20T25 Instalacja OpenVPN w 15 min
👉 Instalacja OpenVPN 2.4 w 15 min
Lista wymaganych komend, poniżej:
Konfiguracja serwera
Aktualizacja listy dostępnych paczek oprogramowania, instalacja paczki do generowania certyfikatów, instalacja OpenVPN’a:
sudo apt-get update && sudo apt-get -y install easy-rsa && sudo apt-get -y install openvpn
Stworzenie struktury katalogów pod urząd certyfikacji:
make-cadir nap-ca && cd nap-ca
Ustawienie zmiennych do generowania certyfikatów:
vi vars set_var EASYRSA_REQ_COUNTRY "PL" set_var EASYRSA_REQ_PROVINCE "Mazowieckie" set_var EASYRSA_REQ_CITY "Warszawa" set_var EASYRSA_REQ_ORG "NetAdminPro.pl" set_var EASYRSA_REQ_EMAIL "ca@netadminpro.pl" set_var EASYRSA_REQ_OU "NetAdminPro.pl"
Inicjowanie struktury PKI
./easyrsa init-pki
Inicjowanie struktury CA
./easyrsa build-ca
Generowanie wniosku o certyfikat serwera OpenVPN
./easyrsa gen-req nap-openvpn-serv nopass
Podpisanie wniosku o certyfikat serwera OpenVPN
./easyrsa sign-req server nap-openvpn-serv
Weryfikacja poprawności certyfikatu
openssl verify -CAfile pki/ca.crt pki/issued/nap-openvpn-serv.crt
Generowanie klucza do algorytmu diffie hellman
/usr/share/easy-rsa/easyrsa gen-dh
Kopiowanie certyfikatu urzędu CA, serwera OpenVPN oraz klucza prywatnego dla serwera OpenVPN i pod szyfrowanie diffie hellman
sudo cp pki/ca.crt /etc/openvpn/ sudo cp pki/issued/nap-openvpn-serv.crt /etc/openvpn/ sudo cp pki/private/nap-openvpn-serv.key /etc/openvpn/ sudo cp pki/dh.pem /etc/openvpn/dh2048.pem
Generowanie klucza symetrycznego dodatkowo zabezpieczającego integralność pakietów w wymianie komunikatów zestawiających komunikację SSL/TLS
openvpn --genkey --secret ta.key
Kopiowanie klucza ta do katalogu OpenVpn
sudo cp ta.key /etc/openvpn
Kopiowanie wzoru konfiguracji serwera OpenVPN
zcat /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz | sudo tee /etc/openvpn/server.conf > /dev/null cd /etc/openvpn/
Edycja wzoru pliku konfiguracyjnego serwera OpenVPN
sudo vim server.conf #OpenVPN Server Certificate - CA, server key and certificate ca ca.crt cert nap-openvpn-serv.crt key nap-openvpn-serv.key #Network Configuration - Internal network #Redirect all Connection through OpenVPN Server server 10.8.0.0 255.255.255.0 push "redirect-gateway def1" #Using the DNS push "dhcp-option DNS 208.67.222.222" push "dhcp-option DNS 208.67.220.220" #Other Configuration user nobody group nobody #OpenVPN Log log-append /var/log/openvpn.log #More connection from 1 cert duplicate-cn
Upewnienie się, że uprawnienia do katalogu OpenVPN ma jedynie root
sudo chown -R root:root /etc/openvpn
Włączenie funkcjonalności routera dla Ubuntu
sudo vi /etc/sysctl.conf net.ipv4.ip_forward=1 sudo sysctl -p
Zmiana domyślnego zachowania się firewalla na domyślne akceptowanie przekazywania pakietów
sudo vi /etc/default/ufw /DEFAULT_FORWARD_POLICY="ACCEPT"
Włączenie funkcjonalności NAT’a dla użytkowników sieci wykorzystywanej dla klientów OpenVPN
