Skip to content
  • Đăng nhập
Nhà cung Cấp Hosting – Tên Miền – Cloud VPS | VDATA Nhà cung Cấp Hosting – Tên Miền – Cloud VPS | VDATA
  • Đăng nhập
  • Khuyến mại
    • Tên miền
          • Đăng ký tên miền
            Miễn phí Email hoặc Hosting 1 năm
          • Bảng giá tên miền
          • Quy trình đăng ký tên miền
          • Gia hạn tên miền
            Duy trì tên miền với mức giá hợp lý
          • Kiểm tra tên miền
          • Thủ tục chuyển nhượng tên miền VN
          • Quy trình xử lý khiếu nại liên quan đến tên miền
    • Hosting
          • NVME Hosting
            Hosting tốc độ nhanh nhất hiện nay
          • Hosting Linux cPanel
            Giảm giá lên đến 40%
          • Hosting Linux DirectAdmin
            Off 15%: Hosting + Domain
          • Hosting WordPress
            Off 20%: Chuyển dịch vụ về BKNS
          • Hosting SEO
          • Hosting Windows
          • Reseller Hosting DirectAdmin
          • Reseller Hosting Cpanel
    • Email
          • Cloud Email Hosting
            Off 20%: Hosting + Domain + Email
          • Cloud Email Server
            Miễn phí SSL, Giảm giá 20%
          • Email Relay
            White list IP
          • Các hỏi đáp về dịch vụ Email
    • Cloud
          • Cloud VPS SSD
            Giảm giá lên tới 90%
          • VPS Giá Rẻ
          • Cloud VPS SEO
            Dành riêng cho SEO với 5 IP
          • Cloud VPS BK Misa
          • E-meeting
          • Cloud VPN
    • Máy chủ
          • Cho thuê máy chủ
            Thuê máy chủ tặng máy chủ
          • Dịch vụ quản trị máy chủ trọn gói
            Yên tâm, an toàn dữ liệu
          • Thuê chỗ đặt máy chủ
            Miễn phí 400W điện
          • Máy chủ cho MMO
            Tương tác tốt nhất với Youtube, FB, Google và MMO
          • Thuê Máy Chủ Riêng
          • Các dịch vụ liên quan tới máy chủ
          • Thuê chỗ đặt máy chủ VDC-VNPT
          • Thuê máy chủ lẻ offline
    • Phần mềm
          • DirectAdmin
          • Softaculous
          • CloudLinux
          • Cpanel/WHM
          • Imunify360
          • Plesk Obsidian
          • vBulletin
          • LiteSpeed
    • Website
    • Chứng chỉ SSL
    • Đại lý
      • Chính sách đại lý
      • Bảng giá đại lý
      • Các hỏi đáp về đại lý
    • Hướng dẫn
      • Hướng dẫn thanh toán
      • Hướng dẫn dịch vụ
      • Hướng dẫn sử dụng trang id.bkns.vn
  • Khuyến mại
Trang chủ » Cài đặt OpenVPN server trên VPS Ubuntu 18.04

Cài đặt OpenVPN server trên VPS Ubuntu 18.04

17/11/2020 15:39 | Lượt xem : 33

1. Tổng quan

Mạng riêng ảo là công nghệ tạo ra một mạng an toàn, bảo mật, được mã hóa trên một mạng kém an toàn hơn như internet.

Nó chủ yếu được phát triển để cho phép người dùng và các văn phòng từ xa khác có thể truy cập vào mạng công ty và các tài nguyên qua internet một cách an toàn.

Khái niệm này hoạt động bằng cách cho phép khách hàng kết nối với cổng VPN của tổ chức thông qua tự xác thực bằng cách sử dụng SSL hoặc IPSec. Sau đó, cổng cung cấp một liên kết trở lại các tài nguyên nội bộ của tổ chức.

2. Một số lợi ích được cung cấp khi sử dụng VPN bao gồm

–        Các thành viên của tổ chức có thể làm việc ngay cả khi được định vị từ xa.

–        Nó có thể ẩn hoạt động duyệt web của người dùng.

–        Người dùng có thể truy cập các trang web mà họ có thể đã bị chặn từ xa.

OpenVPN là một VPN chính thức sử dụng SSL / TLS để trao đổi khóa, sau đó được sử dụng bởi các đồng nghiệp để giao tiếp với nhau.

