфигурационный файл можно скачать из личного кабинета, или же его предоставит техподдержка) и распакуйте архив в папку c:\\Program Files\\OpenVPN\\config или в %USERPROFILE%\\OpenVPN\\config Конфигурационный файл уже настроен, поэтому в нем ничего менять не нужно.
  4. Для запуска OpenVPN GUI, используйте ярлык OpenvpnGUI.lnk с рабочего стола обязательно запустив его в режиме Администратора. Данное условие обязательное, так как шлюз VPN может не прописаться при запуске в обычном режиме!


  5. Затем сделайте правый клик по «мониторчикам» в нижнем правом углу экрана рядом с часами, в появившимся меню выберите «Подключиться”. Этим Вы инициализируете VPN-соединение


  6. В настройках GUI вы можете выставить промежуточный Socks или прокси сервер, зайдя в пункт «Настройки». Если все нормально, последняя строка в журнале подключения будет выглядеть как: Initialisation Sequence Completed, мониторчики станут зеленого цвета. Это означает, что соединение запущено и весь трафик перенаправляется через OpenVPN-сервер.


  7. Для проверки работы сервиса, можете обратитесь к странице https://whoer.net/ru. В отчете Вы можете увидеть текущий IP-адрес. После окончания работы с VPN, кликните правой кнопкой на зеленые мониторы в трее и выберите Disconnect.

Openvpn на windows 7

Для перехода на главную страницу нажмите здесь. На сегодняшний день многим известна технология VPN, позволяющая передавать данные по защищенному каналу. Но немногие слышали о виртуальной технологии с открытым кодом, так называемой
OpenVPN
. Особенностью программы является то, что она распространяется вместе с GNU GPL. Одним из преимуществ признано беспрепятственное соединение компьютеров по сети, без внесений изменений в настройки машин, на которых установлены файерволы. Создателем технологии OpenVPN признан Джеймс Йонан.
При подключении нового защищенного канала необходимо установить свободно распространяемую библиотеку OpenSSL. Удобно, что весь функционал, воплощенный в библиотеке, задействует в полном объеме набор шифров. Зачастую, для повышений уровня безопасности, администратор использует авторизацию HMAC с указанием логина и пароля. В сочетании с аппаратным ускорением, скорость шифрования увеличивается в разы.
Настройка OpenVPN windows позволяет осуществить следующее:
• в любом месте, даже с открытым доступом Wi-Fi в кафе, можно создать защищенное соединение;
• обмениваться данными между клиентами сети;
• раздавать ресурсы, используя единый шлюз.
Преимущества такой технологии в том, что настройки очень простые и изменить их сможет даже новичок, а все, что для этого необходимо – просто скачать openvpn windows и произвести необходимые настройки. Поток данных защищен, что гарантирует высокую безопасность канала. Настройка openvpn windows 7, а также openvpn windows 8 не требует дополнительного оборудования. Но самое главное – высокоскоростной доступ в Интернет и высокая стабильность.
Несколько видов авторизации:
• с помощью логина и пароля. Для того чтобы установить сеть, требуется установить серверный сертификат;
• c помощью сертификата, что дает возможность использовать расширенные настройки;
• c помощью установленного ранее ключа. Этот способ наиболее простой.
Все операции с сетью проводятся через UDP или TCP, но возможна работа через большинство известных прокси-серверов.

Читайте также:
Как сохранить свою анонимность в сети
Особенности OpenVPN: установка и настройка
Как настроить VPN на домашнем компьютере

Настройка OpenVPN сервера на Windows

Вам нужно объединить 2 и более сети разных подразделений (офисов) компании? Или есть необходимость обеспечения возможности подключения сотрудников к локальной офисной сети через интернет, находясь дома или в командировке? В этом поможет технология OpenVPN.

Специалисты компании ООО «Информационное сопровождение» подготовили инструкцию по установке и настройке сервера OpenVPN на ОС Windows. Она применима как для серверных версий ОС от Microsoft, так и для обычных «гражданских».

Воспользовавшись нашими рекомендациями, «поднять» OpenVPN сервер на Windows сможет даже пользователь, не имеющий опыта администрирования сетей.

Шаг первый: скачивание и установка специальной программы

Для начала выясните разрядность операционной системы Виндоус, установленной на ПЭВМ, который будет использоваться в качестве сервера. Затем скачайте соответствующий дистрибутив с официального сайта разработчика. Также скачайте и установите на компьютер программу Notepad ++. Она понадобится в процессе настройки сервера.

Запустите процесс установки.

В появившемся окне нажмите Next. В следующем окне нужно проставить галочки напротив всех пунктов и нажать Next

Программа перенаправит вас в окно выбора места установки. По умолчанию OpenVPN ставится в папку C:\Program Files\OpenVPN. Мы рекомендуем сократить его до C:\OpenVPN, что позволит в дальнейшем несколько упростить процесс настройки (попросту меньше печатать в командной строке).

Нажимаем Install и ждем завершения инсталляции. Если в процессе появится предложение об установке нового сетевого адаптера, нужно согласиться на него. Это — сетевой адаптер NAT, через который будет вестись работа с OpenVPN сервером.

Завершаем процесс установки и переходим к настройке сервера.

ВАЖНО. Если на вашем компьютере установлена ОС Windows 7, возможно, потребуется разрешение запуска программы OpenVPN от имени администратора. Для этого кликните правой кнопкой мыши по значку программы на рабочем столе и в выпадающем списке выберите «Свойства». В появившемся окне во вкладке совместимость (Compatibility) поставьте галочку напротив пункта «Запускать от имени администратора» (Run this program as an administrator).

Шаг второй: настройка OpenVPN сервера на Windows

Перейдите в директорию, которую мы указали в качестве места для установки программы (в нашем случае C:\OpenVPN) и создайте в ней папку с названием SSL, которая необходима для хранения ключей и сертификатов, выдаваемых сервером.

После этого перейдите в папку C:\OpenVPN\easy-rsa. Здесь есть файл vars.bat с расширением sample, который нужно переименовать в vars.bat (т.е. без расширения sample).

Откройте vars.bat через Notepad ++. В него нужно скопировать текст следующего содержания (комментарии, выделенные красным, не копируйте):

Затем откройте файл openssl-1.0.0.cnf и в строчке default_days установленное по умолчанию значение 365 меняем на любое побольше. С его помощью задается срок «жизни» наших сертификатов (365 дней, или одного года явно будет недостаточно).

Шаг третий: работа с командной строкой

Запустите командную строку и в появившемся окне введите следующую последовательно следующие команды (после каждой нажимаем Ввод):

В ответ должно появиться сообщение:

Это говорит о том, что все делается правильно.

Далее выполняем последовательно следующие команды:

  • build-dh (по ней происходит создание ключа Диффи-Хельмана).
  • build-ca (команда используется для создания основного сертификата).

Далее система будет задавать вопросы (страна, провинция, город и пр.). Ничего не вводите, просто жмите Enter ДО МОМЕНТА, пока появится строка с указанием пути в созданную нами ранее папку установки программы.

В ней наберите build-key-server server и нажиме Enter. Опять система начнет задавать вопросы. Также ВНИМАТЕЛЬНО ЖМЕМ Ввод до момента появления вопроса.

На него отвечаем Y. Далее появится вопрос.

На него также нужно ответить Y.

После этого необходимо создать клиентский сертификат. Делается это тут же, в командной строке. Введите следующую команду:

И далее – опять при повелении вопросов жмем Enter ДО МОМЕНТА ПОЯВЛЕНИЯ

Здесь напишите client и нажимайте Ввод до появления вопросов

На него отвечаем Y.

На него — тоже Y.

Таким же образом (при помощи команды build-key client) создайте сертификат для каждого из клиентов сети. При этом в поле

вводите разные имена (например, client 1, 2 и так далее).

Заем перейдите в папку C:\OpenVPN\easy-rsa\keys и скопируйте 4 файла отмеченных на рисунке красным. Их нужно разместить в директорию с именем config в папке, куда остановлена программа.

Шаг четвертый: создание файлов конфигурации

Для этого в папке Config создайте с помощью Notepad++ текстовый файл, который нужно будет сохранить как server.ovpn (это – конфиг нашего сервера). В него добавьте текст:

dev tun
proto udp
port 12345
ca ca.crt
cert server.crt
key server.key
dh dh2024.pem
topology subnet
server 10.8.0.0 255.255.255.0
cipher AES-128-CBC
comp-lzo
Mssfix
keepalive 10 120
verb 3

Все готово. Теперь можно пользоваться сервером. Для его запуска используйте соответствующий ярлык на рабочем столе. Для обеспечения доступа к серверу нужно создать клиентские файлы конфигурации, скопировать его вместе с ca.crt, client.crt и client.key, которые мы ранее скопировали в папки, на компьютерах, которые будут подключаться к серверу, и установить для них клиент.

