- Tunnelblick — OpenVPN клиент для Mac OS X
- Комментариев: 5
- OpenVPN для MacOS
- Создание конфигов
- auth.cfg
- zavod.ovpn
- Импорт конфига
- Как пользоваться
- Настройка OpenVPN в macOS
- Настройка для Tunelblick
- Настройка для Viscosity
- Настройка для OpenVPN Connect 3
- btbytes / openvpn_install.txt
- Installation guide for OpenVPN Connect Client on macOS
- Introduction
- Requirements
- Downloading and installing the OpenVPN Connect Client for macOS
Tunnelblick — OpenVPN клиент для Mac OS X
Продолжаю знакомить своих подписчиков с защищенными канала связи. Недавно публиковался пост про установку OpenVPN сервера и клиента на роутер с прошивкой DD-WRT. Сегодня хочу рассказать о настройке OpenVPN клиента на macOS, что позволяет легко и безопасно связываться с удаленным офисом, собственным домом или любым сервером, на котором настроен OpenVPN.
Собственно, углубляться в подробные повествования тут особенно не нужно, настройку OpenVPN клиента для Windows я описывал ранее в блоге. В Mac OS X все еще проще. Есть замечательный бесплатный клиент — Tunnelblick.
- Первым делом создаем папку (где удобно) в которую положим наш файл конфигурации VPN соединения и ключи
- Создаем в этой папке сам файл конфигурации .ovpn (подробнее читайте OpenVPN клиент для Windows)
- Туда же положим клиентcкий ключ и сертификаты клиента и сервера (client.key, client.crt, ca.crt).
- Даем папке расширение .tblk
Остается только добавить созданную конфигурацию в программу Tunnelblick:
Хочу заметить, что Tunnelblick прекрасно воспринимает и стандартные настройки конфигурации, как это делалось в Windows, но разработчики рекомендуют использовать формат .tblk
Если считаете статью полезной,
не ленитесь ставить лайки и делиться с друзьями.
Комментариев: 5
Тоже пользуюсь на Маке этой прогой, удобнее openvpn-gui под windows
Подскажите, пожалуйста, как его удалить?
Корзина отказывается очищаться, говорит, у меня прав нет.
Удаляется как и любая программа на маке простым перемещением в корзину. Перед удалением проверьте не запущена ли программа, иначе не удалите.
Не правда ваша. Для удаления необходимо скачать скачать специальную программку с их сайта. Запускаете ее и она удаляет его.
Алексей, не вводите людей в заблуждение. Всё прекрасно удаляется без каких-то дополнительных скачиваний. Вы сперва выгрузите программу из памяти выбрав пункт «Выйти из Tunnelblick», после чего она спокойно удаляется из программ.
Источник
OpenVPN для MacOS
OpenVPN — это «бронебойный» способ подключиться к локальной сети удаленно. В самой MacOS нет поддержки OpenVPN, её можно добавить только установив сторонний софт. Есть очень много клиентов openvpn для MacOS как платных, так и бесплатных. Среди них, наверное, самый продвинутый это – Tunnelblick.
Tunnelblick — это бесплатный OpenVPN-клиент для MacOS со всем нужным функционалом.
Скачать Tunnelblick можно с официального сайта здесь
Создание конфигов
В любом удобном месте создаем папку, в которой положим все необходимые файлы. В итоге должно получиться 3 файла:
- auth.cfg — текстовый файл с логин/паролем пользователя на OpenVPN-сервере;
- cert_export_user1.p12 — экспортированный клиентский сертификат;
- zavod.ovpn – обычный текстовый файл с конфигурационными настройками.
auth.cfg
В папке создаем новый текстовый файл с содержимым:
Где на первой строчке логин, а на второй пароль. Файл должен иметь название auth.cfg
zavod.ovpn
Создаем новый текстовый файл с любым названием и расширением .ovpn. В нашем случае это zavod.ovpn . Название нужно давать осмысленное, так как это название вы будете видеть в меню программы при подключении к серверу. Можно использовать русский язык.
