Tinci abil turvalise ühenduse loomine kahe Debiani/Ubuntu serveri vahel

Sissejuhatus

Tinc on mitmeplatvormiline VPN-deemon, mis kasutab tunneldamist ja krüptimist turvalise privaatvõrgu loomiseks Interneti-hostide vahel.

Selles õpetuses käsitleme kahe serveri vahelise turvalise ühenduse loomise protsessi, et faile nende vahel turvaliselt edastada.

Paigaldamine

Tinci saab installida aptDebiani ja Ubuntu kaudu, mida me selles õpetuses teeme:

apt-get install tinc

Põhikonfiguratsioon

Pärast installimist peate navigeerima /etc/tincja looma mis tahes nimega alamkataloogi. Äsja loodud kataloog sisaldab kõiki meie uue privaatvõrgu jaoks vajalikke konfiguratsioonifaile.

Järgmine samm oleks /etc/tinc/nets.bootuue rea lisamine vastloodud kataloogi nimega.

Järgmine samm oleks vastloodud kataloogis Tinci konfiguratsioonifaili loomine. Konfiguratsioonifaili nimi peaks olema tinc.conf. Avage tinc.confoma lemmiktekstiredaktoriga ja lisage järgmised read:

Name = Name-of-this-Machine
AddressFamily = any
Mode = switch
Interface = tap0
ConnectTo = Name-of-the-other-Machine

Selle faili sisu annab Tinci deemonile vajaliku teabe turvalise VPN-ühenduse loomiseks praeguse serveri ja teise serveri vahel, millega soovite ühenduse luua.

Järgmine samm oleks luua uus fail nimega, tinc-upmis määrab meie VPN-liidesele õige aadressi:

#!/bin/sh
ifconfig $INTERFACE up
ip addr add 10.100.100.1/31 dev $INTERFACE

Kuna Tinci peatamisel peate liidese sulgema, peame looma teise faili nimega, tinc-downmis lülitab VPN-liidese välja.

#!/bin/sh
ifconfig $INTERFACE down

Märkus . Selles õpetuses kasutatud privaatne IP-aadress on vaid näide, võite kasutada mis tahes privaatset alamvõrku/ip-d, mida eelistate.

Võtmefailide genereerimine

Tinc kasutab autentimiseks kasutatavate privaatsete ja avalike võtmete loomiseks üsna turvalist skeemi. Enne võtmete loomist peame looma uue kataloogi nimega hosts; selles kataloogis loome uue faili, mille nimeks tinc.confon järgmised read.

Address = External IP of our server
Port = Unused Port for connection

Seejärel saame luua võtmefailid:

tincd -n NETWORK_NAME -K4092

Märkus. Asendage konfiguratsioonisNETWORK_NAME  loodud kausta nimega .

Võtmefailide kopeerimine

Eeldades, et konfigureerisite oma teise serveri samamoodi nagu selles õpetuses viidatud serveri, peate kopeerima hostfaili praegusest serverist teise/sihtserverisse.

Alusta

Kui võtmefailid on mõlemas serveris olemas, saate Tinci käivitada, kasutades allolevat käsku:

tincd -n NETWORKNAME

Järeldus

Tinc on väga turvaline Layer2 VPN-deemon ja toimib üsna hästi, eriti kui rääkida ribalaiuse läbilaskevõimest ja tihendamisest. Lisaks on sellel AES-256 krüptimine, mis on tohutu eelis.

Sellega meie õpetus lõpeb. Täname, et lugesite.

Jäta kommentaar

Masinate tõus: AI tegelikud rakendused

Masinate tõus: AI tegelikud rakendused

Tehisintellekt ei ole tulevik, see on siin, olevikus. Sellest blogist loe, kuidas tehisintellekti rakendused on mõjutanud erinevaid sektoreid.

DDOS-i rünnakud: lühike ülevaade

DDOS-i rünnakud: lühike ülevaade

Kas olete ka DDOS-i rünnakute ohver ja olete segaduses ennetusmeetodite osas? Oma päringute lahendamiseks lugege seda artiklit.

Kas olete kunagi mõelnud, kuidas häkkerid raha teenivad?

Kas olete kunagi mõelnud, kuidas häkkerid raha teenivad?

Võib-olla olete kuulnud, et häkkerid teenivad palju raha, kuid kas olete kunagi mõelnud, kuidas nad sellist raha teenivad? arutleme.

Googlei revolutsioonilised leiutised, mis muudavad teie elu lihtsaks.

Googlei revolutsioonilised leiutised, mis muudavad teie elu lihtsaks.

Kas soovite näha Google'i revolutsioonilisi leiutisi ja seda, kuidas need leiutised muutsid iga inimese elu tänapäeval? Seejärel lugege ajaveebi, et näha Google'i leiutisi.

Reede oluline osa: mis juhtus tehisintellektiga juhitavate autodega?

Reede oluline osa: mis juhtus tehisintellektiga juhitavate autodega?

Isejuhtivate autode kontseptsioon tehisintellekti abil teedele jõudmiseks on meil juba mõnda aega unistus. Kuid vaatamata mitmele lubadusele pole neid kusagil näha. Lisateabe saamiseks lugege seda ajaveebi…

Tehnoloogiline singulaarsus: inimtsivilisatsiooni kauge tulevik?

Tehnoloogiline singulaarsus: inimtsivilisatsiooni kauge tulevik?

Kuna teadus areneb kiiresti, võttes üle suure osa meie jõupingutustest, suureneb ka oht, et allume seletamatule singulaarsusele. Loe, mida singulaarsus meie jaoks tähendada võiks.

Suurandmete viitearhitektuuri kihtide funktsioonid

Suurandmete viitearhitektuuri kihtide funktsioonid

Lugege ajaveebi, et kõige lihtsamal viisil teada saada Big Data Architecture'i erinevaid kihte ja nende funktsioone.

Andmesalvestuse areng – infograafik

Andmesalvestuse areng – infograafik

Andmete säilitamise meetodid on arenenud alates andmete sünnist. See ajaveeb käsitleb infograafiku alusel andmete salvestamise arengut.

6 hämmastavat eelist nutikate koduseadmete olemasolust meie elus

6 hämmastavat eelist nutikate koduseadmete olemasolust meie elus

Selles digipõhises maailmas on nutikad koduseadmed muutunud elu oluliseks osaks. Siin on mõned nutikate koduseadmete hämmastavad eelised, mis muudavad meie elu elamisväärseks ja lihtsamaks.

macOS Catalina 10.15.4 täienduse värskendus põhjustab rohkem probleeme kui lahendamine

macOS Catalina 10.15.4 täienduse värskendus põhjustab rohkem probleeme kui lahendamine

Hiljuti andis Apple välja macOS Catalina 10.15.4 täiendusvärskenduse probleemide lahendamiseks, kuid tundub, et värskendus põhjustab rohkem probleeme, mille tulemuseks on Maci masinate tellimine. Lisateabe saamiseks lugege seda artiklit