Trang chủ » làm thế nào để » Kết nối với mạng gia đình của bạn từ mọi nơi với OpenVPN và cà chua

    Kết nối với mạng gia đình của bạn từ mọi nơi với OpenVPN và cà chua

    Một vài tuần trước, chúng tôi đã đề cập đến việc cài đặt Tomato, phần sụn của bộ định tuyến nguồn mở, trên Linksys WRT54GL của bạn. Hôm nay chúng ta sẽ tìm hiểu cách cài đặt OpenVPN cùng với Tomato và thiết lập nó để truy cập mạng gia đình của bạn từ bất cứ đâu trên thế giới!

    OpenVPN là gì?

    Mạng riêng ảo (VPN) là kết nối an toàn, đáng tin cậy giữa một mạng cục bộ (LAN) và mạng khác. Hãy nghĩ về bộ định tuyến của bạn như một người trung gian giữa các mạng mà bạn đang kết nối. Cả máy tính của bạn và máy chủ OpenVPN (bộ định tuyến của bạn trong trường hợp này) đều bắt tay sử dụng các chứng chỉ xác thực lẫn nhau. Sau khi xác thực, cả máy khách và máy chủ đều đồng ý tin tưởng lẫn nhau và máy khách sau đó được phép truy cập trên mạng của máy chủ.

    Thông thường, phần mềm và phần cứng VPN tốn rất nhiều tiền để thực hiện. Nếu bạn chưa đoán được, OpenVPN là một giải pháp VPN nguồn mở miễn phí (trống cuộn). Cà chua, cùng với OpenVPN, là một giải pháp hoàn hảo cho những ai muốn kết nối an toàn giữa hai mạng mà không phải mở ví. Tất nhiên, OpenVPN sẽ không hoạt động ngay lập tức. Phải mất một chút tinh chỉnh và cấu hình để làm cho nó vừa phải. Không phải lo lắng mặc dù; chúng tôi ở đây để làm cho quá trình đó dễ dàng hơn cho bạn, vì vậy hãy lấy cho mình một tách cà phê ấm và bắt đầu.

    Để biết thêm thông tin về OpenVPN, hãy truy cập OpenVPN chính thức là gì? trang.

    Điều kiện tiên quyết

    Hướng dẫn này giả định rằng bạn hiện đang chạy Windows 7 trên PC và bạn đang sử dụng tài khoản quản trị. Nếu bạn là người dùng Mac hoặc Linux, hướng dẫn này sẽ cho bạn ý tưởng về cách mọi thứ hoạt động, tuy nhiên, bạn có thể phải tự nghiên cứu thêm một chút để có được mọi thứ hoàn hảo. Ngoài ra, chúng tôi sẽ cài đặt một phiên bản đặc biệt của Tomato được gọi là VPN cà chua trên bộ định tuyến Linksys WRT54GL phiên bản 1.1. Để tìm hiểu xem bộ định tuyến của bạn có tương thích với TomatoUSB hay không, hãy xem trang Kiểu xây dựng của họ.

    Phần đầu của hướng dẫn này giả sử bạn có:

    1. phần mềm Linksys gốc được cài đặt trên bộ định tuyến của bạn hoặc
    2. phần mềm Tomato chúng tôi đã mô tả trong bài viết trước

    Lưu ý văn bản ở trên các bước nhất định cho biết liệu đó là phần sụn Linksys hay phần sụn cà chua.

    Cài đặt TomatoUSB

    Trong một bài viết trước, chúng tôi đã thảo luận về cách cài đặt phần mềm Tomato v1.28 gốc từ trang web của PolarCloud. Thật không may, phiên bản Tomato đó không hỗ trợ OpenVPN, vì vậy chúng tôi sẽ cài đặt phiên bản mới hơn có tên là VPN cà chua.

    Điều đầu tiên bạn muốn làm là vào trang chủ TomatoUSB và nhấp vào liên kết Tải xuống Tomato USB.

    Tải về VPN ở dưới cái Hạt nhân 2.4 (ổn định) phần. Lưu tệp .rar vào máy tính của bạn.