Trước khi bạn bắt đầu

–        Hai VPS Ubuntu 18.04, một dùng làm máy chủ và một dùng làm khách.

–        Người dùng không phải root có đặc quyền sudo trên cả VPS

–        Tường lửa được bật trên cả môi trường client và server

Bây giờ hãy cùng thực hiện các bước dưới đây nhé!

3. Các bước cài đặt OpenVPN server trên VPS Ubuntu 18.04 

Cập nhật gói hệ thống

$ sudo apt update && sudo apt upgrade

Cài đặt gói OpenVPN

$ sudo apt install openvpn

Định cấu hình OpenVPN

Thông thường, OpenVPN xác thực người dùng thông qua nhiều phương pháp như kết hợp tên người dùng và mật khẩu, khóa chia sẻ trước, chứng chỉ, v..v. Trong hướng dẫn này, chúng ta sẽ xem xét cách đặt máy chủ và máy khách OpenVPN bằng sử dụng khóa bí mật.

Trước hết, chúng ta cần kiểm tra xem máy chủ và máy khách có thể tương thích với nhau hay không.

Ở phía máy chủ, sử dụng lệnh sau để kiểm tra máy chủ VPS.

$ openvpn --dev tun1 --ifconfig 10.9.8.1 10.9.8.2
Tue Oct 919:12:242018 disabling NCP mode (--ncp-disable) because notin P2MP client or server mode
Tue Oct 919:12:242018 OpenVPN 2.4.4 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Sep 52018
Tue Oct 919:12:242018 library versions: OpenSSL 1.1.0g 2 Nov 2017, LZO 2.08
Tue Oct 919:12:242018 ******* WARNING *******: All encryption and authentication features disabled -- All data will be tunnelled as clear text and will not be protected against man-in-the-middle changes. PLEASE DO RECONSIDER THIS CONFIGURATION!
Tue Oct 919:12:242018 TUN/TAP device tun1 opened
Tue Oct 919:12:242018 do_ifconfig, tt->did_ifconfig_ipv6_setup=0
Tue Oct 919:12:242018 /sbin/ip link set dev tun1 up mtu 1500
Tue Oct 919:12:242018 /sbin/ip addr add dev tun1 local 10.9.8.1 peer 10.9.8.2
Tue Oct 919:12:242018 Could not determine IPv4/IPv6 protocol. Using AF_INET
Tue Oct 919:12:242018 UDPv4 link local (bound): [AF_INET][undef]:1194
Tue Oct 919:12:242018 UDPv4 link remote: [AF_UNSPEC]

Khi bạn cố gắng xem các giao diện mạng trên tab khác, bạn sẽ nhận thấy một giao diện mới đã được thêm vào. Giao diện mới (tun1) sẽ hiển thị miễn là đường hầm OpenVPN được mở.

$ ifconfig
tun1: flags=4305<UP,POINTOPOINT,RUNNING,NOARP,MULTICAST> mtu 1500
         inet 10.9.8.1 netmask 255.255.255.255 destination 10.9.8.2
         inet6 fe80::3cd2:9bd7:4b17:a740 prefixlen 64 scopeid 0x20<link>
         unspec 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 txqueuelen 100 (UNSPEC)
         RX packets 0 bytes 0 (0.0 B)
         RX errors 0 dropped 0 overruns 0 frame 0
         TX packets 6 bytes 288 (288.0 B)
         TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

Để kiểm tra client, chạy lệnh dưới đây

$ openvpn --remote SERVER_IP --dev tun1 --ifconfig 10.9.8.2 10.9.8.1
Tue Oct 922:40:052018 disabling NCP mode (--ncp-disable) because notin P2MP client or server mode
Tue Oct 922:40:052018 OpenVPN 2.4.4 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Sep 52018
Tue Oct 922:40:052018 library versions: OpenSSL 1.1.0g 2 Nov 2017, LZO 2.08
Tue Oct 922:40:052018 ******* WARNING *******: All encryption and authentication features disabled -- All data will be tunnelled as clear text and will not be protected against man-in-the-middle changes. PLEASE DO RECONSIDER THIS CONFIGURATION!
Tue Oct 922:40:052018 TUN/TAP device tun1 opened
Tue Oct 922:40:052018 do_ifconfig, tt->did_ifconfig_ipv6_setup=0
Tue Oct 922:40:052018 /sbin/ip link set dev tun1 up mtu 1500
Tue Oct 922:40:052018 /sbin/ip addr add dev tun1 local 10.9.8.2 peer 10.9.8.1
Tue Oct 922:40:052018 TCP/UDP: Preserving recently used remote address: [AF_INET]104.248.232.250:1194
Tue Oct 922:40:052018 UDP link local (bound): [AF_INET][undef]:1194
Tue Oct 922:40:052018 UDP link remote: [AF_INET]104.248.232.250:1194
Tue Oct 922:40:152018 Peer Connection Initiated with [AF_INET]104.248.232.250:1194
Tue Oct 922:40:162018 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Tue Oct 922:40:162018 Initialization Sequence Completed

