OpenVPN Client суулгаж, тохируулах
OpenVPN тохируулснаар Certificate based authentication -тэй болж, Host-to-Host VPN tunnel үүсэх тул аюулгүй байдлын хувьд илүү найдвартай, бат бөх байх болно.
Card Gateway санхүүгийн үйлчилгээний VPN сүлжээнд холбогдох дараалал
Харилцагч байгууллага дараах мэдээллийг Голомт банкы admin@golomtbank.com мэйлээр ирүүлнэ:
Сертификат дээр бичигдэх мэдээлэл
Field Утга Тайлбар KEY_ORG EXAMPLE LLC Байгууллагын албан ёсны нэр KEY_OU IT Хэлтэс, нэгжийн нэр KEY_EMAIL example@example.mn Цахим шуудангийн хаяг Хандах хаягийн мэдээлэл /гадаад IP хаяг/
Голомт банкнаас мэдээллийн дагуу хандалтын эрх нээж, клиент сертификат,openvpn ий тохиргооны файл бэлдэж илгээнэ.
Дараах зааврын дагуу холболтыг хийнэ.
Windows үйлдлийн системээс холбогдох
Дараах холбоосоор орж “OpenVPN” хэрэглэгчийн програмыг татаж аван суулгана. https://swupdate.openvpn.org/community/releases/openvpn-install-2.4.4-I601.exe
Татаж авсан хэрэглэгчийн програмыг суулгахдаа дараах бүрэлдэхүүн хэсгийг идэвхжүүлэн суулгана.
Хэрэглэгчийн програмыг амжилттай суулгасны дараа програмыг ачаалахад систем дээр
C:\Users\your user name\OpenVPN\config
хавтас үүснэ. Тус хавтас дотор Голомт банкнаас өгсөн тохиргооны файл, сертификат болон бусад файлуудыг хуулна.Тохиргооны файлыг хуулсны дараа дэлгэцний баруун доод буланд байрлах
OpenVPN GUI
дээр хулганы баруун товчийг даран “connect” сонгон холбогдоно.Хостын тохиргоо хийх
Алхам 1
Алхам 2 notepad c:\windows\system32\drivers\etc\hosts мөрийг хуулж ENTER дарна
Алхам 3 Дараах мөрийг нэмж хадгална
Linux үйлдлийн системээс холбогдох
“OpenVPN” хэрэглэгчийн програм суулгах
- Ubuntu/Debian:
#apt-get install openvpn
- CentOS/RedHat/Fedora:
#yum install openvpn
- Ubuntu/Debian:
Хэрэглэгчийн програмыг амжилттай суулгасны дараа
/etc/openvpn
хавтас үүснэ. Тус хавтас дотор Голомт банкнаас өгсөн тохиргооны файл, сертификат болон бусад файлуудыг хуулна.Тохиргооны файлд дараах өөрчлөлтийг хийнэ.
Ubuntu/Debian:
# mv /etc/openvpn/client.ovpn /etc/openvpn/client.conf
# echo "10.10.10.1 prodvpn.golomtbank.com" >>/etc/hosts
CentOS/RedHat/Fedora:
# mv /etc/openvpn/client.ovpn /etc/openvpn/client.conf
# rpm -ql openvpn | grep service
# echo "10.10.10.1 uatvpn.golomtbank.com" >>/etc/hosts
VPN сүлжээнд холбогдох
# systemctl start openvpn@client
# service openvpn@client start