Opis dostępu zdalnego do sieci
wydziałowej z użyciem OpenVPN

Opis Usługi

Część usług sieciowych dostępna jest tylko w ramach Wydziału. Związane jest to z różnego rodzaju ograniczeniami, w tym ograniczeniami licencyjnymi nakładanymi przez producentów oprogramowania. Od czasu do czasu zachodzi jednak potrzeba uruchomienia jakiegoś rodzaju oprogramowania, czy dostępu do zasobów określonych maszyn spoza fizycznej lokalizacji Wydziału. Innym przypadkiem jest ochrona serwisów dydaktycznych przed zbyt "szerokim" dostępem osób postronnych.

Do rozwiązania tego rodzaju problemów służą sieci VPN (Virtual Private Network). Umożliwiają one dostęp do zasobów Wydziału, w taki sposób jakby się na nim przebywało, bez względu na faktyczne miejsce pracy.

Taki jest też cel implementacji OpenVPN. Jest to otwarte rozwiązanie sprawdzone w toku wieloletniego okresu rozwoju. Jedną z istotniejszych zalet tego oprogramowania jest wieloplatformowość. Klient OpenVPN dostępny jest dla wielu systemów operacyjnych.

Service Description

Some network services are available only within the Faculty. This is due to various restrictions, including licensing restrictions imposed by software manufacturers. From time to time, however, there is a need to run certain software or access resources on specific machines from outside the Faculty’s physical location. Another example is protecting educational services from overly “broad” access by unauthorized individuals.

VPN (Virtual Private Network) networks are used to address these kinds of issues. They provide access to the Faculty’s resources as if you were physically present there, regardless of y$ This is also the purpose of implementing OpenVPN. It is an open-source solution that has been proven over many years of development. One of the most important advantages of this softwar$

Wymagania

  • Studenci:
    Konto w portalu Moja PG oraz fakt bycia studentem WETI(!). Login (w postaci user@student.pg.edu.pl) i hasło jest tożsame z loginem i hasłem w wyżej wymienionym systemie.
  • Pracownicy:
    Konto w portalu Moja PG (login postaci user@pg.edu.pl) oraz fakt bycia pracownikiem WETI zatrudnonym w ramach umowy o pracę.

Requirements

  • Students:
    An account in the Moja PG portal and student status at Faculty(!). The login (in the form user@student.pg.edu.pl) and password are the same as the login and password used in the above-mentioned system.
  • Employees:
    An account in the Moja PG portal (login in the form user@pg.edu.pl) and employment at WETI under an employment contract.

UWAGA!
1. "Stare" loginy w domenach pg.gda.pl i student.pg.gda.pl już NIE DZIAŁAJĄ.
2. Gdyby zainstniał problem z logowaniem przy użyciu konta z portalu Moja PG należy sprawdzić na stronie "Moje dane", czy hasło do konta w Moja PG nie jest przeterminowane (u góry strony powinien pojawić się zielony komunikat: Hasło do konta straci ważność za XXX dni; przeterminowane hasło pozwala zalogować się JEDYNIE do portalu Moja PG w celu jego zmiany).

Procedura instalacji / Installation

Pierwszym krokiem jest pobranie oprogramowania klienckiego ze strony głównej projektu OpenVPN.
Download VPN client application from OpenVPN Project website.
UWAGA: Minimalna wersja klienta współpracująca a obecnym serwerem to 2.4.3.
Oprogramowanie jest dostępne dla: / Supported versions:
  • Windows Vista
  • Windows 7
  • Windows 8 i 8.1
  • Windows 10
  • Różnych dystrybucji Linux (zarówno w postaci pakietów jak i kodu źródłowego do kompilacji) / Various Linux distros (also in source code)
  • Mac Uwaga: Wydziałowy VPN nie jest wspierany na Mac / Faculty VPN is not supported on Mac

Jest to wersja OpenVPN Community.
Następnie przystępujemy do typowej instalacji z użyciem proponowanych przez instalator ustawień:

