A Pritunl telepítése CentOS 7 rendszeren

A Pritunl egy nyílt forráskódú kezelőfelület az OpenVPN számára. Lehetővé teszi a magánhálózatokat, natív IPv6-támogatással rendelkezik, és viszonylag egyszerűen használható.

Ennek ellenére rendszeres frissítéseket is kap, és lehetővé teszi a teljes testreszabást. A fenti szolgáltatások mellett az egyéni útvonalak is támogatottak, és a kulcsméret kiválasztható a nagyobb teljesítmény érdekében.

Előfeltételek

A Pritunl telepítéséhez a következőkre lesz szüksége:

  • CentOS 7 rendszer (32 és 64 bites rendszerek egyaránt támogatottak).
  • Root hozzáférés (határozza meg, hogy root-e a következő parancs végrehajtásával: whoami).
  • Minimum 512 MB RAM, vagy a legalacsonyabb terv.
  • MongoDB.
  • Vagy nanovagy vim(szövegszerkesztő).
  • SELinux letiltva.

Telepítés

Függőségek telepítése

A Pritunl telepítéséhez hozzá kell adnunk a szükséges lerakatokat a yum. A Yum lényegében a CentOS és RHEL rendszerek csomagkezelője. Hasonló a következőhöz apt-get, tehát ne aggódjon, ha ez az első alkalom.

nanoEhhez az oktatóanyaghoz fogjuk használni , de használhatja vim, ha úgy tetszik.

Az első dolog, amit meg fogunk tenni, a MongoDB tárhely hozzáadása:

nano /etc/yum.repos.d/mongodb-org-3.4.repo

Miután beírta a fájlt, üresnek kell lennie. Illessze be a következőket:

[mongodb-org-3.4]
name=MongoDB Repository
baseurl=https://repo.mongodb.org/yum/redhat/7/mongodb-org/3.4/x86_64/
gpgcheck=1
enabled=1
gpgkey=https://www.mongodb.org/static/pgp/server-3.4.asc

Kilépés és mentés a CTRLés a gomb Oegyidejű megnyomásával . Ha megtette, egyszerűen nyomja meg az "enter" billentyűt.

Most, hogy hozzáadtuk a MongoDB(Pritunl adatbázis-szoftver) lerakatát, hozzá kell adnunk a Pritunl tárolót.

nano /etc/yum.repos.d/pritunl.repo

Amikor a fájl betöltődik a szövegszerkesztőbe, illessze be a következőket:

[pritunl]
name=Pritunl Repository
baseurl=https://repo.pritunl.com/stable/yum/centos/7/
gpgcheck=1
enabled=1

Kilépés és mentés.

Folytatva a következőt kell telepítenünk epel-release:

yum -y install epel-release

Most már minden szükséges függőséggel rendelkezünk. A folytatás előtt le kell tiltanunk a SELinuxot:

nano /etc/selinux/config

Megnyitás után a következőnek kell lennie:

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#     enforcing - SELinux security policy is enforced.
#     permissive - SELinux prints warnings instead of enforcing.
#     disabled - No SELinux policy is loaded.
SELINUX=enforcing . 
# SELINUXTYPE= can take one of three two values:
#     targeted - Targeted processes are protected, 
#     minimum - Modification of targeted policy. Only selected processes are protected. 
#     mls - Multi Level Security protection.
SELINUXTYPE=targeted

Módosítsa a SELINUX=enforcingsort erre: SELINUX=disabled.

Indítsa újra a szervert, és jelentkezzen be.

Pritunl telepítése

Hozzáadtuk az összes szükséges csomagot, és megváltoztattuk a Pritunl telepítéséhez szükséges beállításokat.

Telepítés előtt hozzá kell adnunk néhány kulcsot (szükséges a tárolók működéséhez):

gpg --keyserver hkp://keyserver.ubuntu.com --recv-keys 7568D9BB55FF9E5287D586017AE645C0CF8E292A
gpg --armor --export 7568D9BB55FF9E5287D586017AE645C0CF8E292A > temp.tmp; sudo rpm --import temp.tmp

Most törölhetjük az ideiglenes kulcsot:

rm -f temp.tmp

Most futtatjuk yuma Pritunl telepítését:

yum -y install pritunl mongodb-org

Ha elkészült yum, a Pritunl és a MongoDB indításkor futni fog:

systemctl start mongod pritunl
systemctl enable mongod pritunl

A Pritunl most telepítve van.