sudo vi /etc/ufw/before.rules (Dodać powyżej sekcji filter rules, ens32 to interfejs zewnętrzny, a sieć 10.8.0.0/24 to sieć wewnętrzna do realizacji NAT) *nat :POSTROUTING ACCEPT [0:0] -A POSTROUTING -s 10.8.0.0/24 -o ens32 -j MASQUERADE COMMIT
Zezwolenie w polityce firewall na usługę OpenVPN oraz SSH
sudo ufw allow openvpn sudo ufw allow ssh
Restart firewall’a w celu zastosowania zmian
sudo ufw disable && sudo ufw enable
Restart usługi OpenVPN i dodanie tej usługi do autostartu systemu
sudo systemctl restart openvpn && sudo systemctl enable openvpn
Konfiguracja klienta
Generowanie wniosku o certyfikat dla klienta
./easyrsa gen-req student nopass
Podpisanie wniosku o certyfikat dla klienta przez urząd CA
./easyrsa sign-req client student
Weryfikacja poprawności certyfikatu
openssl verify -CAfile pki/ca.crt pki/issued/student.crt
Stworzenie katalogu do zebrania plików potrzebnych do generowania pełnej konfiguracji klienta końcowego
mkdir ~/students
Kopiowanie certyfikatów CA, klienta oraz plików kluczy prywatnych klienta oraz klucza ta (dodatkowe zabezpieczenie pakietów negocjowania sesji SSL/TLS)
sudo cp ~/nap-ca/pki/issued/student.crt ~/students/ sudo cp ~/nap-ca/pki/private/student.key ~/students/ sudo cp /etc/openvpn/ta.key ~/students/ sudo cp ~/nap-ca/pki/ca.crt ~/students/
Kopiowanie wzoru konfiguracji klienta
cp /usr/share/doc/openvpn/examples/sample-config-files/client.conf ~/students
Edycja pliku konfiguracyjnego klienta
sudo vi ~/students/client.conf remote [ip-address or domain-name] 1194 ;ca ca.crt ;cert client.crt ;key client.key ;tls-auth ta.key 1 <ca> # Tutaj należy wstawić zawartość pliku ca.crt </ca> <cert> # Tutaj należy wstawić zawartość pliku student1.crt </cert> <key> # Tutaj należy wstawić zawartość pliku student1.key </key> key-direction 1 <tls-auth> Tutaj należy wstawić zawartość pliku ta.key </tls-auth>
Zmiana nazwy pliku konfiguracyjnego klienta
mv ~/students/client.conf ~/students/student1.ovpn
Chcesz więcej informacji?
Dołącz do naszej strony fanów na Facebook:
Więcej miejsc do posłuchania:
Transkrypcja filmu:
0:00:01.760,0:00:05.640
Jesteś zainteresowany instalacją serwera openVPN?
0:00:05.640,0:00:08.420
Czyli zastosowaniem open source’owego
0:00:08.420,0:00:10.400
narzędzia do dostępu zdalnego
0:00:10.405,0:00:13.675
w oparciu o certyfikaty i VPN-a
0:00:13.675,0:00:15.895
w oparciu o SSL, TLS.
0:00:16.640,0:00:18.960
To ten odcinek jest właśnie dla Ciebie.
Instalacja OpenVPN w 15 min
0:00:18.960,0:00:21.960
Zaczynam od instalacji
0:00:22.000,0:00:27.060
pakietów, czyli najpierw aktualizacja paczek na moim serwerze Ubuntu.
0:00:29.660,0:00:32.100
Następnie instalacja pakietu,
0:00:32.300,0:00:34.840
związanego z urzędem certyfikacji
0:00:34.980,0:00:36.680
– z generowaniem certyfikatów.
0:00:37.160,0:00:41.680
A na koniec już bezpośrednio instalacja pakietu OpenVPN.
0:00:45.960,0:00:48.955
Następnie tworzę katalog i strukturę
0:00:48.955,0:00:51.345
pod mój urząd certyfikacji.
