سورة Ø§Ù„ÙƒØ§ÙØ±ÙˆÙ† المنشاوي المعلم مكررة 7 مرات1
فہرست کا خانہ:
چاہے آپ غیر محفوظ پبلک وائی فائی نیٹ ورک سے منسلک ہوتے ہوئے انٹرنیٹ تک محفوظ اور محفوظ طور پر رسائی حاصل کرنا چاہتے ہو ، جیو پر پابند مواد کو نظرانداز کریں یا دور سے کام کرنے پر اپنے ساتھی کارکنوں کو آپ کے کمپنی کے نیٹ ورک سے محفوظ طریقے سے رابطہ قائم کرنے کی اجازت دیں ، وی پی این کا استعمال بہترین حل ہے۔
ایک وی پی این آپ کو ریموٹ وی پی این سرورز سے رابطہ قائم کرنے کی اجازت دیتا ہے ، جس سے آپ کا کنیکشن خفیہ اور محفوظ ہوجائے اور اپنے ٹریفک ڈیٹا کو نجی رکھ کر گمنامی میں ویب پر سرفنگ کریں۔
بہت سارے تجارتی وی پی این فراہم کنندگان ہیں جن میں سے آپ انتخاب کرسکتے ہیں ، لیکن آپ کو کبھی بھی اس بات کا یقین نہیں ہوسکتا ہے کہ فراہم کنندہ آپ کی سرگرمی کو لاگ ان نہیں کررہا ہے۔ سب سے محفوظ آپشن خود اپنا VPN سرور مرتب کرنا ہے۔
اس ٹیوٹوریل میں اوپن وی پی این کو انسٹال اور تشکیل دے کر آپ کا اپنا وی پی این سرور ترتیب دینے کے عمل کا احاطہ کیا جائے گا۔ ہم آپ کو یہ بھی دکھائیں گے کہ کس طرح کلائنٹ کے سرٹیفکیٹ بنائے جائیں اور کنفگریشن فائلیں بنائیں
اوپن وی پی این ایک مکمل خصوصیات والا ، اوپن سورس سیکیئر ساکٹ لیئر (SSL) وی پی این حل ہے۔ یہ SSL / TLS پروٹوکول کا استعمال کرتے ہوئے OSI پرت 2 یا 3 محفوظ نیٹ ورک کی توسیع کا اطلاق کرتا ہے۔
شرطیں
اس ٹیوٹوریل کو مکمل کرنے کے ل you ، آپ کو ضرورت ہوگی:
کلائنٹ کے سرٹیفکیٹس کو منسوخ کرنا
سرٹیفکیٹ کو کالعدم کرنے کا مطلب یہ ہے کہ دستخط شدہ سرٹیفکیٹ کو ناجائز بنادیا جائے تاکہ اب اسے اوپن وی پی این سرور تک رسائی کے ل for استعمال نہ کیا جاسکے۔
کسی کلائنٹ کا سرٹیفکیٹ منسوخ کرنے کے لئے ذیل مراحل پر عمل کریں:
-
اپنی CA مشین میں لاگ ان کریں اور ایزی آر ایس اے ڈائرکٹری پر جائیں:
cd EasyRSA-3.0.5revokeدلیل کا استعمال کرتے ہوئے ایزرسا اسکرپٹ چلائیں ، جس کے بعد آپ کے کلائنٹ کا نام منسوخ کرنا چاہتے ہیں:./easyrsa revoke client1آپ کو تصدیق کرنے کے لئے کہا جائے گا کہ آپ سرٹیفکیٹ کو کالعدم کرنا چاہتے ہیں۔
yesٹائپenterاور تصدیق کیلئےenterدبائیں:Please confirm you wish to revoke the certificate with the following subject: subject= commonName = client1 Type the word 'yes' to continue, or any other input to abort. Continue with revocation: yes…اگر آپ کی CA کلید پاس ورڈ سے محفوظ ہے تو آپ کو پاس ورڈ داخل کرنے کا اشارہ کیا جائے گا۔ تصدیق شدہ ایک بار اسکرپٹ سرٹیفکیٹ کو کالعدم کردے گا۔
… Revocation was successful. You must run gen-crl and upload a CRL to your infrastructure in order to prevent the revoked cert from being accepted.سرٹیفکیٹ کی منسوخی کی فہرست (سی آر ایل) تیار کرنے کے لئے
gen-crlآپشن کا استعمال کریں:./easyrsa gen-crlAn updated CRL has been created. CRL file: /home/causer/EasyRSA-3.0.5/pki/crl.pemاوپن وی پی این سرور پر سی آر ایل فائل اپ لوڈ کریں:
scp ~/EasyRSA-3.0.5/pki/crl.pem serveruser@your_server_ip:/tmpاپنے اوپن وی پی این سرور سرور میں لاگ ان ہوں اور فائل کو
/etc/openvpnڈائریکٹری میں منتقل کریں:sudo mv /tmp/crl.pem /etc/openvpnاوپن وی پی این سرور کنفیگریشن فائل کھولیں:
sudo nano /etc/openvpn/server1.confفائل کے آخر میں درج ذیل لائن چسپاں کریں
/etc/openvpn/server1.confcrl-verify crl.pemفائل کو محفوظ کریں اور بند کریں۔
عمل درآمد کے لئے منسوخی کی ہدایت کے لئے اوپن وی پی این سروس کو دوبارہ شروع کریں:
sudo systemctl restart openvpn@server1اس مقام پر ، موکل کو اب منسوخ سرٹیفکیٹ کا استعمال کرتے ہوئے اوپن وی پی این سرور تک رسائی حاصل کرنے کے قابل نہیں ہونا چاہئے۔
نتیجہ اخذ کرنا
اس ٹیوٹوریل میں ، آپ نے سینٹوس 7 مشین پر اوپن وی پی این سرور کو انسٹال اور تشکیل کرنے کا طریقہ سیکھا۔
vpn سیکیورٹی سینٹوسایکسپلورر میں تفصیلات پین ، پیش نظارہ پین اور نیویگیشن پین چھپائیں۔
ونڈوز 7 ایکسپلورر میں تفصیلات پین ، پیش نظارہ پین اور نیویگیشن پین کو کیسے چھپائیں۔
ڈیبین 9 پر اوپن وی پین سرور مرتب کرنے کا طریقہ
ایک وی پی این آپ کو ریموٹ وی پی این سرورز سے رابطہ قائم کرنے کی اجازت دیتا ہے ، جس سے آپ کا کنیکشن خفیہ اور محفوظ ہوجائے اور اپنے ٹریفک ڈیٹا کو نجی رکھ کر گمنامی میں ویب پر سرفنگ کریں۔ یہ ٹیوٹوریل آپ کو اوپن وی پی این کو انسٹال اور تشکیل دے کر اپنا VPN سرور ترتیب دینے کے عمل سے گزرے گا۔
اوبنٹو 18.04 پر اوپن وی پین سرور مرتب کرنے کا طریقہ
ایک وی پی این آپ کو ریموٹ وی پی این سرورز سے رابطہ قائم کرنے کی اجازت دیتا ہے ، جس سے آپ کا کنیکشن خفیہ اور محفوظ ہوجائے اور اپنے ٹریفک ڈیٹا کو نجی رکھ کر گمنامی میں ویب پر سرفنگ کریں۔ یہ ٹیوٹوریل آپ کو اوپن وی پی این کو انسٹال اور تشکیل دے کر اپنا VPN سرور ترتیب دینے کے عمل سے گزرے گا۔