Konfiguráció

A Pritunl telepítése után futtassa a következőt:

pritunl setup-key

Jegyezze fel a fenti parancs futtatásából származó kulcsot.

Most látogassa meg szerverét:

https://YOUR_IP_ADDRESS

A következőket kell látnod:

A Pritunl telepítése CentOS 7 rendszeren

Illessze be a kulcsot, amelytől kapott pritunl setup-key.

Miután megnyomta a "Mentés" gombot, a rendszer felkéri a hitelesítő adatok megadására. Ezután átirányítjuk a bejelentkezési oldalra:

A Pritunl telepítése CentOS 7 rendszeren

Jelentkezzen be hitelesítő adataival. Folytassa a felhasználók hozzáadásával és az első VPN-kiszolgáló létrehozásával foglalkozó következő szakaszsal.

Felhasználók hozzáadása

Ha engedélyezni szeretné más felhasználóknak (legyen az barát vagy kolléga), kattintson a "Felhasználók" linkre a navigációs sávon:

A Pritunl telepítése CentOS 7 rendszeren

Már létre kellett volna hoznia egy szervezetet, és a felhasználó létrehozása egyszerű. Kattintson a "Felhasználó hozzáadása" gombra, és a rendszer a következőket kéri:

A Pritunl telepítése CentOS 7 rendszeren

VPN szerver létrehozása

Mint korábban említettük, a Pritunl egyszerűen kezeli az OpenVPN-t.

Menjen a navigációs sáv "Szerverek" fülére, és kattintson a "Kiszolgáló hozzáadása" gombra. A rendszer a következőket kéri:

A Pritunl telepítése CentOS 7 rendszeren

Töltse ki a mezőket a megfelelő adatokkal. Kiválaszthatja a protokollt (az UDP jobb a sebességhez és a rövidebb távolságokhoz), a helyi IP-tartományt és a „Speciális” fülön elérhető egyéb lehetőségeket.

Miután megnyomta a "Hozzáadás" gombot, a párbeszédpanel bezárul. Miután ez megtörtént, kattintson a "Szervezet csatolása" gombra.

Válassza ki az előző szakaszban létrehozott szervezetet, és az ebben a részben létrehozott VPN-kiszolgálót.

Nyomja meg a "Csatolás" gombot.

Csatlakozás a VPN-kiszolgálóhoz

Mivel a Pritunl OpenVPN-t használ, a csatlakozásnak gyerekjátéknak kell lennie. Választhat a Pritunl kliens vagy az önálló OpenVPN kliens telepítése között.

Note: Installing a client is necessary in order to connect.

A kliens telepítése előtt térjen vissza a "Felhasználók" fülre a kezelőfelületen. A létrehozott felhasználó mellett ikonokat kell látnia:

A Pritunl telepítése CentOS 7 rendszeren

tar.gzMegkezdődik egy fájl letöltése. A kibontás után megkapja a csatlakozáshoz szükséges profilt. Mentse el a fájlt egy biztonságos helyre.

A Pritunl klienst letöltheti a hivatalos webhelyről . A kliens támogatja az összes OpenVPN szervert.

A biztonság fokozása

A fokozott biztonság érdekében engedélyezze a kéttényezős hitelesítést a Pritunl segítségével! A Pritunl segítségével kétfaktoros hitelesítés érhető el. Hozzáadja a funkcionalitást az OpenVPN-hez. Az Authy vagy bármely támogatott alkalmazás segítségével létrehozhatja a kódot, amelyet a csatlakozáshoz használhat.

Következtetés

Gratulálunk! Telepítette és konfigurálta saját VPN-kiszolgálóját.