Если у вас возникнут какие-либо проблемы при установке и настройке OpenVPN на Windows, можете обратиться в ООО «Информационное сопровождение».

Наши клиенты

Установка OpenVPN сервера на Windows

Установим и настроим OpenVPN сервер. На сервере используется операционная система Windows Server 2019.

OpenVPN — бесплатная реализация технологии виртуальной частной сети (VPN) для создания зашифрованных каналов связи между компьютерами типа точка-точка или сервер-клиенты за NAT и Firewall.

Установка OpenVPN Server

Скачиваем дистрибутив для установки OpenVPN:

Community Downloads

Прокручиваем вниз, выбираем стабильную версию. Я буду использовать версию 2.4.9.

Для операционной системы Windows доступны два пакета:

  • WINDOWS 7/8/8.1/SERVER 2012R2 INSTALLER (NSIS)
  • WINDOWS 10/SERVER 2016/SERVER 2019 INSTALLER (NSIS)

Для Windows Server 2019 подходит второй вариант, скачиваю.

Запускаем инсталлятор OpenVPN.

Открывается мастер установки. Next.

Принимаем лицензионное соглашение. I Agree.

Выбираем компоненты. Выделите EasyRSA 2 Certificate Management Scripts. Для сервера OpenVPN GUI можно не устанавливать, если вы планируете запускать OpenVPN в качестве службы. Next.

Выбираем путь установки, я оставляю по умолчанию C:\Program Files\OpenVPN. Install.

Начинается процесс установки OpenVPN.

Установка успешно завершена. Next.

Finish.

Установка выполнена в директорию C:\Program Files\OpenVPN.

После установки у нас появляется новый сетевой адаптер TAP-Windows Adapter V9.

Адаптер отключён. Если по каким-то причинам нужно добавить несколько таких адаптеров, то загляните в папку C:\Program Files\TAP-Windows\bin.

Здесь есть скрипты для установки адаптера, добавления адаптера и удаления всех адаптеров.

Пример установки адаптера. В командной строке под администратором:

cd "C:\Program Files\TAP-Windows\bin"
"C:\Program Files\TAP-Windows\bin\tapinstall.exe" install "C:\Program Files\TAP-Windows\driver\OemVista.inf" tap0901

В большинстве случаев дополнительно настраивать сетевой адаптер не требуется.

Создание ключей и сертификатов

Запускаем командную строку под администратором и переходим в рабочую директорию C:\Program Files\OpenVPN\easy-rsa.

cd C:\Program Files\OpenVPN\easy-rsa

В этой папке есть всё необходимое для генерации сертификатов.

Выполняем:

init-config.bat
copy vars.bat.sample vars.bat

Создаётся файл vars.bat с настройками и примером готовых параметров для создания CSR запроса сертификатов. Заполним его. Открываем vars.bat блокнотом.

notepad vars.bat

Открывается vars.bat.

Здесь стоит обратить внимание на пути к рабочим директориям. Например, вы можете указать свой путь к openssl.exe, если установили OpenVPN в другую директорию. Здесь же можно изменить длину ключей шифрования.

Заполняем переменные в нижней части файла, указываем:

  • KEY_COUNTRY — страна
  • KEY_PROVINCE — область
  • KEY_CITY — город
  • KEY_ORG — организация
  • KEY_EMAIL — e-mail
  • KEY_CN — (Common Name) имя сервера
  • KEY_NAME — (Name) имя сервера
  • KEY_OU — (Organization Unit) отдел
  • PKCS11_MODULE_PATH — для токенов двухфакторной аутентификации, нам не требуется, укажу имя сервера
  • PKC11_PIN — ПИН для токенов двухфакторной аутентификации, нам не требуется, укажу 1234

Для каждого сертификата нужно будет указывать свои NAME и COMMON NAME, можно их не указывать в vars.bat, потому как при генерации все параметры будут запрашивать.

Обращаем внимание на строку:

set KEY_KONFIG=openssl-1.0.0.cnf

Это имя конфигурационного файла. Находим его в рабочей директории.

Откроем блокнотом.

Внутри есть параметр default_days, в котором можно указать срок действия будущих сертификатов. По умолчанию у меня стоит 3650 дней, это 10 лет. Меня устраивает. Вероятно, кому-то при генерации клиентских сертификатов может понадобиться уменьшить этот срок.

Сохраняем все изменения и возвращаемся к командной строке. Подгружаем утверждённые нами переменные:

vars.bat

Очищаем директорию с ключами:

clean-all.bat

Сертификаты, которые мы будем создавать, появятся в папке C:\Program Files\OpenVPN\easy-rsa\keys. Сейчас эта папка очистилась, в ней два файла: index.txt и serial.

Генерируем ключ и сертификат центра сертификации:

build-ca.bat

В процессе генерации сертификата нас будут спрашивать все те же параметры, которые мы указали в vars.bat. Если параметр нас устраивает (а он нас устраивает), просто нажимаем ввод и переходим к следующему вопросу. После завершения работы скрипта в папке C:\Program Files\OpenVPN\easy-rsa\keys появляется два файла:

  • ca.crt — сертификат центра сертификации
  • ca.key — ключ центра сертификации

Ключ секретный, никому не передавайте, он будет храниться на сервере.

Генерируем ключ Диффи-Хеллмана:

build-dh.bat

В папке C:\Program Files\OpenVPN\easy-rsa\keys появляется файл:

Генерируем ключ и сертификат сервера, назовём сервер именем «server«:

build-key-server.bat server

В процессе генерации серверного сертификата нас будут спрашивать те же параметры, которые мы указали в vars.bat. Если параметр нас устраивает (а он нас снова устраивает), просто нажимаем ввод и переходим к следующему вопросу. На вопрос Sign the certificate отвечаем y. На вопрос 1 out of 1 certificate requests certified, commit отвечаем y.

После завершения работы скрипта в папке C:\Program Files\OpenVPN\easy-rsa\keys появляется четыре файла:

  • 01.pem — не понадобится
  • server.crt — сертификат сервера
  • server.csr — запрос сертификата сервера, не понадобится
  • server.key — ключ сервера

Ключ секретный, никому не передавайте, он будет храниться на сервере.

Генерируем ключ и сертификат первого клиента. Для каждого клиента нужно указывать своё имя файла, Name и Common Name. Назовём первого клиента именем «client«:

build-key.bat client

В процессе генерации клиентского сертификата нас будут спрашивать те же параметры, которые мы указали в vars.bat. Нас устраивают все параметры кроме NAME и COMMON NAME, на них отвечаем client. Помним, что для другого клиента имя должно быть другим. На вопрос Sign the certificate отвечаем y. На вопрос 1 out of 1 certificate requests certified, commit отвечаем y.

После завершения работы скрипта в папке C:\Program Files\OpenVPN\easy-rsa\keys появляется четыре файла:

  • 02.pem — не понадобится
  • client.crt — сертификат первого клиента
  • client.csr — запрос сертификата первого клиента, не понадобится
  • client.key — ключ первого клиента

Для каждого нового клиента, который будет подключаться к серверу OpenVPN необходимо сгенерировать свой клиентский сертификат. Но это можно сделать позже, пока добьёмся подключения хотя бы одного клиента.

В настройках сервера можно потом включить настройку duplicate-cn, которая позволяет подключаться всем клиентам по одному общему сертификату, но это небезопасно и не рекомендуется. Используйте только в тестовых целях.

# Uncomment this directive if multiple clients
# might connect with the same certificate/key
# files or common names. This is recommended
# only for testing purposes. For production use,
# each client should have its own certificate/key
# pair.
#
# IF YOU HAVE NOT GENERATED INDIVIDUAL
# CERTIFICATE/KEY PAIRS FOR EACH CLIENT,
# EACH HAVING ITS OWN UNIQUE «COMMON NAME»,
# UNCOMMENT THIS LINE OUT.
;duplicate-cn

Я на сервере собираюсь использовать tls-auth для дополнительной проверки целостности, это обеспечит дополнительный уровень безопасности протокола SSL/TLS при создании соединения:

  • Сканирование прослушиваемых VPN-сервером портов
  • Инициация SSL/TLS-соединения несанкционированной машиной на раннем этапе
  • DoS-атаки и флуд на порты OpenVPN
  • Переполнение буфера SSL/TLS

При использовании tls-auth на клиенте не понадобится ключ Диффи-Хеллмана, но пусть будет. Генерируем ключ tls-auth:

openvpn --genkey --secret keys/ta.key

В папке C:\Program Files\OpenVPN\easy-rsa\keys появляется файл:

Минимальный набор сертификатов сгенерирован.

