Muito bom o vídeo! Eu já trabalho com Linux há muito tempo, mas mesmo quem não tem tanto conhecimento vai achar legal. A didática foi infalível! Realmente, um conteúdo sensacional.
@stefanosiqueira4 жыл бұрын
A melhor explicação sobre VPN linux. Parabéns Vagner, excelente!
@FonsecaVagner4 жыл бұрын
Obrigado, tentando sempre explicar de forma clara e bem detalhada.
@luizricardofrossard2 жыл бұрын
Muiiito bom, estou usando windows, mas era o que precisava para construir os arquivo de configuração, muito bem detalhado cada item que compõe o arquivo. Ainda estou com algum problema para abrir pastas compartilhadas, mas consigo dar ping no servidor acessar por RDP utilizando o IP da VPN. Muito obrigado.
@FonsecaVagner2 жыл бұрын
Sempre uso o openvpn pra acesso via protocolo smb os compartilhamentos.
@alexsandro.dornellas5 жыл бұрын
Sou fã desse cara, sabe muito, saca d++++++
@FonsecaVagner4 жыл бұрын
Valeu
@BatistaJoao-l8y Жыл бұрын
Muito top sua explicação. Tenho dúvida na configuração no Ubuntu 22.04 , não vem com openssl dentro de /usar/share/easy-rsa , nesse caso proceder para comendar o "RANDFILE" dentro do openssl.cnf?
@FonsecaVagner Жыл бұрын
Veja meu vídeo de OpenSSL 3.0 kzbin.info/www/bejne/iHfSiqVuaraMZ6c
@BatistaJoao-l8y Жыл бұрын
Vou olhar com certeza. Obrigado, pelo retorno
@MacielPortugal4 жыл бұрын
Melhor conteudo em portugues de openvpn, muito obrigado.
@JuniorFernandes-19656 ай бұрын
Parabens pelos videos seu material é excelente, uma vez a muito tempo segui sua orientação para fazer a ligação de uma Matriz e 5 filiais com OpenVPN Site To Site, na epoca usei openvpn 2.0.4, funcionou por muito tempo o servidor princital... teve problema no disco instalmos o open Vpn mas na versão 2.6, e não estou conseguindo por para funcionar vc pode fazer um video tratando o penvpn 2.6 Site to Site uma matriz com varias filiais
@paulofidelis53113 жыл бұрын
Alô de Sinop!!
@FonsecaVagner3 жыл бұрын
Alô também pra terra do meu amigo Cicero Moraes.
@walterpaulo57234 жыл бұрын
Nota 10. Parabéns. Obrigado!
@FonsecaVagner4 жыл бұрын
Obrigado.
@AntonioClaudioElgin3 жыл бұрын
Parabens pelo conteudo!
@juandamasceno32018 ай бұрын
Olá professor, tudo bem ? Seu tutorial é ótimo! Estou com uma dúvida, estou configurando o OpenVPN no ubuntu server 22.04 e vi que não tem o arquivo vars, tem um vars.example. como devo proceder, faço uma cópia do example e descomento as linhas necessárias?
@FonsecaVagner8 ай бұрын
Isso mesmo. Assista meu vídeo sobre Easy-RSA 3.0 pra fazer as chaves com o RSA mais atualizado.
@marcioprt5 жыл бұрын
Excelente, parabéns. Que tal vídeos sobre IDS/IPS, Fail2ban, firewall?
@FonsecaVagner5 жыл бұрын
Estão na pauta, alguns já em andamento. Mas tudo está sendo feito com intuito de crescer em conhecimento. Instalar linux, acessar por ssh, criar usuários, configurar redes, interligar redes... Etc
@kson20082 жыл бұрын
Prof. Estou com um dificuldade, pois gerei o arquivo *.ovpn e coloquei no open VPN instalado no windows para o mesmo conectar em meu servidor linux (debian) mesmo assim deu erro.
@FonsecaVagner2 жыл бұрын
Que tipo de erro?
@xjulio4 жыл бұрын
Perfeito artigo parabéns
@FonsecaVagner4 жыл бұрын
Obrigado.
