„Pritunl“ diegimas „CentOS 7“.

„Pritunl“ yra atvirojo kodo valdymo sąsaja, skirta „OpenVPN“. Tai leidžia naudoti privačius tinklus, turi vietinį IPv6 palaikymą ir yra gana paprasta naudoti.

Be to, jis taip pat reguliariai atnaujinamas ir leidžia visiškai tinkinti. Be aukščiau nurodytų funkcijų, palaikomi pasirinktiniai maršrutai, o norint padidinti našumą, galima pasirinkti rakto dydį.

Būtinos sąlygos

Norėdami įdiegti „Pritunl“, jums reikės:

  • CentOS 7 sistema (palaikomos ir 32, ir 64 bitų sistemos).
  • Root prieiga (nustatykite, ar esate root, vykdydami šią komandą: whoami).
  • Mažiausiai 512 MB RAM arba mažiausio plano.
  • MongoDB.
  • Arba nanoarba vim(teksto rengyklė).
  • SELinux išjungtas.

Montavimas

Priklausomybių diegimas

Norėdami įdiegti „Pritunl“, turime pridėti reikiamas saugyklas prie yum. Yum iš esmės yra CentOS ir RHEL sistemų paketų tvarkyklė. Tai panašu į apt-get, todėl nesijaudinkite, jei tai pirmas kartas.

Mes nanonaudosime šią mokymo programą, bet vimjei norite, galite naudoti .

Pirmas dalykas, kurį darysime, yra pridėti MongoDB saugyklą:

nano /etc/yum.repos.d/mongodb-org-3.4.repo

Įvedus failą, jis turi būti tuščias. Įklijuokite šiuos elementus:

[mongodb-org-3.4]
name=MongoDB Repository
baseurl=https://repo.mongodb.org/yum/redhat/7/mongodb-org/3.4/x86_64/
gpgcheck=1
enabled=1
gpgkey=https://www.mongodb.org/static/pgp/server-3.4.asc

Išeikite ir išsaugokite vienu metu paspausdami CTRLir O. Kai tai padarysite, tiesiog paspauskite klavišą „įvesti“.

Dabar, kai įtraukėme saugyklą MongoDB(Pritunl duomenų bazės programinė įranga), turime pridėti Pritunl saugyklą.

nano /etc/yum.repos.d/pritunl.repo

Kai failas įkeliamas į teksto rengyklę, įklijuokite:

[pritunl]
name=Pritunl Repository
baseurl=https://repo.pritunl.com/stable/yum/centos/7/
gpgcheck=1
enabled=1

Išeikite ir išsaugokite.

Tęsdami, turime įdiegti epel-release:

yum -y install epel-release

Dabar turime visas reikalingas priklausomybes. Prieš tęsdami turėsime išjungti SELinux:

nano /etc/selinux/config

Atidarius jame turėtų būti nurodyta:

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#     enforcing - SELinux security policy is enforced.
#     permissive - SELinux prints warnings instead of enforcing.
#     disabled - No SELinux policy is loaded.
SELINUX=enforcing . 
# SELINUXTYPE= can take one of three two values:
#     targeted - Targeted processes are protected, 
#     minimum - Modification of targeted policy. Only selected processes are protected. 
#     mls - Multi Level Security protection.
SELINUXTYPE=targeted

Pakeiskite SELINUX=enforcingeilutę į SELINUX=disabled.

Iš naujo paleiskite serverį ir vėl prisijunkite.

„Pritunl“ diegimas

Pridėjome visus reikiamus paketus ir pakeitėme būtinus nustatymus, kad įdiegtume Pritunl.

Prieš diegdami turime pridėti keletą raktų (būtinų saugyklų veikimui):

gpg --keyserver hkp://keyserver.ubuntu.com --recv-keys 7568D9BB55FF9E5287D586017AE645C0CF8E292A
gpg --armor --export 7568D9BB55FF9E5287D586017AE645C0CF8E292A > temp.tmp; sudo rpm --import temp.tmp

Dabar galime ištrinti laikinąjį raktą:

rm -f temp.tmp

Dabar pradėsime yumįdiegti „Pritunl“:

yum -y install pritunl mongodb-org

Kai yumbaigsime, padarysime, kad „Pritunl“ ir „MongoDB“ veiktų paleidžiant:

systemctl start mongod pritunl
systemctl enable mongod pritunl

Pritunl dabar įdiegtas.

