> For the complete documentation index, see [llms.txt](https://kompendium.cloudlets.zone/kompendium/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://kompendium.cloudlets.zone/kompendium/dostep/instalacja-serwera-vpn.md).

# Instalacja serwera VPN

Niniejsza instrukcja przedstawia jedną z metod uruchomienia dostępu VPN do środowisk uruchomionych na naszej platformie. W tym celu wykorzystaliśmy popularne rozwiązanie na licencji open-source - OpenVPN. Dodaliśmy także bezpłatny urząd certyfikacji (CA) Let’s Encrypt z automatycznym odnawianiem.

OpenVPN służy do zabezpieczenia komunikacji, niezależnie od tego, czy chodzi o prywatność w Internecie, zdalny dostęp dla pracowników, zabezpieczanie transmisji IoT, czy bezpieczeństwo dostępu do zasobów w chmurze.

Tyle tytułem wstępu, przejdźmy do konkretów.

### Instalacja OpenVPN w 5 krokach

1\. Zaloguj się do platformy Cloudlets.Zone i wybierz zakładkę "importowanie".

![](/files/-MX6hz8n1xaauJpiJVZd)

2\. Pobierz najnowszą wersję manifestu z GitHub korzystając z [tego linku](https://github.com/jelastic-jps/openvpn-as/blob/a9ed1fe1c852df5a7a3c0d80644764689c612f00/manifest.jps).

![](/files/-MX6i45TnYLWcI_pabfN)

3\. Po kliknięciu "import" należy określić typ instalacji oraz wybrać środowisko, do którego realizowany będzie dostęp VPN.

![](/files/-MX6iN6jHHswtGtJl3dH)

Możliwe jest także skonfigurowanie własnej domeny dla serwera, tylko wówczas możliwe będzie użycie Let's Encrypt'a.

![](/files/-MX6iSsrxvXLfbjCZY1s)

4\. Instalacja potrawa około minuty i zakończy się wygenerowaniem poświadczeń. Jeśli nie masz zainstalowanego oprogramowania klienckiego OpenVPN, wybierz odpowiednie dla swojego systemu operacyjnego.

![](https://cloudlets.zone/wp-content/uploads/2021/03/step5-openVPN.png)

5\. Za ich pomocą należy zalogować się do portalu usługi i skonfigurować profile użytkowników. To rozwiązanie jest dostarczane z bezpłatną licencją OpenVPN-AS na dwa jednoczesne połączenia.

![](/files/-MX6ifSfsYs9er1UuTIV)

Jeśli zaistnieje potrzeba modyfikacji ustawień, na przykład zmiany typu certyfikatu SSL, wystarczy na poziomie warstwy aplikacji wybrać przycisk "więcej".

![](/files/-MX6jP08caEanrB0EV5R)

![](/files/-MX6j3lhIJd44lNSldZl)

Następnie wystarczy zatwierdzić zmiany.

![](/files/-MX6jVG3F0XbPc4R4bgn)
