SlideShare uma empresa Scribd logo
1 de 11
Pavel Müller
Obsah prezentace
   Obecně k VPN
     Úvod
     K čemu se VPN používá
 Popis OpenVPN
 Nasazení OpenVPN
     Na serveru
     Na klientském zařízení
Obecně k VPN
   úvod
   Virtual Private Network (virtuální privátní síť)

   Vytvoření vlastní soukromé sítě
    prostřednictvím internetu (nebo jiné rozsáhlé sítě)

   Je to šifrovaný tunel, který přenáší :
     TCP/IP protokoly (L3)
     Ethernet rámce (L2) přes TCP/IP
Obecně k VPN
   K čemu se používá
   Bezpečné používání LAN služeb na
    mobilních klientech a obecně mimo LAN
    (roadwariors)



   Obcházení problémů s NATem – historie

   Propojení dvou nebo více LAN sítí
    (typická situace pro více poboček firmy)
Popis OpenVPN
 Svobodná implementace VPN (GNU GPL)
 Tunel realizovaný jedním TCP nebo
  UDP spojením
 Projde NATem
 Používá TUN nebo TAP rozhranní
 Bezpečnost zajišťuje OpenSSL
 Není kompatibilní s ostatními
  implementacemi VPN (Ipsec,PPTP,L2TP)
Nasazení OpenVPN
   na serveru
   Routing nebo bridging ?
     Routing – pokud chceme VPN pro
     roadwariors, TAP rozhranní
     ○ Klient – server, pracuje s ethernet rámci


     Bridging – pokud chceme propojit více LAN
     (pobočky), TUN rozhranní
     ○ Point-to-point
     ○ Multi point-to-point
     ○ Pracuje s IP rámci
Nasazení OpenVPN
   na serveru
   Typy autentizace
     Uživatelské jméno + heslo
     Sdíleným klíčem
     X.509 certifikátem
     X.509 certifikátem + heslo
   Šifrování
     Sdíleným klíčem
     TLS
     Výměna certifikátů a klíčů šifrována DH algoritmem
Nasazení OpenVPN
   na klientském zařízení
   Linux
     Desktop – Kvpnc, G. Network manager
     Server – balík openvpn, klientský konf. Soubor
 Mac OS – Tunnelblick
 iOS – GuizmOVPN + jailbrake
 Android – OpenVPN+Busybox+root acces
 MS Windows – OpenVPN GUI
Openvpn
Openvpn
Openvpn

Mais conteúdo relacionado

Mais procurados

Mikrotik os-zaklady
Mikrotik os-zakladyMikrotik os-zaklady
Mikrotik os-zakladyPatrik Majer
 
Rodina protokolů TCP/IP, téma 8: Protokol IPv6
Rodina protokolů TCP/IP, téma 8: Protokol IPv6Rodina protokolů TCP/IP, téma 8: Protokol IPv6
Rodina protokolů TCP/IP, téma 8: Protokol IPv6Jiří Peterka
 
Rodina protokolů TCP/IP, téma 5: Protokol IPv4
Rodina protokolů TCP/IP, téma 5: Protokol IPv4Rodina protokolů TCP/IP, téma 5: Protokol IPv4
Rodina protokolů TCP/IP, téma 5: Protokol IPv4Jiří Peterka
 
Rodina protokolů TCP/IP, téma 4: Adresování v TCP/IP, IP adresy verze 4
Rodina protokolů TCP/IP, téma 4: Adresování v TCP/IP, IP adresy verze 4Rodina protokolů TCP/IP, téma 4: Adresování v TCP/IP, IP adresy verze 4
Rodina protokolů TCP/IP, téma 4: Adresování v TCP/IP, IP adresy verze 4Jiří Peterka
 

Mais procurados (6)

Mikrotik os-zaklady
Mikrotik os-zakladyMikrotik os-zaklady
Mikrotik os-zaklady
 
Bakalářská práce 2014
Bakalářská práce 2014Bakalářská práce 2014
Bakalářská práce 2014
 
Rodina protokolů TCP/IP, téma 8: Protokol IPv6
Rodina protokolů TCP/IP, téma 8: Protokol IPv6Rodina protokolů TCP/IP, téma 8: Protokol IPv6
Rodina protokolů TCP/IP, téma 8: Protokol IPv6
 
Rodina protokolů TCP/IP, téma 5: Protokol IPv4
Rodina protokolů TCP/IP, téma 5: Protokol IPv4Rodina protokolů TCP/IP, téma 5: Protokol IPv4
Rodina protokolů TCP/IP, téma 5: Protokol IPv4
 
Rodina protokolů TCP/IP, téma 4: Adresování v TCP/IP, IP adresy verze 4
Rodina protokolů TCP/IP, téma 4: Adresování v TCP/IP, IP adresy verze 4Rodina protokolů TCP/IP, téma 4: Adresování v TCP/IP, IP adresy verze 4
Rodina protokolů TCP/IP, téma 4: Adresování v TCP/IP, IP adresy verze 4
 
SVN základy
SVN základySVN základy
SVN základy
 

Destaque

Open Source Networking with Vyatta
Open Source Networking with VyattaOpen Source Networking with Vyatta
Open Source Networking with VyattaMatthew Turland
 
OpenVPN como solución de Redes Privadas Virtuales Corporativas
OpenVPN como solución de Redes Privadas Virtuales CorporativasOpenVPN como solución de Redes Privadas Virtuales Corporativas
OpenVPN como solución de Redes Privadas Virtuales CorporativasRommel León
 

Destaque (7)

Open Source Networking with Vyatta
Open Source Networking with VyattaOpen Source Networking with Vyatta
Open Source Networking with Vyatta
 
