Инсталиране на Pritunl на CentOS 7

Pritunl е интерфейс за управление с отворен код за OpenVPN. Той позволява частни мрежи, има вградена поддръжка на IPv6 и е сравнително лесен за използване.

Въпреки това той също получава редовни актуализации и позволява пълно персонализиране. В допълнение към функциите по-горе, се поддържат персонализирани маршрути и размерът на ключа може да бъде избран за повишена производителност.

Предпоставки

За да инсталирате Pritunl, ще ви трябва:

  • Система CentOS 7 (поддържат се както 32, така и 64 битови системи).
  • Root достъп (определете дали сте root, като изпълните следната команда: whoami).
  • Минимум 512 MB RAM или най-ниският план.
  • MongoDB.
  • Или nanoили vim(текстов редактор).
  • SELinux е деактивиран.

Инсталация

Инсталиране на зависимости

За да инсталираме Pritunl, ще трябва да добавим необходимите хранилища към yum. Yum е по същество мениджърът на пакети за системите CentOS и RHEL. Подобно е на apt-get, така че не се притеснявайте, ако това ви е за първи път.

Ние ще използваме nanoза този урок, но вие можете да използвате vim, ако предпочитате.

Първото нещо, което ще направим, е да добавим хранилището на MongoDB:

nano /etc/yum.repos.d/mongodb-org-3.4.repo

След като сте въвели файла, той трябва да е празен. Поставете следното в:

[mongodb-org-3.4]
name=MongoDB Repository
baseurl=https://repo.mongodb.org/yum/redhat/7/mongodb-org/3.4/x86_64/
gpgcheck=1
enabled=1
gpgkey=https://www.mongodb.org/static/pgp/server-3.4.asc

Излезте и запазете, като натиснете CTRLи Oедновременно. След като го направите, просто натиснете клавиша "enter".

Сега, след като добавихме хранилището за MongoDB(софтуер за база данни за Pritunl), трябва да добавим хранилището на Pritunl.

nano /etc/yum.repos.d/pritunl.repo

Когато файлът се зареди във вашия текстов редактор, поставете следното:

[pritunl]
name=Pritunl Repository
baseurl=https://repo.pritunl.com/stable/yum/centos/7/
gpgcheck=1
enabled=1

Излезте и запазете.

Продължавайки, трябва да инсталираме epel-release:

yum -y install epel-release

Вече имаме всички необходими зависимости. Ще трябва да деактивираме SELinux, преди да продължим:

nano /etc/selinux/config

След отваряне трябва да пише следното:

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#     enforcing - SELinux security policy is enforced.
#     permissive - SELinux prints warnings instead of enforcing.
#     disabled - No SELinux policy is loaded.
SELINUX=enforcing . 
# SELINUXTYPE= can take one of three two values:
#     targeted - Targeted processes are protected, 
#     minimum - Modification of targeted policy. Only selected processes are protected. 
#     mls - Multi Level Security protection.
SELINUXTYPE=targeted

Променете SELINUX=enforcingреда на SELINUX=disabled.

Рестартирайте сървъра си и влезте отново.

Инсталиране на Pritunl

Добавихме всички необходими пакети и променихме необходимите настройки, за да инсталираме Pritunl.

Преди да инсталираме, трябва да добавим някои ключове (необходими за функционирането на хранилищата):

gpg --keyserver hkp://keyserver.ubuntu.com --recv-keys 7568D9BB55FF9E5287D586017AE645C0CF8E292A
gpg --armor --export 7568D9BB55FF9E5287D586017AE645C0CF8E292A > temp.tmp; sudo rpm --import temp.tmp

Вече можем да изтрием временния ключ:

rm -f temp.tmp

Сега ще стартираме, за yumда инсталираме Pritunl:

yum -y install pritunl mongodb-org

След като yumприключи, ще направим така, че Pritunl и MongoDB да работят при стартиране:

systemctl start mongod pritunl
systemctl enable mongod pritunl

Pritunl вече е инсталиран.

Конфигурация

След като инсталирате Pritunl, изпълнете следното:

pritunl setup-key

Забележете ключа, който идва от изпълнението на командата по-горе.

Сега посетете вашия сървър:

https://YOUR_IP_ADDRESS

Трябва да видите следното:

Инсталиране на Pritunl на CentOS 7

Поставете ключа, от който сте получили pritunl setup-key.

След като натиснете бутона „Запазване“, ще бъдете подканени да зададете идентификационни данни. След това ще бъдете пренасочени към страницата за вход:

Инсталиране на Pritunl на CentOS 7

Влезте с вашите идентификационни данни. Преминете към следващия раздел за добавяне на потребители и създаване на първия си VPN сървър.

Добавяне на потребители

Ако искате да разрешите на други потребители (независимо дали е приятел, или колега), щракнете върху връзката „Потребители“ в лентата за навигация:

Инсталиране на Pritunl на CentOS 7

Вече трябва да сте създали организация, а създаването на потребител е лесно. Щракнете върху „Добавяне на потребител“ и ще бъдете подканени със следното:

Инсталиране на Pritunl на CentOS 7

Създаване на VPN сървър

Както бе споменато по-рано, Pritunl просто управлява OpenVPN.

