VPN no GNU-Linux com o OpenVPN - Parte 01

Поділитися
Вставка
  • Опубліковано 3 лис 2024

КОМЕНТАРІ • 43

  • @projetoroot
    @projetoroot  5 років тому +2

    Este vídeo se aplica ao cenário de:
    Estabelecer uma VPN para criptografar a conexão entre o cliente e servidor para uma navegação na internet pelo lado do servidor de VPN. Motivo: Quando um serviço é bloqueado no país, como foi em determinado ponto o WhatsApp, este cenário será o ideal. Diferentemente de uma conexão via Proxy que para tal cenário teria que aceitar conexões externas de qualquer host na internet e por padrão não criptografa a conexão entre os pontos. Conforme visto em vários livros e documentações sobre VPN, o qual possuem diversos fins e cenários, vide: openvpn.net/community-resources/#documentation

  • @andrecastro4754
    @andrecastro4754 6 років тому +2

    Diego, venho através desse agradecer pela aulas do projeto root.SUa didática,conhecimento, e no caso seu tempo nos ajudam a compreender o mundo Linux e todas as suas funcionalidades! Grato! Sucesso a todos vcs do projeto.

  • @FacilTech
    @FacilTech 8 років тому

    Muito elucidativo, bem explicado só dando continuidade a seus ótimos vídeos.

  • @pabloalmeida368
    @pabloalmeida368 8 років тому

    Parabéns muito bem explicado, agora é aguardar a segunda parte do vídeo.

  • @fmaciel3
    @fmaciel3 4 роки тому

    Diego seus vídeos me ajudaram muito. O OpenVPN ele se conecta apenas em 1 usuário esse mesmo usuário posso acessar em diferentes casas. E você já usou o WireGuard como VPN ? Senão conhece alguma VPN totalmente free para mais de 10 usuários

  • @viniciusmartins9865
    @viniciusmartins9865 3 роки тому +1

    Muito bom o vídeo!
    Quero compartilhar que eu fiz a instalação no UBUNTU 18.04 e tudo ocorreu igual ao que o Diego ensinou. Segui os passos criteriosamente ate o numero 2 - Inicializando e verificando o OpenVPN.
    Nesta fase lamentavelmente quando executei, a placa Tun0 NAO SUBIU porem a VPN apresentou o STATUS que esta ativa.
    Quero informar que o passo 8 - Habilitar o encaminhamento de pacotes (Forwarding) ja foi ate refeito, mas nada.
    Alguem tem alguma ideia de como posso corrigir? POR FAVOR.

  • @brunogds1975
    @brunogds1975 4 роки тому +1

    Olá Diego. Muito bons os vídeos. Tem ajudado muito.
    Mas tive um problema em um servidor em que instalei OpenVPN:
    - é um servidor de arquivos Debian, com pastas compartilhadas que são acessadas pelos usuários através de mapeamento normal. Após instalar o OpenVPN, perdemos o acesso às pastas. Tantos em máquinas linux como em windows.
    - consigo acessá-lo via ssh em um computador local, consigo pingar pra ele, ele pinga pra fora, mas não acessamos mais as pastas.
    Sabe o que pode ter ocorrido e como posso resolver?

    • @brunogds1975
      @brunogds1975 4 роки тому +1

      Consegui resolver. Era o ufw.
      Resolvi desinstalando.
      - perguntas:
      Teria como resolver sem desinstalar?
      A minha intenção era que os usuários acessassem as pastas através da vpn nesse período de home office. Essa solução se aplica a esse cenário? Se não, qual a melhor opção?

    • @projetoroot
      @projetoroot  4 роки тому

      Pode colocar uma liberação para as portas do samba no ufw . Ou utilizar uma solução como o nextcloud ( tem vídeo no canal) e conectar ele no samba já configurado.
      Att,
      Equipe do Projeto Root

  • @emmanueljussier
    @emmanueljussier 4 роки тому +1

    Dúvida cruel: no item 13, ao editar as regras do UFW, qual seja:
    # Allow traffic from OpenVPN client to eth0
    -A POSTROUTING -s 10.8.0.0/8 -o eth0 -j MASQUERADE
    Percebo que a inteface de rede cabeada do servidor é, na verdade 'enp1s0' e não eth0. Isto pode estar impedindo a criação da interface o TUN0?

