![]() |
Opis dostępu zdalnego do sieci
wydziałowej z użyciem OpenVPN |
![]() |
|
Opis Usługi Część usług sieciowych dostępna jest tylko w ramach Wydziału. Związane jest to z różnego rodzaju ograniczeniami, w tym ograniczeniami licencyjnymi nakładanymi przez producentów oprogramowania. Od czasu do czasu zachodzi jednak potrzeba uruchomienia jakiegoś rodzaju oprogramowania, czy dostępu do zasobów określonych maszyn spoza fizycznej lokalizacji Wydziału. Innym przypadkiem jest ochrona serwisów dydaktycznych przed zbyt "szerokim" dostępem osób postronnych.Do rozwiązania tego rodzaju problemów służą sieci VPN (Virtual Private Network). Umożliwiają one dostęp do zasobów Wydziału, w taki sposób jakby się na nim przebywało, bez względu na faktyczne miejsce pracy. Taki jest też cel implementacji OpenVPN. Jest to otwarte rozwiązanie sprawdzone w toku wieloletniego okresu rozwoju. Jedną z istotniejszych zalet tego oprogramowania jest wieloplatformowość. Klient OpenVPN dostępny jest dla wielu systemów operacyjnych. Service Description Some network services are available only within the Faculty. This is due to various restrictions, including licensing restrictions imposed by software manufacturers. From time to time, however, there is a need to run certain software or access resources on specific machines from outside the Faculty’s physical location. Another example is protecting educational services from overly “broad” access by unauthorized individuals.VPN (Virtual Private Network) networks are used to address these kinds of issues. They provide access to the Faculty’s resources as if you were physically present there, regardless of y$ This is also the purpose of implementing OpenVPN. It is an open-source solution that has been proven over many years of development. One of the most important advantages of this softwar$ Wymagania
Requirements
UWAGA! Procedura instalacji / Installation Pierwszym krokiem jest pobranie oprogramowania klienckiego ze strony głównej projektu OpenVPN.Download VPN client application from OpenVPN Project website. UWAGA: Minimalna wersja klienta współpracująca a obecnym serwerem to 2.4.3. Oprogramowanie jest dostępne dla: / Supported versions:
Jest to wersja OpenVPN Community. This is the OpenVPN Community version. ![]() Ważnym momentem jest instalacja sterownika dla interfejsu TAP: An important step is installing the driver for the TAP interface: ![]() Czego skutkiem będzie, po pewnym czasie, pojawienie się nowej pozycji na liście urządzeń sieciowych: As a result, after a while, a new entry will appear in the list of network devices: ![]() Po zakończeniu standardowej procedury instalacji bardzo ważnym krokiem jest ustawienie uruchamiania programu jako Administrator. W tym celu należy odnaleźć ikonę programu w Menu Start lub na pulpicie i zmodyfikować właściwości: After completing the standard installation procedure, a very important step is to configure the program to run as an Administrator. To do this, locate the program icon in the Start Menu or on the desktop and modify its properties: ![]() Procedura konfiguracji / Configuration Pobrany plik archiwum zip (Pobierz tutaj) należy skopiować jako Administrator do katalogu jak na rysunku i rozpakować tutaj jego zawartość. Plik Readme.txt będzie się już tam znajdował. Po rozpakowaniu plik zip można usunąć (nie ma to wpływu na działania tunelu vpn). Stan po rozpakowaniu zawartości archiwum przedstawiony jest poniżej : The downloaded ZIP archive (Download here) must be copied as Administrator to the root directory of application 'C:\Program Files\OpenVPN\config' and its contents should be extracted there. The Readme.txt file will already be located there. After extracting the contents, the ZIP file can be deleted (this will not affect the operation of the VPN tunnel). The state after extracting the contents of the archive is shown below: ![]() UWAGA: Uwaga: od lipca 2020 działa nowy serwer VPN; użytkownicy, którzy pobrali starsze archiwum, muszą zrobić to ponownie. Stary serwer zostanie wyłączony do końca 2020 roku. Bezpośrednio po tym można przystąpić do uruchamiania tunelu vpn. Program po uruchomieniu lokuje się w zasobniku systemowym. Po kliknięciu w ikonę w tym zasobniku należy wybrać opcję "Connect". Afterwards, you can proceed to start the VPN tunnel. After launching, the program appears in the system tray. Click the icon in the system tray and select the "Connect" option. ![]() Weryfikacja poprawności działania tunelu VPN Najlepszą weryfikacją pracy tunelu jest dostęp do zasobów na Wydziale. Jednak w razie problemów warto zwrócić uwagę na kilka rzeczy co pozwoli na łatwiejszą ich analizę. Po uruchomieniu programu, ale przed próbą logowania ikona w zasobniku systemowym ma kolor czerwony: ![]() W czasie logowania zmienia go na żółty: ![]() Po nawiązaniu połączenia zmienia go na zielony: ![]() Program posiada menu kontekstowe dostępne po kliknięciu w ikonę w zasobniku systemowym. Dalsze ekrany przedstawiają wynik Show Status. Opcja View log umożliwia łatwe skopiowanie logu. ![]() Sytuacja charakterystyczna dla uruchomienia programu bez uprawnień Administratora. Nie zostały prawidłowo ustawione opcje routingu. Tunel pozornie działa - ale brak dostępu do sieci wewnątrz Wydziału. ![]() Prawidłowy wygląd statusu tunelu ![]() Uwagi dotyczące innych systemów W większości popularnych dystrybucji Linuksa OpenVPN znajduje się w stosownych repozytoriach. Zasada kopiowania pliku konfiguracyjnego oraz certyfikatów (z reguły do katalogu /etc/openvpn) jest identyczna. Należy zwrócić uwagę na fakt, że w tej rodzinie systemów rozszerzenie pliku konfiguracujnego to conf . Jeżeli zależy nam na automatycznym podnoszeniu tunelu podczas uruchomiana systemu to należy je zmienić. W innym przypadku wystarczy uruchomić tunel jako użytkownik root korzystając z polecenia:openvpn --config delli20vpn.ovpn w katalogu z rozpakowanym plikiem zip. | ||