    Bạn sẽ cần một chương trình để giải nén tập tin .rar. Chúng tôi khuyên bạn nên sử dụng WinRAR vì nó miễn phí để dùng thử và dễ sử dụng. Bạn có thể tải về cho mình một bản sao của phiên bản miễn phí trên trang web của họ. Sau khi cài đặt WinRAR, nhấp chuột phải vào tệp bạn đã tải xuống và nhấp vào Trích xuất tại đây. Sau đó, bạn sẽ thấy hai tệp được gọi là THAY ĐỔIcà chua-NDUSB-1.28.8754-vpn3.6.trx.

    Nếu bạn đang chạy chương trình firmware Linksys

    Mở trình duyệt của bạn và nhập địa chỉ IP của bộ định tuyến của bạn (mặc định là 192.168.1.1). Bạn sẽ được nhắc nhập tên người dùng và mật khẩu. Mặc định cho Linksys WRT54GL là quản trị viên Cameron và.

    Nhấp vào tab Quản trị ở trên cùng. Tiếp theo, nhấp vào Nâng cấp chương trình cơ sở như được thấy bên dưới.

    Nhấp vào nút Duyệt và điều hướng đến các tệp VPN TomatoUSB được giải nén. Chọn cà chua-NDUSB-1.28.8754-vpn3.6.trx và nhấp vào nút Nâng cấp trong giao diện web. Bộ định tuyến của bạn sẽ bắt đầu cài đặt TomatoUSB VPN và sẽ mất ít hơn một phút để hoàn thành. Sau khoảng một phút, mở một dấu nhắc lệnh và gõ ipconfig-phát hành để xác định địa chỉ IP mới của bộ định tuyến của bạn. Sau đó gõ ipconfig -renew. Địa chỉ IP ở bên phải của Gateway mặc định là địa chỉ IP của bộ định tuyến của bạn.

    chú thích: Sau khi cài đặt Cà chua, vào Quản trị> Cấu hình và chọn Xóa Xóa tất cả NVRAM.

    Nếu bạn đang chạy phần mềm Tomato firmware

    Mở trình duyệt của bạn và nhập địa chỉ IP của bộ định tuyến của bạn. Chúng tôi giả định rằng nếu bạn đã cài đặt Tomato, bạn sẽ biết địa chỉ IP của bộ định tuyến của mình. Nếu bạn không chắc chắn, thì có lẽ nó được đặt thành mặc định là 192.168.1.1. Sau đó, nhập tên người dùng và mật khẩu của bạn.

    Mặc dù không bắt buộc, bạn có thể muốn sao lưu cấu hình Tomato hiện tại của mình trước khi nâng cấp lên TomatoUSB VPN, chỉ trong trường hợp. Để lưu cấu hình của bạn, điều hướng đến Quản trị> Cấu hình và nhấp vào nút Sao lưu. Điều này sẽ nhắc bạn lưu tệp .cfg vào máy tính của bạn.

    Bây giờ là lúc để nâng cấp Tomato lên TomatoUSB VPN. Nhấp vào Nâng cấp ở cột bên trái và nhấp vào nút Chọn tệp. Điều hướng đến các tệp chúng tôi đã trích xuất trước đó và chọn cà chua-NDUSB-1.28.8754-vpn3.6.trx tập tin. Sau đó nhấp vào nút nâng cấp.

    Bạn sẽ được yêu cầu xác nhận nâng cấp; chỉ cần nhấp vào OK.

    Bộ định tuyến của bạn sẽ bắt đầu tải lên chương trình cơ sở mới và sẽ khởi động lại trong vòng một phút.

    Nó có thể có cùng hoặc một địa chỉ IP khác sau khi khởi động lại. Trong trường hợp của chúng tôi, cấu hình bộ định tuyến vẫn giống nhau do đó địa chỉ IP của chúng tôi vẫn giống nhau. Để xác định địa chỉ IP mới của bộ định tuyến của bạn, hãy mở một dấu nhắc lệnh và nhập ipconfig-phát hành. Sau đó gõ ipconfig -renew. Địa chỉ IP ở bên phải của Gateway Gateway mặc định là địa chỉ của bộ định tuyến của bạn. Nếu cấu hình của bạn được đặt lại về mặc định, hãy quay lại trang Cấu hình (Quản trị> Cấu hình) và nhấp vào nút Chọn Tệp trong Khôi phục Cấu hình. Duyệt tìm tệp .cfg mà bạn đã lưu vào máy tính trước đó và nhấp vào nút Khôi phục.

