Hər bir qurumda tələb yarana bilər ki, öz daxili resurslarını gündəmin təhlükəsizlik standartlarından istifadə edərək şifrələnmiş şəbəkə vasitəsilə istifadəyə versin. Nəzərdə tutulur ki, müştəri proqram təminatı olaraq bütün əməliyyat sistemləri (Linux, UNIX, Windows) və mobil (Android və iPhone) platformaları, çox faktorlara əsaslanan qeydiyyat və Ofis-Ofis/Ofis-müştəri qoşulmaları dəstəklənməlidir. Bu tələbləri qarşılayan pullu proqram təminatları kifayət qədər mövcuddur. Yalnız bütün bu tələbləri qarşılayan və qat-qat artıq funksionallığa sahib olan ödənişsiz proqram təminatı OpenVPN-də eyni işi görə bilir.
ATL INFO TECH İT-departamentinin rəhbəri Camal Şahverdiyev tərəfindən «OpenVPN — şifrələnmiş qapalı şəbəkə» kitabı yazılıb və oxuculara elektron formatda paylaşılıb. Müəllif kitabda OpenVPN-in ən aşağı səviyyəsində qurulmasından başlayaraq, ən çətin səviyyələr üçün tətbiqinədək istifadəsini açıqlamışdır.
Kitabda olan mövzulardan bir neçəsi aşağıda sadalanır:
- OpenVPN üçün açıq və gizli açarların quraşdırılması.
- Sertifikatların generasiya edilməsi və dünya açarları infrastrukturunun idarə edilməsi.
- Sertifikatların ləğv edilməsi siyahılarından istifadə edilməsi.
- Sertifikatın Onlayn yoxlanılması protokolunun tətbiqi.
- OpenVPN-in Active Directory ilə inteqrasiya edilməsi.
- OpenVPN-in FreeRADIUS-la inteqrasiya edilməsi.
- Kənar DHCP serverin istifadə edilməsi.
- Fərqli LDAP qruplarına görə split-tunnel.
- Sertifikatların COMMON_NAME-inə əlsaslanaraq statik IP ünvanların təyin edilməsi.
- Siyasətə əsaslanmiş yönləndirmədən istifadə edərək, bir server üzərində çoxlu default gateway-in istifadə edilməsi.
- Müştəri proqramları vasitəsilə UP/Down scriptlərin işə salınması.
- UDP və TCP bazalı qoşulmalar.
- Sətir arası sertifikatlar.
- HTTPS port üzərində eyni anda həm WEB server və həmdə OpenVPN serverin istifadə edilməsi.
Kitabı Camal Şahverdiyevin GitHub hesabı https://github.com/jamalshahverdiev/books-and-articles ünvanından əldə edə bilərsiniz.