Konfigūracija

Įdiegę Pritunl, paleiskite šiuos veiksmus:

pritunl setup-key

Atkreipkite dėmesį į raktą, gautą vykdant aukščiau pateiktą komandą.

Dabar apsilankykite savo serveryje:

https://YOUR_IP_ADDRESS

Turėtumėte pamatyti šiuos dalykus:

„Pritunl“ diegimas „CentOS 7“.

Įklijuokite raktą, iš kurio gavote pritunl setup-key.

Kai paspausite mygtuką „Išsaugoti“, būsite paraginti nustatyti kredencialus. Tada būsite nukreipti į prisijungimo puslapį:

„Pritunl“ diegimas „CentOS 7“.

Prisijunkite naudodami savo kredencialus. Eikite į kitą skyrių apie vartotojų įtraukimą ir pirmojo VPN serverio kūrimą.

Vartotojų pridėjimas

Jei norite leisti kitiems vartotojams (nesvarbu, ar tai būtų draugas, ar kolega), naršymo juostoje spustelėkite nuorodą „Vartotojai“:

„Pritunl“ diegimas „CentOS 7“.

Jau turėjote sukurti organizaciją, o sukurti vartotoją paprasta. Spustelėkite „Pridėti vartotoją“ ir būsite paraginti:

„Pritunl“ diegimas „CentOS 7“.

VPN serverio kūrimas

Kaip minėta anksčiau, „Pritunl“ tiesiog valdo „OpenVPN“.

Naršymo juostoje eikite į skirtuką „Serveriai“ ir spustelėkite „Pridėti serverį“. Būsite paraginti pateikti šiuos veiksmus:

„Pritunl“ diegimas „CentOS 7“.

Užpildykite laukus atitinkama informacija. Galite pasirinkti protokolą (UDP yra geresnis greitis ir trumpesni atstumai), vietinį IP diapazoną ir kitas parinktis, pasiekiamas skirtuke „Išplėstinė“.

Kai paspausite „Pridėti“, dialogo langas bus uždarytas. Kai tai padarysite, spustelėkite „Pridėti organizaciją“.

Pasirinkite organizaciją, kurią sukūrėme ankstesniame skyriuje, ir VPN serverį, sukurtą šiame skyriuje.

Spustelėkite „Pridėti“.

Prisijungiama prie VPN serverio

Kadangi „Pritunl“ naudoja „OpenVPN“, prisijungti turėtų būti lengva. Galite pasirinkti įdiegti „Pritunl“ klientą arba atskirą „OpenVPN“ klientą.

Note: Installing a client is necessary in order to connect.

Prieš diegdami klientą, grįžkite į valdymo sąsajos skirtuką „Vartotojai“. Šalia sukurto vartotojo turėtumėte matyti piktogramas:

„Pritunl“ diegimas „CentOS 7“.

tar.gzFailą pradės atsisiųsti. Ištraukę gausite prisijungimui reikalingą profilį. Išsaugokite failą saugioje vietoje.

Pritunl klientą galite atsisiųsti iš oficialios svetainės . Klientas palaiko visus OpenVPN serverius.

Saugumo didinimas

Norėdami padidinti saugumą, su Pritunl įjunkite dviejų veiksnių autentifikavimą! Su Pritunl galimas dviejų veiksnių autentifikavimas. Tai prideda „OpenVPN“ funkcijų. Norėdami sugeneruoti kodą, kurį galite naudoti prisijungdami, galite naudoti „Authy“ arba bet kurią palaikomą programą.

Išvada

Sveikiname! Įdiegėte ir sukonfigūravote savo VPN serverį.

