Configurando um ambiente VPN cliente e conectando-se a um servidor VPN

Depois de criar o servidor VPN usando o certificado recém-criado, você pode configurar o ambiente VPN dos seus clientes para se conectarem ao servidor VPN. Dependendo da autenticação do cliente selecionada durante o provisionamento do servidor VPN, os usuários podem se conectar ao servidor VPN usando um certificado de cliente, um ID de usuário com senha ou ambos.

  1. Abra a página de detalhes do servidor VPN e clique na guia Clientes. Será possível:

    • Faça download do modelo do perfil do cliente (<vpn_server>.ovpn) e inclua seu certificado e chave privada.

    Ou

    • Apenas para certificados privados, você pode selecionar Todos os perfis de cliente para baixar um perfil de cliente com um certificado privado e uma chave mesclados para todos os certificados. Ou você pode selecionar um ou mais certificados e, em seguida, baixar o perfil do cliente com o certificado privado e a chave mesclados para os certificados selecionados. Dessa forma, os perfis do cliente estão prontos para uso com o cliente OpenVPN para usuários, evitando ter que incluir chaves ou distribuir certificados manualmente.

      Somente um administrador com permissões de servidor VPN e Secrets Manager pode baixar perfis de cliente.

  2. Distribua o arquivo de perfil do cliente aos usuários do cliente VPN e instrua-os a concluir as seguintes etapas:

    Um tutorial passo-a-passo para cliente de usuários cliente VPN é fornecido em Configurando um cliente VPN.

    • Faça download e instale um cliente OpenVPN. Para obter uma lista de clientes OpenVPN suportados, consulte Software cliente VPN suportado.

    • Se você estiver usando autenticação baseada em ID de usuário, peça aos usuários que obtenham uma senha IAM. Para instruções, consulte Configurando IDs e senhas de usuário.

    • Se você estiver usando autenticação baseada em certificado, escolha uma das seguintes opções:

      • Se você estiver usando um certificado privado e tiver baixado o vpn-server-name.zip arquivo, extraia o arquivo compactado. Certifique-se de que o .ovpn arquivo contém o certificado privado e a chave mesclados. Em seguida, siga as instruções no arquivo .txt. O usuário do cliente VPN não precisa modificar o perfil do cliente manualmente.

      • Caso contrário, gere e distribua o certificado do cliente aos usuários do cliente VPN com segurança. Os usuários do cliente VPN devem editar o perfil do cliente para adicionar o certificado do cliente ao arquivo.

        O certificado do cliente pode ser adicionado ao final do perfil do cliente de duas maneiras.

        • Opção 1
        cert /path/client_public_key.crt
        key /path/client_private_key.key
        
        • Opção 2
        <cert>
        -----BEGIN CERTIFICATE-----
        place your VPN client certificate
        -----END CERTIFICATE-----
        </cert>
        <key>
        -----BEGIN PRIVATE KEY-----
        place your VPN client private key
        -----END PRIVATE KEY-----
        </key>
        

      Ao solicitar o certificado do servidor VPN por meio de uma autoridade de certificação pública, deve-se atualizar a seção <ca> com o certificado de autoridade de certificação pública

  3. Conecte-se ao servidor VPN usando o cliente OpenVPN e o arquivo de configuração.

  4. Para verificar se um cliente se conectou com sucesso, abra a página de detalhes do servidor VPN. Em seguida, clique na guia Clientes para visualizar todos os clientes VPN conectados nos últimos 5 minutos.

    Você pode clicar no menu Ações Menu para desconectar ou excluir clientes.