This is the OpenVPN Community version.
Next, proceed with the standard installation using the settings suggested by the installer:


Ważnym momentem jest instalacja sterownika dla interfejsu TAP:

An important step is installing the driver for the TAP interface:


Czego skutkiem będzie, po pewnym czasie, pojawienie się nowej pozycji na liście urządzeń sieciowych:

As a result, after a while, a new entry will appear in the list of network devices:


Po zakończeniu standardowej procedury instalacji bardzo ważnym krokiem jest ustawienie uruchamiania programu jako Administrator. W tym celu należy odnaleźć ikonę programu w Menu Start lub na pulpicie i zmodyfikować właściwości:

After completing the standard installation procedure, a very important step is to configure the program to run as an Administrator. To do this, locate the program icon in the Start Menu or on the desktop and modify its properties:


Procedura konfiguracji / Configuration

Pobrany plik archiwum zip (Pobierz tutaj) należy skopiować jako Administrator do katalogu jak na rysunku i rozpakować tutaj jego zawartość. Plik Readme.txt będzie się już tam znajdował. Po rozpakowaniu plik zip można usunąć (nie ma to wpływu na działania tunelu vpn). Stan po rozpakowaniu zawartości archiwum przedstawiony jest poniżej :

The downloaded ZIP archive (Download here) must be copied as Administrator to the root directory of application 'C:\Program Files\OpenVPN\config' and its contents should be extracted there. The Readme.txt file will already be located there. After extracting the contents, the ZIP file can be deleted (this will not affect the operation of the VPN tunnel). The state after extracting the contents of the archive is shown below:


UWAGA: Uwaga: od lipca 2020 działa nowy serwer VPN; użytkownicy, którzy pobrali starsze archiwum, muszą zrobić to ponownie. Stary serwer zostanie wyłączony do końca 2020 roku.


Bezpośrednio po tym można przystąpić do uruchamiania tunelu vpn. Program po uruchomieniu lokuje się w zasobniku systemowym. Po kliknięciu w ikonę w tym zasobniku należy wybrać opcję "Connect".

Afterwards, you can proceed to start the VPN tunnel. After launching, the program appears in the system tray. Click the icon in the system tray and select the "Connect" option.


Weryfikacja poprawności działania tunelu VPN

Najlepszą weryfikacją pracy tunelu jest dostęp do zasobów na Wydziale. Jednak w razie problemów warto zwrócić uwagę na kilka rzeczy co pozwoli na łatwiejszą ich analizę.

Po uruchomieniu programu, ale przed próbą logowania ikona w zasobniku systemowym ma kolor czerwony:


W czasie logowania zmienia go na żółty:


Po nawiązaniu połączenia zmienia go na zielony:


Program posiada menu kontekstowe dostępne po kliknięciu w ikonę w zasobniku systemowym. Dalsze ekrany przedstawiają wynik Show Status. Opcja View log umożliwia łatwe skopiowanie logu.


Sytuacja charakterystyczna dla uruchomienia programu bez uprawnień Administratora. Nie zostały prawidłowo ustawione opcje routingu. Tunel pozornie działa - ale brak dostępu do sieci wewnątrz Wydziału.


Prawidłowy wygląd statusu tunelu


Uwagi dotyczące innych systemów

W większości popularnych dystrybucji Linuksa OpenVPN znajduje się w stosownych repozytoriach. Zasada kopiowania pliku konfiguracyjnego oraz certyfikatów (z reguły do katalogu /etc/openvpn) jest identyczna. Należy zwrócić uwagę na fakt, że w tej rodzinie systemów rozszerzenie pliku konfiguracujnego to conf . Jeżeli zależy nam na automatycznym podnoszeniu tunelu podczas uruchomiana systemu to należy je zmienić. W innym przypadku wystarczy uruchomić tunel jako użytkownik root korzystając z polecenia:

openvpn --config delli20vpn.ovpn

w katalogu z rozpakowanym plikiem zip.
Aktualizacja: lipiec 2020
e-mail: admin@eti.pg.edu.pl

Valid HTML 4.01 Strict