Jei reikia pašalinti, procesas yra paprastas. Vykdyti:yum remove -y pritunl mongodb-org

Mėgautis!

Palikti komentarą

Mašinų augimas: AI pritaikymas realiame pasaulyje

Mašinų augimas: AI pritaikymas realiame pasaulyje

Dirbtinis intelektas nėra ateityje, jis čia, dabartyje Šiame tinklaraštyje Skaitykite, kaip dirbtinio intelekto programos paveikė įvairius sektorius.

DDOS atakos: trumpa apžvalga

DDOS atakos: trumpa apžvalga

Ar taip pat esate DDOS atakų auka ir esate sumišęs dėl prevencijos metodų? Perskaitykite šį straipsnį, kad išspręstumėte savo užklausas.

Ar kada nors susimąstėte, kaip įsilaužėliai uždirba pinigų?

Ar kada nors susimąstėte, kaip įsilaužėliai uždirba pinigų?

Galbūt girdėjote, kad įsilaužėliai uždirba daug pinigų, bet ar kada susimąstėte, kaip jie uždirba tokius pinigus? padiskutuokime.

Revoliuciniai „Google“ išradimai, kurie palengvins jūsų gyvenimą.

Revoliuciniai „Google“ išradimai, kurie palengvins jūsų gyvenimą.

Ar norite pamatyti revoliucinius „Google“ išradimus ir kaip šie išradimai pakeitė kiekvieno žmogaus gyvenimą šiandien? Tada skaitykite tinklaraštį, kad pamatytumėte „Google“ išradimus.

Penktadienio esminiai dalykai: kas atsitiko AI varomiems automobiliams?

Penktadienio esminiai dalykai: kas atsitiko AI varomiems automobiliams?

Savavaledžių automobilių koncepcija, kuri išvažiuotų į kelius su dirbtinio intelekto pagalba, yra svajonė, kurią jau kurį laiką svajojame. Tačiau nepaisant kelių pažadų, jų niekur nematyti. Skaitykite šį tinklaraštį, kad sužinotumėte daugiau…

Technologinis išskirtinumas: tolima žmogaus civilizacijos ateitis?

Technologinis išskirtinumas: tolima žmogaus civilizacijos ateitis?

Kadangi mokslas sparčiai vystosi, perimdamas daug mūsų pastangų, taip pat didėja rizika, kad pateksime į nepaaiškinamą singuliarumą. Skaitykite, ką mums gali reikšti išskirtinumas.

Didžiųjų duomenų atskaitos architektūros sluoksnių funkcijos

Didžiųjų duomenų atskaitos architektūros sluoksnių funkcijos

Skaitykite tinklaraštį, kad paprasčiausiai sužinotumėte apie skirtingus didžiųjų duomenų architektūros sluoksnius ir jų funkcijas.

Duomenų saugojimo raida – infografika

Duomenų saugojimo raida – infografika

Duomenų saugojimo metodai gali būti tobulinami nuo pat Duomenų gimimo. Šiame tinklaraštyje, remiantis infografika, aprašoma duomenų saugojimo raida.

6 nuostabūs išmaniųjų namų įrenginių privalumai

6 nuostabūs išmaniųjų namų įrenginių privalumai

Šiame skaitmeniniu būdu pagrįstame pasaulyje išmanieji namų įrenginiai tapo svarbia gyvenimo dalimi. Štai keletas nuostabių išmaniųjų namų įrenginių privalumų, kaip jie daro mūsų gyvenimą vertą gyventi ir paprastesnį.

„macOS Catalina 10.15.4“ priedo atnaujinimas kelia daugiau problemų, nei sprendžia

„macOS Catalina 10.15.4“ priedo atnaujinimas kelia daugiau problemų, nei sprendžia

Neseniai „Apple“ išleido „macOS Catalina 10.15.4“ priedą, skirtą problemoms išspręsti, tačiau atrodo, kad dėl atnaujinimo kyla daugiau problemų, dėl kurių „Mac“ įrenginiai blokuojami. Norėdami sužinoti daugiau, perskaitykite šį straipsnį