Settu upp DHCP netþjón á Windows Server 2012
DHCP er samskiptaregla sem notuð er til að úthluta IP-tölum á virkan hátt til véla á netinu þínu. Ekki aðeins getur Windows Server 2012 verið DNS-þjónn eða lén
OpenConnect netþjónn, einnig þekktur sem ocserv, er VPN netþjónn sem hefur samskipti yfir SSL. Með hönnun er markmið þess að verða öruggur, léttur og fljótur VPN netþjónn. OpenConnect þjónn notar OpenConnect SSL VPN samskiptareglur. Þegar þetta er skrifað hefur það einnig tilraunasamhæfni við viðskiptavini sem nota AnyConnect SSL VPN samskiptareglur.
Þessi grein mun sýna þér hvernig á að setja upp og setja upp ocserv á Ubuntu 14.04 x64.
Þar sem Ubuntu 14.04 er ekki sent með ocserv verðum við að hlaða niður frumkóðann og setja hann saman. Nýjasta stöðuga útgáfan af ocserv er 0.9.2.
Sækja ocserv frá opinberu síðunni.
wget ftp://ftp.infradead.org/pub/ocserv/ocserv-0.9.2.tar.xz
tar -xf ocserv-0.9.2.tar.xz
cd ocserv-0.9.2
Næst skaltu setja upp compile dependencies.
apt-get install build-essential pkg-config libgnutls28-dev libwrap0-dev libpam0g-dev libseccomp-dev libreadline-dev libnl-route-3-dev
Settu saman og settu upp ocserv.
./configure
make
make install
Sýnishorn af stillingarskrá er sett undir möppuna ocser-0.9.2/doc
. Við munum nota þessa skrá sem sniðmát. Í fyrstu verðum við að búa til okkar eigið CA vottorð og netþjónsvottorð.
cd ~
apt-get install gnutls-bin
mkdir certificates
cd certificates
Við búum til CA sniðmátsskrá ( ca.tmpl
) með innihaldi svipað og eftirfarandi. Þú getur stillt þitt eigið "cn" og "skipulag".
cn = "VPN CA"
organization = "Big Corp"
serial = 1
expiration_days = 3650
ca
signing_key
cert_signing_key
crl_signing_key
Búðu síðan til CA lykil og CA vottun.
certtool --generate-privkey --outfile ca-key.pem
certtool --generate-self-signed --load-privkey ca-key.pem --template ca.tmpl --outfile ca-cert.pem
Næst skaltu búa til sniðmátsskrá fyrir staðbundið netþjónsvottorð ( server.tmpl
) með innihaldinu hér að neðan. Vinsamlegast athugaðu "cn" reitinn, hann verður að passa við DNS nafn eða IP tölu netþjónsins þíns.
cn = "you domain name or ip"
organization = "MyCompany"
expiration_days = 3650
signing_key
encryption_key
tls_www_server
Búðu síðan til netþjónslykilinn og vottorðið.
certtool --generate-privkey --outfile server-key.pem
certtool --generate-certificate --load-privkey server-key.pem --load-ca-certificate ca-cert.pem --load-ca-privkey ca-key.pem --template server.tmpl --outfile server-cert.pem
Afritaðu lykilinn, vottorðið og stillingarskrána í ocserv config möppuna.
mkdir /etc/ocserv
cp server-cert.pem server-key.pem /etc/ocserv
cd ~/ocserv-0.9.2/doc
cp sample.config /etc/ocserv/config
cd /etc/ocserv
Breyttu stillingarskránni undir /etc/ocserv
. Taktu úr athugasemdum eða breyttu reitunum sem lýst er hér að neðan.
auth = "plain[/etc/ocserv/ocpasswd]"
try-mtu-discovery = true
server-cert = /etc/ocserv/server-cert.pem
server-key = /etc/ocserv/server-key.pem
dns = 8.8.8.8
# comment out all route fields
#route = 10.10.10.0/255.255.255.0
#route = 192.168.0.0/255.255.0.0
#route = fef4:db8:1000:1001::/64
#no-route = 192.168.5.0/255.255.255.0
cisco-client-compat = true
Búðu til notanda sem verður notaður til að skrá þig inn á ocserv.
ocpasswd -c /etc/ocserv/ocpasswd username
Virkja NAT.
iptables -t nat -A POSTROUTING -j MASQUERADE
Virkjaðu IPv4-framsendingu. Breyttu skránni /etc/sysctl.conf
.
net.ipv4.ip_forward=1
Notaðu þessa breytingu.
sysctl -p /etc/sysctl.conf
Byrjaðu fyrst ocserv.
ocserv -c /etc/ocserv/config
Settu síðan upp Cisco AnyConnect á hvaða tæki sem er, eins og iPhone, iPad eða Android tæki. Þar sem við notuðum sjálfundirritaðan netþjónslykil og vottorð verðum við að taka hakið úr valkostinum sem kemur í veg fyrir óörugga netþjóna. Þessi valkostur er staðsettur í stillingum AnyConnect. Á þessum tímapunkti getum við sett upp nýja tengingu með léninu eða IP-tölu þjónsins okkar og notendanafnið/lykilorðið sem við bjuggum til.
