Пример

В данном приложении в качестве примера приведено описание процедуры настройки экземпляра OpenVPN клиента с использованием сервиса бесплатного VPN доступа freeopenvpn.org.

Учётные данные и конфигурационный файл OVPN

  1. Перейдите на сайт сервиса freeopenvpn.org по ссылке https://www.freeopenvpn.org с использованием любого доступного браузера. На открывшейся странице необходимо выбрать любой доступный VPN-сервер в разделе Список бесплатных VPN-серверов. В данном приложении в качестве примера был выбран сервер Нидерланды.

    Graphic
    Сайт сервиса бесплатного VPN доступа
  2. На открывшейся странице в разделе Доступ к бесплатному VPN-серверу в Нидерландах будут расположены две ссылки для скачивания конфигурационного файла в формате OVPN и учётные данные в виде имени пользователя и пароля/PIN:

Для скачивания доступно два конфигурационных файла:

  • для использования протокола UDP — ссылка UDP;

  • для использования протокола TCP — ссылка TCP.

В данном документе рассматривается пример с использованием протокола TCP. Поэтому был скачан и сохранён файл по ссылке TCP.

Учётные данные (имя пользователя и пароль) на данном шаге необходимо запомнить. Эти данные потребуются на шаге настройки подключения на устройстве.

Graphic
Сайт сервиса бесплатного VPN доступа freeopenvpn.org

Подготовка сетевого подключения

  1. Перейдите в Web-интерфейсе управления устройством на страницу Интерфейсы раздела главного меню Сеть. На открывшейся странице нажмите кнопку Добавить новый интерфейс...

    :
    Graphic
    Создание сетевого интерфейса OpenVPN подключения
  2. Настройте сетевой интерфейс для OpenVPN подключения:

    • Имя — произвольное имя интерфейса (в данном приложении в качестве примера устанавливается имя OpenVPN);

    • Протокол — неуправляемый;

    • Объединить в мост — выключено (на контроллерах ПЛК200 и СПК данная настройка отсутствует);

    • Интерфейс — имя виртуального интерфейса OpenVPN подключения. Следует выбрать произвольное, не конфликтующее с другими интерфейсами имя в формате tunX, где X — произвольный номер. В данном приложении в качестве примера было выбрано имя tun100. Так как на момент создания интерфейса его ещё не существует, то имя интерфейса необходимо ввести вручную в поле – пользовательский–, которое появляется при раскрытии списка доступных интерфейсов.

    Graphic
    Настройки сетевого интерфейса OpenVPN подключения
  3. После ввода настроек нового интерфейса необходимо нажать кнопку Создать интерфейс

    .
  4. В открывшемся окне перейти во вкладку Настройки межсетевого экрана и выбрать зону wan в списке Создать / назначить зону сетевого экрана. Нажать кнопку Сохранить.

    Graphic
    Настройка зоны межсетевого экрана интерфейса OpenVPN подключения
  5. На основной странице настройки сетевых интерфейсов нажать кнопку Сохранить и применить.

Настройка экземпляра OpenVPN клиента

  1. Перейдите в Web-интерфейсе управления устройством на страницу Конфигурация раздела главного меню Службы -> OpenVPN клиент. На открывшейся странице отметьте флажок Включить автозапуск OpenVPN и нажмите кнопку Добавить новый экземпляр...:

    Graphic
    Настройка экземпляра OpenVPN клиента
  2. В открывшемся всплывающем окне необходимо ввести произвольное имя нового экземпляра OpenVPN клиента. В данном приложении в качестве примера так как ранее был выбран VPN-сервер в Нидерландах, для наглядности используется имя netherlands:

    Graphic
    Ввод имени нового экземпляра OpenVPN клиента
  3. В открывшемся окне настроек экземпляра OpenVPN клиента необходимо установить следующие значения:

    • Включено — включить;

    • Конфигурационные файл OVPN— выбрать (загрузить) конфигурационный файл в формате OVPN. Процедура скачивания подобного файла на примере сервиса freeopenvpn.org рассмотрена выше в разделе Г.1. Общая процедура загрузки конфигурационных файлов OVPN подробно рассмотрена в разделе

      .
    • Имя устройства — ввести имя устройства, которое было выбрано при подготовке сетевого интерфейса OpenVPN подключения (например, tun100);

    • Аутентификация по имени пользователя и паролю— включить;

    • Имя пользователя, Пароль— учётные данные, получение которых рассмотрено в разделе Г.1.

      Graphic
      Ввод настроек нового экземпляра OpenVPN клиента
  4. Нажать кнопку Сохранить. На основной странице настроек экземпляров OpenVPN клиентов нажать кнопку Сохранить и применить:

    Graphic
    Сохранение и применение настроек нового экземпляра OpenVPN клиента

Проверка подключения экземпляра OpenVPN клиента

  1. Перейдите в Web-интерфейсе управления устройством на страницу Состояние раздела главного меню Службы -> OpenVPN клиент. На открывшейся странице должно отображаться состояние созданного (см. раздел Г.3.) экземпляра OpenVPN клиента:

    Graphic
    Состояние экземпляра OpenVPN клиента
  2. При помощи сетевой диагностики (см. раздел) можно посмотреть реальный внешний IP-адрес:

    Graphic
    Внешний IP-адрес при включённом OpenVPN подключении
  3. На странице Обзор в разделе Состояние портов сетевых интерфейсов будет отображаться сетевой интерфейс созданного экземпляра OpenVPN клиента:

    Graphic
    Состояние портов сетевых интерфейсов