OpenVPN

OpenVPN ir atklātā pirmkoda programmatūra virtuālā privātā tīkla (VPN) izveidošanai, lai izveidotu šifrētu kanālu no punkta uz punktu (point-to-point), vai savienojumu serveris-klients starp datoriem. Tas ļauj izveidot savienojumu starp datoriem, kuri atrodas aiz NAT ugunsmūriem, nemainot to (ugunsmūru) uzstādījumus. OpenVPN izveidoja Džeimss Jonans (James Yonan), un to izplata saskaņā ar GNU GPL licenci.

Ieviešana

Lai nodrošinātu aizsardzību kontroles kanālam un datu plūsmai, OpenVPN izmanto OpenSSL bibliotēku. Pateicoties tam tiek izmantots viss šifrēšanas kopums, kas ir pieejams konkrētajā bibliotēkā. Tāpat var tikt izmantota arī HMAC pakešu autorizācija, lai nodrošinātu lielāku aizsardzību un aparatūras paātrinājums, lai uzlabotu šifrēšanas ražīgumu. Šī bibliotēka izmanto OpenSSL, un precīzāk SSLv3/TLSv1. OpenVPN tiek izmantota Solaris, OpenBSD, FreeBSD, NetBSD, GNU/Linux, Apple Mac OS X, QNX un Microsoft Windows sistēmās.

Autentifikācija

OpenVPN risinājums piedāvā saviem lietotājiem ar vairāku veidu autentifikāciju.

  • Uzstatīta atslēga - vieglākais veids.
  • Sertificētā autentifikācija – šī metode ir ļoti elastīga iestatījumos.
  • Izmantojot lietotājvārdu un paroli - var tikt izmantota bez klienta sertifikāta izveides (servera sertifikāts tik un tā ir nepieciešams).

Tīkls

OpenVPN visas tīkla darbības veic izmantojot TCP vai UDP protokolu (TCP var lietot, ja UDP nav pieejams). Tāpat ir iespējams strādāt cauri lielākajai daļai proxy serveru, ieskaitot HTTP, NAT un ugunsmūrus. Serveris var būt iestatīts uz klienta tīkla iestatījumu konfigurēšanu. Piemēram: IP adrese, maršrutēšanas un savienojuma iespējas. OpenVPN piedāvā divas dažādas variantus tīkla saskarnēm, izmantojot TUN/TAP dziņus. Ir iespējams izveidot Layer 3-based IP tuneli, kas tiek saukts par TUN, un Layer 2-based Etherne - TAP, spējīgs pārraidīt Ethernet datu plūsmu. Tāpat ir iespējams izmantot LZO kompresijas bibliotēku, lai sakompresētu datu plūsmu. 2.0 versija atšķirībā no 1.0 versijas, kas ļauj veidot tikai 1 tuneli vienam procesam, ļauj kontrolēt vairākus vienlaicīgi izveidotus tuneļus.

Standarta TCP un UDP protokolu izmantošana OpenVPN risinājumā ļauj to pielietot kā alternatīvu protokolam IPsec situācijās, kad interneta piegādātāji bloķē dažus VPN protokolus.

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.