Tengstu og njóttu!
DHCP er samskiptaregla sem notuð er til að úthluta IP-tölum á virkan hátt til véla á netinu þínu. Ekki aðeins getur Windows Server 2012 verið DNS-þjónn eða lén
Þessi kennsla útskýrir hvernig á að setja upp DNS netþjón með Bind9 á Debian eða Ubuntu. Í gegnum greinina skaltu skipta út-léninu þínu.com í samræmi við það. Á þ
Inngangur Í þessari Vultr kennslu muntu læra hvernig á að setja upp PowerDNS. PowerDNS er forrit til að keyra eigin nafnaþjóna. Það er mjög gagnlegt hv
Það eru tímar þegar við þurfum að deila skrám sem verða að vera hægt að skoða af Windows viðskiptavinum. Þar sem Fuse-undirstaða kerfi virka aðeins á Linux, vel að vera að kynna
Inngangur SSH, einnig þekkt sem Secure Shell, er hægt að nota í miklu meira en að fá fjarskel. Þessi grein mun sýna hvernig SSH er hægt að nota fyrir
Munin er netþjónseftirlits- og stöðuforrit sem býður upp á tvo þætti: munin - Miðlarahlutinn sem munin-node tilkynnir um. Þetta prógram
Fyrir DHCP notendur gætu komið upp tímar þar sem þú þarft að breyta /etc/resolv.conf til að nota aðra nafnaþjóna. Síðan, eftir nokkurn tíma (eða eftir endurræsingu kerfisins)
Þessi kennsla mun sýna þér hvernig á að stilla DNS þjónustu sem er auðvelt að viðhalda, auðvelt að stilla og sem er almennt öruggara en klassískt BIN
Þessi kennsla mun sýna þér hvernig á að fá einfaldan póstþjón á CentOS 7, með Postfix sem MTA, Dovecot sem MDA og Sieve til að flokka póst - allt um dulkóðun
Hýsingarskráin er sérstök skrá á vinnustöðinni þinni sem geymir IP- og nafnaupplýsingar. Þessi skrá er skoðuð fyrir DNS, þannig að ef þú setur a
Að nota annað kerfi? OpenNMS er opinn uppspretta netstjórnunarvettvangur fyrirtækja sem hægt er að nota til að fylgjast með og stjórna fjölmörgum tækjum frá
Flestar skjáborð koma með VPN biðlara. Ef þú rekur VPN netþjón geturðu notað þennan búnt viðskiptavin til að tengjast VPN þinni. Í þessari handbók mun ég útskýra ho
iptables er eldveggshugbúnaður sem er að finna í mörgum dreifingum, þar á meðal CentOS og Ubuntu. Í þessu skjali muntu sjá hvernig þú getur komið í veg fyrir samsvörun
Hægt er að stilla Windows Server 2012 sem DNS netþjón. DNS er notað til að leysa lén í IP tölur. Með því að hýsa þína eigin DNS netþjóna hefurðu meira
Skref 1: Skráðu þig inn á VPS þinn Finndu IP tölu Vultr VPS þíns og skráðu þig inn sem rót notandi. ssh root@server Skref 2: Notaðu hýsingarheiti tólið Breyttu þér
Að nota annað kerfi? Inngangur Bro er öflugur opinn uppspretta netgreiningaramma. Bros er fyrst og fremst áhersla á netöryggiseftirlit. Br
Að tengjast Linux netþjóni í fyrsta skipti kann að virðast ruglingslegt, sérstaklega ef þú ert með sterkan Windows bakgrunn. Þegar tengst er við Linux (eða UNIX
Þessi grein mun sýna þér hvernig á að setja upp kraftmikið DNS fyrir Remote Desktop svo þú getir forðast þræta við að setja upp fjaraðstoð aftur og aftur. W
Skref 1: Skráðu þig inn á VPS þinn Finndu IP tölu Vultr VPS þíns og skráðu þig inn sem rót notandi. ssh root@server Skref 2: Breyta /etc/hostname Opnaðu þ
Vinsamlegast notaðu eftirfarandi sniðmát þegar þú biður um leyfi fyrir BGP tilkynningum. HEIMILISBRÉF [DAGSETNING] Þeim sem það kann að varða, Þi
Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.
Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.
Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.
Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.
Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…
Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.
Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.
Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.
Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.
Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira