Avançar para o conteúdo principal

Aplicação de rede privada virtual de código-fonte aberto, gratuita e de grande confiança.

OpenVPN é uma rede privada virtual que cria ligações seguras ponto-a-ponto ou sítio-a-sítio em configurações encaminhadas ou em ponte e facilidades de acesso remoto. O protocolo de segurança personalizado da OpenVPN encripta o tráfego através da OpenSSL. Use OpenVPN para se proteger de ataques de rede enquanto utiliza wifi público e ligue o seu computador a serviços que não quer expor à Internet pública. 

OpenVPN como um serviço gratuito permite aos utilizadores fugir aos serviços VPN pagos que muitas vezes têm aplicações e interfaces complicadas. Lançar OpenVPN com controlo total, utilizando a aplicação OpenVPN One-Click no Linode.

Implantação de uma aplicação Marketplace

O Linode Marketplace permite-lhe implementar facilmente software numa Instância de Computação utilizando o Cloud Manager. Consulte Introdução ao Marketplace Apps para obter as etapas completas.

  1. Inicie sessão no Cloud Manager e seleccione a ligação Marketplace no menu de navegação esquerdo. Isso exibe a página Criar Linode com a guia Marketplace pré-selecionado.
  2. Sob a secção Seleccionar aplicação, seleccione a aplicação que gostaria de implementar.
  3. Preencha o formulário seguindo os passos e conselhos do guia Criar uma Instância de Computação. Dependendo da aplicação Marketplace que seleccionou, poderão estar disponíveis opções de configuração adicionais. Consulte a secção Opções de Configuração abaixo para obter distribuições compatíveis, planos recomendados e quaisquer opções de configuração adicionais disponíveis para esta aplicação Marketplace .
  4. Clique no botão Criar Linode. Uma vez que a Instância de Cálculo tenha sido provisionada e esteja totalmente ligada, aguarde que a instalação do software esteja concluída. Se a instância for desligada ou reiniciada antes deste momento, a instalação do software provavelmente falhará.

Para verificar se a aplicação foi totalmente instalada, consulte Introdução a Marketplace Apps > Verificar instalação. Uma vez instalada, siga as instruções na secção Introdução após a implementação para aceder à aplicação e começar a utilizá-la.

Nota: OpenVPN deve ser totalmente instalado dentro de 2-5 minutos após a Instância de Computação ter terminado o aprovisionamento.

Opções de configuração

  • Distribuições suportadas: Debian 11, Ubuntu 20.04 LTS
  • Plano mínimo recomendado: Todos os tipos e tamanhos de planos podem ser utilizados, embora considere a quantidade de tráfego necessária para a VPN e seleccione um plano com Transferência de Rede de Saída suficiente para lidar com o tráfego esperado.

Opções VPN abertas:

Nota: A senha de administração para a aplicação OpenVPN já não é introduzida manualmente quando se cria a Instância de Computação. Em vez disso, esta palavra-passe é agora gerada automaticamente. Ver Obtenção da palavra-passe de admin para instruções sobre a visualização da palavra-passe de admin após a implementação.

Utilizador limitado (Opcional)

Opcionalmente pode preencher os seguintes campos para criar automaticamente um utilizador limitado para a sua nova Instância de Computação. Isto é recomendado para a maioria das implantações como medida de segurança adicional. Esta conta será atribuída à sudo grupo, que fornece permissão elevada ao executar comandos com o sudo prefixo.

  • Utilizador limitado de sudo: Introduza o seu nome de utilizador preferido para o utilizador limitado.
  • Palavra-passe para o utilizador limitado: Introduza uma palavra-passe forte para o novo utilizador.
  • Chave pública SSH para o utilizador limitado: Se desejar entrar como utilizador limitado através de autenticação de chave pública (sem introduzir uma palavra-passe), introduza aqui a sua chave pública. Ver Criar um par de chaves SSH e Configurar Autenticação de Chave Pública num Servidor para instruções sobre como gerar um par de chaves.
  • Desactivar o acesso root sobre SSH: Para bloquear o utilizador root de iniciar sessão sobre SSH, seleccionar Sim (recomendado). Ainda pode mudar para o utilizador root uma vez iniciado a sessão e também pode iniciar a sessão como root através de Lish.