Tạo khóa tĩnh

Trong server của bạn, sử dụng lệnh dưới đây để tạo khóa tĩnh

$ openvpn --genkey --secret static.key

Bây giờ lấy tệp qua sftp và sao chép nó vào / etc / openvpn trong client VPS của bạn. Chúng tôi thực sự khuyên bạn nên sử dụng phương pháp bảo mật để chuyển các tệp này. Ví dụ: scp (secure copy).

Ở phía máy chủ, hãy tạo một tệp mới

$ vim /etc/openvpn/tun0.conf

Thêm đoạn code dưới đây:

Dev tun0

Ifconfig 10.9.8.110.9.8.2

Secret /etc/openvpn/secret.key

Ở phần Client, tạo một file mới

$ vim /etc/openvpn/tun0.conf

Sau đó, add đoạn code:

Add the following code
Dev tun0
Ifconfig 10.9.8.210.9.8.1
Secret /etc/openvpn/secret.key

Bây giờ bạn có thể tiếp tục và bắt đầu dịch vụ OpenVPN bằng cách chạy lệnh sau trên cả server và client để xem đầu ra

$ openvpn --config /etc/openvpn/tun0.conf --verb 6

Trong bài viết này, chúng ta đã tạo một VPS đơn giản sử dụng các khóa chia sẻ bí mật để truy cập tài nguyên qua internet. Chúc các bạn thực hiện thành công và có nhiều niềm vui trong cuộc sống!

admin

Bài viết liên quan

Tên miền .vn

[KHUYẾN MÃI]MUA .COM HOẶC .NET NHẬN QUÀ LÊN ĐẾN 700K

22/02/2022

81

Đăng ký tên miền – nhận liền quà tặng Ưu đãi lần đầu tiên xuất hiện tại Vdata, đăng ký tên miền .COM hoặc .NET...

Hướng dẫn tạo tài khoản kết nối VPN trên Pfsense

24/05/2021

55

Sau khi các bạn đã đăng ký dịch vụ VPN tại vData, gói dịch vụ đã được Setup OS và tối ưu hoàn chỉnh, các bạn chỉ cần...
Lỗi Xigncode

làm thế nào để gia hạn tên miền .CX, .DE, .EU và .NL

04/01/2021

29

Đối với tên miền đặc biệt .CX, .DE, .EU và .NL Quý khách cần gia hạn trước 10 ngày trước khi tên miền hết hạn....

Cài đặt và định cấu hình máy chủ Graylog trên VPS Ubuntu 18.04

04/01/2021

37

Mục lục 1. Tổng quan Hầu hết các hệ thống và phần mềm ngày nay đều tạo nhật ký bao gồm trình duyệt web, hệ...

Hướng dẫn cài đặt SSL trên host cPanel

07/12/2020

44

Xin chào các bạn, Để đăng kí và cài đặt SSL cho domain của các bạn, mình xin hướng dẫn các bạn làm theo các...
Danh mục
  • Các lỗi website
  • Cài đặt SSL
  • Chuẩn bị đăng ký
  • Chứng chỉ SSL
  • Cloud VPS
  • cPanel
  • Dedicate Server
  • DirectAdmin
  • Email
  • Giới thiệu chung
  • Hosting (Linux, Windows)
  • Hosting Linux
  • Hướng dẫn
  • Hướng dẫn thanh toán
  • Imunify360
  • IP
  • Kiến thức chung
  • Phần mềm
  • Plesk 12/Onyx
  • Server
  • Tên miền
  • Thông báo
  • Tin tức
  • Tối ưu web
  • Tuyển dụng
  • VPS Linux
  • VPS Windows
  • WordPress
Xem tất cả bài viết