0:00:52.585,0:00:55.235
Mój urząd będzie w katalogu nap-ca
0:00:55.620,0:00:59.220
i w kolejnym kroku będę konfigurował zmienne,
0:00:59.220,0:01:01.740
czyli edytuję plik vars
0:01:02.735,0:01:06.065
i tutaj zamieniam te zakomentowane
0:01:06.395,0:01:08.885
zmienne na mój zestaw.
0:01:12.765,0:01:15.455
Już wpisałem ważne dla mnie zmienne,
0:01:15.460,0:01:18.100
czyli nazwa, adres e-mail,
0:01:18.100,0:01:20.000
te pola będą się pojawiać w certyfikatach.
0:01:20.780,0:01:23.200
Kolejnym krokiem jest zapisanie tego pliku.
0:01:27.625,0:01:30.205
I mogę wygenerować teraz
0:01:30.620,0:01:34.500
strukturę pki, czyli inicjuję pki.
0:01:37.380,0:01:40.300
A następnie tworzę ca,
0:01:40.300,0:01:43.960
czyli mój system certyfikacji – mój urząd.
0:01:45.300,0:01:47.660
Wpisuję tutaj hasło,
0:01:50.240,0:01:53.900
które będę używał do podpisywania
0:01:53.900,0:01:56.940
certyfikatów następnie klientów serwerów,
0:01:56.940,0:01:59.200
które będę generował z tego urzędu.
0:02:01.225,0:02:04.145
Następnie wpisuję nazwę mojego ca.
0:02:09.335,0:02:12.815
I wygenerowany został certyfikat oraz klucz prywatny.
0:02:13.895,0:02:16.865
Kolejnym krokiem jest wygenerowanie wniosku
0:02:16.865,0:02:19.265
o certyfikat dla serwera.
0:02:20.020,0:02:22.600
Czyli generuję taki wniosek
0:02:22.600,0:02:25.280
z parametrem no pass, czyli bez hasła
0:02:27.220,0:02:28.980
Nazwę zostawiam.
0:02:29.400,0:02:32.580
Czyli mam już tutaj wygenerowany wniosek
0:02:32.765,0:02:34.365
i klucz prywatny.
0:02:34.705,0:02:37.575
Kolejnym krokiem będzie
0:02:37.575,0:02:39.395
podpisanie tego wniosku.
0:02:46.665,0:02:48.645
Podanie hasła urzędu.
0:02:52.615,0:02:55.535
I certyfikat został stworzony.
0:02:56.660,0:03:00.520
Sprawdzę teraz czy certyfikat jest prawidłowy.
0:03:00.860,0:03:02.140
Tak, jest.
0:03:02.900,0:03:05.660
I mogę przejść do kolejnego kroku, którym jest
0:03:05.660,0:03:08.980
generowanie kluczy pod Diffie-Hellmana.
0:03:11.340,0:03:13.420
Klucz ten Diffie-Hellmana
0:03:13.420,0:03:16.420
jest wykorzystywany do szyfrowania
0:03:16.420,0:03:18.060
transmisji dwustronnej
0:03:18.060,0:03:22.120
wymieniania kluczy symetrycznych dla danej sesji.
0:03:25.940,0:03:28.700
Pozostało mi teraz skopiować
0:03:28.700,0:03:31.840
te wygenerowane certyfikaty oraz klucze
0:03:32.140,0:03:33.680
do katalogu open vpn.
0:03:33.880,0:03:35.680
To, co potrzebuję w tym katalogu,
0:03:36.020,0:03:38.615
to potrzebuję certyfikat ca,
0:03:38.615,0:03:41.825
potrzebuję certyfikat serwera OpenVPN,
0:03:42.015,0:03:45.075
klucz prywatny serwera OpenVPN
0:03:45.075,0:03:47.845
i klucz Diffie-Hellmana do szyfrowania.
0:03:48.095,0:03:51.515
Co jeszcze oprócz tych wymienionych plików będę potrzebował.