Отидете до раздела „Сървъри“ в лентата за навигация и щракнете върху „Добавяне на сървър“. Ще бъдете подканени със следното:

Инсталиране на Pritunl на CentOS 7

Попълнете полетата с подходящата информация. Можете да изберете протокола (UDP е по-добър за скорост и по-къси разстояния), локален IP обхват и други опции, налични чрез раздела "Разширени".

След като натиснете „Добавяне“, диалоговият прозорец ще се затвори. След като го направи, щракнете върху „Прикачване на организация“.

Изберете организацията, която създадохме в предишния раздел, и VPN сървъра, създаден в този раздел.

Натиснете „Прикачване“.

Свързване с вашия VPN сървър

Тъй като Pritunl използва OpenVPN, свързването трябва да бъде лесно. Можете да изберете да инсталирате клиента Pritunl или самостоятелния OpenVPN клиент.

Note: Installing a client is necessary in order to connect.

Преди да инсталирате клиента, върнете се към раздела „Потребители“ в интерфейса за управление. Трябва да видите икони до създадения от вас потребител:

Инсталиране на Pritunl на CentOS 7

А tar.gzфайла ще започне да се свали. При извличане ще получите профила, необходим за свързване. Запазете файла на сигурно място.

Можете да изтеглите клиента Pritunl от официалния сайт . Клиентът поддържа всички OpenVPN сървъри.

Повишаване на сигурността

За подобрена сигурност активирайте двуфакторна автентификация с Pritunl! С Pritunl е налична двуфакторна автентификация. Той добавя функционалността към OpenVPN. Можете да използвате Authy или всяко поддържано приложение, за да генерирате кода, който можете да използвате за свързване.

Заключение

Честито! Вие сте инсталирали и конфигурирали свой собствен VPN сървър.

Ако трябва да деинсталирате, процесът е прост. Пусни:yum remove -y pritunl mongodb-org

Наслади се!

Оставете коментар

Възходът на машините: Реални приложения на AI

Възходът на машините: Реални приложения на AI

Изкуственият интелект не е в бъдещето, тук е точно в настоящето. В този блог Прочетете как приложенията за изкуствен интелект са повлияли на различни сектори.

DDOS атаки: кратък преглед

DDOS атаки: кратък преглед

Вие също сте жертва на DDOS атаки и сте объркани относно методите за превенция? Прочетете тази статия, за да разрешите вашите запитвания.

Чудили ли сте се как хакерите печелят пари?

Чудили ли сте се как хакерите печелят пари?

Може би сте чували, че хакерите печелят много пари, но чудили ли сте се някога как печелят такива пари? нека обсъдим.

Революционни изобретения на Google, които ще улеснят живота ви.

Революционни изобретения на Google, които ще улеснят живота ви.

Искате ли да видите революционни изобретения на Google и как тези изобретения промениха живота на всяко човешко същество днес? След това прочетете в блога, за да видите изобретенията на Google.

Friday Essential: Какво се случи с колите, задвижвани от изкуствен интелект?

Friday Essential: Какво се случи с колите, задвижвани от изкуствен интелект?

Концепцията за самоуправляващи се автомобили да тръгват по пътищата с помощта на изкуствен интелект е мечта, която имаме от известно време. Но въпреки няколкото обещания, те не се виждат никъде. Прочетете този блог, за да научите повече…

Технологична сингулярност: далечно бъдеще на човешката цивилизация?

Технологична сингулярност: далечно бъдеще на човешката цивилизация?

Тъй като науката се развива с бързи темпове, поемайки много от нашите усилия, рискът да се подложим на необяснима сингулярност също нараства. Прочетете какво може да означава сингулярността за нас.

Функционалности на референтните архитектурни слоеве за големи данни

Функционалности на референтните архитектурни слоеве за големи данни

Прочетете блога, за да разберете различни слоеве в архитектурата на големи данни и техните функционалности по най-простия начин.

Еволюция на съхранението на данни – инфографика

Еволюция на съхранението на данни – инфографика

Методите за съхранение на данните може да се развиват от раждането на данните. Този блог обхваща развитието на съхранението на данни на базата на инфографика.

6 невероятни предимства от наличието на интелигентни домашни устройства в живота ни

6 невероятни предимства от наличието на интелигентни домашни устройства в живота ни

В този дигитално задвижван свят устройствата за интелигентен дом се превърнаха в решаваща част от живота. Ето няколко невероятни предимства на интелигентните домашни устройства за това как те правят живота ни струващ и по-опростен.

Актуализацията на допълнението на macOS Catalina 10.15.4 причинява повече проблеми, отколкото решава

Актуализацията на допълнението на macOS Catalina 10.15.4 причинява повече проблеми, отколкото решава

Наскоро Apple пусна macOS Catalina 10.15.4 допълнителна актуализация за отстраняване на проблеми, но изглежда, че актуализацията причинява повече проблеми, водещи до блокиране на mac машини. Прочетете тази статия, за да научите повече