- remote 92.189.141.111 1194 — IP-адрес сервера и порт;
- pkcs12 cert_export_user1.p12 — файл сертификатов;
- auth SHA1 — протокол авторизации;
- cipher AES -256- CBC — протокол шифрования;
- auth-user-pass auth.cfg — файл логин/пароля пользователя для аутентификации на сервере;
- route 192.168.0.0 255.255.255.0 192.168.0.1 — маршрутизация для доступа к ресурсам удаленной сети. Роутов может быть несколько. Каждый роут на новой строке. Если у Вас и у удаленной сети одинаковые подсети, то работать без доп. настроек или смены вашей подсети на другую вы не сможете.
Конфиг приведен для сертификата в формате pkcs12, где всего 1 файл. Если у вас 3 файла: user1.crt, user1.key и ca.crt, то нужно заменить:
Импорт конфига
Для того, чтобы импортировать наш конфиг в программу достаточно кликнуть на файле zavod.ovpn 2 раза. Программа запросит пароль и добавит все сама.
Как пользоваться
В трее выбираем нужное соединение из выпадающего списка. Программе нужно примерно 30 сек. для подключения. При повторном клике происходит отключение от удаленной сети.
Источник
Настройка OpenVPN в macOS
Настройка для Tunelblick
Если ваша версия macOS старшее MacOS X Leopard, вы можете воспользоваться клиентом OpenVPN Tunnelblick.
Tunnelblick также работает и на современных версиях macOS. Для настройки работы Tunellblick выполните следующие действия:
1. Скачайте инсталятор Tunelblick Tunnelblick и установите его.
2. Распакуйте конфигурационные файлы, выданные техподдержкой. Вы также можете их скачать в личном кабинете.
3. Откройте файл с конфигурационного файла ovpn в программе Tunnelblick.
4. Выберите в меню Tunelblick пункт Connect config. При запросе логина и пароля, ввести их, взяв из файла pass.txt,
который также был в архиве с конфигурационными файлами.
5. Для проверки работы сервиса, можете обратитесь к странице https://whoer.net/ru. В отчете Вы можете увидеть текущий IP-адрес.
После окончания работы с VPN, кликните в меню Tunelblick выберите Disconnect config.
Настройка для Viscosity
Если у Вас Mac OS X Leopard или новее, наиболее удобной в использовании является клиент OpenVPN Viscosity.
В этом случае настройка VPN-сервиса сводится к следующим действиям:
1. Скачайте последнюю версию программы Viscosity и установите.
2. Распакуйте конфигурационные файлы, доступные в ваших заказах, в любой каталог.
3. Откройте конфигурационный файл ovpn в программе Viscosity.
4. Далее в верхнем меню рядом с часами кликаем на икноку Viscosity и в выпадающем меню программы выбираем Connect,
в диалоговом окне вводим имя пользователя и пароль (находятся в файле pass.txt в архиве в Ваших заказах).
5. Для проверки работы сервиса, можете обратитесь к странице https://whoer.net/ru. В отчете Вы можете увидеть текущий IP-адрес.
После окончания работы с VPN, кликните в меню Viscosity выберите Disconnect.
Настройка для OpenVPN Connect 3
1. Скачайте дистрибутив OpenVPN Connect 3 с официального сайта openvpn.net и установите его.
2. Скачайте конфигурационные файлы из личного кабинете и распакуйте их
3. Чтобы добавить конфигурационный файл в OpenVPN Connect просто переместите файл на приложение.
4. Отметье галочкой — Connect after import и нажмите Add
5. При появлении ошибки Connection error — Missing external certificate, нажмите Continue.
6. Вы можете избежать появления данной ошибки в будущем, добавив в конфигурационый файл ovpn строчку
после этого, изменённый конфигурационный файл нужно снова передобавить в OpenVPN Connect.
7. Впн подключение активируется, вы сможете управлять им в OpenVPN Connect.