@abc74sp4 жыл бұрын
Vagner, toda ver que conecto pelo cliente, no log aparece isso em vermelho: WARNING: Compression for receiving enabled. Compression has been used in the past to break encryption. Sent packets are not compressed unless "allow-compression yes" is also set. 2021-02-13 21:58:50 WARNING: Compression for sending and receiving enabled. Compression has been used in the past to break encryption. Allowing compression allows attacks that break encryption. Using "--allow-compression yes" is strongly discouraged for common usage. See --compress in the manual page for more information. O que pode ser?
@FonsecaVagner4 жыл бұрын
Problema com a versão do aplicativo que deve estar usando uma versão com falhas no sistema de compressão
@FLAVIOSilva-ob4ht3 жыл бұрын
Vagner, NO cliente se eu colocar remote "ipv6" onde "ipv6" é o ipv6 global, a conexão será via IPv6?
@FonsecaVagner3 жыл бұрын
Sim.
@AquinoSamuel4 жыл бұрын
Olá Vagner, eu havia feito o cenário dessa vídeo aula utilizando um Windows 7 como Server do OpenVPN. Fiz as devidas adaptações e tudo funcionou perfeitamente. Porém agora, eu refiz todo o cenário utilizado o Debian 9. Eu fiz exatamente passo-a-passo. Revisei todas as configurações nos arquivos ".conf", porém, ao tentar conectar no Server (através de um cliente Win7), não conecta! No log, apresenta um erro de "VERIFY KU ERROR". Segue abaixo o trecho do log que apresenta o erro: Tue Jul 28 20:08:54 2020 us=453981 172.16.0.2:1195 ++ Certificate has key usage 0080, expects 00a0 Tue Jul 28 20:08:54 2020 us=454215 172.16.0.2:1195 ++ Certificate has key usage 0080, expects 0088 Tue Jul 28 20:08:54 2020 us=454550 172.16.0.2:1195 VERIFY KU ERROR Tue Jul 28 20:08:54 2020 us=454932 172.16.0.2:1195 OpenSSL: error:14089086:SSL routines:ssl3_get_client_certificate:certificate verify failed Tue Jul 28 20:08:54 2020 us=455223 172.16.0.2:1195 TLS_ERROR: BIO read tls_read_plaintext error Tue Jul 28 20:08:54 2020 us=455424 172.16.0.2:1195 TLS Error: TLS object -> incoming plaintext read error Tue Jul 28 20:08:54 2020 us=455631 172.16.0.2:1195 TLS Error: TLS handshake failed Tue Jul 28 20:08:54 2020 us=455843 172.16.0.2:1195 SIGUSR1[soft,tls-error] received, client-instance restarting Eu pesquisei na Internet, e tudo que achei a respeito foi um um exemplo que usava a linha "remote-cert-tls..." nos arquivos ".conf", trocadas, em relação aos arquivos do Server e Client, ou seja: No arquivo "server.conf", alterei a linha para: "remote-cert-tls client". E no arquivo "client1.ovpn", alterei a linha para "remote-cert-tls server". Em outras palavras, troquei as linhas de Server e client, coloquei a linha do Server no cliente, e a linha do cliente no Server. Agora, para minha surpresa, o cliente agora conecta perfeitamente! Minha dúvida: porque foi necessário fazer essa alteração no meu? Porque o meu não funcionou com as linhas nos arq de configuração igual ao seu?
@FonsecaVagner4 жыл бұрын
Dependendo da versão do openvpn ele não reclama da remote-cert-tls, mas as versões mais atuais reclamam para que o servidor espere um certificado tipo cliente de vpn e os clientes esperem um certificado tipo servidor de vpn, assim alguém que roube um certificado de cliente não consegue se passar pelo servidor em um ataque tipo man-in-the-middle.
@SUPORTEDAVIDSON5 жыл бұрын
Muito bom o passo a passo.