0:03:51.555,0:03:54.595
Dodatkowo w moim przykładzie będę
0:03:54.600,0:03:56.680
zabezpieczał tą komunikację
0:03:56.680,0:03:59.280
przez wygenerowanie klucza ta.
0:04:00.845,0:04:04.025
Generuję taki klucz z paczki OpenVPN.
0:04:04.105,0:04:07.355
Jest to klucz, który dodatkowo zabezpiecza
0:04:07.360,0:04:12.080
transmisję nawiązywania połączenia SSL, TSL
0:04:12.080,0:04:16.280
przez OpenVPN-a, czyli pomiędzy klientem a serwerem.
0:04:16.540,0:04:20.380
Ten klucz jest symetryczny i ten klucz będę załączał
0:04:20.380,0:04:23.060
zarówno do strony serwera,
0:04:23.140,0:04:25.995
za chwilę będę go kopiował do katalogu open vpn,
0:04:25.995,0:04:28.775
jak również ten klucz dołączę do
0:04:28.775,0:04:30.665
konfiguracji klienta.
0:04:32.435,0:04:35.595
Wszystkie certyfikaty i klucze mam już wygenerowane.
0:04:35.595,0:04:38.855
Teraz kolejnym krokiem będzie stworzenie
0:04:38.860,0:04:42.760
czy skopiowanie konfiguracji serwera, czyli z templatu
0:04:42.760,0:04:45.300
kopiuję plik server.conf
0:04:45.620,0:04:49.100
a następnie przechodzę do tego katalogu
0:04:49.100,0:04:51.700
i będę ten plik edytował.
0:04:54.425,0:04:57.105
To, co potrzebuję w tym pliku zmienić
0:04:57.900,0:05:00.040
(pójdźmy na początek)
0:05:00.040,0:05:03.580
to tak, tutaj będę potrzebował zmodyfikować
0:05:03.700,0:05:07.075
te wpisy dotyczące certyfikatów, czyli pierwszy
0:05:07.075,0:05:09.935
certyfikat ca u mnie się nazywa też ca
0:05:09.940,0:05:11.880
i nie muszę tu nic zmieniać.
0:05:11.880,0:05:14.700
Jeżeli chodzi o certyfikat serwera
0:05:14.960,0:05:17.220
to tutaj u mnie nazwa jest inna.
0:05:18.415,0:05:20.075
I tak samo nazwa
0:05:20.545,0:05:23.985
tego klucza prywatnego dla serwera też się różni.
0:05:24.075,0:05:27.575
Także zmodyfikuję je za moment i do Ciebie wrócę.
0:05:27.695,0:05:30.785
Już zmodyfikowałem nazwy plików.
0:05:30.785,0:05:33.715
Kolejnym krokiem jest modyfikacja dalszej części tego pliku.
0:05:33.720,0:05:37.100
Nazwę klucza dla Diffie-Hellmana mam taką samą,
0:05:37.100,0:05:38.960
czyli nie muszę modyfikować.
0:05:39.445,0:05:40.585
Zostawiam
0:05:41.015,0:05:44.215
adresację dla klientów domyślną.
0:05:45.275,0:05:46.955
Tutaj odkomentuję,
0:05:47.480,0:05:50.220
tylko nie w tym miejscu, niżej,
0:05:50.220,0:05:53.540
odkomentuję opcję DNS-ową,
0:05:53.545,0:05:56.715
czyli ja bym chciał, żeby DNS-y były używane
0:05:56.720,0:05:59.160
po połączeniu się z OpenVPN-em,
0:05:59.160,0:06:01.860
te które mam w konfiguracji klienta i serwera.
0:06:02.420,0:06:05.860
Czyli serwer nadaje klientowi tą informację.
0:06:06.320,0:06:09.420
Odkomentuję te dwa parametry.
0:06:09.420,0:06:13.160
Odkomentuję sobie również parametr duplicate cn,
0:06:13.160,0:06:17.360
czyli jeżeli go odkomentuję to będzie możliwe nawiązywanie
0:06:17.360,0:06:20.340
wielu połączeń z jednego certyfikatu.
