Product SiteDocumentation Site

84.2.3. Настройка VPN-подключения по протоколу OpenVPN в Network Manager

Для настройки VPN-подключения по протоколу OpenVPN в Network Manager следует выполнить следующие действия:
  1. Открыть модуль Wi-Fi и сеть приложения Параметры системы.
  2. Добавить новое сетевое соединение (кнопка Добавить новое соединение):
    кнопка Добавить новое соединение
  3. В списке выбора типа соединения выбрать пункт OpenVPN и нажать кнопку Создать:
    Добавить новое соединение OpenVPN

    Примечание

    Если имеется файл конфигурации клиента, в списке выбора типа соединения можно выбрать пункт Импортировать VPN-соединение… и указать этот файл, параметры соединения будут настроены согласно этому файлу.
  4. Указать IP-адрес OpenVPN сервера, сертификат центра сертификации, приватный ключ и сертификат пользователя:
    Сгенерированные ключи и сертификаты
  5. Нажать кнопку Дополнительно чтобы указать параметры подключения. На вкладке Общее можно выбрать тип виртуального устройства и указать, нужно ли использовать сжатие:
    Параметры подключения общее
    На вкладке Защита необходимо указать алгоритм шифрования:
    Параметры подключения защита
  6. Сохранить сделанные изменения, нажав кнопку ОК, и затем Сохранить. Будет предложено ввести пароль суперпользователя для сохранения изменений.
  7. Задать криптографические параметры, отредактировав файл подключения /etc/NetworkManager/system-connections/<name_vpn_network> и добавив в раздел [vpn] строки:
    data-ciphers=kuznyechik-cbc
    auth=id-GostR3411-94
    tls-cipher=LEGACY-GOST2012-GOST8912-GOST8912
    
    Или выполнить команды:
    # nmcli connection modify <name_vpn_network> +vpn.data data-ciphers=kuznyechik-cbc
    # nmcli connection modify <name_vpn_network> +vpn.data auth=id-GostR3411-94
    # nmcli connection modify <name_vpn_network> +vpn.data tls-cipher=LEGACY-GOST2012-GOST8912-GOST8912
    

    Примечание

    • data-ciphers — определяет алгоритм шифрования пользовательских данных внутри туннеля;
    • tls-cipher — используются только на этапе TLS-рукопожатия для согласования ключей и аутентификации.
  8. Перезапустить службу NetworkManager:
    # systemctl restart NetworkManager
    
  9. Выполнить подключение из меню Сетевые подключения:
    Подключение к сети VPN
Настройка OpenVPN-клиента в командной строке:
  • скопируйте пример конфигурации /usr/share/doc/openvpn-2.6.19/client.conf в каталог /etc/openvpn/;
  • скопируйте ранее сгенерированные ключи и сертификаты в каталог /etc/openvpn/keys/ и укажите их в /etc/openvpn/client.conf;
  • отредактируйте файл /etc/openvpn/client.conf, указав IP-адрес OpenVPN-сервера и приведя другие параметры в соответствие с настройками сервера, например:
    client
    dev tun
    proto udp
    remote 192.168.0.53 1194
    resolv-retry infinite
    nobind
    user openvpn
    group openvpn
    persist-key
    persist-tun
    pull
    redirect-gateway def1
    route-metric 50
    ca   /etc/openvpn/keys/ca-root.crt
    cert /etc/openvpn/keys/client.crt
    key  /etc/openvpn/keys/client.key
    #remote-cert-tls server
    comp-lzo
    verb 3
    script-security 2
    tmp-dir /tmp
    data-ciphers kuznyechik-cbc
    tls-cipher LEGACY-GOST2012-GOST8912-GOST8912
    auth id-GostR3411-94
    
  • запустите клиент OpenVPN:
    # openvpn /etc/openvpn/client.conf