Ha el kell távolítania, a folyamat egyszerű. Fuss:yum remove -y pritunl mongodb-org

Élvezd!


Leave a Comment

Telepítse a Plesket a CentOS 7 rendszeren

Telepítse a Plesket a CentOS 7 rendszeren

Más rendszert használ? A Plesk egy szabadalmaztatott webtárhely-vezérlőpult, amely lehetővé teszi a felhasználók számára, hogy adminisztrálják személyes és/vagy ügyfeleik webhelyeit, adatbázisait

A Squid Proxy telepítése a CentOS rendszeren

A Squid Proxy telepítése a CentOS rendszeren

A Squid egy népszerű, ingyenes Linux-program, amely lehetővé teszi továbbítási webproxy létrehozását. Ebben az útmutatóban megtudhatja, hogyan telepítheti a Squid-et a CentOS rendszerre, hogy megfordítsa

A Lighttpd (LLMP Stack) telepítése a CentOS 6 rendszeren

A Lighttpd (LLMP Stack) telepítése a CentOS 6 rendszeren

Bevezetés A Lighttpd az Apache forkja, amely sokkal kevésbé erőforrás-igényes. Könnyű, innen kapta a nevét, és meglehetősen egyszerű a használata. Telepítés

A statikus hálózat és az IPv6 konfigurálása CentOS 7 rendszeren

A statikus hálózat és az IPv6 konfigurálása CentOS 7 rendszeren

A VULTR a közelmúltban változtatásokat hajtott végre a saját oldalukon, és most már mindennek jól kell működnie, ha a NetworkManager engedélyezve van. Ha szeretné letiltani

Az Icinga2 módosítása a mester/kliens modell használatához CentOS 6 vagy CentOS 7 rendszeren

Az Icinga2 módosítása a mester/kliens modell használatához CentOS 6 vagy CentOS 7 rendszeren

Az Icinga2 egy hatékony felügyeleti rendszer, és mester-kliens modellben használva helyettesítheti az NRPE-alapú felügyeleti ellenőrzések szükségességét. A mester-kliens

Az Apache Cassandra 3.11.x telepítése CentOS 7 rendszeren

Az Apache Cassandra 3.11.x telepítése CentOS 7 rendszeren

Más rendszert használ? Az Apache Cassandra egy ingyenes és nyílt forráskódú NoSQL adatbázis-kezelő rendszer, amelyet úgy terveztek, hogy biztosítsa a méretezhetőséget,

A Microweber telepítése CentOS 7 rendszeren

A Microweber telepítése CentOS 7 rendszeren

Más rendszert használ? A Microweber egy nyílt forráskódú drag and drop CMS és online bolt. A Microweber forráskódja a GitHubon található. Ez az útmutató megmutatja neked

A Vanilla Forum telepítése a CentOS 7 rendszeren

A Vanilla Forum telepítése a CentOS 7 rendszeren

Más rendszert használ? A Vanilla forum egy nyílt forráskódú, PHP-ben írt fórumalkalmazás. Ez egy teljesen testreszabható, könnyen használható, és támogatja a külsőt

A Mattermost 4.1 telepítése CentOS 7 rendszeren

A Mattermost 4.1 telepítése CentOS 7 rendszeren

Más rendszert használ? A Mattermost egy nyílt forráskódú, saját üzemeltetésű alternatívája a Slack SAAS üzenetküldő szolgáltatásnak. Más szóval, a Mattermost segítségével kb

Minecraft szerverek hálózatának létrehozása BungeeCord segítségével Debian 8, Debian 9 vagy CentOS 7 rendszeren

Minecraft szerverek hálózatának létrehozása BungeeCord segítségével Debian 8, Debian 9 vagy CentOS 7 rendszeren

Mire lesz szüksége Egy Vultr VPS legalább 1 GB RAM-mal. SSH hozzáférés (root/adminisztrátori jogosultságokkal). 1. lépés: A BungeeCord telepítése Először is

Encrypt on Plesk

Encrypt on Plesk

A Plesk vezérlőpult nagyon szép integrációt kínál a Lets Encrypt számára. A Lets Encrypt egyike az egyetlen SSL-szolgáltatónak, amely teljes tanúsítványt ad ki