Настройка OpenVPN сервера

Чтобы случайно всё не удалить, создадим папку C:\Program Files\OpenVPN\ssl и скопируем в неё сертификаты. Это будет рабочая папка сервера.

mkdir "C:\Program Files\OpenVPN\ssl"
copy "C:\Program Files\OpenVPN\easy-rsa\keys" "C:\Program Files\OpenVPN\ssl"

Создадим конфигурационный файл сервера C:\Program Files\OpenVPN\config\server.ovpn:

copy "C:\Program Files\OpenVPN\sample-config\server.ovpn" "C:\Program Files\OpenVPN\config\server.ovpn"

Открываем блокнотом и редактируем:

notepad "C:\Program Files\OpenVPN\config\server.ovpn"

Лучше изучить конфигурационный файл, я предлагаю свой вариант конфига:

port 1194
proto udp
dev tun
ca "C:\\Program Files\\OpenVPN\\ssl\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\ssl\\server.crt"
key "C:\\Program Files\\OpenVPN\\ssl\\server.key"  # This file should be kept secret
dh "C:\\Program Files\\OpenVPN\\ssl\\dh3048.pem"
server 10.8.0.0 255.255.255.0
tls-auth "C:\\Program Files\\OpenVPN\\ssl\\ta.key" 0 # This file is secret
keepalive 10 120
comp-lzo
persist-key
persist-tun
cipher AES-256-CBC
status "C:\\Program Files\\OpenVPN\\log\\status.log"
log "C:\\Program Files\\OpenVPN\\log\\openvpn.log"
verb 4
mute 20

Указываем параметры сервера, пути к ключам и сертификатам. Здесь же пути к логам. Для тестирования можно использовать tcp протокол:

proto tcp

Переходим к службам:

services.msc

Находим службу OpenVPNService.

Настраиваем на автоматический запуск при загрузке сервера.

Запускаем службу.

Согласно настройкам сервера в папке C:\Program Files\OpenVPN\log должны появиться логи. Это один из инструментов администратора OpenVPN сервера.

Активировался сетевой адаптер TAP-Windows Adapter V9.

Согласно настройкам сервера IP адрес 10.8.0.1.

Проверяем поднялся ли порт tcp 1194:

netstat -tan | find "1194"

Порт должен прослушиваться.

Теперь нужно настроить firewall. Открываем Windows Defender Firewall with Advanced Security.

Переходим в Inbound Rules.

Создаём правило — New Rule…

Тип правила — Port. Next.

Протоколы и порты — UDP 1194. Как в настройках сервера. Next.

Действия — Allow the connection. Next.

Для всех сетей. Next.

Указываем название правила — OpenVPN. Next.

Правило создано, теперь firewall не блокирует входящие UDP соединения на 1194 порту.

Настройка OpenVPN клиента

На компьютере клиента устанавливаем OpenVPN точно также как на сервер. Галку EasyRSA 2 Certificate Management Scripts не указываем. Галку OpenVPN GUI указываем.

Я устанавливаю OpenVPN на клиенте в папку по умолчанию. C:\Program Files\OpenVPN.

Копируем в отдельную папку for_client (её содержимое отправим потом на компьютер клиента) на сервере файлы для клиента:

  • ca.crt
  • client.crt
  • client.key
  • dh3048.pem
  • ta.key

Туда же из папки C:\Program Files\OpenVPN\sample-config копируем client.ovpn

Переименовываю client.ovpn в config.ovpn. Можно использовать любое имя, лучше созвучное с названием организации. Вот такой получился набор.

Редактируем файл config.ovpn.

client
dev tun
proto udp
remote internet-lab.ru 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca "C:\\Program Files\\OpenVPN\\config\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\config\\client.crt"
key "C:\\Program Files\\OpenVPN\\config\\client.key"
tls-auth "C:\\Program Files\\OpenVPN\\config\\ta.key" 1
#dh "C:\\Program Files\\OpenVPN\\config\\dh3048.pem"
cipher AES-256-CBC
comp-lzo
verb 0
connect-retry-max 25

Здесь указываем пути к ключам и сертификатам клиента. Не забываем про адрес и порт сервера, куда подключаться, для примера я указал internet-lab.ru UDP 1194.

Отправляем подготовленные файлы на компьютер клиента и копируем в C:\Program Files\OpenVPN\config.

На клиента запускаем OpenVPN GUI.

В трее появляется значок OpenVPN.

Правой кнопкой — подключиться.

Устанавливается соединение.

Значок позеленел, назначен адрес 10.8.0.6.

Можно подключаться к серверу, если есть доступы.

Для второго и последующего клиента генерируем свой набор клиентских сертификатов.

Отзыв сертификата

Иногда нужно отозвать сертификат, выданный клиенту. Кто-то увольняется, кто-то палит сертификаты.

cd "C:\Program Files\OpenVPN\easy-rsa"
vars.bat
revoke-full client

Где client — это имя клиента.

В папке C:\Program Files\OpenVPN\keys появляется файл:

Копируем его с заменой в рабочую директорию сервера C:\Program Files\OpenVPN\ssl.

Добавляем строчку в конфигурационный файл сервера:

crl-verify "C:\\Program Files\\OpenVPN\\keys\\crl.pem"  

Перезапускаем службу OpenVPN сервера.

net stop OpenVPNService
net start OpenVPNService

Если в конфигурационном файле уже был ранее указан путь к crl.pem, то службу можно не перезапускать, OpenVPN перечитывает CRL один раз в час. Но в течении этого часа клиенты с отозванными сертификатами смогут продолжать подключаться и работать.

Для клиента с отозванным сертификатом процесс подключения будет «зависать». В логе можно увидеть:

TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
TLS Error: TLS handshake failed

Чтобы клиент не стучался постоянно на сервер, у него в конфиге есть опция:

connect-retry-max 25

Передать эту опцию при отзыве сертификата нельзя, поэтому указывайте её всем клиентам заранее.

Ссылки

OpenVPN 2.5.1 сервер на Windows

OpenVPN — An error occurred installing the TAP device driver

Столкнулся сегодня с неожиданной проблемой при установке клиента популярной реализации vpn. Не устанавливался openvpn клиент на Windows 10, выдавая ошибку установки TAP интерфейса: «An error occurred installing the TAP device driver«. Повозился какое-то время, пока не решил проблему. При этом не смог ее потом воспроизвести ни на этой системе, ни на других. Судя по гуглу — ошибка популярная, поэтому делюсь решением.

Если у вас есть желание научиться строить и поддерживать высокодоступные и надежные системы, рекомендую познакомиться с онлайн-курсом «Специализация Administrator Linux» в OTUS. Курс для новичков из двух ступеней — Junior и Middle. Полная программа курса по .

Ошибка установки openvpn на Windows 10 выглядела следующим образом. Инсталлятор после выбора дефолтных настроек задумывается на несколько минут и в итоге выдает ошибку:

При этом сам клиент openvpn успешно устанавливается. Можно запустить GIU, но ясное дело, подключиться к серверу openvpn не получится, так как в системе не появляется TAP адаптера. В интернете нашел много советов по данной проблеме, но мне ни один не помог. Перечислю их, может вам поможет что-то из этого:

  1. Запустить скрипт на добавление TAP интерфейса — C:\Program Files\TAP-Windows\bin\addtap.bat. У меня он так же не отрабатывал. Висел несколько минут, потом выдавал ошибку.
  2. Зайти в Пуск -> TAP Windows -> Add a new TAP virtual ethernet adapter. Это тоже не помогло.
  3. Повторить установку openvpn с выключенным антивирусом или защитником windows.

Два первых действия нужно выполнять от администратора. С помощью них можно добавить несколько tap адаптеров в систему, чтобы одновременно поднимать несколько openvpn туннелей.

После того, как ничего из предложенного не подошло, я крепко призадумался. Openvpn я использую постоянно. Ставил его на разные системы десятки раз и всегда все проходило успешно, либо проблема быстро решалась. Тут быстрого и простого решения не получалось.

Помогло в итоге вот что. Я открыл диспетчер устройств и посмотрел на сетевые адаптеры. В списке был TAP-Windows Adapter V9, что намекало на то, что все должно работать. Но не работало. В панели управления в списке адаптеров TAP адаптера не было.

