# Практическая работа №6 "OpenVPN L2 - туннелирование" Выполнил студент группы БСБО-04-20: Люцько С.А. Проверил преподаватель: Садыков Ильдар Венерович **Москва 2023г.** --- **Построим следующую топологию:** ![](https://i.imgur.com/XTQ6QoK.png) --- ## Подготовительные действия: * **Настроим устройство Debian-RPi4 как "мостовое"** 1. Настроим подключение к интернету: ``` nano /etc/network/interfaces ``` Устанавливаем следующие настройки: ![](https://i.imgur.com/MnUKvAD.png) Сохраняем файл и через консоль перезапускаем networking: ``` service networking restart ``` 2. Установим bridge-utils (в диалоговом окне выбираем пункт по умолчанию): ``` apt update -y && apt upgrade -y && apt install bridge-utils -y ``` 3. Настроим "мост": ``` nano /etc/network/interfaces ``` Устанавливаем следующие настройки: ![](https://i.imgur.com/Dcas5QD.png) Сохраняем файл и через консоль перезапускаем networking: ``` service networking restart ``` * **Настроим Vlan'ы на pfSense:** 1. Смотрим внутренний IP адрес pfSense: ![](https://i.imgur.com/IqU6Ilf.png) LAN: 192.168.1.1 2. Подключаемся по нему с устройства из локальной сети для настройки: ![](https://i.imgur.com/WJ3itHC.png) 3. Создадим Vlan'ы: Interfaces -> Assignments -> VLANs -> Add ![](https://i.imgur.com/NCFRDKu.png) ![](https://i.imgur.com/5te3vjI.png) 4. Привяжем к ним интерфейсы: Interfaces -> Assignments -> Interface Assignments -> Add ![](https://i.imgur.com/ubJbhUO.png) 5. Настроим новые интерфейсы: Interfaces -> Assignments -> Interface Assignments -> {Название интерфейса} ![](https://i.imgur.com/meuXBUz.png) ![](https://i.imgur.com/kXVwUyr.png) ![](https://i.imgur.com/6eDheKc.png) ![](https://i.imgur.com/2UChuS7.png) 6. Создадим для них правила: Firewall -> Rules -> {Название интерфейса} -> Add ![](https://i.imgur.com/7fIEy6M.png) ![](https://i.imgur.com/BsR2COu.png) 7. Включим DHCP сервер для новых интерфейсов: Services -> DHCP Server -> {Название интерфейса} ![](https://i.imgur.com/VgP2pV4.png) ![](https://i.imgur.com/yMmeuun.png) ![](https://i.imgur.com/RelFoqe.png) ![](https://i.imgur.com/xi0Vu2q.png) * **Настроим Vlan'ы на коммутаторе:** ``` ena conf t vlan 10 vlan 20 exit int e0/2 switchport mode access switchport access vlan 10 int e0/3 switchport mode access switchport access vlan 20 int e0/0 switchport trunk encapsulation dot1q switchport mode trunk exit exit wr ``` * Проверим полученные IP адреса и доступ в интернет на устройствах Win7 и Win10: **Win7:** 172.16.10.2 ![](https://i.imgur.com/ZAbaeg3.png) **Win10:** 172.16.20.3 ![](https://i.imgur.com/DXpRI0C.png) --- ## Выполнение задания: * **Включим SHH на устройстве Kali-2022 и узнаем его IP адрес:** ``` sudo -i sevice ssh start systemctl enable ssh ip a ``` ![](https://i.imgur.com/zecOG6o.png) **IP адрес (Kali-2022):** 192.168.10.129 * **Подключимся с основного компьютера по SSH к Kali-2022:** ``` ssh user@192.168.10.129 ``` * **Установим на Kali-2022 скрипт для развертывания OpenVPN сервера:** ``` sudo apt update -y curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh chmod +x openvpn-install.sh ``` Результат: ![](https://i.imgur.com/JWyFbKz.png) * **Запусим установленный скрипт:** ``` sudo ./openvpn-install.sh ``` Выбираем следующие параметры: ![](https://i.imgur.com/veIbFXN.png) ![](https://i.imgur.com/d9mICoS.png) ![](https://i.imgur.com/0lHV5Nq.png) ![](https://i.imgur.com/RntUhmL.png) ![](https://i.imgur.com/AVHpqRA.png) ![](https://i.imgur.com/Q7bqLXe.png) ![](https://i.imgur.com/RDukJ2d.png) ![](https://i.imgur.com/0P39ide.png) ![](https://i.imgur.com/5XCVMEr.png) ![](https://i.imgur.com/skQQlDx.png) Результат: ![](https://i.imgur.com/uDsUj1V.png) ![](https://i.imgur.com/60hQktJ.png) Видим, что теперь на порту 1194 работает процесс OpenVPN. * **Настроим конфигурацию OpenVPN сервера:** ``` sudo -i nano /etc/openvpn/server.conf ``` Устанавливаем следующие настройки: ![](https://i.imgur.com/9zgb9EN.png) Перезапустим OpenVPN: ``` service openvpn restart ``` * **Настроим клиент:** ``` nano /home/user/client.ovpn ``` Устанавливаем следующие настройки: ![](https://i.imgur.com/D7Y4yhA.png) * **Переходим к Debian-RPi4:** Установим OpenVPN: ``` apt update -y && apt install openvpn -y ``` * **Скопируем с Kali-2022 на Debian-RPi4 файл client.ovpn в формате .conf:** ``` scp user@192.168.10.129:/home/user/client.ovpn ./client.conf ``` Результат: ![](https://i.imgur.com/Qy7lXiX.png) Перекинем файл client.conf в директорию /etc/openvpn: ``` mv client.conf /etc/openvpn/ ``` Результат: ![](https://i.imgur.com/SuKaTmY.png) Перезапустим OpenVPN: ``` service openvpn restart ``` * **Установим соединение:** ``` openvpn /etc/openvpn/client.conf ``` Результат: ![](https://i.imgur.com/mW5VvN6.png) После проделанных манипуляций на Debian-RPi4 появился новый tap интерфейс: ![](https://i.imgur.com/97UUuPe.png) * **Добавим tap0 в bridge:** ``` nano /etc/network/interfaces ``` Устанавливаем следующие настройки: ![](https://i.imgur.com/YcPfZgX.png) Сохраняем файл и через консоль перезапускаем networking: ``` service networking restart ``` * **Попробуем получить на Kali-2022 IP-адрес по DHCP:** Результат: ![](https://i.imgur.com/Ezi2TUh.png) IP-адрес локальной сети успешно получен! * **Попробуем получить доступ к pfSense:** Результат: ![](https://i.imgur.com/f4lqcAf.png) Успех! Мы получили доступ к pfSense извне, используя OpenVPN L2 туннелирование. ![](https://i.imgur.com/iyKlKC7.png)