Saugaus ryšio tarp dviejų Debian/Ubuntu serverių sukūrimas naudojant Tinc

Įvadas

„Tinc“ yra kelių platformų VPN demonas, kuris naudoja tuneliavimą ir šifravimą, kad sukurtų saugų privatų tinklą tarp kompiuterių internete.

Šiame vadove apžvelgsime, kaip nustatyti saugų ryšį tarp dviejų serverių, kad būtų galima saugiai perkelti failus.

Montavimas

„Tinc“ galima įdiegti naudojant apt„Debian“ ir „Ubuntu“, ką mes darysime šioje pamokoje:

apt-get install tinc

Pagrindinė konfigūracija

Įdiegę turėsite pereiti į /etc/tincir sukurti antrinį katalogą bet kokiu pavadinimu. Naujai sukurtame kataloge bus visi reikalingi konfigūracijos failai mūsų naujam privačiam tinklui.

Kitas žingsnis būtų /etc/tinc/nets.bootir pridėti naują eilutę su naujai sukurto katalogo pavadinimu.

Kitas žingsnis būtų sukurti „Tinc“ konfigūracijos failą naujai sukurtame kataloge. Konfigūracijos failas turi būti pavadintas tinc.conf. Atidarykite tinc.confnaudodami mėgstamą teksto rengyklę ir pridėkite šias eilutes:

Name = Name-of-this-Machine
AddressFamily = any
Mode = switch
Interface = tap0
ConnectTo = Name-of-the-other-Machine

Šio failo turinys suteiks „Tinc“ demonui reikalingą informaciją, kad būtų galima užmegzti saugų VPN ryšį tarp dabartinio serverio ir kito serverio, su kuriuo norite užmegzti ryšį.

Kitas žingsnis būtų sukurti naują failą pavadinimu, tinc-upkuris priskiria tinkamą adresą mūsų VPN sąsajai:

#!/bin/sh
ifconfig $INTERFACE up
ip addr add 10.100.100.1/31 dev $INTERFACE

Kadangi sustabdydami „Tinc“ turite išjungti sąsają, turime sukurti antrą failą pavadinimu, tinc-downkuris išjungia VPN sąsają.

#!/bin/sh
ifconfig $INTERFACE down

Pastaba: šioje mokymo programoje naudojamas privatus IP adresas yra tik pavyzdys, galite naudoti bet kurį pageidaujamą privatų potinklį / IP.

Pagrindinių failų generavimas

„Tinc“ naudoja gana saugią schemą, kad sukurtų privačius ir viešuosius raktus, naudojamus autentifikavimui. Prieš kurdami raktus, turime sukurti naują katalogą pavadinimu hosts; Šiame kataloge sukursime naują failą, pavadintą tinc.confšiomis eilutėmis.

Address = External IP of our server
Port = Unused Port for connection

Tada galime sukurti pagrindinius failus:

tincd -n NETWORK_NAME -K4092

Pastaba: pakeiskite NETWORK_NAME aplanko, kurį sukūrėte konfigūracija, pavadinimu .

Kopijuoti raktinius failus

Darant prielaidą, kad kitą serverį sukonfigūravote taip pat, kaip sukonfigūravote šiame vadove hostnurodytą serverį , turėsite nukopijuoti failą iš dabartinio serverio į kitą / paskirties serverį.

Pradėti

Kai pagrindiniai failai yra abiejuose serveriuose, galite paleisti „Tinc“ naudodami toliau pateiktą komandą:

tincd -n NETWORKNAME

Išvada

„Tinc“ yra labai saugus „Layer2“ VPN demonas ir veikia gana gerai, ypač kai kalbama apie pralaidumo pralaidumą ir glaudinimą. Be to, jame yra AES-256 šifravimas, kuris yra didžiulis pranašumas.

Tai baigia mūsų mokymo programą. Ačiū, kad skaitėte.


Nustatykite „Cacti“ naudodami „Debian Jessie“.

Nustatykite „Cacti“ naudodami „Debian Jessie“.

Įvadas Cacti yra atvirojo kodo stebėjimo ir grafikų sudarymo įrankis, visiškai pagrįstas RRD duomenimis. Naudodami „Cacti“ galite stebėti beveik bet kokio tipo įrenginius

„Debian Wheezy“ nustatykite „iRedMail“.

„Debian Wheezy“ nustatykite „iRedMail“.