Я включил отображение скрытых устройств и увидел там же в сетевых адаптерах неизвестное устройство (unknown device). Открыл у него вкладку Сведения. Путь к экземпляру устройства был следующий — ROOT\NET\0000. Я нажал обновить драйвер для этого устройства и указал, что он должен быть найден автоматически. После этого устройство получило название TAP-Windows Adapter V9 #2 и в панели управления появился TAP адаптер.

После этого Openvpn заработал. Я смог подключиться к серверу и организовать туннель. После того, как я удалил openvpn на этой же системе и установил заново, все прошло без ошибок с первого раза. Появился только один TAP-Windows Adapter V9. Проверил еще на парочке тестовых виртуальных машин. Тоже все прошло без ошибок, так что не смог собрать актуальные скрины по проблеме, а сразу их не сделал.

Если мое решение не поможет, даю подсказку для дальнейшего разбирательства. Драйвер для TAP адаптера должен быть в директории C:\Windows\System32\DriverStore\FileRepository\oemvista.inf_amd64_*. В конце могут быть разные символы. На той системе, где был глюк, были созданы 2 подобных директории с разными символами на конце. Когда проблем нет — только одна.

Надеюсь моя инфа будет кому-нибудь полезной при разборе такой же ошибки при установке openvpn client на Windows 10. Я в русскоязычном интернете не видел этой информации. Моя статья по установке и настройке openvpn сервера.

Онлайн курс по Kubernetes

Онлайн-курс по Kubernetes – для разработчиков, администраторов, технических лидеров, которые хотят изучить современную платформу для микросервисов Kubernetes. Самый полный русскоязычный курс по очень востребованным и хорошо оплачиваемым навыкам. Курс не для новичков – нужно пройти вступительный тест.

Если вы ответите «да» хотя бы на один вопрос, то это ваш курс:

  • устали тратить время на автоматизацию?
  • хотите единообразные окружения?;
  • хотите развиваться и использовать современные инструменты?
  • небезразлична надежность инфраструктуры?
  • приходится масштабировать инфраструктуру под растущие потребности бизнеса?
  • хотите освободить продуктовые команды от части задач администрирования и автоматизации и сфокусировать их на развитии продукта?
Сдавайте вступительный тест по и присоединяйтесь к новому набору!.

Не понравилась статья и хочешь научить меня администрировать? Пожалуйста, я люблю учиться. Комментарии в твоем распоряжении. Расскажи, как сделать правильно!

Помогла статья? Подписывайся на telegram канал автора
Анонсы всех статей, плюс много другой полезной и интересной информации, которая не попадает на сайт.

OpenVPN Client Connect для Windows

OpenVPN Client Connect для Windows | OpenVPN

Войти в
OpenVPN

Выберите свой продукт ниже

Официальная клиентская программа OpenVPN Connect

Это официальное клиентское программное обеспечение OpenVPN Connect для платформ рабочих станций Windows, разработанное и поддерживаемое OpenVPN Inc.Это рекомендуемая клиентская программа для OpenVPN Access Server для включения VPN для Windows. Последняя версия OpenVPN для Windows доступна на нашем сайте.

Если у вас есть сервер доступа OpenVPN, рекомендуется загрузить клиентское программное обеспечение OpenVPN Connect непосредственно с вашего собственного сервера доступа, так как оно будет предварительно настроено для использования для VPN для Windows. Доступная здесь версия не содержит конфигурации для подключения, хотя ее можно использовать для обновления существующей установки и сохранения настроек.

Скачать OpenVPN Connect v3

подпись sha256: adc4ff6f509f9b178336bae7e60fbffccec7c965f49d114b0870fcc0adc4eef6

Для Windows 7, 8, 8.1 и 10.

Также доступна 32-битная версия:
Скачать OpenVPN Connect v3 для 32-битной версии.

sha256 подпись: 25a036ed5dd525bf3db32b10297020ba93657c7ba89f7bc53ae75ca91e803122

Предыдущее поколение OpenVPN Connect V2 доступно здесь:

Скачать OpenVPN Connect v2.7,1

подпись sha256: f65dd0ea784dd63632be64f89b1f83d51c199fd7319888883780cb9e975c325a

Для Windows 7, 8, 8.1 и 10.

Интерфейс

Наша последняя линейка программного обеспечения OpenVPN для Windows (OpenVPN Connect), доступная для основных платформ, имеет новый улучшенный пользовательский интерфейс, что упрощает установку и использование программного обеспечения OpenVPN для Windows.С помощью простой в использовании функции импорта вы можете импортировать профили прямо со своего OpenVPN Access Server или просто импортировать сохраненный профиль с диска.

Часто задаваемые вопросы

Могут ли сосуществовать новый и старый клиент?

Да, вы можете продолжать использовать и v2, и v3 на одном устройстве подключения и импортировать нужные профили в каждое из них.Если хотите, можете запустить либо один, либо оба.

Нет, клиент не может подключиться к нескольким серверам одновременно.Он поддерживает несколько профилей подключения, что дает вам возможность легко переключаться с одного сервера на другой, но вы можете подключаться только к одному за раз. Это сделано специально для предотвращения непредвиденных путей трафика при одновременном подключении к нескольким VPN-серверам. Если вы системный администратор и вам требуется сложная настройка, при которой одновременно активно несколько подключений, есть возможность использовать клиентское программное обеспечение OpenVPN сообщества с открытым исходным кодом, доступное на нашем веб-сайте.

Клиент OpenVPN v1 назывался «Настольный клиент OpenVPN» и больше не доступен.Также небезопасно использовать его больше, так как он не поддерживался в течение многих лет. Он был заменен клиентом OpenVPN v2. Клиент OpenVPN v2 называется «Клиент OpenVPN Connect» и используется уже много лет. Он по-прежнему доступен на нашем сайте. Вы можете скачать его по прямой ссылке в верхней части этой страницы. Клиент OpenVPN v3 называется «OpenVPN Connect» и представляет собой последнее поколение нашего программного обеспечения. Он доступен на нашем сайте в виде бета-версии. Он также предлагается в самом клиентском веб-интерфейсе OpenVPN Access Server.

Это официальное программное обеспечение OpenVPN Connect для платформ рабочих станций Windows, разработанное и поддерживаемое OpenVPN Inc.Это рекомендуемая клиентская программа для OpenVPN Access Server. Последние версии доступны на нашем сайте. Если у вас есть сервер доступа OpenVPN, вы можете загрузить клиентское программное обеспечение OpenVPN Connect прямо со своего собственного сервера доступа, и оно будет предварительно настроено для использования. Доступная здесь версия не содержит конфигурации для подключения, хотя ее можно использовать для обновления существующей установки и сохранения настроек.

  1. Скачать файл MSI
  2. Откройте и запустите мастер настройки.
  3. Дайте разрешение на установку в вашей ОС Windows.
  4. Завершите работу мастера установки OpenVPN Connect.
  5. Логотип OpenVPN отображается на панели задач (внизу справа) со статусом ОТКЛЮЧЕН.
  6. Щелкните значок, чтобы начать ознакомительный тур.
  7. Узнайте, как импортировать профиль с сервера, введя имя хоста сервера доступа и учетные данные или загрузив профиль со своего компьютера.
  8. Согласитесь с политиками использования и хранения данных после их просмотра.
  9. Импортировать профиль либо с сервера, либо из файла.
  1. Перейдите в веб-интерфейс клиента OpenVPN Access Server.
  2. Войдите, используя свои учетные данные.
  3. Выберите «OpenVPN Connect для Windows».
  4. Подождите, пока загрузка завершится, а затем откройте ее (особенности зависят от вашего браузера).
  5. Нажмите «Выполнить», чтобы начать процесс установки.
  6. Щелкните Да, чтобы утвердить запрос на повышение привилегий.
  7. Дождитесь завершения процесса установки.
  8. На панели задач клиент OpenVPN Connect теперь готов к использованию.
  1. В пользовательском интерфейсе OpenVPN Connect выберите «Импорт с сервера».
  2. Введите имя хоста сервера доступа, заголовок, порт (необязательно) и свои учетные данные — имя пользователя и пароль.
  3. Щелкните Добавить.
  4. Если вы выберете Импортировать профиль автолога, это будет менее безопасно, но вам не нужно будет повторно вводить учетные данные.
  1. Выберите «Импорт из файла».
  2. Перетащите файл .OVPN или нажмите «Обзор», чтобы перейти к нужному месту на вашем компьютере.
  3. Сообщение показывает, что профиль успешно импортирован, и отображает имя хоста и заголовок. При желании вы можете изменить заголовок.
  4. Нажмите Добавить , чтобы завершить импорт.

Мостовое соединение уровня 2 (TAP) больше не поддерживается.Переключитесь в режим TUN, чтобы решить эту проблему.