Lehetővé teszi a titkosítást a cPanel-en

Lehetővé teszi a titkosítást a cPanel-en

A Lets Encrypt egy tanúsító hatóság, amely ingyenes SSL-tanúsítványokat biztosít. A cPanel ügyes integrációt épített ki, így Ön és ügyfele

A Concrete5 telepítése CentOS 7 rendszeren

A Concrete5 telepítése CentOS 7 rendszeren

Más rendszert használ? A Concrete5 egy nyílt forráskódú CMS, amely számos megkülönböztető és hasznos funkciót kínál, hogy segítse a szerkesztőket a tartalom egyszerű létrehozásában.

Hogyan telepítsük az értékelő táblát a CentOS 7 rendszeren

Hogyan telepítsük az értékelő táblát a CentOS 7 rendszeren

Más rendszert használ? A Review Board egy ingyenes és nyílt forráskódú eszköz a forráskód, a dokumentáció, a képek és még sok más áttekintésére. Ez egy web alapú szoftver

Állítsa be a HTTP-hitelesítést az Nginx segítségével a CentOS 7 rendszeren

Állítsa be a HTTP-hitelesítést az Nginx segítségével a CentOS 7 rendszeren

Ebből az útmutatóból megtudhatja, hogyan állíthat be HTTP-hitelesítést egy CentOS 7 rendszeren futó Nginx webszerverhez. Követelmények A kezdéshez szüksége lesz a következőre:

A GoAccess telepítése a CentOS 7 rendszeren

A GoAccess telepítése a CentOS 7 rendszeren

Más rendszert használ? A GoAccess egy nyílt forráskódú webnapló-elemző. Használhatja naplók valós idejű elemzésére akár a terminálon, akár a

A YOURLS telepítése a CentOS 7 rendszeren

A YOURLS telepítése a CentOS 7 rendszeren

A YOURLS (Your Own URL Shortener) egy nyílt forráskódú URL-rövidítő és adatelemző alkalmazás. Ebben a cikkben a telepítés folyamatával foglalkozunk

Az ArangoDB telepítése és konfigurálása a CentOS 7 rendszeren

Az ArangoDB telepítése és konfigurálása a CentOS 7 rendszeren

Más rendszert használ? Bevezetés Az ArangoDB egy nyílt forráskódú NoSQL adatbázis, amely rugalmas adatmodellt kínál dokumentumokhoz, grafikonokhoz és kulcsértékekhez. Ez

Az Etckeeper használata az /etc verziókezeléshez

Az Etckeeper használata az /etc verziókezeléshez

Bevezetés Az /etc/ könyvtár kritikus szerepet játszik a Linux rendszer működésében. Ennek az az oka, hogy szinte minden rendszerkonfiguráció

Miért érdemes SSHFS-t használni? Távoli fájlrendszer csatlakoztatása SSHFS-sel a CentOS 6 rendszeren

Miért érdemes SSHFS-t használni? Távoli fájlrendszer csatlakoztatása SSHFS-sel a CentOS 6 rendszeren

Sok rendszergazda nagy mennyiségű kiszolgálót kezel. Ha a fájlokhoz különböző szervereken keresztül kell hozzáférni, mindegyikbe külön-külön kell bejelentkezni kb

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Ez az oktatóanyag végigvezeti Önt a Vultrs rendszerekkel kompatibilis Windows ISO létrehozásának folyamatán. Itt megtanulhatja az <<strong>>Windows ISO<<strong>> előállításának lépéseit az NTLite segítségével.

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.

DDOS támadások: Rövid áttekintés

DDOS támadások: Rövid áttekintés

Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.

Essential péntek: Mi történt az AI-vezérelt autókkal?

Essential péntek: Mi történt az AI-vezérelt autókkal?

Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.

Az adattárolás fejlődése – Infografika

Az adattárolás fejlődése – Infografika

Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.

A Big Data Reference Architecture Layerek funkciói

A Big Data Reference Architecture Layerek funkciói

Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.