@FonsecaVagner4 жыл бұрын
Valeu
@DouglasRSilva-ew8uh3 жыл бұрын
Meu amigo adorei seus tutorias, eu gostaria humildemente algo mais sobre o arquivo vars, este na versão que estou instalando vem um modelo todo comentado, pelo que vejo o que é obrigatório são estes campo que você edita. Tem algum tutorial explicando sobre este arquivo?
@FonsecaVagner3 жыл бұрын
Não tem tutorial, mas como o arquivo é todo comentado com um pouco de tempo dá pra entender tudo nele
@thyagogarcia53444 жыл бұрын
Parabens cara
@Ed288s3 жыл бұрын
Professor, obrigado pela aula! Ótimo conteúdo. Uma duvida: Sempre é necessário o direcionamento de porta e/ou NAT no reteador? Digo isto pois minha necessidade é estabelecer conexão entre duas redes externas, com IPs publicos distintos e até mesmo dinamicos. No caso então o servidor OpenVPN tem que receber algum direcionamento do roteador?
@FonsecaVagner3 жыл бұрын
Se o openvpn for gateway que tem o ip público não precisa de redirecionamento de portas, mas se tiver um roteador antes dele tem que fazer o NAT.
@BatistaJoao-l8y11 ай бұрын
bom dia !! vagner, muito boa sua explicação. Gostaria de tirar duvida se possivel, sou iniciante. instalei openvpn e o ease-rsa versao 3.0.8, exetutei todos passos do video : Como Gerenciar Certificados do OpenVPN com Easy-RSA minha duvida é tenho que executar todos os passos que voce menciona nesse video : VPN Cliente/Servidor com OpenVPN, configurando o openssl? porque quando executo o comando openvpn --config servidor.conf apresenta o erro abaixo.. gostaria da sua ajuda ou de alguem se possivel.. openvpn --config servidor.conf 2024-02-16 13:06:01 WARNING: Compression for receiving enabled. Compression has been used in the past to break encryption. Sent packets are not compressed unless "allow-compression yes" is also set. 2024-02-16 13:06:01 us=776363 Note: --data-cipher-fallback with cipher 'AES-256-CBC' disables data channel offload. Options error: You must define private key file (--key) or PKCS#12 file (--pkcs12) Use --help for more information. segue meu arquivo servidor.conf root@servervpn:/etc/openvpn# cat servidor.conf port 5050 dev tap proto udp4 mode server max-clients 6 tls-server tls-auth tls.key 0 ca /etc/openvpn/easy-rsa/pki/ca.crt cert /etc/openvpn/easy-rsa/pki/servidor.crt dh /etc/openvpn/easy-rsa/pki/dh.pem data-ciphers-fallback 'AES-256-CBC' compress lz4 #allow-compression = "yes" remote-cert-tls server ifconfig 10.8.2.1 255.255.255.0 ifconfig-pool 10.8.2.6 10.8.2.10 255.255.255.0 #push "route 172.31.41.0 255.255.255.0 10.8.2.1" #push "dhcp-option DNS 172.31.41.1" persist-tun persist-key keepalive 60 120 user nobody group nogroup verb 4 #log /var/log/openvpn.log status /etc/openvpn/openvpn-status.log explicit-exit-notify 1 remote-cert-eku "TLS Web Client Authentication"
@WinyZanin3 жыл бұрын
sou de sinop, fiquei lisonjeado kkkk
@FonsecaVagner3 жыл бұрын
Meu amigo Cícero Moraes virou sinopense de coração.
@abc74sp3 жыл бұрын
Vagner, eu tava lendo a documentação pelo que entendi, no modelo free a gente só consegue duas conexões simultâneas. É isso mesmo?
@FonsecaVagner3 жыл бұрын
Não, no openvpn da empresa OpenVPN.SE sim. No Openvpn de código aberto que tem em toda distro Linux via pacote e que foi o que eu usei aqui não tem limitação. Na verdade tem sim, o seu hardware 🙂
@InsanosGAMEPLAYBR4 жыл бұрын
Vagner bom dia. Qual app para Android eu uso para logar nesse VPN como "tap"? pois o OpenVPN não aceita. Obrigado.
