Open VPN Server Kullanıcı Oluşturma
- Pfsense Firewall’unuza Login olunuz.
- Sistem Menüsünden User Manager a giriniz.
- Gelen ekranda sağ alt taarfta bulunan “+” tuşuna basınız.
- Gerekli bilgileri doldurunuz ve aşağıda bulunan “Click to create a user certificate.” seçeneğini seçip “Descriptive name” kısmına kullanıcı adını yazınız.
- Yukarıdaki “VPN” menüsünden OpenVPN e tıklanır.
- Açılan sayfadaki sekmelerden “Client Export Utility” ye tıklanır. “Host Name Resulation” kısmında “Other” seçilip alt tarafta açılan kutuya dış ip adresi yazılır.
- Sayfa aşağıya doğru kaydırılarak kullanıcıların listesinden ilgili kullanıcı bulunur ve “Windows Installers” kısmından eğer ilgili kullanıcının makinası Windows XP ve üstü ve 64 bit işletim sistemine sahipse “x64-win6” eğer Windows XP ve üstü ve 32 bit işletim sistemine sahipse “x86-win6” tıklanarak kurulum dosyası indirilir ve client üzerine kurulur.
- Local Admin kullanıcısı ya da admin yetkisi olan bir kullanıcı ile client a login olunur. Aşağıdaki dosya Microsoft’un sitesinden indirilir ve client a kurulur.
https://download.microsoft.com/download/1/7/d/17d82b72-bc6a-4dc8-bfaa-98b37b22b367/subinacl.msi
Kurulum bittikten sonra aşağıdaki komut yönetici olarak açılmış bir dos penceresinde kullanıcı adı yerine ilgili kullanıcının bilgileri yazılarak çalıştırılır.
“C:\Program Files (x86)\Windows Resource Kits\Tools\subinacl /SERVICE “OpenVPNService” /GRANT=kullanici.adi=TO”
Ardından OpenVPN Gui client ını kullanacak kullanıcı windows üzerinde bulunan “Network Configuration Operators” yerel grubuna eklenir.
- Ardından logoff olunup kullanıcının hesabı ile client a login olunur. Masaüstünde bulunan OpenVPN GUI kısayoluna sağ tıklanır ve “Run as Administrator” tıklanır. Açılan pencereye kullanıcının kendi kullanıcı adı ve parolası girilir ve OpenVPN client task bar da aktif olur.
- Bu Simgeye sağ tıklanır ve menüdeki ilgili bağlantı üzerine gelinerek “Connect” e tıklanır.
- Ardından çıkan kullanıcı adı şifre penceresinde kullanıcı için 1,2 ve 3. basamaklar aracılığı ile oluşturulan kullanıcı adı ve şifre girilerek bağlantı tamamlanır.