0:06:20.465,0:06:22.255
Jeżeli bym chciał dany certyfikat
0:06:22.260,0:06:24.120
wykorzystać na kilku urządzeniach,
0:06:24.120,0:06:27.200
to taką możliwość mogę dać na serwerze.
0:06:27.505,0:06:30.240
Zostawiam tą opcję dodatkowego
0:06:30.240,0:06:32.580
zabezpieczenia, czyli tls auth.
0:06:32.720,0:06:36.360
To jest właśnie ten klucz ta, który generowałem wcześniej.
0:06:36.365,0:06:39.575
Odkomentuję dołączanie logów. Chciałbym, żeby się logi
0:06:40.260,0:06:43.780
pojawiały na moim serwerze, czyli odkomentuję log append,
0:06:43.780,0:06:45.460
czyli dołączanie.
0:06:45.980,0:06:48.380
I jeszcze jedną rzecz tutaj chciałem znaleźć,
0:06:48.380,0:06:50.940
która jest istotna – odkomentowanie
0:06:50.940,0:06:53.300
user nobody i group – no group
0:06:53.300,0:06:55.280
Czyli to jest
0:06:55.280,0:06:58.740
ograniczenie uprawnień, odkomentowanie tych dwóch
0:06:58.985,0:07:01.975
parametrów oznacza, że serwis – ten daemon
0:07:01.975,0:07:04.945
na Ubuntu, na moim serwerze będzie działał
0:07:04.945,0:07:07.500
z uprawnieniami nobody i no group.
0:07:07.500,0:07:11.540
Czyli po prostu, znając nawet konto do
0:07:11.685,0:07:13.765
tego procesu, do tego daemona
0:07:13.765,0:07:16.660
nie będzie można nic więcej na tym serwerze wykonać.
0:07:16.660,0:07:19.280
On ma służyć tylko do
0:07:19.280,0:07:21.140
łączenia się przez OpenVPN-a
0:07:21.140,0:07:24.440
i odznaczenie tych dwóch parametrów jest ważne.
0:07:24.440,0:07:26.440
Teraz mogę ten plik zapisać.
0:07:28.915,0:07:31.815
I na koniec upewniam się, że
0:07:31.815,0:07:34.675
katalog etc open vpn
0:07:34.725,0:07:36.785
jest zabezpieczony,
0:07:37.520,0:07:39.880
czyli jest właścicielem i w grupie root.
0:07:39.880,0:07:43.340
Tylko root może zmieniać dane w tym katalogu.
0:07:43.340,0:07:45.760
Kolejnym krokiem będzie
0:07:45.760,0:07:49.340
modyfikacja ustawień serwera w zakresie
0:07:49.520,0:07:52.715
przekazywania pakietów, czyli uruchomię teraz
0:07:52.715,0:07:56.205
zmianą w katalogu sys ctl,
0:07:57.085,0:08:00.275
zmienię a tak naprawdę włączę
0:08:00.280,0:08:02.580
forwardowanie pakietów dla ipv4.
0:08:02.580,0:08:04.520
Szukam teraz pozycji
0:08:08.305,0:08:11.025
net ipv4 ip forward,
0:08:11.025,0:08:14.920
to już miałem włączone wcześniej, domyślnie ten wpis jest zakomentowany,
0:08:14.920,0:08:17.055
więc ten komentarz trzeba usunąć.
0:08:17.060,0:08:19.880
Ma być tak jak tutaj widzicie
0:08:19.880,0:08:22.860
net ipv4 ip forward 1
0:08:23.175,0:08:24.885
Możemy zapisać ten plik.
0:08:27.820,0:08:29.360
Możemy wyświetlić, że
0:08:29.400,0:08:31.060
taka jest wartość tego pliku.
0:08:32.560,0:08:35.840
Kolejnym plikiem, który trzeba zmodyfikować
0:08:36.380,0:08:40.340
to jest plik związany z ustawieniami firewalla.
