Requisits previs
Instal·lació
Configuració
Addició d'usuaris
Creació del servidor VPN
Connexió al vostre servidor VPN
Millora de la seguretat
Conclusió
Pritunl és una interfície de gestió de codi obert per a OpenVPN. Permet xarxes privades, té suport natiu IPv6 i és relativament senzill d'utilitzar.
Dit això, també rep actualitzacions periòdiques i permet una personalització completa. A més de les funcions anteriors, s'admeten rutes personalitzades i es pot seleccionar la mida de la clau per augmentar el rendiment.
Requisits previs
Per instal·lar Pritunl, necessitareu:
- Un sistema CentOS 7 (s'admeten sistemes de 32 i 64 bits).
- Accés arrel (determineu si sou root executant l'ordre següent:
whoami).
- Un mínim de 512 MB de RAM, o el pla més baix.
- MongoDB.
- O
nanobé vim(editor de text).
- SELinux desactivat.
Instal·lació
Instal·lació de dependències
Per instal·lar Pritunl, haurem d'afegir els repositoris necessaris a yum. Yum és essencialment el gestor de paquets per als sistemes CentOS i RHEL. És semblant a apt-get, així que no us preocupeu si és la primera vegada.
Farem servir nanoper a aquest tutorial, però podeu utilitzar vim, si ho preferiu.
El primer que farem és afegir el repositori MongoDB:
nano /etc/yum.repos.d/mongodb-org-3.4.repo
Un cop hàgiu introduït el fitxer, hauria d'estar en blanc. Enganxeu el següent a:
[mongodb-org-3.4]
name=MongoDB Repository
baseurl=https://repo.mongodb.org/yum/redhat/7/mongodb-org/3.4/x86_64/
gpgcheck=1
enabled=1
gpgkey=https://www.mongodb.org/static/pgp/server-3.4.asc
Sortiu i deseu prement CTRLi Osimultàniament. Un cop ho feu, simplement premeu la tecla "Enter".
Ara que hem afegit el dipòsit de MongoDB(programari de base de dades per a Pritunl), hem d'afegir el dipòsit de Pritunl.
nano /etc/yum.repos.d/pritunl.repo
Quan el fitxer es carregui al vostre editor de text, enganxeu el següent:
[pritunl]
name=Pritunl Repository
baseurl=https://repo.pritunl.com/stable/yum/centos/7/
gpgcheck=1
enabled=1
Sortir i guardar.
Continuant, hem d'instal·lar epel-release:
yum -y install epel-release
Ara tenim totes les dependències necessàries. Haurem de desactivar SELinux abans de continuar:
nano /etc/selinux/config
Un cop obert hauria de dir el següent:
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - No SELinux policy is loaded.
SELINUX=enforcing .
# SELINUXTYPE= can take one of three two values:
# targeted - Targeted processes are protected,
# minimum - Modification of targeted policy. Only selected processes are protected.
# mls - Multi Level Security protection.
SELINUXTYPE=targeted
Canvia la SELINUX=enforcinglínia a SELINUX=disabled.
Reinicieu el servidor i torneu a iniciar sessió.
Instal·lació de Pritunl
Hem afegit tots els paquets necessaris i hem canviat la configuració necessària per instal·lar Pritunl.
Abans d'instal·lar, hem d'afegir algunes claus (necessàries perquè funcionin els repositoris):
gpg --keyserver hkp://keyserver.ubuntu.com --recv-keys 7568D9BB55FF9E5287D586017AE645C0CF8E292A
gpg --armor --export 7568D9BB55FF9E5287D586017AE645C0CF8E292A > temp.tmp; sudo rpm --import temp.tmp
Ara podem eliminar la clau temporal:
rm -f temp.tmp
Ara, executarem yumper instal·lar Pritunl:
yum -y install pritunl mongodb-org
Un cop yumacabi, farem que Pritunl i MongoDB s'executin a l'inici:
systemctl start mongod pritunl
systemctl enable mongod pritunl
Pritunl ara està instal·lat.
Configuració
Després d'instal·lar Pritunl, executeu el següent:
pritunl setup-key
Anoteu la clau que prové de l'execució de l'ordre anterior.
Ara, visiteu el vostre servidor:
https://YOUR_IP_ADDRESS
Hauríeu de veure el següent:

Enganxeu la clau que us van donar pritunl setup-key.
Un cop premeu el botó "Desa", se us demanarà que configureu les credencials. Aleshores se us redirigirà a la pàgina d'inici de sessió:
![Instal·lació de Pritunl a CentOS 7 Instal·lació de Pritunl a CentOS 7]()
Inicieu la sessió amb les vostres credencials. Passeu a la següent secció sobre com afegir usuaris i crear el vostre primer servidor VPN.
Addició d'usuaris
Si voleu permetre que altres usuaris (ja sigui un amic o un company), feu clic a l'enllaç "Usuaris" de la barra de navegació:
![Instal·lació de Pritunl a CentOS 7 Instal·lació de Pritunl a CentOS 7]()
Ja hauríeu d'haver creat una organització i crear un usuari és senzill. Feu clic a "Afegeix usuari" i se us demanarà el següent:
![Instal·lació de Pritunl a CentOS 7 Instal·lació de Pritunl a CentOS 7]()
Creació del servidor VPN
Com s'ha esmentat anteriorment, Pritunl simplement gestiona OpenVPN.
Aneu a la pestanya "Servidors" de la barra de navegació i feu clic a "Afegeix servidor". Se us demanarà el següent:
![Instal·lació de Pritunl a CentOS 7 Instal·lació de Pritunl a CentOS 7]()
Ompliu els camps amb la informació adequada. Podeu triar el protocol (UDP és millor per a la velocitat i les distàncies més curtes), el rang IP local i altres opcions disponibles a la pestanya "Avançat".
Un cop premeu "Afegeix", el diàleg es tancarà. Després de fer-ho, feu clic a "Adjunta l'organització".
Seleccioneu l'organització que hem creat a la secció anterior i el servidor VPN creat en aquesta secció.
Premeu "Adjunta".
Connexió al vostre servidor VPN
Com Pritunl utilitza OpenVPN, la connexió hauria de ser molt fàcil. Podeu triar instal·lar el client Pritunl o el client OpenVPN autònom.
Note: Installing a client is necessary in order to connect.
Abans d'instal·lar el client, torneu a la pestanya "Usuaris" a la interfície de gestió. Hauríeu de veure icones al costat de l'usuari que heu creat:
![Instal·lació de Pritunl a CentOS 7 Instal·lació de Pritunl a CentOS 7]()
Es tar.gzcomençarà a descarregar un fitxer. Després de l'extracció, rebràs el perfil necessari per connectar-te. Deseu el fitxer en un lloc segur.
Podeu descarregar el client Pritunl des del lloc oficial . El client admet tots els servidors OpenVPN.
Millora de la seguretat
Per millorar la seguretat, activeu l'autenticació de dos factors amb Pritunl! L'autenticació de dos factors està disponible amb Pritunl. Afegeix la funcionalitat a OpenVPN. Podeu utilitzar Authy o qualsevol aplicació compatible per generar el codi que podeu utilitzar per connectar-vos.
Conclusió
Felicitats! Heu instal·lat i configurat el vostre propi servidor VPN.
Si necessiteu desinstal·lar, el procés és senzill. Correr:yum remove -y pritunl mongodb-org
Gaudeix!