    • @projetoroot
      @projetoroot  4 роки тому +1

      Sim, possivelmente. Faça a alteração conforme a sua máquina reconhece a interface.

  • @DavidSilva295
    @DavidSilva295 4 роки тому +1

    Cara, obrigado pelo seu vídeo, muito esclarecedor. Só uma sugestão. O som de fundo (a música) está alto. Isso atrapalha escutar você falando.

    • @DavidSilva295
      @DavidSilva295 4 роки тому

      Oi, não consegui realizar o passo 11- Liberando o SSH e a porta 1194/UDP (porta do openvpn). No terminal aparece: bash: ufw: comando não encontrado. Como resolve?

    • @DavidSilva295
      @DavidSilva295 4 роки тому +1

      consegui resulver. Estou como su, mas quando adicionei o sudo ao ufw allow ssh, funcionou, esquisito...

    • @projetoroot
      @projetoroot  4 роки тому

      Verificamos este problema em outro vídeo, na verdade o debian mudou, agora precisa elevar o superuser pois não está no PATH o /sbin então a solução é usar su depois sudo su -
      Att,
      Equipe do Projeto Root

  • @OzzyGustavo
    @OzzyGustavo 5 років тому +1

    Olá! Obrigado pela ótima aula !!!
    Consegui montar o servidor VPN e usa-lo, porém, acontece alguns probleminhas que eu gostaria de tirar algumas dúvidas. Você estaria disposto a ajudar?
    Muito obrigado!

    • @projetoroot
      @projetoroot  5 років тому

      Pode mandar suas dúvidas para contato@projetoroot.com.br

    • @OzzyGustavo
      @OzzyGustavo 5 років тому

      @@projetoroot Obrigado!

  • @elienayvelten2081
    @elienayvelten2081 5 років тому

    Tenho um servidor Linux Ubuntu Server linha de comando. Os mesmos passos também são compatíveis para o Ubjntu ou somente no Debian e Mint?

  • @ezequielr0s3beard61
    @ezequielr0s3beard61 8 років тому

    Ótimo vídeo... meus parabéns!!
    estou com um problema de tun-mtu, usava um script por isso apresentava esse erro... agora com seus vídeos posso aprender a resolver ou pelo menos a criar uma OpenVPN da forma correta!!
    tem previsão pro vídeo part 2?

    • @projetoroot
      @projetoroot  8 років тому

      EzequieL R0S3beard olá, próximo sábado estará disponível a parte 02.
      att,
      Equipe do Projeto Root

  • @asteccinfo9785
    @asteccinfo9785 4 роки тому

    Boa tarde diego, desculpe minha santa ignorancia rsrs, existe um painel em que se possa controlar a vpn de um cliente por exemplo, quero criar um usuario e esse tera por exemplo 5 dias de uso e nesse quinto dia o painel bloquear. ter revendedores por exemplo nesse painel, caso exista como posso fazer , ja tenho openvpn e ssh plus manager instalados em meu servidor. desculpe a falta de acentos nas palavras meu tc esta ruim. Obrigado

  • @edenilsonmendes9835
    @edenilsonmendes9835 7 років тому

    olá... muito bom suas vídeo aulas... queria saber se tem algum comando para listar todos os usuários criados. pode me ajudar??

  • @augustofadanelli594
    @augustofadanelli594 8 років тому +2

    como assim a vpn eh lenta por usar UDP? O UDP é mais rápido que TCP, pq ela ficaria mais lenta?