@FonsecaVagner4 жыл бұрын
Eu uso o VPN Client PRO
@InsanosGAMEPLAYBR4 жыл бұрын
@@FonsecaVagner Obrigado
@elizeusalla4 жыл бұрын
Meu amigo, é o seguinte: preciso fazer uma vpn entre as 2 lojas que temos. Na matriz, fazer um servidor vpn com linux, conforme esse que voce fez ai. Porem, ele nao vai ser a maquina que vai ser acessada da filial. A maquina que vai ser acessada pela filial seria uma outra maquina windows que vai ficar na matriz. Como fazer isso?
@FonsecaVagner4 жыл бұрын
Sendo a VPN feita entre os servidores Gateway na Matriz e na Filial, basta fazer o roteamento, as redes sendo diferentes, exemplo: matriz 192.168.1.0/24 e filial 192.168.2.0/24. Basta rotear na matriz para a rede 192.168.2.0/24 para o IP da VPN na Filial Rotear na filial para a rede 192.168.1.0/24 para o IP da VPN da Matriz
@williamverricolioni34783 жыл бұрын
otimo video, mas fiquei com uma duvida, daria para utilizar o openssl no lugar do easy-rsa?
@RodolfoHecht4 жыл бұрын
Excelente vídeo Vagner. Como estou tentando fazer, pela primeira vez, um servidor OpenVPN em casa para atender um trabalho, tenho uma dúvida. Em casa tenho um acesso da NET com Ip dinâmico. Tenho acesso ao modem Arris que esta com a opção rout/nat. Tem o modo bridge também. Também tem opção de ativar um DDNS. É possível adicionar servidor virtual. Creio que tenho que usar uma dessas opções para habilitar este servidor OpenVPN. Tem uma dica para me dar?
@FonsecaVagner4 жыл бұрын
Faz nat da porta da VPN que você for usar, exemplo: 8901, para o IP interno do servidor de VPN ,e usa um DDNS para fazer os clientes se conectarem por nome no seu servidor.
@amarildojunkesjunior52593 жыл бұрын
Muito bom e parabéns pelo conteúdo. Queria saber se preciso ter obrigatoriamente um ip publico (quente) para meu servidor VPN ou pode ser um proxy reverso?
@FonsecaVagner3 жыл бұрын
Não pode ser um proxy reverso pois não é um protocolo web. Mas funciona usando redirecionamento de porta para o servidor vpn
@juniorandrade37114 жыл бұрын
Muito obrigado pela ajuda, estou configurando em W10 no servidor e nos clientes, mas recebo uma mensagem de erro ao tentar conectar. A mensagem é: Tue Aug 04 19:20:28 2020 TLS Error: Unroutable control packet received from [AF_INET]19X.XX.XXX.XX:XXXX (si=3 op=P_ACK_V1) Tue Aug 04 19:20:29 2020 TLS Error: Unroutable control packet received from [AF_INET]19X.XX.XXX.XX:XXXX (si=3 op=P_CONTROL_V1) Tue Aug 04 19:20:30 2020 TLS Error: Unroutable control packet received from [AF_INET]19X.XX.XXX.XX:XXXX (si=3 op=P_CONTROL_V1) Tue Aug 04 19:20:30 2020 TLS Error: Unroutable control packet received from [AF_INET]19X.XX.XXX.XX:XXXX (si=3 op=P_ACK_V1) Tue Aug 04 19:20:34 2020 TLS Error: Unroutable control packet received from [AF_INET]19X.XX.XXX.XX:XXXX (si=3 op=P_CONTROL_V1) Tue Aug 04 19:20:34 2020 TLS Error: Unroutable control packet received from [AF_INET]19X.XX.XXX.XX:XXXX (si=3 op=P_ACK_V1) Tue Aug 04 19:20:35 2020 TLS Error: Unroutable control packet received from [AF_INET]19X.XX.XXX.XX:XXXX (si=3 op=P_CONTROL_V1) . ue Aug 04 19:22:28 2020 OpenSSL: error:1416F086:SSL routines:tls_process_server_certificate:certificate verify failed Tue Aug 04 19:22:28 2020 TLS_ERROR: BIO read tls_read_plaintext error Tue Aug 04 19:22:28 2020 TLS Error: TLS object -> incoming plaintext read error Tue Aug 04 19:22:28 2020 TLS Error: TLS handshake failed Poderia me ajudar nisso? Desde já agradeço.
