The Rise of Machines: Real World Applications of AI
Umělá inteligence není v budoucnosti, je zde přímo v současnosti V tomto blogu si přečtěte, jak aplikace umělé inteligence ovlivnily různé sektory.
StrongSwan je open source řešení VPN založené na IPsec. Podporuje protokoly výměny klíčů IKEv1 a IKEv2 ve spojení s nativním zásobníkem NETKEY IPsec linuxového jádra. Tento tutoriál vám ukáže, jak používat strongSwan k nastavení serveru IPSec VPN na CentOS 7.
Balíčky strongSwan jsou dostupné v úložišti Extra Packages for Enterprise Linux (EPEL). Nejprve bychom měli povolit EPEL a poté nainstalovat strongSwan.
yum install http://ftp.nluug.nl/pub/os/Linux/distr/fedora-epel/7/x86_64/Packages/e/epel-release-7-11.noarch.rpm
yum install strongswan openssl
Klient i server VPN potřebují certifikát k identifikaci a ověření. Připravil jsem dva shell skripty pro generování a podepisování certifikátů. Nejprve si stáhneme tyto dva skripty do složky /etc/strongswan/ipsec.d.
cd /etc/strongswan/ipsec.d
wget https://raw.githubusercontent.com/michael-loo/strongswan_config/for_vultr/server_key.sh
chmod a+x server_key.sh
wget https://raw.githubusercontent.com/michael-loo/strongswan_config/for_vultr/client_key.sh
chmod a+x client_key.sh
V těchto dvou .shsouborech jsem nastavil název organizace jako VULTR-VPS-CENTOS. Chcete-li ji změnit, otevřít .shsoubory a nahradí O=VULTR-VPS-CENTOSse O=YOUR_ORGANIZATION_NAME.
Poté pomocí server_key.shadresy IP vašeho serveru vygenerujte klíč certifikační autority (CA) a certifikát pro server. Nahraďte SERVER_IPji IP adresou vašeho Vultr VPS.
./server_key.sh SERVER_IP
Vygenerujte klientský klíč, certifikát a soubor P12. Zde vytvořím certifikát a soubor P12 pro uživatele VPN „john“.
./client_key.sh john john@gmail.com
Před spuštěním skriptu nahraďte „john“ a jeho e-mail svým.
Po vygenerování certifikátů pro klienta a server zkopírujte /etc/strongswan/ipsec.d/john.p12a /etc/strongswan/ipsec.d/cacerts/strongswanCert.pemdo místního počítače.
Otevřete konfigurační soubor strongSwan IPSec.
vi /etc/strongswan/ipsec.conf
Nahraďte jeho obsah následujícím textem.
config setup
uniqueids=never
charondebug="cfg 2, dmn 2, ike 2, net 0"
conn %default
left=%defaultroute
leftsubnet=0.0.0.0/0
leftcert=vpnHostCert.pem
right=%any
rightsourceip=172.16.1.100/16
conn CiscoIPSec
keyexchange=ikev1
fragmentation=yes
rightauth=pubkey
rightauth2=xauth
leftsendcert=always
rekey=no
auto=add
conn XauthPsk
keyexchange=ikev1
leftauth=psk
rightauth=psk
rightauth2=xauth
auto=add
conn IpsecIKEv2
keyexchange=ikev2
leftauth=pubkey
rightauth=pubkey
leftsendcert=always
auto=add
conn IpsecIKEv2-EAP
keyexchange=ikev2
ike=aes256-sha1-modp1024!
rekey=no
leftauth=pubkey
leftsendcert=always
rightauth=eap-mschapv2
eap_identity=%any
auto=add
Upravte konfigurační soubor strongSwan, strongswan.conf.
vi /etc/strongswan/strongswan.conf
Smažte vše a nahraďte to následujícím.
charon {
load_modular = yes
duplicheck.enable = no
compress = yes
plugins {
include strongswan.d/charon/*.conf
}
dns1 = 8.8.8.8
dns2 = 8.8.4.4
nbns1 = 8.8.8.8
nbns2 = 8.8.4.4
}
include strongswan.d/*.conf
Upravte tajný soubor IPsec a přidejte uživatele a heslo.
vi /etc/strongswan/ipsec.secrets
Přidejte do něj uživatelský účet „john“.
: RSA vpnHostKey.pem
: PSK "PSK_KEY"
john %any : EAP "John's Password"
john %any : XAUTH "John's Password"
Upozorňujeme, že obě strany dvojtečky „:“ potřebují mezeru.
Upravit /etc/sysctl.confpro povolení přeposílání v jádře Linuxu.
vi /etc/sysctl.conf
Přidejte do souboru následující řádek.
net.ipv4.ip_forward=1
Uložte soubor a aplikujte změny.
sysctl -p
Otevřete bránu firewall pro vaši VPN na serveru.
firewall-cmd --permanent --add-service="ipsec"
firewall-cmd --permanent --add-port=4500/udp
firewall-cmd --permanent --add-masquerade
firewall-cmd --reload
systemctl start strongswan
systemctl enable strongswan
StrongSwan nyní běží na vašem serveru. Nainstalujte soubory certifikátů strongswanCert.pema .p12do svého klienta. Nyní se budete moci připojit ke své privátní síti.
Umělá inteligence není v budoucnosti, je zde přímo v současnosti V tomto blogu si přečtěte, jak aplikace umělé inteligence ovlivnily různé sektory.
Jste také obětí DDOS útoků a nemáte jasno v metodách prevence? Chcete-li vyřešit své dotazy, přečtěte si tento článek.
Možná jste slyšeli, že hackeři vydělávají spoustu peněz, ale napadlo vás někdy, jak takové peníze vydělávají? Pojďme diskutovat.
Chcete vidět revoluční vynálezy Google a jak tyto vynálezy změnily život každého dnešního člověka? Pak si přečtěte na blogu a podívejte se na vynálezy od Googlu.
Koncept aut s vlastním pohonem, která vyrazí na silnice s pomocí umělé inteligence, je snem, který už nějakou dobu máme. Ale přes několik slibů nejsou nikde vidět. Přečtěte si tento blog a dozvíte se více…
Jak se věda vyvíjí rychlým tempem a přebírá mnoho našeho úsilí, stoupá také riziko, že se vystavíme nevysvětlitelné singularitě. Přečtěte si, co pro nás může znamenat singularita.
Přečtěte si blog, abyste co nejjednodušším způsobem poznali různé vrstvy v architektuře velkých dat a jejich funkce.
Způsoby ukládání dat se mohou vyvíjet od narození dat. Tento blog se zabývá vývojem ukládání dat na základě infografiky.
V tomto digitálním světě se chytrá domácí zařízení stala klíčovou součástí života. Zde je několik úžasných výhod chytrých domácích zařízení o tom, jak náš život stojí za to žít a zjednodušit jej.
Apple nedávno vydal doplňkovou aktualizaci macOS Catalina 10.15.4, která opravuje problémy, ale zdá se, že aktualizace způsobuje další problémy, které vedou k zablokování počítačů mac. Přečtěte si tento článek a dozvíte se více