OpenVPN-installatie en probleemoplossing


Scenario 1 : De gebruiker kan de VPN niet correct instellen.
Oplossing
Controleer of het VPN-bestandsformaat dat u gebruikt als volgt is. Zo niet, volg dan stap 2.
Installeer de OpenVPN-software:
“config”: sla de configuratiebestanden en de certificaatbestanden op
“easy-rsa”: de tools-map bevat het .bat-bestand om de certificaatbestanden te maken
In de map “easy-rsa”:
Hernoem het bestand “vars.bat.sample” naar de naam “vars.bat”
Bewerk het bestand “vars.bat”
Configureer de omgevingsvariabele:
Voer "cmd.exe" in
Voer het pad van "easy-rsa" in
Stel de omgevingsvariabele in
Maak alle oude certificaatbestanden schoon
CRT-bestanden maken (root/server-side/client-side)
Maak een basiscertificaat.
Opdracht: build-ca.bat
Uitvoer: sleutels\ca.crt, sleutels\ca.sleutel
Maak een dh1024.pem-bestand.
Opdracht: build-dh.bat
Uitvoer: keys\dh1024.pem
Server-crt aanmaken
Opdracht: build-key-server.bat

Maak client-crt
Opdracht: build-key.bat

Werk de configuratie bij (server.ovpn).
Kopiëren server.ovpn bestand van het pad C:\Program Files\OpenVPN\voorbeeld-config naar het pad C:\Programmabestanden\OpenVPN\config .
Kopiëren ca.crt , dh1024.pem , server.crt , En server.sleutel bestanden van het pad C:\Program Files\OpenVPN\easy-rsa\keys naar het pad C:\Programmabestanden\OpenVPN\config .
Update C:\Program Files\OpenVPN\config\server.ovpn configuratie (u kunt gebruiken cmd.exe en invoeren ip-configuratie om het IP-adres van de lokale server te controleren):
Verbindingstest.
OpenVPN GUI-software uitvoeren, het pictogram wordt in de rechteronderhoek weergegeven. Klik Verbinden , dan zal de server een melding en groene oplichten geven als het succesvol is.
Voorbereiding voor het aansluiten van de telefoon (in infrastructuur delen, TCP/IP-overdracht inschakelen).
Voer “Regedit.exe” in
Pad: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
Stel de configuratie voor het delen van het WLAN in: (hiervoor zijn twee netwerkkaarten nodig).
Geef andere netwerkgebruikers toestemming om verbinding te maken via de internetverbinding van deze computer.
Thuisnetwerkverbinding: VPN
Geef andere netwerkgebruikers de mogelijkheid om de substantieel in verbindingen te beheren of uit te schakelen.
VPN.cnf bijwerken.
Maak het .tar-pakket en importeer het naar de telefoon.
openvpn.tar.
Ga naar de webgebruikersinterface Netwerk > Geavanceerd > VPN .
Ga op de gebruikersinterface van de telefoon naar Netwerk > Geavanceerd > Netwerk > VPN .
Parameters voor automatische provisioning:
statistisch.openvpn.url = http://192.168.10.25/OpenVPN.tarnetwork.vpn_enable=0/1
Scenario 2 : De telefoonverbinding kan maken met de VPN, maar kan geen account opnemen/gesprekken kunnen niet tot stand worden gebracht
Oplossing
- Voor registratie uitgifte
Test van de VPN-server en het SIP-serveradres kan pingen
Controleer: van het configuratiebestand van de VPN-server de telefoon toegang tot het netwerksegment van de SIP-server (of het configuratiebestand van de VPN-server een push-configuratie "route xxxx xxxx" heeft)
Als de gebruiker DNS-SRV en andere methoden voor gebruikte domeinnaamregistratie, controleren of DNS correct is, kan worden omgezet naar het SIP-adres. Controleer het volgende: Van de VPN-server heeft een push-adres dhcp-optie DNS xxxx configuratie.
- Voor oproepprobleem
Automatische provisioning account.x.vpn_adres_krijgt_voorrang=1 (1 wat betekent dat SIP- en SDP-onderhandeling bij voorkeur het VPN-adres gebruiken)
Controleer of de VPN-server actief is.
De VPN-server is enorm actief, wordt het VPN-pictogram in de taakbalk groen en kunt u het virtuele IP-adres van de VPN-server zien door de muis over het VPN-pictogram te bewegen, zoals weergegeven in de onderstaande afbeelding:
Controleer het VPN-configuratiebestand voor de telefoon.
Pak het tar-bestand uit de telefoon. De directorynaam moet sleutels zijn en de naam van het configuratiebestand moet vpn.cnf. zoals weergegeven in de onderstaande afbeelding:
Controleer of het VPN-certificaatbestand en het configuratiebestand van de telefoon correct zijn. Ga naar de kaart Sleutels, zoals weergegeven in de onderstaande afbeelding:
De bestandsnamen die gelijktijdig met ca, cert en key moeten gelijk zijn aan de namen van de drie bestanden in de kaartsleutels.
Het certificaatpad moet zijn: /config/openvpn/keys/
Controleer het VPN-configuratiebestand van de telefoon en het configuratiebestand van de server geselecteerd. Zoals weergegeven in de onderstaande afbeelding:
Verschillende configuraties die met rode pijlen zijn gemarkeerd, moeten consistent zijn met de server.
Als er nog steeds geen verbinding kan worden gemaakt, controleer dan de telefoontijd binnen de geldigheidsperiode van het certificaat. Dubbelklik op het clientcertificaatbestand om de geldigheidsperiode van het certificaat te controleren.
Controleer gelijktijdig of alle tar-bestanden correct zijn verpakt. Verpak met de 7-zip-tool.
Kosteneffectieve Wi-Fi IP-telefoonoplossing
Draadloos bereik van ongeveer 50 meter binnenshuis en tot 300 meter buitenshuis
Professioneel robuust telefoonsysteem voor uitdagende omgevingen
Elite desktoptelefoon voor managers en professionals
HD IP-conferentietelefoon voor onderweg en in overlegruimtes
Een veelzijdige kantoor telefoon en een voordelige WiFi IP telefoon
Neem contact met ons op
Neem contact met ons op voor productoffertes en installatieconsultaties. Wij zullen onmiddellijk een lokale dealer op de hoogte stellen om u nauwkeurige en efficiënte serviceoplossingen te bieden.