Configurazione di un ambiente VPN client e connessione a un server VPN
Dopo aver creato il server VPN utilizzando il certificato appena creato, è possibile impostare e configurare l'ambiente VPN dei client per connettersi al server VPN. A seconda dell'autenticazione client selezionata durante il provisioning del server VPN, gli utenti possono connettersi al server VPN utilizzando un certificato client, un ID utente con codice di accesso o entrambi.
-
Apri la pagina dei dettagli del server VPN e clicca sulla scheda Clienti. Puoi:
- Scaricare il modello di profilo client (
<vpn_server>.ovpn) e aggiungere il certificato e la chiave privata.
O
-
Solo per i certificati privati, è possibile selezionare Tutti i profili client per scaricare un profilo client con un certificato privato e una chiave unificati per tutti i certificati. Oppure è possibile selezionare uno o più certificati e quindi scaricare il profilo client con certificato privato e chiave uniti per i certificati selezionati. In questo modo, i profili del client sono pronti per l'uso con il client OpenVPN per gli utenti, evitando di dover aggiungere le chiavi o distribuire i certificati manualmente.
Solo un amministratore con autorizzazioni per il server VPN e Secrets Manager può scaricare i profili client.
- Scaricare il modello di profilo client (
-
Distribuisci il file del profilo client agli utenti del client VPN e chiedi loro di completare i seguenti passaggi:
Un tutorial passo passo per client client VPN è fornito in Impostazione di un client VPN.
-
Scarica e installa un client OpenVPN. Per un elenco di client OpenVPN supportati, vedi Software client VPN supportato.
-
Se utilizzi l'autenticazione basata sull'ID utente, chiedi agli utenti di ottenere un codice di accesso IAM. Per le istruzioni, consultare Configurazione degli ID utente e dei codici di accesso.
-
Se utilizzi l'autenticazione basata su certificato, scegli una delle seguenti opzioni:
-
Se si utilizza un certificato privato e si è scaricato il
vpn-server-name.zipfile, estrarre il file compresso. Assicurati che il.ovpnfile contenga il certificato privato e la chiave uniti. Quindi, segui le istruzioni contenute nel.txtfile. L'utente del client VPN non deve modificare manualmente il profilo del client. -
Altrimenti, generare e distribuire il certificato client agli utenti client VPN in modo sicuro. Gli utenti client VPN devono modificare il profilo client per aggiungere il certificato client nel file.
Il certificato client può essere aggiunto alla fine del profilo client in due modi.
- Opzione 1
cert /path/client_public_key.crt key /path/client_private_key.key- Opzione 2
<cert> -----BEGIN CERTIFICATE----- place your VPN client certificate -----END CERTIFICATE----- </cert> <key> -----BEGIN PRIVATE KEY----- place your VPN client private key -----END PRIVATE KEY----- </key>
Se il certificato server VPN è ordinato da una CA pubblica, è necessario aggiornare la sezione
<ca>con il certificato CA pubblico. -
-
-
Connettiti al server VPN utilizzando il client OpenVPN e il file di configurazione.
-
Per verificare che un client connesso correttamente, aprire la pagina dei dettagli del server VPN. Quindi, fare clic sulla scheda Client per visualizzare tutti i client VPN connessi negli ultimi 5 minuti.
È possibile fare clic sul menu Azioni
per disconnettere o eliminare i client.