OpenVPN Access Server запускается с самозаверяющим сертификатом.При этом вы будете получать предупреждения от своего веб-браузера о том, что сайт небезопасен, а также об ошибке сертификата при импорте профиля с помощью Connect Client. Вы можете просто переопределить предупреждения или добавить исключение для своего веб-браузера. Чтобы решить эту проблему, вы можете настроить имя хоста DNS, которое разрешается в общедоступный адрес вашего сервера доступа, и установить действительный сертификат SSL, соответствующий этому имени хоста DNS. В дальнейшем вы будете использовать это имя хоста для доступа к вашему серверу вместо IP-адреса.Это также рекомендуемый метод, поскольку проверенные сертификаты SSL могут работать только с действительным общедоступным именем хоста DNS.

Где я могу найти свое имя хоста сервера доступа и учетные данные?

Имя хоста вашего сервера доступа — это адрес, по которому можно получить доступ к вашему серверу доступа.Например, это может быть https://vpn.yourcompany.com/. Если имя хоста DNS не настроено, также можно указать IP-адрес, на котором находится ваш сервер доступа. Например: https://55.193.55.55 Ваши учетные данные — это ваше имя пользователя и пароль. Если вы не знаете, вам может потребоваться получить эту информацию у администратора сервера доступа.

Заголовок — это имя профиля.Он автоматически определяется как имя пользователя с именем хоста или IP-адресом (пример: user1 @ hostname). Он различает несколько профилей. Вы также можете определить его вручную. Заголовок может быть любым, чтобы вы могли видеть, какой профиль какой.

Выбор этой опции позволяет вам импортировать профиль автоматического входа с адресом и учетными данными для вашего сервера доступа, а затем просто запустить соединение нажатием кнопки.Вам не нужно будет повторно вводить учетные данные при каждом подключении. Сам автопрофайл содержит встроенный сертификат безопасности, который автоматически идентифицирует и авторизует ваше соединение. Это необязательный параметр на сервере доступа OpenVPN, который администратор сервера может сделать доступным для вас. Если вы обнаружите, что не можете импортировать профиль автоматического входа, возможно, ваш администратор не разрешил автоматический вход через разрешения пользователя.

В ходе исследования уязвимости под названием VORACLE было обнаружено, что использование сжатия для уменьшения размера данных, проходящих через туннель VPN, а, следовательно, и ускорения, отрицательно сказывается на безопасности.Чтобы узнать больше об этом, ознакомьтесь с нашим уведомлением о безопасности на нашем веб-сайте относительно уязвимости, связанной с атакой VORACLE. Чтобы защитить наших клиентов, мы по умолчанию отключили сжатие. Некоторые серверы с открытым исходным кодом могут быть настроены таким образом, что клиент должен выполнять сжатие, иначе клиент может не подключиться успешно. В таком случае вам следует обновить сервер, чтобы отключить сжатие. Но мы понимаем, что это не всегда возможно, и вам может потребоваться подключение к такому серверу.В этом случае вы можете зайти в настройки и снова включить сжатие.

  • OpenVPN Connect v3 поддерживает Windows 7, Windows 8, Windows 8.1 и Windows 10.
  • OpenVPN Connect v2 поддерживает Windows Vista, Windows 7, Windows 8, Windows 8.1 и Windows 10.
  • Для Windows XP вам потребуется клиент с открытым исходным кодом от сообщества Open Source.

Загрузка и установка

Примечания к выпуску

v3

Дата выпуска: 3.06.2021

  • Добавлен интерфейс командной строки.См. Функциональность командной строки для OpenVPN Connect.
  • Добавлена ​​поддержка аппаратных токенов PKCS11. См. Раздел Поддержка физических токенов PKCS11 для OpenVPN Connect.
  • Обновлена ​​библиотека OpenVPN 3 до версии 3.6.2.
  • Добавлено обнаружение захваченного портала.
  • Добавлено обнаружение потери сети.
  • Добавлен новый функционал для обновлений программного обеспечения.
  • Заменено повторное подключение при перезагрузке с параметрами запуска
  • Добавлены внешние сертификаты в Windows 7.
  • Добавлен раздел расширенных настроек.
  • Добавлены красочные значки в трее, чтобы показать статус подключения.
  • Удалена опция небезопасного алгоритма шифрования AES-CBC из настроек.
  • Различные исправления ошибок и улучшения UX.

Дата выпуска: 25.02.2021

  • Добавлена ​​поддержка глубинных ссылок и веб-аутентификации с использованием системного веб-браузера

Дата выпуска: 30.10.2020

  • Незначительные изменения для потока веб-аутентификации
  • Добавлен отчет о значениях UV_APP_VER на VPN-сервер
  • Реализован новый способ объединения профилей (распространение MSI и профиля в виде отдельных файлов)
  • Исправлена ​​проблема, из-за которой сервер OpenVPN не мог быть достигнут, если он не был доступен через шлюз по умолчанию
  • Исправлена ​​проблема, из-за которой большое количество маршрутов, отправленных к VPN-клиенту, приводило к сбою клиента.
  • Исправлены проблемы с отображением версии приложения

Дата выпуска: 26.08.2020

  • Добавлены отчеты о значениях UV_ASCLI_VER и UV_PLAT_REL на VPN-сервер
  • Исправлено отсутствие запроса пользователя на утверждение сертификата при определенных условиях
  • Обновлен драйвер Wintun до версии v0.8.1, который содержит патч для проблемы обновления драйвера
  • Добавлена ​​процедура установки, обеспечивающая наличие определенного исправления Windows на компьютерах с Windows 7 (KB2921916)

Дата выпуска: 13.07.2020

  • Теперь это стабильный выпуск и больше не считается бета-версией программного обеспечения
  • В рамках перехода от Mbed TLS к OpenSSL список обсуждаемых наборов шифров TLS больше не включает слабые наборы шифров, которые не имеют поддержки прямой секретности (DH / ECDH)
  • Переход с библиотеки Mbed TLS на библиотеку OpenSSL
  • Поддержка TLS 1.3 версия
  • Поддержка подписи с помощью подписей RSA-PSS во время рукопожатия TLS
  • Обновление библиотеки OpenVPN3 до OpenVPN core 3.5.6 версии
  • Дополнительный драйвер WinTun доступен во время установки
  • Реализована возможность запускать VPN соединение как системную услугу
  • Повышена стабильность и производительность
  • Обновлен MbedTLS до 2.7.13 для решения проблемы безопасности (CVE-2019-18222)
  • Исправлен сбой при установке в некоторых операционных системах с неанглийской локализацией.
  • Реализовано исправление проблемы безопасности, связанной с расположением файлов установки (CVE-2020-9442).
  • Новый поток импорта профиля с поддержкой WebAuth
  • Добавлена ​​лицензия EULA при установке
  • Добавлен.ovpn файловая ассоциация
  • Добавлена ​​возможность подключения без внешнего сертификата, когда сертификат клиента не требуется
  • Фиксированное соединение с сервисом аутентификации DUO
  • Фиксированное соединение через заблокированный сервером профиль с 2FA
  • Фиксированная базовая аутентификация прокси
  • Исправлена ​​проблема с длинными клиентскими скриптами
  • Исправлена ​​проблема с повышением привилегий пути без кавычек, о которой сообщил Йогеш Прасад (CVE-2014-5455)
  • Новый унифицированный интерфейс с двумя вариантами цветовой схемы
  • Прекращена поддержка алгоритма MD5
  • По умолчанию сжатие туннелей отключено (можно включить обратно в настройках приложения)
  • Возможность добавления прокси для подключения из приложения
  • Возможность управлять внешними сертификатами прямо из приложения (за исключением Windows 7 на данный момент)
  • Отдельный экран с расширенной статистикой сеанса подключения
  • Файл журнала с параметрами для приостановки / возобновления, очистки и сохранения журналов для совместного использования
  • Множество других настроек, таких как повторное подключение при перезагрузке, бесшовный туннель, версии IP / TLS и т. Д.
  • Возможность создавать ярлыки подключения и отключения.
Примечания к выпуску

v2

Дата выпуска: 22.10.2020

  • Добавлена ​​поддержка tls-crypt (v1 и v2)

Дата выпуска: 27.05.2020

  • Решена проблема, из-за которой записи DNS не удалялись должным образом в некоторых редких случаях.

Дата выпуска: 29.04.2020

  • Устранены некоторые проблемы с подписью драйверов в Windows.

