近日,我們發(fā)現(xiàn),Untangle Network Gateway安全網(wǎng)關(guān),可以用來(lái)安裝在一臺(tái)PC上幫助保護(hù)、控制和監(jiān)視用戶(hù)的整個(gè)網(wǎng)絡(luò)的互聯(lián)網(wǎng)接入安全。如果用戶(hù)不愿意專(zhuān)門(mén)用一臺(tái)計(jì)算機(jī)做這個(gè)事情,那么也可以替代地使用其它Windows類(lèi)的安全工具。但是,這里,我們僅先就這個(gè)安全網(wǎng)關(guān)講解如何建立安全的VPN的方法。
首先,我們?cè)O(shè)置這臺(tái)機(jī)器,安裝專(zhuān)用的Untangle服務(wù)器的軟件,執(zhí)行初始化設(shè)置,并且查看你能夠安裝的不同的應(yīng)用程序。在本教程中,我們將實(shí)驗(yàn)采用OpenVPN App軟件。我們將看到如何在互聯(lián)網(wǎng)上保證我們所有站點(diǎn)的網(wǎng)絡(luò)安全,如何從互聯(lián)網(wǎng)上提供安全的遠(yuǎn)程接入。
設(shè)置OpenVPN服務(wù)器
Untangle安全網(wǎng)關(guān)支持OpenVPN的站點(diǎn)對(duì)站點(diǎn)和客戶(hù)對(duì)站點(diǎn)的設(shè)置。站點(diǎn)對(duì)站點(diǎn)意味著你們能夠在你的不同的辦公室或者站點(diǎn)之間創(chuàng)建一個(gè)在互聯(lián)網(wǎng)上的安全隧道。這樣,你們就能夠與他們共享文件和資源。客戶(hù)對(duì)站點(diǎn)意味著你能夠像遠(yuǎn)程用戶(hù)提供連接,這樣,他們就可以安全地訪問(wèn)自己的文件或者加密他們的互聯(lián)網(wǎng)通訊防止在使用熱點(diǎn)的時(shí)候遭到Wi-Fi竊聽(tīng)。我們將設(shè)置這兩個(gè)解決方案。
首先,你必須設(shè)置OpenVPN服務(wù)器。如果進(jìn)行站點(diǎn)對(duì)站點(diǎn)之間的連接,你僅需要在一個(gè)站點(diǎn)進(jìn)行這種設(shè)置,例如你的主要辦公室。然后,我們將把另一臺(tái)Untangle機(jī)器設(shè)置為一個(gè)VPN客戶(hù)機(jī)或者設(shè)置為另一個(gè)地方的站點(diǎn)。如果你僅向個(gè)人用戶(hù)提供遠(yuǎn)程接入,你可以把Untangle設(shè)置為任何一個(gè)站點(diǎn)的服務(wù)器。接下來(lái),我們將把OpenVPN客戶(hù)機(jī)程序安裝到指定的計(jì)算機(jī)并且進(jìn)行設(shè)置、
設(shè)置VPN服務(wù)器可以采取如下步驟:
1.點(diǎn)擊機(jī)架上的設(shè)置按鈕打開(kāi)OpenVPN App程序。
2.點(diǎn)擊設(shè)置VPN服務(wù)器按鈕。
3.在安裝程序起始頁(yè)點(diǎn)擊“下一步”。
4.鍵入你的機(jī)構(gòu)或者公司名稱(chēng)和位置信息,然后點(diǎn)擊“下一步”。當(dāng)創(chuàng)建用于OpenVPN的自我簽名的SSL證書(shū)時(shí),可以使用這個(gè)方法。
5.如果允許VPN站點(diǎn)或者客戶(hù)訪問(wèn)你的整個(gè)局域網(wǎng)或者內(nèi)部網(wǎng)絡(luò),點(diǎn)擊“下一步”。否則,你可以刪除默認(rèn)的輸入記錄,增加遠(yuǎn)程用戶(hù)能夠訪問(wèn)的具體計(jì)算機(jī)或者服務(wù)器的IP地址。
6.在結(jié)束頁(yè),點(diǎn)擊“關(guān)閉”。
7.點(diǎn)擊“關(guān)閉”結(jié)束設(shè)置。