VPNクライアントの設定


9

Ubuntu 12.04からVPNにアクセスする必要があります。

VPN接続があることを確認>ネットワークマネージャーでVPNを構成しますが、ユーザー名とパスワードを要求します。

私が持っているすべては、いくつかある.crt.csr.key.ovpnいくつかのWindowsクライアントに適しているファイル、。

私はVPNの初心者です。

このブログ投稿も見つけました。それは行く方法ですか?


1
どのタイプの接続を使用していますか?つまり、Microsoft PPTP、Cisco、またはOpenVPNをお持ちですか?
アシュトシュ

OpenVPNです。
umpirsky

これを確認しましたか?これは本当に良いガイドです
ashutosh

2
うわー、VPNネットワークにアクセスするためのこのすべての科学?:)
umpirsky

1
はい、でもVPN接続>ネットワークマネージャーでのVPNの構成は何を表していますか?マウスを数回クリックするだけで設定できると思いました。それはUbuntuの精神です。
umpirsky

回答:


14

これは、動作させるために私が従った手順です。ネットワークマネージャーにovpnインポートを適切に実行しないバグがあります-2010年以降(!)

https://bugs.launchpad.net/ubuntu/+source/network-manager-openvpn/+bug/606365

それが修正されるまで、私はこのサイトを見つけました

http://howto.praqma.net/ubuntu/vpn/openvpn-access-server-client-on-ubuntu

手順

Create a new folder in your home dir - I called mine vpn.config
Copy your downloaded client.ovpn file into the new folder

Open client.opvn in an editor

Open a new file
Cut the lines between <ca> tags in client.ovpn
Paste into new file, save this file as ca.crt
Remove both <ca> tags from client.ovpn

Open a new file
Cut the lines between <cert> tags in client.ovpn
Paste into new file, save this file as client.crt
Remove both <cert> tags from client.ovpn

Open a new file
Cut the lines between <key> tags in client.ovpn
Paste into new file, save this file as client.key
Remove both <key> tags from client.ovpn

Open a new file - this is the last one :-)
Cut the lines between <tls-auth> tags in client.ovpn
Paste into new file, save this file as ta.key
Remove both <tls-auth> tags from client.ovpn

And remove this line:
key-direction 1


Now position the cursor in client.ovpn, right above the line # -----BEGIN RSA SIGNATURE-----

Insert the following lines

ca ca.crt
cert client.crt
key client.key
tls-auth ta.key 1

Save and close all the files.

Goto Network Manager -> Edit Connections ->VPN
click Import, browse to the modified client.ovpn in the folder you recently created - and where your certificates are, and import that file
Enter vpn username and password if prompted
On the VPN page, select Advanced
On the General Tab, uncheck the first option, "Use custom gateway"

Save

Use...

作成したファイルをインポートしたら削除できますか?
adantj 2014年

私はこのために狂ったようにグーグルしています。ありがとう!
the_drow

13

network-manager-openvpn-gnomeUbuntuソフトウェアセンターからインストールします(通常、ウィンドウの下部にある[XXテクニカルアイテムを表示]をクリックしない限り、openvpnを検索すると、検索結果に表示されません)。

または、ターミナル(Ctrl+ Alt+ T)を使用できます。

sudo aptitude install network-manager-openvpn-gnome

この後、openvpn VPNに接続するオプションが

ネットワークマネージャー-> VPN接続-> VPNの構成


3
それらすべてのファイルを同じフォルダーに保存し、設定を開くと、.ovpnファイルを開く「インポート」オプションが表示されます。ほとんどの場合、.ovpnファイルの作成方法によっては、すべての設定を行う必要はありません。コマンドラインに慣れていない場合、または特定の必要性がない限り、Network Managerを使用する方がはるかに簡単です。これが変更されたかどうかはわかりませんが、新しいVPN接続を作成した後で表示するには、ログオフ/ログインまたは再起動する必要がありました。
reverendj1

2
唯一の問題は、VPNをアクティブにしたときにインターネット接続がないことです。
umpirsky

4
@umpirskyこのスレッドによるとubuntuforums.org/showthread.php?t=1337460 ; メニューから[VPNの構成]を選択>問題のあるVPNを選択> [編集]をクリック> [IPv4]タブをクリック> [ルート]をクリック> [この接続をネットワーク上のリソースにのみ使用する]チェックボックスをオンにします
パヴェルPrażak

[VPN]タブで、必要なすべてのファイル(証明書、キーなど)を設定し、[詳細]ボタンをクリックします。これらの機能が.ovpnファイル上の機能と一致していることを確認してください(例:ゲートウェイポート、tapまたはtun、tcpまたはudpなど)。これらがすべて完了すると、VPN接続を確立できるようになります。
Shnkc 2014年

0

発生する可能性があるいくつかの問題の解決策:

WiFiの接続/切断なし

  • メニューから[VPNの構成]を選択します。
  • 問題のあるVPNを選択します。
  • 編集をクリックします。
  • [IPv4]タブをクリックします。
  • ルートをクリックします
  • 「この接続をネットワーク上のリソースにのみ使用する」というチェックボックスをオンにします。

ソース

VPNのホストに接続できない-ファイアウォール構成

このファイルでは:

sudo gedit /etc/firestarter/user-pre

それらのルールを追加します。

iptables -A INPUT -j ACCEPT -s xxx.xxx.xxx.xxx -p esp
iptables -A INPUT -j ACCEPT -s xxx.xxx.xxx.xxx -p udp -m multiport -sports isakmp,10000
iptables -A INPUT -j ACCEPT -i tun+
iptables -A OUTPUT -j ACCEPT -d xxx.xxx.xxx.xxx -p esp
iptables -A OUTPUT -j ACCEPT -d xxx.xxx.xxx.xxx -p udp -m multiport -dports isakmp,10000
iptables -A OUTPUT -j ACCEPT -o tun+

xxx.xxx.xxx.xxxをVPNゲートウェイのIPアドレスに置き換えます。

ソース


1
ああ、はい、うまくいきます。私はこの記事読んで、代わりに私の有線接続であることをやろうとしたaskubuntu.com/questions/10741/...
umpirsky
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.