Připojení z domova (VPN)


Návod: Konfigurace VPN Linux (Ubuntu 19.04)

VPN může využívat každý aktivní student či zaměstnanec MU. Pro přihlášení se používá UČO a sekundární heslo.

Pro nastavení OpenVPN je potřeba mít nainstalovaný balíček OpenVPN, který by měl být součástí každé běžné linuxové distribuce.

Používáme Network Manager

Network Manager by měl být standardní součástí vaší linuxové distribuce. Pro jistotu si můžete ověřit, jestli máte nainstalovanou podporu pro OpenVPN (Ubuntu/Debian – balík network-manager-openvpn-gnome nebo network-manager-openvpn-kde, podle použitého grafického prostředí).

1
Přejděte do Nastavení (Settings) a z postranní nabídky vyberte položku Internet (Network). V řádku u položky VPN klikněte na ikonku plus (+) pro přidání nového připojení.

2
V novém okně vyberte volbu OpenVPN.

3
Zde vyplňte Název připojení a Bránu vpn.ics.muni.cz. V položce Typ u autentizace vyberte položku Heslo a zadejte Uživatelské jméno UČO, Heslo Sekundární heslo a do CA certificate vyberte soubor /etc/ssl/certs/DigiCert_Assured_ID_Root_CA.pem nebo si stáhněte tento soubor.

Následně klikněte na Pokročilé...

4
Zde zaškrtněte položky Použít komprimaci LZO a ponechte adaptive. Dále Nastavit typ virtuálního zařízení a z nabídky vybrat položku TAP.

Nastavení potvrdíme tlačítkem Budiž a vpravo nahoře klikneme na tlačítko Přidat.

5
Nastavení VPN je vytvořené a nyní se stačí jen připojit.

Spouštění přes příkazovou řádku

Pro používání OpenVPN přes příkazový řádek není potřeba mít instalovaný žádný další software. Balík openvpn bohatě stačí.

  • Stáhněte si konfigurační soubor
  • Soubor uložte do /etc/openvpn/ (budete potřebovat práva uživatele root)

Tím je konfigurace hotová. Spuštění OpenVPN tunelu vyžaduje také práva root a provede se pomocí příkazu:

sudo openvpn --config /etc/openvpn/vpn_linux_konfig_muni.ovpn


Při spuštění bude program vyžadovat Username (zde zadáte své UČO) a Password (zde zadáte své sekundární heslo). VPN tunel ukončíte stisknutím Ctrl+C.

Stále máte potíže s připojením?
Pokud se nemůžete připojit podívejte na seznam nejčastějších problémů. Nezapomeňte si také nastavit správně firewall, který musí propouštět VPN spojení, tedy UDP port 1194.