@FonsecaVagner4 жыл бұрын
Problema com os certificados, gerou como eu faço no vídeo?
@juniorandrade37114 жыл бұрын
@@FonsecaVagner não consegui fazer a cópia direto como vc fez, então mantive o caminho e copiei os arquivos como feito no servidor. Mas fica sempre essa mensagem de TLS reportando erro
@FonsecaVagner4 жыл бұрын
@@juniorandrade3711 Tem que embutir os certificados no arquivo .ovpn
@juniorandrade37114 жыл бұрын
@@FonsecaVagner consegui embutir o certificado no cliente como vc disse, mas não consigo conexão por causa do certificado TLS ainda. Será que eu gerei ele errado?
@FonsecaVagner4 жыл бұрын
Pode ser, refaz os passos como no vídeo.
@lmouzer4 жыл бұрын
Bom dia meu amigo, primeiramente gostaria de agradecer pelo vídeo, foi o mais explicativo que consegui encontrar, aqui eu tive um problema, minhas plataformas são windows, o server é windows 2016 standard, e o cliente windows 10. fiz a configuração e conectou, pingou normal, porém não acessa a rede... e depois de alguns segundos a rota é perdida e não consigo mais pingar, somente reiniciando tudo para voltar a conectar. outro problema que eu verifiquei foi na conexao TAP no servidor, para pegar o ip gerado pela conf, eu tenho que desativar a rede e ativar novamente, ai sim pega o ip.. poderia me ajudar? to precisando muito devido a pandemia
@FonsecaVagner4 жыл бұрын
Conseguiu resolver no nosso grupo do Telegram?
@madalenaalves88024 жыл бұрын
Meu OPEN VPN não quer conectar, está dando usuário e senha invalido
@FonsecaVagner4 жыл бұрын
@@madalenaalves8802 Está integrado com AD conforme o meu outro vídeo?
@wils.m.souza.28794 жыл бұрын
Boa noite, nesse tutorial o senhor colocou "remote vpn.vagnerfonseca.com.br" no cliente1.conf... esse endereço é por um serviço pago? conseguiria fazer esse endereço por um NAT? Há alguma solução de configuração dentro do OpenVPN para pegar um endereço destino e inputar ai?
@FonsecaVagner4 жыл бұрын
Esse endereço é um endereço de um servidor no Azure. Se você não tem IP fixo pode utilizar um serviço de DNS dinâmico para isso. Consegue fazer por NAT, basta redirecionar a porta usada pela VPN para o servidor onde está o OpenVPN. O arquivo é estático não altera o endereço no arquivo dos clientes, por isso deve usar no servidor ou IP fixo ou DNS dinâmico.
@wils.m.souza.28794 жыл бұрын
@@FonsecaVagner Entendi, vlw professor, ajudou pakas!!!!
@markwolfofficialbr4 жыл бұрын
VPN- Computadores se acessam somente por IP e não por nome. Bom dia , teria alguma forma de fazer com que, ao estar conectado na VPN, seja possivel encontrar as maquinas pelo nome ao inves de ip? Pq tenho alguns softwares que salvam informações na rede local, porém eles acessam pelo nome do computador. Ao conectar na vpn este caminho se perde. Valeu.
@FonsecaVagner4 жыл бұрын
No arquivo do servidor coloque as linhas com seu conteúdo: push "dhcp-option DNS 192.168.1.200" puch "dhcp-option DOMAIN example.lan" reinicie o server e quando os clientes reconectarem terão o DNS e o DOMAIN da sua rede. Substitua pelos valores da sua rede.
@markwolfofficialbr4 жыл бұрын
@@FonsecaVagner Muito obrigado.
@robertrc58534 жыл бұрын
Parabéns pelos Videos Vagner. Seria o mesmo processo para criar uma VPN Com app e Colocar na Google Play?