    Cấu hình OpenVPN

    Cho dù bạn đã cài đặt phần mềm Linksys hay phần sụn Tomato, giờ bạn sẽ cài đặt TomatoUSB VPN mới trên bộ định tuyến của mình. Bạn sẽ nhận thấy một vài menu mới ở cột bên trái bao gồm Sử dụng Web, USB và NAS và Đường hầm VPN. Đối với hướng dẫn này, chúng tôi chỉ quan tâm đến menu Đường hầm VPN, vì vậy hãy tiếp tục và nhấp vào Đường hầm VPN. Giữ cửa sổ trình duyệt này mở; Chúng tôi sẽ trở lại với nó trong thời gian ngắn.

    Bây giờ, hãy đến trang Tải xuống của OpenVPN và tải xuống Trình cài đặt Windows OpenVPN. Trong hướng dẫn này, chúng tôi sẽ sử dụng phiên bản OpenVPN mới nhất thứ hai có tên 2.1.4. Phiên bản mới nhất (2.2.0) có một lỗi trong đó sẽ khiến quá trình này trở nên phức tạp hơn. Tệp chúng tôi đang tải xuống sẽ cài đặt chương trình OpenVPN cho phép bạn kết nối với mạng VPN của mình, vì vậy hãy chắc chắn cài đặt chương trình này trên bất kỳ máy tính nào khác mà bạn muốn đóng vai trò là khách hàng (vì chúng ta sẽ thấy cách thực hiện điều đó một lát sau). Lưu tệp .exe openvpn-2.1.4 vào máy tính của bạn.

    Điều hướng đến tệp OpenVPN mà chúng tôi vừa tải xuống và nhấp đúp vào tệp. Điều này sẽ bắt đầu cài đặt OpenVPN trên máy tính của bạn. Chạy qua trình cài đặt với tất cả các mặc định được kiểm tra. Trong quá trình cài đặt, một hộp thoại sẽ bật lên yêu cầu cài đặt bộ điều hợp mạng ảo mới có tên TAP-Win32. Nhấp vào nút Cài đặt.

    Bây giờ bạn đã cài đặt OpenVPN trên máy tính của mình, chúng tôi phải bắt đầu tạo chứng chỉ và khóa để xác thực thiết bị.

    Tạo chứng chỉ và khóa

    Nhấp vào nút Bắt đầu của Windows và điều hướng trong Phụ kiện. Bạn sẽ thấy chương trình Dấu nhắc lệnh. Nhấp chuột phải vào nó và nhấp Chạy với tư cách quản trị viên.

    Trong dấu nhắc lệnh, gõ cd c: \ Tệp chương trình (x86) \ OpenVPN \ easy-rsa nếu bạn đang chạy Windows 7 64 bit như bên dưới. Kiểu cd c: \ Tệp chương trình \ OpenVPN \ easy-rsa nếu bạn đang chạy Windows 32 bit 7. Sau đó nhấn Enter.

    Bây giờ gõ init-config và nhấn Enter để sao chép hai tệp có tên vars.bat và openssl.cnf vào thư mục easy-rsa. Hãy nhắc lệnh của bạn vì chúng tôi sẽ sớm quay lại với nó.

    Hướng đến C: \ Tệp chương trình (x86) \ OpenVPN \ easy-rsa (hoặc là C: \ Tệp chương trình \ OpenVPN \ easy-rsa trên Windows 7 32 bit) và nhấp chuột phải vào tệp có tên vars.bat. Nhấp vào Chỉnh sửa để mở nó lên trong Notepad. Ngoài ra, chúng tôi khuyên bạn nên mở tệp này bằng Notepad ++ vì nó định dạng văn bản trong tệp tốt hơn nhiều. Bạn có thể tải xuống Notepad ++ từ trang chủ của họ.

    Phần dưới cùng của tập tin là những gì chúng tôi quan tâm. Bắt đầu từ dòng 31, thay đổi KEY_COUNTRY giá trị, KEY_PROVINCE giá trị, v.v. đối với quốc gia, tỉnh của bạn, v.v. Ví dụ: chúng tôi đã thay đổi tỉnh của chúng tôi thành CƠ SỞ IL, thành phố thành Chicago Chicago, org thành Triệu HowToGeek, và gửi email đến địa chỉ email của chúng tôi. Ngoài ra, nếu bạn đang chạy Windows 7 64-bit, hãy thay đổi NHÀ giá trị trong dòng 6 đến % Chương trình tệp (x86)% \ OpenVPN \ easy-rsa. Không thay đổi giá trị này nếu bạn đang chạy Windows 32 bit 7. Tệp của bạn sẽ trông giống như của chúng tôi bên dưới (tất nhiên là với các giá trị tương ứng của bạn). Lưu tệp bằng cách ghi đè nó sau khi bạn chỉnh sửa xong.

