Configurando um ambiente VPN cliente e conectando-se a um servidor VPN
Depois de criar o servidor VPN usando o certificado recém-criado, você pode configurar o ambiente VPN dos seus clientes para se conectarem ao servidor VPN. Dependendo da autenticação do cliente selecionada durante o provisionamento do servidor VPN, os usuários podem se conectar ao servidor VPN usando um certificado de cliente, um ID de usuário com senha ou ambos.
-
Abra a página de detalhes do servidor VPN e clique na guia Clientes. Será possível:
- Faça download do modelo do perfil do cliente (
<vpn_server>.ovpn) e inclua seu certificado e chave privada.
Ou
-
Apenas para certificados privados, você pode selecionar Todos os perfis de cliente para baixar um perfil de cliente com um certificado privado e uma chave mesclados para todos os certificados. Ou você pode selecionar um ou mais certificados e, em seguida, baixar o perfil do cliente com o certificado privado e a chave mesclados para os certificados selecionados. Dessa forma, os perfis do cliente estão prontos para uso com o cliente OpenVPN para usuários, evitando ter que incluir chaves ou distribuir certificados manualmente.
Somente um administrador com permissões de servidor VPN e Secrets Manager pode baixar perfis de cliente.
- Faça download do modelo do perfil do cliente (
-
Distribua o arquivo de perfil do cliente aos usuários do cliente VPN e instrua-os a concluir as seguintes etapas:
Um tutorial passo-a-passo para cliente de usuários cliente VPN é fornecido em Configurando um cliente VPN.
-
Faça download e instale um cliente OpenVPN. Para obter uma lista de clientes OpenVPN suportados, consulte Software cliente VPN suportado.
-
Se você estiver usando autenticação baseada em ID de usuário, peça aos usuários que obtenham uma senha IAM. Para instruções, consulte Configurando IDs e senhas de usuário.
-
Se você estiver usando autenticação baseada em certificado, escolha uma das seguintes opções:
-
Se você estiver usando um certificado privado e tiver baixado o
vpn-server-name.ziparquivo, extraia o arquivo compactado. Certifique-se de que o.ovpnarquivo contém o certificado privado e a chave mesclados. Em seguida, siga as instruções no arquivo.txt. O usuário do cliente VPN não precisa modificar o perfil do cliente manualmente. -
Caso contrário, gere e distribua o certificado do cliente aos usuários do cliente VPN com segurança. Os usuários do cliente VPN devem editar o perfil do cliente para adicionar o certificado do cliente ao arquivo.
O certificado do cliente pode ser adicionado ao final do perfil do cliente de duas maneiras.
- Opção 1
cert /path/client_public_key.crt key /path/client_private_key.key- Opção 2
<cert> -----BEGIN CERTIFICATE----- place your VPN client certificate -----END CERTIFICATE----- </cert> <key> -----BEGIN PRIVATE KEY----- place your VPN client private key -----END PRIVATE KEY----- </key>
Ao solicitar o certificado do servidor VPN por meio de uma autoridade de certificação pública, deve-se atualizar a seção
<ca>com o certificado de autoridade de certificação pública -
-
-
Conecte-se ao servidor VPN usando o cliente OpenVPN e o arquivo de configuração.
-
Para verificar se um cliente se conectou com sucesso, abra a página de detalhes do servidor VPN. Em seguida, clique na guia Clientes para visualizar todos os clientes VPN conectados nos últimos 5 minutos.
Você pode clicar no menu Ações
para desconectar ou excluir clientes.