Về chúng tôi

  • Giới thiệu
  • Thông báo
  • Hướng dẫn
  • Tuyển dụng
  • Liên hệ

Các dịch vụ

  • Đăng ký tên miền
  • Hosting cPanel
  • Dịch vụ Email
  • Thuê VPS Giá Rẻ – Thuê Máy Chủ VPS
  • Thuê chỗ đặt máy chủ
  • Phần mềm
  • SSL & Bảo mật
  • Thiết kế website

Thông tin cần biết

  • Quy trình đăng ký tên miền
  • Chính sách riêng tư
  • Tư vấn chọn Hosting
  • Tư vấn chọn tên miền đẹp
  • Tư vấn Thiết kế website
  • Ý nghĩa phần đuôi tên miền

Câu hỏi thường gặp

  • Câu hỏi thường gặp
  • Các hỏi đáp về dịch vụ tên miền
  • Các hỏi đáp về dịch vụ hosting
  • Các hỏi đáp về dịch vụ Email
  • Các hỏi đáp về dịch vụ máy chủ
  • Hỏi đáp dịch vụ SSL
  • Các hỏi đáp về đại lý

Hướng dẫn sử dụng

  • Hỏi đáp dịch vụ SSL
  • Các hỏi đáp về đại lý
  • Các hỏi đáp về dịch vụ tên miền
  • Các hỏi đáp về dịch vụ máy chủ
  • Các hỏi đáp về dịch vụ hosting
  • Các hỏi đáp về dịch vụ Email
  • Hướng dẫn thanh toán
Nhà cung Cấp Hosting – Tên Miền – Cloud VPS | VDATA

Số ĐKKD: 0108987871

Địa chỉ trụ sở: BT2-VT18, Khu nhà ở Xa La, Phường Phúc La, Quận Hà Đông, Thành phố Hà Nội

Chịu trách nhiệm nội dung: Giám đốc Nguyễn Thị Ngân

Copyright © Since 2010 VDATA, All rights reserved

Sử dụng dịch vụ tại VDATA.VN có nghĩa là bạn đồng ý với Quy định sử dụng của chúng tôi.

Nhà cung Cấp Hosting – Tên Miền – Cloud VPS | VDATA Nhà cung Cấp Hosting – Tên Miền – Cloud VPS | VDATA

CÔNG TY CỔ PHẦN VDATA VIỆT NAM

LocationTầng 5, Tòa nhà 169, Nguyễn Ngọc Vũ, Phường Trung Hòa, Quận Cầu Giấy, TP Hà Nội.

LocationPhòng 503 Block A , toà nhà Charmington LA Pointe , Số 181 Cao Thắng , Phường 12 , Quận 10 , Thành Phố Hồ Chí Minh

Phone Tổng đài 24/7: 028.7305.3888

Email Email liên hệ: info@vdata.vn

Email Email phản hồi dịch vụ: info@vdata.vn

Liên hệ với chúng tôi:

Zalo Offcial Account của hệ thống :