Дата выпуска: 15.04.2020

  • Добавлена ​​многофакторная поддержка для динамической модели запрос / ответ.
  • Обновлен драйвер TAP до последней версии и подписан последним сертификатом подписи драйвера.
  • Обновлен MbedTLS до версии 2.7.13 для решения проблемы безопасности (CVE-2019-18222).
  • Улучшена обработка маршрута исключения DNS-сервера с циклическим перебором.
  • Устранена проблема, из-за которой могла возникнуть ошибка «пустые учетные данные».
  • Решены некоторые другие незначительные проблемы со стабильностью.

Дата выпуска: 22.01.2020

  • Решена проблема, из-за которой записи DNS не удалялись должным образом в некоторых редких случаях.
  • Решена проблема с сохранением профилей подключения при использовании имени пользователя Windows, содержащего нелатинские символы.

Дата выпуска: 11.03.2019

  • Подписал эту сборку новым сертификатом EV издателя программного обеспечения, действительным до 23-2-2022, поскольку срок действия старого сертификата истек.
  • Устранена проблема, при которой повторное подключение завершалось сбоем при циклическом переборе имени хоста DNS в качестве адреса сервера в сочетании с перенаправлением полного туннеля.

Дата выпуска: 11.12.2018

  • Добавлена ​​возможность DHCP-параметра PROXY_AUTO_CONFIG_URL для автоматической настройки прокси (PAC) в операционной системе.Теперь можно сделать например:
  • нажмите «dhcp-option PROXY_AUTO_CONFIG_URL (URL-адрес файла настроек PAC прокси)»
    • Суффикс DNS по умолчанию, переданный сервером VPN, теперь должен иметь приоритет, если у клиента уже был установлен суффикс DNS по умолчанию локально.

Дата выпуска: 18.04.2018

  • Исправлена ​​проблема с запуском на некоторых старых платформах Windows, когда распространяемый компонент Microsoft Visual C ++ отсутствовал.
  • Исправлены и улучшены отчеты о версии платформы и клиента на сервер

Дата выпуска: 22.03.2018

  • mbedTLS: исправлена ​​несовместимость с PKI, созданной OpenSSL 1.1
  • mbedTLS: добавить поддержку ECDSA
  • mbedTLS: обновлено для исправления уязвимости CVE-2018-0487.
  • Исправлена ​​ошибка, из-за которой клиент OpenVPN показывал «нет серверов VPN» при загрузке профиля подключения с чрезмерно длинным именем хоста сервера.
  • Обновление ключа TLS (мягкий сброс TLS) прерывание соединения при использовании –opt-verify теперь исправлено.

загрузок сообщества | OpenVPN

Это преимущественно отладочный выпуск с исправлениями и улучшениями.В этом выпуске также исправлена ​​проблема безопасности (CVE-2020-11810, trac # 1272), которая позволяет прервать обслуживание только что подключенного клиента, который еще не согласовал ключи сеанса. Уязвимость не может быть использована для внедрения или кражи VPN-трафика.

Сводка изменений доступна в Changes.rst, а полный список изменений доступен здесь.

Обратите внимание, что LibreSSL не поддерживает криптовалюту. Мы принимаем исправления и проводим тестирование OpenBSD 6.0, который поставляется с LibreSSL, но если более новые версии LibreSSL нарушают совместимость API, мы не берем на себя ответственность исправлять это.

Также обратите внимание, что установщики Windows были созданы с использованием версии NSIS, в которую были внесены исправления для устранения нескольких проблем, связанных с выполнением кода установщика NSIS и повышением привилегий. Однако, судя по нашему тестированию, более старые версии Windows, такие как Windows 7, могут не использовать эти исправления. Таким образом, мы настоятельно рекомендуем вам всегда перемещать установщики NSIS в место, недоступное для записи пользователем, перед их запуском. . Мы переходим к установщикам MSI в OpenVPN 2.5, но OpenVPN 2.4.x останется только для NSIS.

По сравнению с OpenVPN 2.3 это крупное обновление с большим количеством новых функций, улучшений и исправлений. Некоторые из основных функций — это шифр AEAD (GCM) и поддержка обмена ключами Elliptic Curve DH, улучшенная поддержка двойного стека IPv4 / IPv6 и более плавная миграция соединения при изменении IP-адреса клиента (Peer-ID). Кроме того, новую функцию —tls-crypt можно использовать для повышения конфиденциальности подключения пользователей.

Графический пользовательский интерфейс

OpenVPN в комплекте с установщиком Windows имеет большое количество новых функций по сравнению с тем, что входит в OpenVPN 2.3. Одной из основных функций является возможность запускать графический интерфейс OpenVPN без прав администратора. Для получения полной информации см. Журнал изменений. Здесь описаны новые возможности графического интерфейса OpenVPN.

Обратите внимание, что установщики OpenVPN 2.4 не будут работать с Windows XP . Последняя версия OpenVPN, поддерживающая Windows XP, — 2.3.18, которую можно загрузить как 32-разрядную, так и 64-разрядную версии.

Если вы обнаружите ошибку в этом выпуске, отправьте отчет об ошибке в наш трекер ошибок Trac. В неопределенных случаях сначала свяжитесь с нашими разработчиками, используя список рассылки openvpn-devel или IRC-канал для разработчиков (# openvpn-devel at irc.freenode.net). Для получения общей справки просмотрите нашу официальную документацию, вики, форумы, список рассылки openvpn-users и пользовательский IRC-канал (#openvpn на irc.freenode.net).

Важно: вам понадобится , чтобы использовать правильный установщик для вашей операционной системы. Установщик Windows 10 работает в Windows 10 и Windows Server 2016/2019. Установщик Windows 7 будет работать в Windows 7/8 / 8.1 / Server 2012r2. Это связано с тем, что требования Microsoft к подписи драйверов отличаются для драйверов устройств в режиме ядра, что в нашем случае влияет на драйвер Tap OpenVPN (tap-windows6).

ПРИМЕЧАНИЕ: ключ GPG, используемый для подписи файлов выпуска, был изменен с OpenVPN 2.4.0. Инструкции по проверке подписей, а также новый открытый ключ GPG доступны здесь.

Мы также предоставляем статические URL-адреса, указывающие на последние версии, чтобы упростить автоматизацию. Список файлов смотрите здесь.

Этот выпуск также доступен в наших собственных репозиториях программного обеспечения для Debian и Ubuntu. Поддерживаемые архитектуры: i386 и amd64.Подробности. Смотри сюда.

Вы можете использовать EasyRSA 2 или EasyRSA 3 для создания собственного центра сертификации. Первый идет в комплекте с установщиками Windows. Последний является более современной альтернативой для UNIX-подобных операционных систем.

Установщики Windows поставляются в комплекте с OpenVPN-GUI — его исходный код доступен на странице проекта и в виде архивов на нашем альтернативном сервере загрузки.

Windows 7 OpenVPN Setup Tutorial (OpenVPN GUI)

Ручная установка

На этой странице описана ручная установка OpenVPN-соединения.Это требует, чтобы вы установили приложение с графическим интерфейсом OpenVPN и вручную добавили файл конфигурации. Такая установка может вызвать некоторые неудобства: например, если вам нужно сменить сервер, необходимо обновить файл конфигурации.

Чтобы упростить изменение сервера и протокола, StrongVPN создал клиентское приложение, которое рекомендуется использовать вместо этой настройки. Но если некоторые из наших агентов перенаправили вас на эту страницу, это означает, что вам необходимо выполнить все шаги, перечисленные ниже.

Шаг 1

Сначала вам нужно установить программное обеспечение OpenVPN GUI. Мы рекомендуем использовать версию с поддержкой опции Scramble (очень полезно для Китая и многих других стран).
Откройте веб-браузер и щелкните эту ссылку, если у вас 64-разрядная система:
http://mirror1.reliablehosting.com/openvpn/openvpn-client-scramble-2.3.10-I001-x86_64.exe.
Если у вас 32-разрядная система или вы не знаете, какая именно у вас установлена, воспользуйтесь этой ссылкой:
http: //mirror1.reliablehosting.com / openvpn / openvpn-client-scramble-2.3.10-I001-i686.exe.


Шаг 2

Вам будет предложено запустить или сохранить файл.
Выберите « Run ».
Если у вас нет опции « Run », выберите « Save », затем перейдите в папку загрузок и запустите загруженный файл оттуда.


Шаг 3

Если вы получили предупреждение системы безопасности от « Контроль учетных записей пользователей », просто нажмите « Да, ».


Шаг 4

Щелкните « Next ».


Шаг 5

Щелкните « Я принимаю » в окне « Лицензионное соглашение ».


Шаг 6

Щелкните « Next ».


Шаг 7

Щелкните « Установить ».


Шаг 8

Если вы видите сообщение безопасности Windows о « TAP-Windows Provider V9 Network adapters », нажмите « Install ».