Источник
btbytes / openvpn_install.txt
brew install openvpn |
==> Installing openvpn dependency: lzo |
==> Downloading http://www.oberhumer.com/opensource/lzo/download/lzo-2.06.tar.gz |
######################################################################## 100.0% |
==> ./configure —prefix=/usr/local/Cellar/lzo/2.06 —enable-shared |
==> make |
==> make check |
==> make install |
/usr/local/Cellar/lzo/2.06: 27 files, 544K, built in 42 seconds |
==> Installing openvpn |
==> Downloading http://build.openvpn.net/downloads/releases/openvpn-2.2.2.tar.gz |
######################################################################## 100.0% |
==> Patching |
patching file socket.c |
==> ./configure —prefix=/usr/local/Cellar/openvpn/2.2.2 —disable-debug |
==> make install |
Warning: inreplace: replacement of ‘/var/run/openvpn’ with ‘/usr/local/var/run/openvpn’ failed |
==> Caveats |
You may also wish to install tuntap: |
The TunTap project provides kernel extensions for Mac OS X that allow |
creation of virtual network interfaces. |
http://tuntaposx.sourceforge.net/ |
Because these are kernel extensions, there is no Homebrew formula for tuntap. |
For OpenVPN to work as a server, you will need to do the following: |
1) Create configuration file in /usr/local/etc/openvpn, samples can be |
found in /usr/local/Cellar/openvpn/2.2.2/share/doc/openvpn |
2) Install the launchd item in /Library/LaunchDaemons, like so: |
sudo cp -vf /usr/local/Cellar/openvpn/2.2.2/homebrew.mxcl.openvpn.plist /Library/LaunchDaemons/. |
sudo chown -v root:wheel /Library/LaunchDaemons/homebrew.mxcl.openvpn.plist |
3) Start the daemon using: |
sudo launchctl load /Library/LaunchDaemons/homebrew.mxcl.openvpn.plist |
Next boot of system will automatically start OpenVPN. |
==> Summary |
/usr/local/Cellar/openvpn/2.2.2: 43 files, 1000K, built in 44 seconds |
You can’t perform that action at this time.
You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session.
Источник
Installation guide for OpenVPN Connect Client on macOS
Introduction
This guide is meant for users of the OpenVPN Access Server product that wish to connect their macOS computer using the official OpenVPN Connect Client software. In the steps outlined below we’ll take you through the process of obtaining the OpenVPN Connect Client from your Access Server’s web interface, and installing and using it on the macOS operating system. Aside from some minor differences due to different versions of software used this guide should be accurate and easy to follow. Each step can be clicked to show a screenshot for that particular step in the installation process. Each screenshot can be clicked to reveal an image gallery you can follow to go through all the steps.
Requirements
You will need to have a valid set of credentials, like user name and password, and of course the address of your OpenVPN Access Server. If you are not the administrator of the Access Server you are going to connect to, then you should contact the administrator of this server to obtain this information. We here at OpenVPN Inc. cannot provide this information, since we do not manage servers run by our customers. If you are the administrator of your Access Server, you can create new user accounts using the admin web interface of the Access Server or the external authentication backend you have configured, and then use those credentials to obtain and install the OpenVPN Connect Client on macOS.
The OpenVPN Connect Client for macOS, latest version, currently supports these operating systems:
- OS X 10.8 Mountain Lion
- OS X 10.9 Mavericks
- OS X 10.10 Yosemite
- OS X 10.11 El Capitan
- macOS 10.12 Sierra
- macOS 10.13 High Sierra
- macOS 10.14 Mojave
- macOS 10.15 Catalina
- macOS 11.0 Big Sur
Downloading and installing the OpenVPN Connect Client for macOS
Navigate to the OpenVPN Access Server client web interface.
Login with your credentials.
Click on the Mac icon to begin download.
Wait until the download completes, and then open it (the exact procedure varies a bit per browser).
Open the ‘OpenVPN Connect installer’ to start the installation.
Please read the licensing terms. Then click ‘Continue’.
Click ‘Agree’ to accept the licensing terms.
Click ‘Install’ to proceed.
Enter your device password, if you have one configured, and click ‘Install Software’.
Wait for the installation process to complete.
Click ‘Close’ to end the installation process.
If your device asks, click ‘Move to Trash’ to clean up the installer file.
Rightclick (ctrl+click) ‘OpenVPN Connect’ and eject it.
In Applications, OpenVPN Connect is now ready for use.
Источник