    Quay trở lại dấu nhắc lệnh của bạn và gõ lọ và nhấn Enter. Sau đó gõ làm sạch tất cả và nhấn Enter. Cuối cùng, gõ xây dựng ca và nhấn Enter.

    Sau khi thực hiện xây dựng ca lệnh, bạn sẽ được nhắc nhập Tên quốc gia, tiểu bang, địa phương, v.v. Vì chúng tôi đã thiết lập các tham số này trong vars.bat tập tin, chúng ta có thể bỏ qua các tùy chọn này bằng cách nhấn Enter, nhưng! Trước khi bạn bắt đầu đập mạnh vào phím Enter, hãy coi chừng tham số Tên chung. Bạn có thể nhập bất cứ thứ gì trong tham số này (tức là tên của bạn). Chỉ cần chắc chắn rằng bạn nhập một cái gì đó. Lệnh này sẽ xuất hai tệp (chứng chỉ Root CA và khóa CA gốc) trong thư mục easy-rsa / Keys.

    Bây giờ chúng tôi sẽ xây dựng một chìa khóa cho một khách hàng. Trong cùng một kiểu nhắc lệnh khóa xây dựng khách hàng1. Bạn có thể thay đổi ứng dụng khách hàng11 thành bất cứ thứ gì bạn thích (ví dụ: Acer-Laptop). Chỉ cần chắc chắn nhập cùng tên với Tên chung khi được nhắc. Ví dụ: khi bạn chạy lệnh máy tính xách tay Acer-key, Tên thường gọi của bạn phải là Acer Acer-Laptop. Chạy qua tất cả các giá trị mặc định như bước cuối cùng chúng tôi đã làm (trừ Tên chung, tất nhiên). Tuy nhiên, cuối cùng, bạn sẽ được yêu cầu ký giấy chứng nhận và cam kết. Nhập loại y yio cho cả hai và nhấp Enter.

    Ngoài ra, đừng lo lắng nếu bạn nhận được lỗi không thể viết lỗi 'trạng thái ngẫu nhiên'. Tôi đã nhận thấy rằng chứng chỉ của bạn vẫn được thực hiện mà không có vấn đề gì. Lệnh này sẽ xuất hai tệp (Khóa Client1 và Chứng chỉ Client1) trong thư mục easy-rsa / Keys. Nếu bạn muốn tạo khóa khác cho khách hàng khác, hãy lặp lại bước trước đó, nhưng hãy chắc chắn thay đổi Tên chung.

    Chứng chỉ cuối cùng chúng tôi sẽ tạo là khóa máy chủ. Trong cùng một dấu nhắc lệnh, gõ xây dựng khóa-máy chủ máy chủ. Bạn có thể thay thế máy chủ của CĐV ở cuối lệnh bằng bất cứ thứ gì bạn thích (ví dụ: HowToGeek-Server). Như mọi khi, hãy chắc chắn nhập cùng tên với Tên chung khi được nhắc. Ví dụ: khi bạn chạy lệnh xây dựng khóa-máy chủ HowToGeek-Server, Tên thường gọi của bạn phải là nhóm HowToGeek-Server. Nhấn Enter và chạy qua tất cả các giá trị mặc định ngoại trừ Tên chung. Cuối cùng, gõ vào y y để ký giấy chứng nhận và cam kết. Lệnh này sẽ xuất hai tệp (Khóa máy chủ và Chứng chỉ máy chủ) trong thư mục easy-rsa / Keys.

    Bây giờ chúng ta phải tạo ra các tham số Diffie Hellman. Giao thức Diffie Hellman, cho phép hai người dùng trao đổi một khóa bí mật trên một phương tiện không an toàn mà không có bất kỳ bí mật nào trước đó. Bạn có thể đọc thêm về Diffie Hellman trên trang web của RSA.

    Trong cùng một kiểu nhắc lệnh xây dựng-dh. Lệnh này sẽ xuất một tệp (dh1024.pem) trong thư mục easy-rsa / Keys.

