Að búa til örugga tengingu milli tveggja Debian/Ubuntu netþjóna með því að nota Tinc

Kynning

Tinc er VPN-púki með mörgum vettvangi sem notar jarðgangagerð og dulkóðun til að búa til öruggt einkanet milli gestgjafa á internetinu.

Í þessari kennslu munum við fjalla um ferlið ef þú setur upp örugga tengingu milli tveggja netþjóna til að flytja skrár á öruggan hátt á milli þeirra.

Uppsetning

Hægt er að setja Tinc upp í gegnum aptDebian og Ubuntu, sem er það sem við munum gera í þessari kennslu:

apt-get install tinc

Grunnstillingar

Þegar það hefur verið sett upp þarftu að fletta að /etc/tincog búa til undirskrá með hvaða nafni sem er. Nýstofnaða skráin mun innihalda allar nauðsynlegar stillingarskrár fyrir nýja einkanetið okkar.

Næsta skref væri að /etc/tinc/nets.bootbæta við nýrri línu með nafni nýstofnaðrar skráar.

Næsta skref væri að búa til Tinc stillingarskrá í nýstofnaða möppunni. Stillingarskráin ætti að heita tinc.conf. Opnaðu tinc.confmeð uppáhalds textaritlinum þínum og bættu við eftirfarandi línum:

Name = Name-of-this-Machine
AddressFamily = any
Mode = switch
Interface = tap0
ConnectTo = Name-of-the-other-Machine

Innihald þessarar skráar mun veita Tinc-púknum nauðsynlegar upplýsingar til að koma á öruggri VPN-tengingu milli núverandi netþjóns og annars netþjónsins sem þú vilt koma á tengingu við.

Næsta skref væri að búa til nýja skrá sem heitir tinc-upsem úthlutar réttu heimilisfangi til VPN tengi okkar:

#!/bin/sh
ifconfig $INTERFACE up
ip addr add 10.100.100.1/31 dev $INTERFACE

Þar sem þú þarft að slökkva á viðmótinu þegar þú stöðvar Tinc, þurfum við að búa til aðra skrá sem heitir tinc-downsem slekkur á VPN viðmótinu.

#!/bin/sh
ifconfig $INTERFACE down

Athugið: Einka IP vistfangið sem notað er í þessari kennslu er aðeins dæmi, þú getur notað hvaða einka undirnet/ip sem þú vilt.

Búa til lyklaskrár

Tinc notar frekar öruggt skema til að búa til einkalykla og opinbera lykla sem notaðir eru til auðkenningar. Áður en við búum til lyklana þurfum við að búa til nýja möppu sem heitir hosts; í þessari möppu munum við búa til nýja skrá sem heitir tinc.confmeð eftirfarandi línum í henni.

Address = External IP of our server
Port = Unused Port for connection

Þá getum við búið til lykilskrárnar:

tincd -n NETWORK_NAME -K4092

Athugið: Skiptu út NETWORK_NAME fyrir nafnið á möppunni sem þú bjóst til í Stillingar .

Að afrita lykilskrár

Að því gefnu að þú hafir stillt annan netþjón þinn á sama hátt og þú stilltir þann sem vísað er til í þessari kennslu, þá þarftu að afrita hostskrá frá núverandi netþjóni yfir á hinn/áfangamiðlarann.

Byrjaðu

Þegar lykilskrárnar eru til staðar á báðum netþjónum geturðu ræst Tinc með því að nota skipunina hér að neðan:

tincd -n NETWORKNAME

Niðurstaða

Tinc er mjög öruggur Layer2 VPN Daemon og skilar sér frekar vel, sérstaklega þegar kemur að bandbreiddarafköstum, sem og þjöppun. Að auki er það með AES-256 dulkóðun sem er mikill kostur.

Þetta lýkur kennslunni okkar. Þakka þér fyrir að lesa.

Skildu eftir athugasemd

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira