Προαπαιτούμενα
Εγκατάσταση
Διαμόρφωση
Προσθήκη χρηστών
Δημιουργία διακομιστή VPN
Σύνδεση στον διακομιστή VPN σας
Ενίσχυση της Ασφάλειας
συμπέρασμα
Το Pritunl είναι μια διεπαφή διαχείρισης ανοιχτού κώδικα για το OpenVPN. Επιτρέπει ιδιωτικά δίκτυα, έχει εγγενή υποστήριξη IPv6 και είναι σχετικά απλό στη χρήση.
Τούτου λεχθέντος, λαμβάνει επίσης τακτικές ενημερώσεις και επιτρέπει την πλήρη προσαρμογή. Εκτός από τις παραπάνω δυνατότητες, υποστηρίζονται προσαρμοσμένες διαδρομές και μπορεί να επιλεγεί το μέγεθος του κλειδιού για αυξημένη απόδοση.
Προαπαιτούμενα
Για να εγκαταστήσετε το Pritunl, θα χρειαστείτε:
- Ένα σύστημα CentOS 7 (υποστηρίζονται και τα δύο συστήματα 32 και 64 bit).
- Πρόσβαση ρίζας (προσδιορίστε εάν είστε root εκτελώντας την ακόλουθη εντολή:
whoami).
- Τουλάχιστον 512 MB μνήμης RAM ή το χαμηλότερο πρόγραμμα.
- MongoDB.
- Είτε
nanoείτε vim(επεξεργαστής κειμένου).
- Το SELinux είναι απενεργοποιημένο.
Εγκατάσταση
Εγκατάσταση εξαρτήσεων
Για να εγκαταστήσουμε το Pritunl, θα χρειαστεί να προσθέσουμε τα απαραίτητα αποθετήρια στο yum. Ο Yum είναι ουσιαστικά ο διαχειριστής πακέτων για συστήματα CentOS και RHEL. Είναι παρόμοιο με το apt-get, οπότε μην ανησυχείτε αν είναι η πρώτη σας φορά.
Θα χρησιμοποιήσουμε nanoγια αυτό το σεμινάριο, αλλά μπορείτε να χρησιμοποιήσετε το vim, αν προτιμάτε.
Το πρώτο πράγμα που θα κάνουμε είναι να προσθέσουμε το αποθετήριο MongoDB:
nano /etc/yum.repos.d/mongodb-org-3.4.repo
Αφού εισαγάγετε το αρχείο, θα πρέπει να είναι κενό. Επικολλήστε τα παρακάτω:
[mongodb-org-3.4]
name=MongoDB Repository
baseurl=https://repo.mongodb.org/yum/redhat/7/mongodb-org/3.4/x86_64/
gpgcheck=1
enabled=1
gpgkey=https://www.mongodb.org/static/pgp/server-3.4.asc
Βγείτε και αποθηκεύστε πατώντας CTRLκαι Oταυτόχρονα. Μόλις το κάνετε, απλώς πατήστε το πλήκτρο "enter".
Τώρα που προσθέσαμε το αποθετήριο για MongoDB(λογισμικό βάσης δεδομένων για Pritunl), πρέπει να προσθέσουμε το αποθετήριο Pritunl.
nano /etc/yum.repos.d/pritunl.repo
Όταν το αρχείο φορτωθεί στο πρόγραμμα επεξεργασίας κειμένου, επικολλήστε τα εξής:
[pritunl]
name=Pritunl Repository
baseurl=https://repo.pritunl.com/stable/yum/centos/7/
gpgcheck=1
enabled=1
Έξοδος και αποθήκευση.
Συνεχίζοντας, πρέπει να εγκαταστήσουμε epel-release:
yum -y install epel-release
Τώρα έχουμε όλες τις εξαρτήσεις που απαιτούνται. Θα χρειαστεί να απενεργοποιήσουμε το SELinux πριν συνεχίσουμε:
nano /etc/selinux/config
Θα πρέπει να λέει το εξής μόλις ανοίξει:
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - No SELinux policy is loaded.
SELINUX=enforcing .
# SELINUXTYPE= can take one of three two values:
# targeted - Targeted processes are protected,
# minimum - Modification of targeted policy. Only selected processes are protected.
# mls - Multi Level Security protection.
SELINUXTYPE=targeted
Αλλάξτε τη SELINUX=enforcingγραμμή σε SELINUX=disabled.
Κάντε επανεκκίνηση του διακομιστή σας και συνδεθείτε ξανά.
Εγκατάσταση του Pritunl
Προσθέσαμε όλα τα απαραίτητα πακέτα και αλλάξαμε τις απαραίτητες ρυθμίσεις για την εγκατάσταση του Pritunl.