    Tạo tập tin cấu hình cho máy khách

    Trước khi chỉnh sửa bất kỳ tệp cấu hình nào, chúng ta nên thiết lập dịch vụ DNS động. Sử dụng dịch vụ này nếu ISP của bạn thường xuyên cung cấp cho bạn một địa chỉ IP bên ngoài động. Nếu bạn có một địa chỉ IP bên ngoài tĩnh, hãy bỏ qua bước tiếp theo.

    Chúng tôi khuyên bạn nên sử dụng DynDNS.com, một dịch vụ cho phép bạn trỏ tên máy chủ (tức là howtogeek.dyndns.org) đến địa chỉ IP động. Điều quan trọng đối với OpenVPN là luôn biết địa chỉ IP công cộng của mạng của bạn và bằng cách sử dụng DynDNS, OpenVPN sẽ luôn biết cách xác định vị trí mạng của bạn cho dù địa chỉ IP công cộng của bạn là gì. Đăng ký tên máy chủ và trỏ nó đến địa chỉ IP công cộng của bạn. Khi bạn đã đăng ký dịch vụ, đừng quên thiết lập dịch vụ cập nhật tự động trong Tomato trong Basic> DDNS.

    Bây giờ quay lại cấu hình OpenVPN. Trong Windows Explorer, điều hướng đến C: \ Tệp chương trình (x86) \ OpenVPN \ sample-config nếu bạn đang chạy Windows 7 64 bit hoặc C: \ Tệp chương trình \ OpenVPN \ sample-config nếu bạn đang chạy Windows 7. 32 bit Trong thư mục này, bạn sẽ tìm thấy ba tệp cấu hình mẫu; chúng tôi chỉ quan tâm đến khách hàng.ovpn tập tin.

    Nhấp chuột phải vào khách hàng.ovpn và mở nó bằng Notepad hoặc Notepad ++. Bạn sẽ nhận thấy tập tin của bạn sẽ trông giống như hình dưới đây:

    Tuy nhiên, chúng tôi muốn khách hàng.ovpn trông giống như điều này bức tranh dưới đây. Hãy chắc chắn thay đổi tên máy chủ DynDNS thành tên máy chủ của bạn trong dòng 4 (hoặc thay đổi nó thành địa chỉ IP công cộng của bạn nếu bạn có một địa chỉ tĩnh). Để lại số cổng là 1194 vì đây là cổng OpenVPN tiêu chuẩn. Ngoài ra, hãy chắc chắn thay đổi dòng 11 và 12 để phản ánh tên của tệp chứng chỉ và tệp chính của khách hàng của bạn. Lưu tệp này dưới dạng tệp .ovpn mới trong thư mục OpenVPN / config.

    Định cấu hình Đường hầm VPN của Tomato

    Ý tưởng cơ bản bây giờ là sao chép các chứng chỉ máy chủ và các khóa chúng ta đã tạo trước đó và dán chúng vào các menu máy chủ Tomato VPN. Sau đó, chúng tôi sẽ kiểm tra một vài cài đặt trong Cà chua, kiểm tra kết nối VPN và sau đó chúng tôi sẽ có thể rửa tay và gọi nó là một ngày!

    Mở trình duyệt và điều hướng đến bộ định tuyến của bạn. Nhấp vào menu Đường hầm VPN trong thanh bên trái. Đảm bảo Server1 và Basic cũng được chọn. Thiết lập cài đặt của bạn chính xác như chúng xuất hiện bên dưới. Nhấp vào để lưu.

    Cập nhật: Chế độ mặc định là TUN hoặc đường hầm, nhưng bạn có thể muốn thay đổi nó thành TAP, cầu nối mạng thay thế. Chế độ đường hầm sẽ đưa các máy khách bên ngoài của bạn vào một mạng khác với mạng bên trong. Vì vậy, chắc chắn thay đổi Loại giao diện thành TAP thay thế.

    Tiếp theo, nhấp vào tab Nâng cao bên cạnh Cơ bản. Giống như trước đây, đảm bảo cài đặt của bạn chính xác như chúng xuất hiện bên dưới. Nhấp vào để lưu.

