انڈروئد

ڈیبین 9 پر اوپن وی پین سرور مرتب کرنے کا طریقہ

في مشهد طريف، مجموعةٌ من الأشبال ÙŠØØ§ÙˆÙ„ون Ø§Ù„Ù„ØØ§Ù‚ بوالده

في مشهد طريف، مجموعةٌ من الأشبال ÙŠØØ§ÙˆÙ„ون Ø§Ù„Ù„ØØ§Ù‚ بوالده

فہرست کا خانہ:

Anonim

چاہے آپ غیر محفوظ پبلک وائی فائی نیٹ ورک سے منسلک ہوتے ہوئے انٹرنیٹ تک محفوظ اور محفوظ طور پر رسائی حاصل کرنا چاہتے ہو ، جیو پر پابند مواد کو نظرانداز کریں یا دور سے کام کرنے پر اپنے ساتھی کارکنوں کو آپ کے کمپنی کے نیٹ ورک سے محفوظ طریقے سے رابطہ قائم کرنے کی اجازت دیں ، وی پی این کا استعمال بہترین حل ہے۔

ایک وی پی این آپ کو ریموٹ وی پی این سرورز سے رابطہ قائم کرنے کی اجازت دیتا ہے ، جس سے آپ کا کنیکشن خفیہ اور محفوظ ہوجائے اور اپنے ٹریفک ڈیٹا کو نجی رکھ کر گمنامی میں ویب پر سرفنگ کریں۔

بہت سارے تجارتی وی پی این فراہم کنندگان ہیں جن میں سے آپ انتخاب کرسکتے ہیں ، لیکن آپ کو کبھی بھی اس بات کا یقین نہیں ہوسکتا ہے کہ فراہم کنندہ آپ کی سرگرمی کو لاگ ان نہیں کررہا ہے۔ آپ کا اپنا VPN سرور ترتیب دینا سب سے محفوظ آپشن ہے۔

اس ٹیوٹوریل میں یہ واضح کیا جائے گا کہ اوپن وی پی این کو دبیان 9 پر انسٹال اور تشکیل کرنے کا طریقہ

اوپن وی پی این ایک مکمل خصوصیات والا ، اوپن سورس سیکیئر ساکٹ لیئر (SSL) وی پی این حل ہے۔ یہ SSL / TLS پروٹوکول کا استعمال کرتے ہوئے OSI پرت 2 یا 3 محفوظ نیٹ ورک کی توسیع کا اطلاق کرتا ہے۔

شرطیں

اس ٹیوٹوریل کو مکمل کرنے کے ل you ، آپ کو ضرورت ہوگی:

کلائنٹ کے سرٹیفکیٹس کو منسوخ کرنا

سرٹیفکیٹ کو کالعدم کرنے کا مطلب یہ ہے کہ دستخط شدہ سرٹیفکیٹ کو باطل کردیا جائے تاکہ اب اسے اوپن وی پی این سرور تک رسائی کے ل be استعمال نہ کیا جاسکے۔

کسی کلائنٹ کا سرٹیفکیٹ منسوخ کرنے کے لئے ذیل مراحل پر عمل کریں:

  1. اپنی CA مشین میں لاگ ان کریں اور ایزی آر ایس اے ڈائرکٹری پر جائیں:

    cd EasyRSA-v3.0.6

    revoke دلیل کا استعمال کرتے ہوئے ایزرسا اسکرپٹ چلائیں ، جس کے بعد آپ کے کلائنٹ کا نام منسوخ کرنا چاہتے ہیں:

    ./easyrsa revoke client1

    آپ کو تصدیق کرنے کے لئے کہا جائے گا کہ آپ سرٹیفکیٹ کو کالعدم کرنا چاہتے ہیں۔ yes ٹائپ enter اور تصدیق کیلئے enter دبائیں:

    Please confirm you wish to revoke the certificate with the following subject: subject= commonName = client1 Type the word 'yes' to continue, or any other input to abort. Continue with revocation: yes…

    اگر آپ کی CA کلید پاس ورڈ سے محفوظ ہے تو آپ کو پاس ورڈ داخل کرنے کا اشارہ کیا جائے گا۔ تصدیق شدہ ایک بار اسکرپٹ سرٹیفکیٹ کو کالعدم کردے گا۔

    … Revocation was successful. You must run gen-crl and upload a CRL to your infrastructure in order to prevent the revoked cert from being accepted.

    سرٹیفکیٹ کی منسوخی کی فہرست (سی آر ایل) تیار کرنے کے لئے gen-crl آپشن کا استعمال کریں:

    ./easyrsa gen-crl

    An updated CRL has been created. CRL file: /home/causer/EasyRSA-v3.0.6/pki/crl.pem

    اوپن وی پی این سرور پر سی آر ایل فائل اپ لوڈ کریں:

    scp ~/EasyRSA-v3.0.6/pki/crl.pem serveruser@your_server_ip:/tmp

    اپنے اوپن وی پی این سرور سرور میں لاگ ان ہوں اور فائل کو /etc/openvpn ڈائریکٹری میں منتقل کریں:

    sudo mv /tmp/crl.pem /etc/openvpn

    اوپن وی پی این سرور کنفیگریشن فائل کھولیں:

    sudo nano /etc/openvpn/server1.conf

    فائل کے آخر میں درج ذیل لائن چسپاں کریں

    /etc/openvpn/server1.conf

    crl-verify crl.pem

    فائل کو محفوظ کریں اور بند کریں۔

    عمل درآمد کے لئے منسوخی کی ہدایت کے لئے اوپن وی پی این سروس کو دوبارہ شروع کریں:

    sudo systemctl restart openvpn@server1

    اس مقام پر ، موکل کو اب منسوخ سرٹیفکیٹ کا استعمال کرتے ہوئے اوپن وی پی این سرور تک رسائی حاصل کرنے کے قابل نہیں ہونا چاہئے۔

نتیجہ اخذ کرنا

اس ٹیوٹوریل میں ، آپ نے سیکھا ہے کہ ڈیبین 9 مشین پر اوپن وی پی این سرور کو انسٹال اور تشکیل کرنے کا طریقہ۔

vpn سیکیورٹی ڈیبین