Πριν την εγκατάσταση, πρέπει να προσθέσουμε μερικά κλειδιά (απαραίτητα για τη λειτουργία των αποθετηρίων):
gpg --keyserver hkp://keyserver.ubuntu.com --recv-keys 7568D9BB55FF9E5287D586017AE645C0CF8E292A
gpg --armor --export 7568D9BB55FF9E5287D586017AE645C0CF8E292A > temp.tmp; sudo rpm --import temp.tmp
Μπορούμε τώρα να διαγράψουμε το προσωρινό κλειδί:
rm -f temp.tmp
Τώρα, θα τρέξουμε yumνα εγκαταστήσουμε το Pritunl:
yum -y install pritunl mongodb-org
Μόλις yumτελειώσει, θα το κάνουμε έτσι ώστε το Pritunl και το MongoDB να τρέχουν κατά την εκκίνηση:
systemctl start mongod pritunl
systemctl enable mongod pritunl
Το Pritunl είναι τώρα εγκατεστημένο.
Διαμόρφωση
Μετά την εγκατάσταση του Pritunl, εκτελέστε τα εξής:
pritunl setup-key
Σημειώστε το κλειδί που προέρχεται από την εκτέλεση της παραπάνω εντολής.
Τώρα, επισκεφτείτε τον διακομιστή σας:
https://YOUR_IP_ADDRESS
Θα πρέπει να δείτε τα εξής:

Επικολλήστε το κλειδί από το οποίο σας δόθηκε pritunl setup-key.
Μόλις πατήσετε το κουμπί "Αποθήκευση", θα σας ζητηθεί να ορίσετε διαπιστευτήρια. Στη συνέχεια θα ανακατευθυνθείτε στη σελίδα σύνδεσης:
![Εγκατάσταση του Pritunl στο CentOS 7 Εγκατάσταση του Pritunl στο CentOS 7]()
Συνδεθείτε με τα διαπιστευτήριά σας. Προχωρήστε στην επόμενη ενότητα για την προσθήκη χρηστών και τη δημιουργία του πρώτου σας διακομιστή VPN.
Προσθήκη χρηστών
Εάν θέλετε να επιτρέψετε σε άλλους χρήστες (είτε είναι φίλος είτε συνάδελφος), κάντε κλικ στο σύνδεσμο "Χρήστες" στη γραμμή πλοήγησης:
![Εγκατάσταση του Pritunl στο CentOS 7 Εγκατάσταση του Pritunl στο CentOS 7]()
Θα έπρεπε να έχετε ήδη δημιουργήσει έναν οργανισμό και η δημιουργία ενός χρήστη είναι απλή. Κάντε κλικ στην "Προσθήκη χρήστη" και θα σας ζητηθεί τα εξής:
![Εγκατάσταση του Pritunl στο CentOS 7 Εγκατάσταση του Pritunl στο CentOS 7]()
Δημιουργία διακομιστή VPN
Όπως αναφέρθηκε προηγουμένως, το Pritunl διαχειρίζεται απλώς το OpenVPN.
Μεταβείτε στην καρτέλα "Διακομιστές" στη γραμμή πλοήγησης και κάντε κλικ στην "Προσθήκη διακομιστή". Θα σας ζητηθεί με τα εξής:
![Εγκατάσταση του Pritunl στο CentOS 7 Εγκατάσταση του Pritunl στο CentOS 7]()
Fill in the fields with the appropriate information. You may choose the protocol (UDP is better for speed, and shorter distances), local IP range, and other options available through the "Advanced" tab.
Once you hit "Add," the dialog will close. After it does, click "Attach Organization".
Select the organization we created in the previous section, and the VPN server created in this section.
Hit "Attach."
Connecting to your VPN server
As Pritunl uses OpenVPN, connecting should be a breeze. You can choose to install the Pritunl client, or the standalone OpenVPN client.
Note: Installing a client is necessary in order to connect.
Before installing the client, proceed back to the "Users" tab in the management interface. You should see icons next to the user you created:
![Εγκατάσταση του Pritunl στο CentOS 7 Εγκατάσταση του Pritunl στο CentOS 7]()
A tar.gz file will begin to download. Upon extraction, you'll receive the profile required to connect. Save the file in a safe place.
You can download the Pritunl client from the official site. The client supports all OpenVPN servers.
Enhancing Security
For enhanced security, enable two-factor authentication with Pritunl! Two factor authentication is available with Pritunl. It adds the functionality to OpenVPN. You can use Authy, or any supported app to generate the code that you can use to connect.
Conclusion
Congratulations! You've installed and configured your own VPN server.
If you need to uninstall, the process is simple. Run: yum remove -y pritunl mongodb-org
Enjoy!