@FonsecaVagner4 жыл бұрын
Não entendi, criar um app de vpn?
@robertrc58534 жыл бұрын
@@FonsecaVagner Pode deixar a baixo o grupo do Telegram?
3 жыл бұрын
Parabéns pelo video, muito bom! Esse cenário funciona em qualque versão do linux?
@FonsecaVagner3 жыл бұрын
Sim. Qualquer distro que tenha openvpn.
@AquinoSamuel4 жыл бұрын
Essas linhas do arquivo ".conf" do servidor, se eu pegar esse arquivo e colocar a extensão ".ovpn" e colocar no Win7 , e fazendo as adaptações nas linhas dos path de arquivos (c:\programfiles... ao invés de /etc..) , ele funcionará no Win7 como servidor? Ou algumas linhas são diferentes para o Win / Linux?
@FonsecaVagner4 жыл бұрын
Funciona, uso em clientes win7 e win10
@alianvargaspitta37094 жыл бұрын
Boa noite professor, tudo bem? Assisti aqui ao vídeo, no momento não tem como eu testar na prática, pretendo criar máquinas virtuais essa semana pra fazer os testes. Gostaria de saber se criando as conexões desta forma, terei limite de conexões simultâneas igual temos na versão do painel web OpenVPN? Na versão Web a gente tem limite de 2 conexões em simultâneo mas no meu caso precisaria de mais conexões e gostaria de saber se com openVPN é possível ter mais de forma gratuita?
@FonsecaVagner4 жыл бұрын
Openvpn open source tem quantas conexões a máquina aguentar.
@alianvargaspitta37094 жыл бұрын
@@FonsecaVagner Muito obrigado. Já havia feito essa pergunta em um site onde vendem cursos de OpenVPN e PFsense e a vendedora não soube me responder.
@AquinoSamuel4 жыл бұрын
Vagner Fonseca, eu fiz tudo e funcionou, porém estou enfrentando um pequeno probleminha.. Na empresa, (vamos supor que a rede LAN interna da empresa é (192.168.1.0). Nessa rede tem um host Windows7 que é o OpenVPN Server (192.168.1.118). O Firewall de Internet (192.168.1.1). No arquivo de configuração .ovpn do server, eu coloquei a linha (push "route 192.168.1.0 255.255.252.0 10.0.1.1"). No PC-Doméstico, eu consigo conectar na VPN, e consigo tanto entrar remotamente no Server OpenVPN Win7 (RDP), quanto enviar um pacote ping, através do IP (10.0.1.1) que é o IP VPN do Win7. Mas ao tentar pingar o IP (192.168.1.118) da LAN da interface dessa máquina eu não consigo. Só consigo pingar o IP da VPN (10.0.1.1). Daí eu pesquisando, vi que existe uma chave no registro que habilita o roteamento no Windows, (equivalente ao comando 'echo 1 > /proc/sys/net/ipv4/ip_forward' no Linux), daí ativa o roteamento nessa máquina Win7 que é o Server do OpenVPN. Depois de executar esse comando, agora sim, eu consigo pingar a partir do PC de casa tanto o IP (10.0.1.1) quanto o IP (192.168.1.118) que é o IP da LAN da empresa. Mas o problema que estou enfrentando é eu não consigo pingar os outros IP's da LAN (exemplo, 192.168.1.4 , 192.168.1.8, etc), só consigo pingar o IP do Server Openvpn Win7. Vc poderia me ajudar?