0:08:41.460,0:08:44.375
Domyślnie polityka przekazywania ma,
0:08:44.380,0:08:47.640
w miejscu default forward policy, ma deny
0:08:47.640,0:08:50.135
czy drop i trzeba tutaj zmienić,
0:08:50.135,0:08:53.245
przynajmniej w tym scenariuszu, który tutaj pokazuję dość prostym,
0:08:53.245,0:08:55.955
trzeba zmienić, żeby domyślna polityka
0:08:55.955,0:08:58.125
dla przekazywania pakietów była accept.
0:08:59.760,0:09:01.720
Zapisujemy ten plik.
0:09:01.720,0:09:04.720
Kolejnym plikiem, który należy zmodyfikować,
0:09:04.720,0:09:07.980
to będzie plik firewalla, związany
0:09:07.980,0:09:10.775
z natowaniem ruchu.
0:09:10.775,0:09:12.335
Plik before.rules
0:09:13.255,0:09:15.765
I w tym pliku trzeba wkleić
0:09:17.220,0:09:19.900
część związaną z natem
0:09:20.260,0:09:22.960
czyli tą część, dokładnie te linijki.
0:09:23.560,0:09:26.240
Czyli, że natujemy zakres adresacji,
0:09:26.240,0:09:28.600
który będzie podlegał natowaniu
0:09:28.600,0:09:30.795
i ten zakres adresacji musi się zgadzać
0:09:30.795,0:09:33.925
z konfiguracją, którą zaaplikowaliśmy
0:09:33.925,0:09:36.140
w pliku tekstowym OpenVPN-a.
0:09:36.140,0:09:41.560
Czyli tam nic nie zmieniałem, domyślnie jest 10.8.0.0/8
0:09:41.960,0:09:43.960
I taką wartość trzeba tutaj wpisać.
0:09:43.960,0:09:48.440
Jeżeli zmienicie jakąś podsieć na inną,
0:09:48.480,0:09:50.640
no to odpowiednio trzeba zmienić w tym miejscu
0:09:50.640,0:09:52.420
w ustawieniach maskarady.
0:09:52.420,0:09:54.420
Zapisujemy ten plik.
0:09:54.740,0:09:58.300
I na koniec zmieniamy ustawienia
0:09:59.140,0:10:02.860
firewalla, czyli dopuszczam ustawienie
0:10:02.860,0:10:05.200
na firewallu OpenVPN-a,
0:10:05.215,0:10:08.585
czyli domyślnie to jest port 1194
0:10:08.700,0:10:12.360
i jak również domyślnie chciałbym, żeby SSH
0:10:12.480,0:10:14.860
dla mojego serwera było uruchomione.
0:10:14.860,0:10:18.935
Tu warto zaznaczyć, że ja chcę żeby tam SSH
0:10:18.940,0:10:20.200
było przepuszczone na firewallu,
0:10:20.200,0:10:23.195
dlatego że mój system OpenVPN-owy,
0:10:23.195,0:10:26.605
mój serwer będzie stał już za firewallem.
0:10:26.665,0:10:29.615
Czyli ja mam ten mój serwer w takim dmzecie.
0:10:29.620,0:10:33.200
W związku z tym nie potrzebuję wyłączyć tego SSH
0:10:33.200,0:10:36.040
również od trony interfejsu tego vanowego,
0:10:36.040,0:10:38.800
dlatego że i tak mam to zablokowane poziom wyżej.
0:10:38.920,0:10:42.620
Jeżeli wystawiasz ten serwer bezpośrednio do Internetu
0:10:42.620,0:10:45.100
to nie powinieneś otwierać tego
0:10:45.100,0:10:47.660
portu, czyli tej reguły allow ssh,
0:10:47.980,0:10:50.720
tylko ograniczyć ewentualnie do
0:10:50.720,0:10:53.460
jakichś zakresów adresacji IP,
0:10:53.460,0:10:56.120
z których chcesz się od wewnątrz dostawać do tego serwera.