    Bước cuối cùng của chúng tôi là dán các khóa và chứng chỉ mà chúng tôi đã tạo ban đầu. Mở tab Phím bên cạnh Nâng cao. Trong Windows Explorer, điều hướng đến C: \ Tệp chương trình (x86) \ OpenVPN \ easy-rsa \ phím trên Windows 7 64 bit (hoặc C: \ Tệp chương trình \ OpenVPN \ easy-rsa \ trên Windows 7 32 bit). Mở từng tệp tương ứng bên dưới (ca.crt, máy chủ, máy chủ, và dh1024.pem) với Notepad hoặc Notepad ++ và sao chép nội dung. Dán nội dung vào các ô tương ứng như được thấy dưới đây. Tôi nên lưu ý rằng bạn chỉ cần dán mọi thứ bên dưới -BEGIN CHỨNG NHẬN- trong máy chủ. OpenVPN vẫn sẽ hoạt động bình thường nếu bạn dán toàn bộ tập tin, nhưng nhiều hơn nữa thì sạch sẽ chỉ có các thông tin chứng chỉ thực tế. Nhấp vào Lưu và sau đó nhấp Bắt đầu ngay.

    Trước khi chúng tôi kiểm tra kết nối VPN của mình, có một điều nữa chúng tôi phải kiểm tra bên trong Tomato. Nhấp vào Cơ bản trong cột bên trái và sau đó Thời gian. Đảm bảo rằng Thời gian của Bộ định tuyến là chính xác và Múi giờ hiển thị múi giờ hiện tại của bạn. Đặt máy chủ thời gian NTP cho quốc gia của bạn.

    Thiết lập ứng dụng khách OpenVPN

    Trong ví dụ này, chúng tôi sẽ sử dụng máy tính xách tay Windows 7 làm khách hàng của chúng tôi. Điều đầu tiên bạn sẽ muốn làm là cài đặt OpenVPN trên máy khách của bạn giống như chúng tôi đã làm ở trên trong các bước đầu tiên trong Cấu hình OpenVPN. Sau đó điều hướng đến C: \ Tệp chương trình \ OpenVPN \ config đó là nơi chúng tôi sẽ dán các tập tin của chúng tôi.

    Bây giờ chúng tôi phải quay lại máy tính ban đầu của mình và thu thập tổng cộng bốn tệp để sao chép vào máy tính xách tay của khách hàng. Hướng đến C: \ Tệp chương trình (x86) \ OpenVPN \ easy-rsa \ phím một lần nữa và sao chép ca.crt, client1.crt, và client1.key. Dán các tệp này vào máy khách cấu hình thư mục.

    Cuối cùng, chúng ta cần sao chép thêm một tập tin. Hướng đến C: \ Tệp chương trình (x86) \ OpenVPN \ config và sao chép tập tin client.ovpn mới mà chúng ta đã tạo trước đó. Dán tệp này vào máy khách cấu hình thư mục cũng.

    Kiểm tra máy khách OpenVPN

    Trên máy tính xách tay của khách hàng, nhấp vào nút Bắt đầu của Windows và điều hướng đến Tất cả chương trình> OpenVPN. Nhấp chuột phải vào tệp GUI OpenVPN và nhấp Chạy với tư cách quản trị viên. Lưu ý rằng bạn phải luôn chạy OpenVPN với tư cách quản trị viên để nó hoạt động chính xác. Để đặt vĩnh viễn tệp luôn chạy với tư cách quản trị viên, nhấp chuột phải vào tệp và nhấp vào Thuộc tính. Trong tab Tương thích, hãy chạy Chương trình này với tư cách quản trị viên.

    Biểu tượng GUI OpenVPN sẽ xuất hiện bên cạnh đồng hồ trên thanh tác vụ. Nhấp chuột phải vào biểu tượng và nhấp vào Kết nối. Vì chúng tôi chỉ có một tệp .ovpn trong cấu hình thư mục, OpenVPN sẽ kết nối với mạng đó theo mặc định.

    Một hộp thoại sẽ bật lên hiển thị nhật ký kết nối.

    Khi bạn đã kết nối với VPN, biểu tượng OpenVPN trên thanh tác vụ sẽ chuyển sang màu xanh và sẽ hiển thị địa chỉ IP ảo của bạn.

    Và đó là nó! Bây giờ bạn có kết nối an toàn giữa máy chủ và mạng của khách hàng bằng OpenVPN và TomatoUSB. Để kiểm tra thêm kết nối, hãy thử mở trình duyệt trên máy tính xách tay của khách hàng và điều hướng đến bộ định tuyến Tomato của bạn trên mạng của máy chủ.

    Hình ảnh của Ewan