@FonsecaVagner4 жыл бұрын
Se a lan do cliente for 192.168.1.0 também não vai funcionar, até funciona mas dá muito trabalho tem que fazer carrier nat e roteamento avançado. Se não forem iguais basta fazer NAT do ip de VPN pra ip de rede interna no servidor de VPN. tipo tudo que começar com 10.0.1.0/24 usar o ip 192.168.1.118
@AquinoSamuel4 жыл бұрын
@@FonsecaVagner , show! Como não tenho como fazer NAT no Win7 ainda (nem sei se dá pra fazer), fiz um teste aqui colocando o OpenVPN num servidor Debian9, aí eu digitei o seguinte comando: # iptables -t nat -A POSTROUTING -o enp0s3 -j MASQUERADE A interface 'enp0s3' e a interface da LAN 192.168.1.0 do openVPN. Funcionou!! Agora eu consigo, a partir do meu PC doméstico, pingar os outros hosts da LAN interna da Empresa (192.168.1.4 , 192.168.1.8, etc). Só fiquei com uma dúvida: o comando que devo usar é esse mesmo, ou é outro tipo de NAT? No quesito da segurança, está certa essa configuração? Ob.: Acabei instalando outra interface no PC do OpenVPN ligando na mesma rede LAN 192.168.1.0. Fiz a configuração dessa forma: - 192.168.1.118 (IP que será o IP que fará a NAT com a rede interna, na enp0s3) - 192.168.1.117 (IP que puxa a conexão de internet do firewall 192.168.1.1) Dessa forma que fiz está errado, ou eu devo usar apenas 1 interface? É necessário possuir 2 interfaces?
@FonsecaVagner4 жыл бұрын
@@AquinoSamuel O nat está certo, pode usar apenas uma interface.
@AquinoSamuel4 жыл бұрын
@@FonsecaVagner,vlw!👍🏻
@AquinoSamuel4 жыл бұрын
Amigo, o OpenVPN é gratuito para uso em empresas? Por exemplo, eu quero habilitar (modo-server) uma única máquina cliente da empresa (Win7 PRO) , de modo que eu possa acessá-la remotamente através de minha residência. É possível utilizar esse serviço gratuitamente, ou é necessário adquirir uma licença? Para o caso de fiscalização, eu não ter problemas..
@FonsecaVagner4 жыл бұрын
Uso gratuito
@FonsecaVagner4 жыл бұрын
Basta instalar pelo Linux como eu fiz
@claudioquintella65384 жыл бұрын
Parabéns pelo vídeo, excelente!! Criei um servidor por uma maquina Windows e subiu perfeitamente, seguindo seus passos!! Porém estou com problema no Client, da erro de "OpenSSL: error:1416F086:SSL routines:tls_process_server_certificate:certificate verify failed".. Já refiz e revi todos os passos!! tem alguma sugestão Mestre?? abraço!!
@FonsecaVagner4 жыл бұрын
Os certificados estão corretamente relacionados no arquivo de configuração? Está com o ---Begin Certificate--- e o ---End Certificate--- corretamente escritos?
@claudioquintella65384 жыл бұрын
@@FonsecaVagner e ai mestre tudo bem... sim estão da forma que vc mostrou... também tentei colocando o caminho dos certificados... próximo fim de semana, vou tentar novamente numa maquina recém instalada e te dou um feedback... obrigado pela atenção
@FonsecaVagner4 жыл бұрын
@@claudioquintella6538 Beleza, precisando pode postar aqui que eu tento ajudar.
@AquinoSamuel4 жыл бұрын
Blz? A respeito do OpenVPN, corre o risco de um hacker tentar invadir pela porta que está configurada para o tráfego openvpn (ex. 1516 UDP), no ip público do servidor? Eu tentei criar um filtro para permitir requisições apenas do ip público do cliente e bloquear o resto, mas meu firewall só permite a opção que deixa a porta do OpenVPN em esculta para toda a internet. Claro que outro PC só irá comunicar com o servidor se tiver os certificados na máquina (no caso a máquina cliente), mas caso outro PC (estranho) na internet fizer um scan de portas no ip público do meu servidor OpenVPN, mesmo que ele não tenha os certificados, existe o risco de invasão por essa porta?
@FonsecaVagner4 жыл бұрын
Sim, o risco existe. O ideal é bloquear o acesso de ips não autorizado à porta da VPN
@AquinoSamuel4 жыл бұрын
@@FonsecaVagner , este é o mesmo risco de quem usa Teamviewer ou AnyDesk? Ou seja, já que esses softwares têm que deixar uma porta em esculta para a internet, o risco de invés é similar? Ou eles trabalham de forma diferente, ou seja, mais seguros?