Domínio personalizado (Opcional)

Se você deseja configurar automaticamente um domínio personalizado, primeiro precisa configurar seu domínio para usar os servidores de nomes da Linode. Isso geralmente é realizado diretamente através do seu registrador. Consulte Usar os servidores de nomes da Linode com seu domínio. Quando isso estiver concluído, você pode preencher os seguintes campos para o aplicativo Marketplace :

  • Linode API Token: Se desejar usar o Linode's DNS Manager para gerenciar registros DNS para seu domínio personalizado, crie um token de acesso pessoal do Linode API Token de acesso pessoal na sua conta com acesso de leitura/gravação aos domínios. Se isso for fornecido junto com os campos de subdomínio e domínio (descritos abaixo), a instalação tentará criar registros DNS através do Linode API. Veja Obter um token de acesso API . Se não fornecer este campo, terá de configurar manualmente os seus registos DNS através do seu fornecedor de DNS e apontá-los para o endereço IP da nova instância.
  • Subdomínio: O subdomínio que deseja utilizar, como por exemplo www para www.example.com.
  • Domínio: O nome de domínio que deseja utilizar, como por exemplo.com.
  • Endereço de correio electrónico para o registo SOA: O endereço de e-mail de início de autoridade (SOA) para este servidor. Este é um campo obrigatório se quiser que o instalador crie registos DNS.

Começar após a implantação

Cuidado: O OpenVPN Access Server só é acessível através de uma ligação HTTPS (não HTTP). Ao aceder tanto aos painéis de administração como aos painéis de clientes, o seu browser pode avisá-lo que a ligação não é privada, não é segura, ou que existe um potencial risco de segurança. Deve aceitar este risco para continuar.

Interface Admin OpenVPN:

Para mais detalhes sobre o login na interface de administração do OpenVPN pela primeira vez (assim como a alteração da palavra-passe inicial), ver o artigo Access Server Admin Web UI First Login article within OpenVPN's docs.

Interface Cliente OpenVPN:

  • URL: https://192.0.2.1:943/onde o endereço IPv4 do seu Linode deve ocupar o lugar do 192.0.2.1 endereço de exemplo. A interface cliente inclui links para descarregar o software cliente OpenVPN para o seu computador.

Obtenção da Palavra-passe de Admin

A senha para a conta do administrador principal foi gerada automaticamente durante o processo de instalação inicial. Para encontrar esta palavra-passe, inicie sessão na sua Instância de Computação através da Consola LISH. As suas credenciais devem aparecer perto do fim do guião de instalação.

Access Server Web UIs are available here:
Admin  UI: https://192.0.2.1:943/admin
Client UI: https://192.0.2.1:943/
Login as "openvpn" with "password" to continue
(password can be changed on Admin UI)
+++++++++++++++++++++++++++++++++++++++++++++++

Também pode obter a sua palavra-passe executando o seguinte comando:

cat /usr/local/openvpn_as/tmp/initial_ovpn_pass

Abra uma ligação à sua VPN

Para abrir uma ligação ao seu servidor OpenVPN a partir do seu computador, terá de instalar o software cliente OpenVPN. Siga as instruções na secção Instalação do software cliente do nosso guia OpenVPN para uma explicação detalhada de como instalar e utilizar este software.

O aplicativo OpenVPN Marketplace foi criado pela Linode. Para obter suporte sobre a implantação do aplicativo, entre em contato com o Suporte Linode através das informações listadas na barra lateral. Para obter suporte sobre a ferramenta ou o software em si, visite o Fórum de suporte da comunidade OpenVPN.