Шаг 9

Щелкните « Next ».


Шаг 10

Снимите флажок « Show Readme », нажмите « Finish ».


Шаг 11

Теперь, после установки графического интерфейса OpenVPN, вам необходимо вставить свой уникальный файл конфигурации в папку конфигурации графического интерфейса OpenVPN.
У вас уже есть этот файл конфигурации из области клиентов в начале этого руководства. Если вы не знаете, где его взять, прокрутите страницу вверх, там вы найдете инструкции.
Сначала загрузите файл, выберите « Сохранить » в диалоговом окне загрузки.


Шаг 12

По завершении загрузки щелкните « Открыть папку ».


Шаг 13

Скопируйте файл конфигурации.


Шаг 14

Теперь перейдите на свой диск « C: », затем в папку « Program Files », затем в папку « OpenVPN » и, наконец, в папку « config ».
Щелкните правой кнопкой мыши и выберите « Вставить ».

Если у вас нет папки « OpenVPN » в папке « Program Files », попробуйте вместо этого « Program Files (x86) ».

Может появиться предупреждение о доступе к целевой папке, нажмите « Продолжить ».


Шаг 15

После вставки файла конфигурации содержимое папки должно выглядеть следующим образом.


Шаг 16

Теперь перейдите на рабочий стол.
Перед запуском графического интерфейса OpenVPN вам необходимо изменить параметры приложения. Если вы этого не сделаете, вы либо получите сообщение «Ошибка при создании ключа HKLM \ SOFTWARE \ OpenVPN-GUI». », или приложение запустится и подключится, но IP-адрес не изменится (потому что не будет никаких разрешений на изменение таблицы маршрутизации для отправки всего трафика через VPN-туннель).
Для этого щелкните правой кнопкой мыши значок графического интерфейса OpenVPN и выберите « Properties ».


Шаг 17

Перейдите на вкладку « Compatibility », установите флажок « Run this program as an administrator », нажмите кнопку « OK ».


Шаг 18

Дважды щелкните значок графического интерфейса OpenVPN.


Шаг 19

Это запустит приложение и создаст маленький значок в форме экрана компьютера и замок на панели задач.
Щелкните правой кнопкой мыши значок и выберите « Connect ».


Шаг 20

Если вы используете наши новые серверы OpenVPN (в основном, если имя вашего файла конфигурации начинается с букв « str »), вы увидите запрос на ввод логина и пароля.

Логин и пароль — это ваши учетные данные, которые вы ранее получали в Личном кабинете.
Введите их и нажмите « OK ».
Если вы используете старые серверы OpenVPN (имя вашего файла конфигурации начинается с « vpn ») и не видите такое окно — просто проигнорируйте этот шаг, он должен подключиться без него.


Шаг 21

Программа покажет окно подключения с журналом, а значок на панели задач станет желтым.
Когда VPN подключен, окно журнала исчезнет, ​​а значок станет зеленым.


Подключение OpenVPN в Windows 7

1. Дважды щелкните значок графического интерфейса OpenVPN на рабочем столе.
Если у вас его нет на рабочем столе, перейдите в « Пуск »> « Все программы »> « OpenVPN »> « OpenVPN GUI ».

2. Это запустит приложение и создаст маленький значок в форме серого экрана компьютера и замка на панели задач (нижний правый угол, рядом с часами).
Щелкните правой кнопкой мыши значок и выберите « Connect ».
Программа покажет окно подключения с журналом, и значок на панели задач станет желтым.
Когда VPN подключен, окно журнала исчезнет, ​​а значок станет зеленым.

Отключение OpenVPN в Windows 7

Найдите значок активного подключения в форме зеленого экрана компьютера и замок на панели задач (рядом с часами).
Щелкните его правой кнопкой мыши и выберите « Disconnect ».

Сохранение логина и пароля для графического интерфейса OpenVPN в Windows 7

На новых серверах у вас будет постоянно запрашиваться логин и пароль при каждой попытке подключения, приложение OpenVPN GUI не имеет простых способов сохранить эту информацию.
Вам необходимо сделать следующее:

1. Создайте текстовый файл на рабочем столе, используя « auth.txt » в качестве имени файла.
2. Введите свой логин в первую строку файла, он должен быть похож на «s123456», например, вы можете найти эту информацию в Личном кабинете.
3. Во второй строке должен быть ваш пароль .
4. Сохраните файл и вставьте его в ту же папку, которую вы используете для файла конфигурации vpn. Это либо
, либо
. Не пытайтесь сохранить файл в папке конфигурации с помощью Блокнота, у вас нет для этого системных разрешений, просто сохраните его на рабочем столе и затем перейдите в папку конфигурации.
5. Запустите приложение OpenVPN GUI, щелкните правой кнопкой мыши его значок на панели задач (рядом с часами) и выберите « Edit Config ».
6. Измените строку с « auth-user-pass » на « auth-user-pass auth.txt » (без кавычек).
7. Сохраните его и попробуйте подключить VPN.

Обратите внимание: если вы смените сервер, вам также потребуется изменить файл аутентификации.

Подключение при запуске системы

Если вы хотите, чтобы OpenVPN всегда был подключен в Windows 7 и повторно подключался при перезагрузке системы, следуйте этому руководству:
Windows 10 OpenVPN Autoconnect Tutorial.

Инструкции по установке OpenVPN для Windows 7

Итак, вы настраиваете VPN в Windows 7 с помощью программного обеспечения OpenVPN

Чтобы создать надежное VPN-соединение для своего ПК с Windows 7, воспользуйтесь этими инструкциями. Просто загрузите и установите программное обеспечение OpenVPN, затем загрузите файлы конфигурации OpenVPN у своего провайдера VPN и скопируйте их в папку OpenVPN \ config, и все готово. Осталось только одно: подготовьте данные для аутентификации своей учетной записи VPN, потому что вам нужно будет ввести их при первом запуске OpenVPN.Вот и все, как только вы настроите VPN-соединение OpenVPN для Windows 7 , вы сможете легко подключиться к нему всего одним щелчком мыши. Чтобы упростить вам задачу, мы сделали эти простые пошаговые инструкции со снимками экрана на , как создать VPN-соединение в Windows 7 с помощью OpenVPN , поэтому вам нужно делать каждую точку одну за другой и искать скриншот на всякий случай. Программное обеспечение OpenVPN — это бесплатное программное обеспечение, которое можно использовать для настройки соединений OpenVPN на всех платформах, включая старые, такие как Windows XP и Windows Vista.

Инструкции по установке OpenVPN для Windows 7

Шаг 1:

Чтобы загрузить установщик OpenVPN для Windows 7, посетите страницу загрузок OpenVPN

Шаг 2:

Нажмите Запустите , чтобы запустить установщик

  • Вы можете увидеть запрос системы безопасности: « Вы хотите запустить или сохранить этот файл? ”Щелкните« Выполнить », чтобы запустить программное обеспечение.
  • Вы можете увидеть запрос управления учетными записями пользователей: « Программе требуется ваше разрешение для продолжения ».Щелкните Продолжить.

Шаг 3:

Появится приглашение мастера установки. Нажмите Далее, чтобы продолжить

Шаг 4:

Появятся лицензионное соглашение и условия OpenVPN. Щелкните Я согласен, чтобы продолжить.

Шаг 5:

Появится диалоговое окно выбора компонента. Оставьте все компоненты отмеченными с настройками по умолчанию и нажмите Next

.

Шаг 6:

Выберите папку назначения и нажмите Установить

Обратите внимание на расположение целевой папки во время установки (обычно C: \ Program Files \ OpenVPN)

Шаг 7:

Когда установка будет завершена, нажмите Далее

Шаг 8:

Мастер уведомит вас о завершении установки и предложит нажать кнопку «Готово»

Шаг 9:

Загрузите установщик SFX с файлами конфигурации с LimeVPN и откройте его.Нажмите «Выполнить

«.

Шаг 10:

Нажмите «Выполнить»

Шаг 11:

Скачать и распаковать конфигурацию ( ZIP ):

ZIP : извлеките файлы из ZIP-архива конфигурации в папку config в папке назначения OpenVPN, указанной в шаге 7. По умолчанию это будет C: \ Program Files \ OpenVPN \ config.

  • Нажмите Извлечь все файлы
  • Появится запрос «Выберите место назначения и извлеките файлы».Щелкните Обзор.
  • Найдите папку назначения, указанную в шаге 7, и найдите в ней папку конфигурации. Нажмите «Извлечь», чтобы начать извлечение.