    • @projetoroot
      @projetoroot  8 років тому +2

      Augusto Fadanelli, o Protocolo UDP não tem uma garantia de entrega, então se o pacote não chegar ao destino, ficará sem este pedaço da informação, sendo assim, a aplicação que estiver rodando em cima da VPN, não poderá ter garantias de entrega, o que se converte em lentidões, pois se imaginarmos que estamos trafegando um arquivo de 1 MB e um pedaço dele, alguns pacotes não são entregues, logo a aplicação ficará lenta aguardando uma nova entrega, como o protocolo não faz, o programa ficará travado e se o desenvolvedor previu está utilização ele fechará a conexão e reabrirá uma nova para enviar os 1 MB novamente, já no TCP, apenas os pacotes "esquecidos" ou faltantes seriam reenviados, assim a aplicação não travaria.
      a lentidão referida não se dá pelo protocolo, mas sim pela aplicação, já que o UDP não tem garantia de entrega, em tese ele seria mais rápido, mas isso depende da aplicação, cito como exemplo o streaming de vídeo e áudio via web, não poderia funcionar melhor em TCP, neste tipo de aplicação o UDP é melhor, mas em conexão que utilizam o protocolo TCP, sistemas de compartilhamentos etc.. o UDP é inferior.
      OBS: experimente fazer UPload ou Download de arquivos acima de 1GB em VPN, depois faça o mesmo teste com conexão direta, verá que existe uma grande diferença entre VPN e Conexão direta.
      att,
      Equipe do Projeto Root

    • @augustofadanelli594
      @augustofadanelli594 8 років тому

      Vc poderia ensinar como configurar a VPN para TCP na próxima aula?

    • @projetoroot
      @projetoroot  8 років тому +2

      já estão gravados os primeiros 3 vídeos de VPN, mas é possível fazer este vídeo sim, embora para fazer a VPN funcionar em TCP, basta alterar no arquivo server.conf o protocolo e as portas no Firewall para trabalhar com as portas 1194 TCP, não é muito recomendado, mas dá para fazer sim.
      att,
      Equipe do Projeto Root

  • @joaovicentemate587
    @joaovicentemate587 5 років тому

    preciso aceder ao servidor para conseguir copiar os certificados para uma maquina windows mas não estou a ter sucesso como faço?

  • @alandavid9973
    @alandavid9973 4 роки тому +1

    Olá amigo, sou leigo no assunto e queria saber se com essa vpn posso unir duas máquinas de redes distintas fisicamente

  • @netto_info
    @netto_info 4 роки тому

    onde está o nome "server"? não achei nesse vídeo...

  • @guilhermefranceschi9415
    @guilhermefranceschi9415 8 років тому +1

    mt bom mas vc poderia fazer um video sobre o kali?

    • @FacilTech
      @FacilTech 8 років тому +2

      Muito boa a pedida.

    • @projetoroot
      @projetoroot  8 років тому +1

      Guilherme, ótima pedida ;P 2017 promete .... em breve novidades no canal... o Kali será uma delas ;P
      att,
      Equipe do Projeto Root

  • @mayconantonio3357
    @mayconantonio3357 3 роки тому

    Se a minha interface de rede for lo, eu preciso deixar como lo?

    • @projetoroot
      @projetoroot  3 роки тому +1

      Interface LO (Localhost) só funciona o que for destinado ao próprio host, ou seja, você precisa de uma interface que tenha conectividade com a rede. (eth, eno, etc..) veja: pt.wikipedia.org/wiki/Loopback
      Att,
      Equipe do Projeto Root

    • @mayconantonio3357
      @mayconantonio3357 3 роки тому

      @@projetoroot Obrigado

  • @wilrox591
    @wilrox591 5 років тому

    nao tem nada dentro do /etc/sysctl.conf

  • @joaovicentemate587
    @joaovicentemate587 5 років тому

    estou a usar o filezilla e WinSCP

  • @augustofadanelli594
    @augustofadanelli594 8 років тому +2

    da pra usar essa VPN para jogar?

    • @projetoroot
      @projetoroot  8 років тому +1

      Augusto Fadanelli, é possível, porem não recomendado, pois como explicado no vídeo, uma VPN será de menor velocidade que uma conexão direta, justamente por estar trafegando informações em cima do Protocolo UDP, utilizado pela VPN, mesmo que alterando para o protocolo TCP ainda assim, o tráfego sofrerá lentidõe, e por se tratar de uma utilização que o atraso pode ser vital, o uso de VPN para jogos não é aconselhável, certamente o PING será muito maior do que em conexão direta.
      att,
      Equipe do Projeto Root

    • @augustofadanelli594
      @augustofadanelli594 8 років тому +1

      Projeto Root vou fazer essa vpn na RaspBerry tem algum problema ou funcina de boas? XD

    • @projetoroot
      @projetoroot  8 років тому +3

      Funciona sim, iremos lançar um vídeo sobre ;P
      att,
      Equipe do Projeto Root