@FonsecaVagner4 жыл бұрын
@@AquinoSamuel Mesmo não, pois anydesk e teamviewer são conexões de saída. O risco é que sua máquina fica aberta para a rede anydesk e teamviewer. Nesses casos você é cliente do serviço deles, se você fosse cliente de VPN seria a mesma coisa. No teu caso você é o servidor de VPN.
@AquinoSamuel4 жыл бұрын
@@FonsecaVagner,obg por responder. O que vejo em muitos videos é o pessoal usando apenas dessa forma, eles nem sequer citam que o risco existe, infelizmente.. Como vc disse que existe o risco, na sua opinião, vc acha que o risco é alto a ponto de não valer a pena usar o OpenVPN dessa forma? Se eu trocar de firewall e conseguir filtrar apenas para o IP do cliente (através do DDNS com No-IP), eu consigo eliminar totalmente esse risco? (gostaria muito que vc respondesse, eu tenho um cenário totalmente pronto e testado, mais não tô usando por medo disso..) Vlw!
@FonsecaVagner4 жыл бұрын
@@AquinoSamuel Não existe isso de eliminar totalmente o risco. Isso é balela, o certo é fazer o máximo para controlar e monitorar constantemente para minimizar qualquer problema. O risco existe mas o cenário é assim para quase todos os casos. Seja por vpn ssl, ou ipsec, etc. E por ddns não adianta pois o ip muda e as regras são escritas pra nome mas na hora de executar resolvem pra IP.
@matheuslima25422 жыл бұрын
Consigo fazer o procedimento pelo celular?
@FonsecaVagner2 жыл бұрын
Se você se refere a ser cliente e acessar a rede através da VPN, consegue sim.
@WydBRFailForever4 жыл бұрын
Video top, parabéns Vagner! Uma dúvida: fiz toda a implementação e funcionou perfeitamente, tanto o servidor, quanto os clients. Só que um tempo depois adicionei novos certificados para clients e os mesmos não funcionam, geram esse erro ao tentar conectar: Sat Jul 11 18:43:57 2020 OpenSSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch Sat Jul 11 18:43:57 2020 Cannot load private key file [[INLINE]]
@FonsecaVagner4 жыл бұрын
Você colocou a chave correta no arquivo? Lembre que deve apenas gerar certificados e não uma nova chave privada.
@WydBRFailForever4 жыл бұрын
@@FonsecaVagner Sim, gerei um novo certificado, coloquei em inline o .crt e .key (gerados pelo certificado) dentro do arquivo .ovpn normalmente.
@FonsecaVagner4 жыл бұрын
@@WydBRFailForever o CA também?
@WydBRFailForever4 жыл бұрын
@@FonsecaVagner Sim, o CA e o TLS-AUTH que se tornaram padrão no arquivo modelo do client que criei.
@FonsecaVagner4 жыл бұрын
@@WydBRFailForever mas dá erro de leitura.
@oficinagamer98064 жыл бұрын
Como eu faço no windows?
@andred.25375 жыл бұрын
Top D+++
@FonsecaVagner4 жыл бұрын
Valeu
@CryptoFreela4 жыл бұрын
boa tarde obrigado pela aula , tenho uma vpn configurada funcionando senário Windows , esta conectando normalmente sem erros porem preciso acessar um terminal que esta conectado na mesma rede da vpn e nao consigo ele nem ping , nenhumas das maquinas cliente se enxergam
@FonsecaVagner4 жыл бұрын
Problema de roteamento. As redes locais e remotas são iguais? Se não são crie rotas nos gateways para as redes remotas via ip da vpn.
@lucascatani4 жыл бұрын
Tem o link do telegram?
@weldervs14 жыл бұрын
opa! tem como quadno o vpn conectar ele escultar um script?
@FonsecaVagner4 жыл бұрын
Sim, basicamente falando ele executa esse script no servidor após a conexão. script-security 2 # run /etc/openvpn/up.sh when the connection is set up up /etc/openvpn/up.sh