Нажмите «Выполнить»

Шаг 12:

Нажмите Пуск, затем Все программы

Шаг 13:

Найдите графический интерфейс OpenVPN, щелкните правой кнопкой мыши и выберите Свойства

Шаг 14:

Перейдите на вкладку «Совместимость» и установите флажок « Запустить эту программу от имени администратора ».Нажмите ОК

Шаг 15:

Снова нажмите Пуск, найдите графический интерфейс OpenVPN и откройте его

Шаг 16:

Как подключиться к VPN с помощью OpenVPN в Windows 7
  1. На панели задач щелкните правой кнопкой мыши на значке графического интерфейса OpenVPN, найдите сайт, к которому нужно подключиться, в меню и выберите «Подключиться» в подменю сайта
  2. Введите ваш адрес электронной почты для входа в LimeVPN и Пароль при появлении запроса и нажмите OK
  3. Значок графического интерфейса OpenVPN на панели задач станет зеленым после установки безопасного соединения

Шаг 17:

Как отключиться от OpenVPN
  1. На панели задач щелкните правой кнопкой мыши значок графического интерфейса OpenVPN, найдите в меню сайт, к которому нужно подключиться, и выберите «Отключиться» в подменю сайта.
  2. Значок графического интерфейса OpenVPN на панели задач станет красным после завершения отключения.

Установка

OpenVPN для [Windows 7 и Vista] — База знаний


Чтобы подключиться к OpenVPN в Windows 7 и Vista, вам необходимо установить клиент OpenVPN и загрузить файл конфигурации VPN.

Easy VPN Setup
Загрузите OpenVPN, предварительно упакованный с нашими файлами конфигурации, и пропустите шаги настройки ниже!
Загрузите здесь: https://www.frostvpn.com/downloads/FrostVPN_OpenVPN.exe

Step 1
Загрузите клиент OpenVPN для Windows 7 и Vista, мы рекомендуем использовать 32-разрядную версию, если вы не уверены, какую Windows вы используете. повторное использование.
32 бит — https://www.frostvpn.com/downloads/Openvpn_ALL_32.exe
64 бит — https://www.frostvpn.com/downloads/Openvpn_ALL_64.exe

Step 2
После загрузки файла дважды щелкните файл, чтобы запустить программу установки.

Step 3
Появится окно установщика, нажмите «Далее», чтобы начать процесс установки.

Шаг 4
Следующее окно содержит условия и положения. Если вы согласны с условиями, нажмите «Я согласен».

Шаг 5
Выберите все компоненты для установки и нажмите «Далее».

Step 6
Появится новое окно с вопросом, хотите ли вы установить это программное обеспечение устройства.Нажмите «Установить»

Step 7
Процесс установки займет несколько минут. По завершении нажмите «Далее».

Step 8
OpenVPN успешно установлен! Нажмите «Готово».

Шаг 9
Загрузите файл конфигурации VPN ( Щелкните здесь, чтобы загрузить файлы конфигурации VPN ). Есть два способа загрузки файлов конфигурации * .ovpn.

Шаг 10
После загрузки сохраните файл конфигурации сервера OVPN, который вы хотите использовать, в C: \ Program Files \ OpenVPN \ config (64-битный OpenVPN) или C: \ Program Files (x86) \ Config (32-битный OpenVPN).

Шаг 11
Перейдите на рабочий стол, там должен быть значок OpenVPN. Щелкните правой кнопкой мыши значок и перейдите в свойства. Выберите вкладку «Совместимость» и убедитесь, что выбрано «Запускать эту программу от имени администратора». Затем нажмите ОК.

Шаг 12
Теперь вы готовы запустить OpenVPN! Запустите OpenVPN, дважды щелкнув графический интерфейс OpenVPN на рабочем столе или в меню «Пуск».

Step 13
Щелкните правой кнопкой мыши значок OpenVPN в правом нижнем углу.Должно появиться меню со всеми файлами OVPN, которые были загружены в папку Config. Для подключения выберите сервер, к которому вы хотите подключиться, и нажмите «Подключиться».

Шаг 14
Появится всплывающее окно с запросом на ввод имени пользователя и пароля FrostVPN из электронного письма с «активацией VPN». После ввода имени пользователя и пароля нажмите OK, чтобы подключиться к нашим VPN-серверам.

Step 15
После подключения к нашим серверам в правом углу появится всплывающее окно.Он скажет что-то вроде «сервер теперь подключен». Назначенный IP: 10.8.0.xx.

Step 16
Теперь вы подключены к FrostVPN! Вы также можете подтвердить, что подключены к нашей VPN, перейдя на ipchicken.com.

Как настроить OpenVPN в Windows 7

В этом руководстве мы покажем вам, как настроить OpenVPN в Windows 7, но сначала давайте посмотрим, каковы наши требования и рекомендации.

Если вы по-прежнему хотите настроить OpenVPN вручную, следуйте пошаговым инструкциям:

Инструкции по установке OpenVPN

Если вы хотите настроить OpenVPN в Windows 7, вам необходимо установить его графический интерфейс. Вы можете бесплатно скачать его отсюда.

После загрузки программного обеспечения установите его:

Щелкните кнопку «Далее».

  1. Чтобы продолжить, нажмите кнопку «Я согласен».

  2. Щелкните кнопку «Далее».

  3. Щелкните кнопку «Установить».

  4. Если у вас есть следующее сообщение, нажмите «Установить».

  5. Щелкните кнопку «Далее».

  6. Нажмите кнопку «Готово», как показано на следующем снимке экрана.

  7. Теперь вам нужно скачать файлы конфигурации и разархивировать загруженный файл.

    Скопируйте нужные файлы в папку конфигурации OpenVPN. Обычно вы найдете его по следующему пути: C: \ Program Files \ OpenVPN \ config .Если вы получаете сообщение об ошибке о привилегиях, переместите zip-архив в папку C: \, распакуйте и вернитесь в папку C: \ Program Files \ OpenVPN \ config \ .

  8. Теперь на панели инструментов вы должны увидеть символ OpenVPN. Щелкните правой кнопкой мыши на символе, выберите сервер, к которому вы хотите подключиться, и нажмите «Подключиться». Вы можете выбирать между двумя разными протоколами OpenVPN: TCP и UDP. UDP обычно работает быстрее, поэтому мы рекомендуем сначала попробовать его.

Чтобы отключиться, просто щелкните правой кнопкой мыши сервер OpenVPN, к которому вы подключились, и выберите «Отключиться».

Популярные уроки, подобные этому

Услуги VPN и Smart DNS

Защитите конфиденциальность в Интернете, защитите свое соединение и получите доступ к заблокированным веб-сайтам

Попробуйте CactusVPN бесплатно

Установка Windows 7 OpenVPN — IPVanish

1.Загрузите и установите программное обеспечение OpenVPN с сайта openvpn.net. Убедитесь, что вы разрешили установку драйверов TAP, когда вы получите всплывающее окно позже во время установки. Взгляните на наше полное пошаговое руководство по установке графического интерфейса OpenVPN, если вам нужна помощь с установкой.

2. Загрузите файлы конфигурации OpenVPN с нашего сайта.

3. Откройте папку, в которой вы сохранили файл config.zip, затем приступите к извлечению файлов в нужное место.

4. Выберите поле папки назначения для извлеченных файлов, как показано ниже.

5. После извлечения файлов переместите нужные файлы сервера .ovpn и файл сертификата .crt в папку конфигурации OpenVPN по адресу (C: \ Program Files \ OpenVPN \ config). Обратите внимание, что OpenVPN может отображать только 50 серверов. Поэтому выберите для копирования не более 50 файлов .ovpn. Следовательно, будет 51 файл, включая сертификат.

6.Запустите графический интерфейс OpenVPN от имени администратора, щелкнув правой кнопкой мыши ярлык графического интерфейса OpenVPN и выбрав параметр Запуск от имени администратора .

7. Щелкните правой кнопкой мыши значок статуса OpenVPN в правом нижнем углу панели задач, чтобы открыть меню OpenVPN GUI .

8. Наведите указатель мыши на список серверов, чтобы выбрать нужный сервер и подключиться к нему. Нажмите на опцию Connect , которая появляется в меню справа.

9.При появлении запроса введите свое имя пользователя и пароль IPVanish и нажмите OK .

10. Теперь вы должны быть подключены. Состояние подключения можно подтвердить, щелкнув правой кнопкой мыши значок состояния OpenVPN GUI . Вы можете увидеть галочку рядом с подключенным сервером.

11. Вы также можете подтвердить подключение по изменению цвета значка статуса OpenVPN GUI , он становится зеленым. При наведении указателя мыши на значок также отображается состояние подключения IPVanish.

Если вам потребуется дополнительная помощь, обратитесь в наш центр поддержки.

Leave a comment