วิธีติดตั้ง OpenVPN บน Ubuntu 24.04 พร้อมตั้งค่า Easy-RSA
คู่มือติดตั้ง OpenVPN 2.6.12 บน Ubuntu 24.04 และการตั้งค่า Easy-RSA เพื่อสร้างใบรับรองความปลอดภัยสำหรับเชื่อมต่อเครือข่าย VPN

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
- ติดตั้ง OpenVPN 2.6.12 บนระบบปฏิบัติการ Ubuntu 24.04 ได้โดยตรงจากแพ็กเกจคลังข้อมูลหลัก
- ใช้เครื่องมือจัดการ Easy-RSA เพื่อสร้างใบรับรองดิจิทัล กุญแจส่วนตัว และไฟล์เข้ารหัส TLS
- กำหนดค่าตัวแปรใบรับรองและสร้างโครงสร้างพื้นฐานกุญแจสาธารณะ (PKI) สำหรับเซิร์ฟเวอร์ VPN
OpenVPN คือซอฟต์แวร์ VPN แบบโอเพนซอร์สที่ทำงานได้อย่างครบถ้วน ช่วยให้สามารถเชื่อมต่อเครือข่ายแบบ site-to-site และ point-to-point ได้อย่างปลอดภัย โดยใช้โปรโตคอล TLS (Transport Layer Security) เพื่อสร้างอุโมงค์เข้ารหัสข้อมูลผ่านเครือข่ายที่ไม่ปลอดภัย เช่น อินเทอร์เน็ต รองรับอัลกอริทึมการเข้ารหัสที่หลากหลาย รวมถึง AES-256 เพื่อป้องกันการดักฟังและการโจมตีแบบ man-in-the-middle คู่มือฉบับนี้จะพาคุณไปทำขั้นตอนการติดตั้ง OpenVPN บนระบบ Ubuntu 24.04 และการตั้งค่าเพื่อให้ได้เซิร์ฟเวอร์ VPN ที่พร้อมใช้งานพร้อมใบรับรองไคลเอ็นต์ที่ลงลายมือชื่อแล้ว
ก่อนเริ่มต้นใช้งาน คุณจำเป็นต้องเข้าถึงเซิร์ฟเวอร์ Ubuntu 24.04 ในฐานะผู้ใช้งานที่ไม่ใช่ root แต่มีสิทธิ์ sudo ในเบื้องต้นซอฟต์แวร์ OpenVPN มีพร้อมให้ใช้งานอยู่ในคลังแพ็กเกจเริ่มต้นของ Ubuntu 24.04 โดยสามารถอัปเดตรายการและติดตั้งผ่านคำสั่ง:
- อัปเดตแพ็กเกจ: sudo apt update
- ติดตั้ง OpenVPN: sudo apt install openvpn -y
- ตรวจสอบเวอร์ชันที่ติดตั้ง: openvpn --version ซึ่งควรแสดงผลเป็นเวอร์ชัน OpenSSL 3.0.13 และ OpenVPN 2.6.12

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
ขั้นตอนถัดมาคือการสร้างกุญแจส่วนตัวของเซิร์ฟเวอร์ OpenVPN ใบรับรอง และไฟล์เข้ารหัส TLS โดยระบบต้องการใบรับรองเซิร์ฟเวอร์ กุญแจส่วนตัว และไฟล์เข้ารหัสที่ลงนามโดยหน่วยงานออกใบรับรอง (CA) ที่เชื่อถือได้ ซึ่งเครื่องมือ Easy-RSA จะเข้ามาช่วยจัดการในส่วนนี้ เริ่มต้นด้วยการติดตั้ง Easy-RSA ผ่านคำสั่ง sudo apt install easy-rsa -y จากนั้นย้ายไปที่ไดเรกทอรีโฮสต์ สร้างโฟลเดอร์ easy-rsa และเชื่อมโยงไฟล์สคริปต์จาก /usr/share/easy-rsa/ เข้ามาในโฟลเดอร์ดังกล่าว
การใช้งาน Easy-RSA ร่วมกับ OpenVPN ถือเป็นมาตรฐานสำคัญในการสร้างระบบความปลอดภัยแบบ Public Key Infrastructure (PKI) การกำหนดค่าตัวแปรในไฟล์ vars เช่น การระบุอัลกอริทึม ECC (ec) และแฮช SHA-512 ช่วยยกระดับความปลอดภัยของการเข้ารหัสใบรับรองให้สูงขึ้นอย่างมาก เหมาะสำหรับองค์กรหรือผู้ดูแลระบบที่ต้องการควบคุมความปลอดภัยของ VPN อย่างเบ็ดเสร็จบนระบบปฏิบัติการลินุกซ์รุ่นใหม่ล่าสุดอย่าง Ubuntu 24.04
เมื่อสร้างไฟล์คอนฟิกูเรชัน vars และกำหนดค่าองค์กรเรียบร้อยแล้ว ขั้นตอนต่อไปคือการเริ่มต้นโครงสร้าง PKI ด้วยคำสั่ง ./easyrsa init-pki ตามด้วยการสร้าง CA (Certificate Authority) ผ่านคำสั่ง ./easyrsa build-ca เพื่อสร้างใบรับรองสาธารณะรากและคู่กุญแจส่วนตัว จากนั้นสร้างคำขอใบรับรองเซิร์ฟเวอร์ด้วยคำสั่ง gen-req และลงนามรับรองด้วยคำสั่ง sign-req server รวมถึงการสร้างไฟล์ลายมือชื่อ HMAC สำหรับยืนยันตัวตน TLS ด้วยคำสั่ง openvpn --genkey secret ta.key
ที่มา: Dev.to
พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้
ความคิดเห็น
แสดงความคิดเห็น