0:10:56.635,0:10:58.895
Taka jest dobra praktyka.
0:10:59.360,0:11:02.880
Ja dostałem też tutaj komunikat, że te reguły już istnieją.
0:11:02.880,0:11:05.300
W związku z tym nie zostały dodane.
0:11:05.300,0:11:08.040
Jeżeli takich reguł nie masz, to on po prostu,
0:11:08.040,0:11:11.380
wydając te polecenia doda te dwie reguły.
0:11:11.380,0:11:15.760
Na koniec restartujemy firewalla.
0:11:15.760,0:11:18.240
Czyli wyłączamy i uruchamiamy ponownie.
0:11:20.760,0:11:21.760
Tak.
0:11:22.640,0:11:26.040
I kończymy tą konfigurację dopisaniem
0:11:26.200,0:11:30.040
parametru, który umożliwia automatyczne startowanie
0:11:30.040,0:11:33.660
tego procesu OpenVPN przy starcie serwera.
0:11:35.000,0:11:38.680
Czyli restartuję samego OpenVPN-a, a następnie dodaję
0:11:38.680,0:11:40.580
ten parametr, żeby
0:11:40.580,0:11:43.120
OpenVPN jako proces był
0:11:43.605,0:11:46.195
automatycznie startowany razem z serwerem.
0:11:47.520,0:11:51.180
W tym odcinku to wszystko. Jeżeli jesteś ciekaw jak
0:11:51.180,0:11:53.355
skonfigurować drugą część
0:11:53.360,0:11:56.920
potrzebną do realizacji całego rozwiązania, czyli część klienta
0:11:56.920,0:11:58.880
to zapraszam Cię za tydzień.
0:11:58.880,0:12:02.140
W kolejnym odcinku będę pokazywał jak wykonać
0:12:02.140,0:12:06.260
krok po kroku właśnie konfigurację strony klienta.
0:12:06.265,0:12:09.185
Jeżeli jesteś zainteresowany pole ceniami, które
0:12:09.185,0:12:11.985
umieściłem, to oczywiście wszystkie z nich
0:12:11.985,0:12:14.625
zamieszczę na stronie mojego bloga.
0:12:14.700,0:12:18.140
Gdzie będziesz mógł bezpośrednio skopiować sobie te polecenia,
0:12:18.140,0:12:21.980
tak żeby można było łatwiej zrealizować taką instalację.
0:12:21.980,0:12:24.100
Na koniec jeszcze krótka prośba.
0:12:24.100,0:12:26.900
Jeżeli jesteś zainteresowany dowiedzeniem się jak mógłbyś
0:12:26.900,0:12:29.140
więcej zarabiać jako administrator.
0:12:29.140,0:12:31.640
To napisałem specjalny poradnik dla Ciebie.
0:12:31.640,0:12:35.840
Zebrałem moje doświadczenia ponad 15 lat mojej pracy.
0:12:36.160,0:12:40.360
W jaki sposób najlepiej planować swoją karierę, iść do przodu,
0:12:40.360,0:12:43.160
rozwijać swoje kompetencje, tak żeby w efekcie
0:12:43.160,0:12:45.485
podnosić swoje wynagrodzenie.
0:12:45.485,0:12:48.375
Jeżeli jesteś ciekaw jak to zrobić, to
0:12:48.380,0:12:50.820
w opisie również zamieszczam link
0:12:50.820,0:12:53.400
do mojego poradnika.
0:12:53.400,0:12:57.460
Zapraszam Cię do bezpłatnego ściągnięcia tego dokumentu.
0:12:57.460,0:12:59.920
Na dzisiaj to wszystko, dziękuję Ci za uwagę
0:12:59.920,0:13:01.740
i do zobaczenia w kolejnym odcinku.







Bardzo fajny artykuł dot. konfiguracji OpenVPN’a, czy mogę prosić jeszcze o podobny artykuł dot. unieważniania wystawionego certyfikatu