OpenVPN
OpenVPNOpenVPN
OpenVPN
 
OpenVPN como solución de Redes Privadas Virtuales Corporativas
OpenVPN como solución de Redes Privadas Virtuales CorporativasOpenVPN como solución de Redes Privadas Virtuales Corporativas
OpenVPN como solución de Redes Privadas Virtuales Corporativas
 
Configuraion vpn
Configuraion  vpnConfiguraion  vpn
Configuraion vpn
 
OpenVPN
OpenVPNOpenVPN
OpenVPN
 
Openvpn
OpenvpnOpenvpn
Openvpn
 
OpenVPN
OpenVPNOpenVPN
OpenVPN
 

Semelhante a Openvpn

Rodina protokolů TCP/IP, téma 3: Architektura TCP/IP
Rodina protokolů TCP/IP, téma 3: Architektura TCP/IPRodina protokolů TCP/IP, téma 3: Architektura TCP/IP
Rodina protokolů TCP/IP, téma 3: Architektura TCP/IPJiří Peterka
 
Sítě pro malé a střední podniky 2014
Sítě pro malé a střední podniky 2014Sítě pro malé a střední podniky 2014
Sítě pro malé a střední podniky 2014Vladimír Smitka
 
NSX - Bezpečnost a automatizace sítí DC
NSX - Bezpečnost a automatizace sítí DCNSX - Bezpečnost a automatizace sítí DC
NSX - Bezpečnost a automatizace sítí DCMarketingArrowECS_CZ
 
Westcon IPO webinar 23 Jan 2014 - II
Westcon IPO webinar 23 Jan 2014 - IIWestcon IPO webinar 23 Jan 2014 - II
Westcon IPO webinar 23 Jan 2014 - IIVeronika Mištová
 
Fantom Opery, "VPN" a Secure Proxy v Opeře
Fantom Opery, "VPN" a Secure Proxy v OpeřeFantom Opery, "VPN" a Secure Proxy v Opeře
Fantom Opery, "VPN" a Secure Proxy v OpeřeMichal Špaček
 

Semelhante a Openvpn (7)

Rodina protokolů TCP/IP, téma 3: Architektura TCP/IP
Rodina protokolů TCP/IP, téma 3: Architektura TCP/IPRodina protokolů TCP/IP, téma 3: Architektura TCP/IP
Rodina protokolů TCP/IP, téma 3: Architektura TCP/IP
 
Virtualizace datových center
Virtualizace datových centerVirtualizace datových center
Virtualizace datových center
 
Cloud Enabled DC
Cloud Enabled DCCloud Enabled DC
Cloud Enabled DC
 
Sítě pro malé a střední podniky 2014
Sítě pro malé a střední podniky 2014Sítě pro malé a střední podniky 2014
Sítě pro malé a střední podniky 2014
 
NSX - Bezpečnost a automatizace sítí DC
NSX - Bezpečnost a automatizace sítí DCNSX - Bezpečnost a automatizace sítí DC
NSX - Bezpečnost a automatizace sítí DC
 
Westcon IPO webinar 23 Jan 2014 - II
Westcon IPO webinar 23 Jan 2014 - IIWestcon IPO webinar 23 Jan 2014 - II
Westcon IPO webinar 23 Jan 2014 - II
 
Fantom Opery, "VPN" a Secure Proxy v Opeře
Fantom Opery, "VPN" a Secure Proxy v OpeřeFantom Opery, "VPN" a Secure Proxy v Opeře
Fantom Opery, "VPN" a Secure Proxy v Opeře
 

Openvpn

  • 2. Obsah prezentace  Obecně k VPN  Úvod  K čemu se VPN používá  Popis OpenVPN  Nasazení OpenVPN  Na serveru  Na klientském zařízení
  • 3. Obecně k VPN úvod  Virtual Private Network (virtuální privátní síť)  Vytvoření vlastní soukromé sítě prostřednictvím internetu (nebo jiné rozsáhlé sítě)  Je to šifrovaný tunel, který přenáší :  TCP/IP protokoly (L3)  Ethernet rámce (L2) přes TCP/IP
  • 4. Obecně k VPN K čemu se používá  Bezpečné používání LAN služeb na mobilních klientech a obecně mimo LAN (roadwariors)  Obcházení problémů s NATem – historie  Propojení dvou nebo více LAN sítí (typická situace pro více poboček firmy)
  • 5. Popis OpenVPN  Svobodná implementace VPN (GNU GPL)  Tunel realizovaný jedním TCP nebo UDP spojením  Projde NATem  Používá TUN nebo TAP rozhranní  Bezpečnost zajišťuje OpenSSL  Není kompatibilní s ostatními implementacemi VPN (Ipsec,PPTP,L2TP)
  • 6. Nasazení OpenVPN na serveru  Routing nebo bridging ?  Routing – pokud chceme VPN pro roadwariors, TAP rozhranní ○ Klient – server, pracuje s ethernet rámci  Bridging – pokud chceme propojit více LAN (pobočky), TUN rozhranní ○ Point-to-point ○ Multi point-to-point ○ Pracuje s IP rámci
  • 7. Nasazení OpenVPN na serveru  Typy autentizace  Uživatelské jméno + heslo  Sdíleným klíčem  X.509 certifikátem  X.509 certifikátem + heslo  Šifrování  Sdíleným klíčem  TLS  Výměna certifikátů a klíčů šifrována DH algoritmem
  • 8. Nasazení OpenVPN na klientském zařízení  Linux  Desktop – Kvpnc, G. Network manager  Server – balík openvpn, klientský konf. Soubor  Mac OS – Tunnelblick  iOS – GuizmOVPN + jailbrake  Android – OpenVPN+Busybox+root acces  MS Windows – OpenVPN GUI