Zalo
Nhà cung Cấp Hosting – Tên Miền – Cloud VPS | VDATA Nhà cung Cấp Hosting – Tên Miền – Cloud VPS | VDATA Nhà cung Cấp Hosting – Tên Miền – Cloud VPS | VDATA
Copyright © 2022 VDATA, All rights reserved
  • Tên miền
    • Đăng ký tên miền
      Miễn phí Email hoặc Hosting 1 năm
    • Bảng giá tên miền
    • Gia hạn tên miền
      Duy trì tên miền với mức giá hợp lý
    • Quy trình đăng ký tên miền
    • Quy trình xử lý khiếu nại liên quan đến tên miền
    • Thủ tục chuyển nhượng tên miền VN
    • Kiểm tra tên miền
  • Hosting
    • NVME Hosting
      Hosting tốc độ nhanh nhất hiện nay
    • Hosting Linux DirectAdmin
      Off 15%: Hosting + Domain
    • Hosting Linux cPanel
      Giảm giá lên đến 40%
    • Hosting WordPress
      Off 20%: Chuyển dịch vụ về BKNS
    • Hosting SEO
    • Hosting Windows
    • Reseller Hosting Cpanel
    • Reseller Hosting DirectAdmin
  • Email
    • Cloud Email Hosting
      Off 20%: Hosting + Domain + Email
    • Email Relay
      White list IP
    • Cloud Email Server
      Miễn phí SSL, Giảm giá 20%
    • Các hỏi đáp về dịch vụ Email
  • Cloud
    • Cloud VPS SEO
      Dành riêng cho SEO với 5 IP
    • Cloud VPS SSD
      Giảm giá lên tới 90%
    • VPS Giá Rẻ
    • Cloud VPS BK Misa
    • E-meeting
    • Cloud VPN
  • Máy chủ
    • Cho thuê máy chủ
      Thuê máy chủ tặng máy chủ
    • Thuê chỗ đặt máy chủ
      Miễn phí 400W điện
    • Dịch vụ quản trị máy chủ trọn gói
      Yên tâm, an toàn dữ liệu
    • Máy chủ cho MMO
      Tương tác tốt nhất với Youtube, FB, Google và MMO
    • Các dịch vụ liên quan tới máy chủ
    • Thuê máy chủ lẻ offline
    • Thuê Máy Chủ Riêng
    • Thuê chỗ đặt máy chủ VDC-VNPT
  • Phần mềm
    • DirectAdmin
    • CloudLinux
    • Plesk Obsidian
    • vBulletin
    • LiteSpeed
    • Softaculous
    • Imunify360
    • Cpanel/WHM
  • Website
  • Chứng chỉ SSL
  • Đại lý
    • Chính sách đại lý
    • Bảng giá đại lý
    • Các hỏi đáp về đại lý
  • Hướng dẫn
    • Hướng dẫn thanh toán
    • Hướng dẫn dịch vụ
    • Hướng dẫn sử dụng trang id.bkns.vn
  • WooCommerce not Found
  • Newsletter
  • Đăng nhập
  • Tên miền
    • Đăng ký tên miền
      Miễn phí Email hoặc Hosting 1 năm
    • Bảng giá tên miền
    • Gia hạn tên miền
      Duy trì tên miền với mức giá hợp lý
    • Quy trình đăng ký tên miền
    • Quy trình xử lý khiếu nại liên quan đến tên miền
    • Thủ tục chuyển nhượng tên miền VN
    • Kiểm tra tên miền
  • Hosting
    • NVME Hosting
      Hosting tốc độ nhanh nhất hiện nay
    • Hosting Linux DirectAdmin
      Off 15%: Hosting + Domain
    • Hosting Linux cPanel
      Giảm giá lên đến 40%
    • Hosting WordPress
      Off 20%: Chuyển dịch vụ về BKNS
    • Hosting SEO
    • Hosting Windows
    • Reseller Hosting Cpanel
    • Reseller Hosting DirectAdmin
  • Email
    • Cloud Email Hosting
      Off 20%: Hosting + Domain + Email
    • Email Relay
      White list IP
    • Cloud Email Server
      Miễn phí SSL, Giảm giá 20%
    • Các hỏi đáp về dịch vụ Email
  • Cloud
    • Cloud VPS SEO
      Dành riêng cho SEO với 5 IP
    • Cloud VPS SSD
      Giảm giá lên tới 90%
    • VPS Giá Rẻ
    • Cloud VPS BK Misa
    • E-meeting
    • Cloud VPN
  • Máy chủ
    • Cho thuê máy chủ
      Thuê máy chủ tặng máy chủ
    • Thuê chỗ đặt máy chủ
      Miễn phí 400W điện
    • Dịch vụ quản trị máy chủ trọn gói
      Yên tâm, an toàn dữ liệu
    • Máy chủ cho MMO
      Tương tác tốt nhất với Youtube, FB, Google và MMO
    • Các dịch vụ liên quan tới máy chủ
    • Thuê máy chủ lẻ offline
    • Thuê Máy Chủ Riêng
    • Thuê chỗ đặt máy chủ VDC-VNPT
  • Phần mềm
    • DirectAdmin
    • CloudLinux
    • Plesk Obsidian
    • vBulletin
    • LiteSpeed
    • Softaculous
    • Imunify360
    • Cpanel/WHM
  • Website
  • Chứng chỉ SSL
  • Đại lý
    • Chính sách đại lý
    • Bảng giá đại lý
    • Các hỏi đáp về đại lý
  • Hướng dẫn
    • Hướng dẫn thanh toán
    • Hướng dẫn dịch vụ
    • Hướng dẫn sử dụng trang id.bkns.vn
  • Messenger Chat Messenger