Naudojate kitą sistemą? Ši pamoka parodys, kaip įdiegti grupinę programinę įrangą iRedMail naujai įdiegus Debian Wheezy. Turėtumėte naudoti tarnavimą

Kaip įdiegti Unturned 2.2.5 Debian 8

Kaip įdiegti Unturned 2.2.5 Debian 8

Šiame vadove sužinosite, kaip nustatyti Unturned 2.2.5 serverį Vultr VPS, kuriame veikia Debian 8. Pastaba: tai redaguota Unturned versija,

Kaip įdiegti „SteamCMD“ savo VPS

Kaip įdiegti „SteamCMD“ savo VPS

Šioje pamokoje mes įdiegsime SteamCMD. „SteamCMD“ galima naudoti norint atsisiųsti ir įdiegti daugybę „Steam“ žaidimų serverių, tokių kaip „Counter-Strike: Global Offensiv“

Kaip atnaujinti CentOS 7, Ubuntu 16.04 ir Debian 8

Kaip atnaujinti CentOS 7, Ubuntu 16.04 ir Debian 8

Nustatant naują Linux serverį, rekomenduojama atnaujinti sistemos branduolį ir kitus paketus į naujausią stabilią versiją. Šiame straipsnyje

Įdiekite „Squid3“ tarpinį serverį „Debian“.

Įdiekite „Squid3“ tarpinį serverį „Debian“.

Diegimas Įdiekite Squid3 ir Apache įrankius. apt-get install squid3 apache2-utils Slaptažodžiui generuoti naudosime Apache htpasswd. Jei nenorite t

JC2:MP žaidimų serverio nustatymas Debiane

JC2:MP žaidimų serverio nustatymas Debiane

Šiame vadove mes nustatysime „Just Cause 2: Multiplayer Linux“ serverį. Šios komandos buvo išbandytos Debian 7 x64, tačiau jos taip pat turėtų veikti su th

Nustatykite „Exim“, kad galėtumėte siųsti el. laiškus naudodami „Gmail“ sistemoje „Debian“.

Nustatykite „Exim“, kad galėtumėte siųsti el. laiškus naudodami „Gmail“ sistemoje „Debian“.

25 prievadas VULTR yra užblokuotas pagal numatytuosius nustatymus. Jei jums reikia išsiųsti el. laišką nesusisiekę su VULTR palaikymo tarnyba, galite vadovautis šia pamoka, kad nustatytumėte „Exim to sen“

„Debian 8“ diegimas „Vultr“.

„Debian 8“ diegimas „Vultr“.

„Debian 8“ („Jessie“) vis dar kuriama, todėl jos dar nėra „Vultr“ valdymo skydelyje. „Vultr“ leidžia įdiegti bet kurią operacinę sistemą

Nustatykite Call of Duty 4 serverį Debian 7 x64

Nustatykite Call of Duty 4 serverį Debian 7 x64

Apžvalga Šis vadovas apims Call of Duty 4 (COD4) serverio diegimą ir veikimą naudojant ekraną. Šioje pamokoje mes įdiegsime COD4 „Debia“.

How to Install Cachet on Debian 10

How to Install Cachet on Debian 10

Using a Different System? Cachet is an open-source status page system written in PHP. Cachet source code is hosted on Github. In this guide, we will go ove

Kaip įdiegti ARK: Survival Evolved Debian 9

Kaip įdiegti ARK: Survival Evolved Debian 9

Įvadas Šiame vadove sužinosite, kaip sukurti ARK: Survival Evolved serverį savo Vultr VPS. Reikalavimai Vultr VPS su ne mažesniu kaip 8192 M

Įdiekite „Minecraft Pocket Edition“ „Debian“.

Įdiekite „Minecraft Pocket Edition“ „Debian“.

Šis vadovas parodys, kaip nustatyti „Minecraft PE“ serverį „Debian“. Serverio sąranka yra labai paprasta, galite pradėti linksmintis vos per kelias minutes.

Pridėkite IP adresų diapazoną prie serverio („CentOS“ / „Ubuntu“ / „Debian“)

Pridėkite IP adresų diapazoną prie serverio („CentOS“ / „Ubuntu“ / „Debian“)

Įvadas Šiame vadove apžvelgsime viso IP diapazono / potinklio įtraukimo į Linux serverį, kuriame veikia CentOS, Debian arba Ubuntu, procesą. Procesas

Nustatykite NGINX, PHP-FPM ir MariaDB „Debian 8“.

Nustatykite NGINX, PHP-FPM ir MariaDB „Debian 8“.

Šis vadovas parodys, kaip teisingai įdiegti ir sukonfigūruoti alternatyvų LAMP krūvą Debian 8 naudojant NGINX, PHP Fast Process Manager,

Nustatykite savo privatų tinklą naudodami „OpenVPN“.

Nustatykite savo privatų tinklą naudodami „OpenVPN“.

„Vultr“ siūlo puikų privataus tinklo ryšį serveriams, veikiantiems toje pačioje vietoje. Tačiau kartais norisi dviejų serverių skirtingose ​​šalyse

Kaip įdiegti X-Cart 5 Debian 10

Kaip įdiegti X-Cart 5 Debian 10

Naudojate kitą sistemą? X-Cart yra ypač lanksti atvirojo kodo el. prekybos platforma su daugybe funkcijų ir integracijų. X-Cart šaltinio kodas yra hoste

Įdiekite naujesnes MongoDB versijas Debian 7

Įdiekite naujesnes MongoDB versijas Debian 7

MongoDB yra greita ir galinga NoSQL duomenų bazė. Tačiau „Debian“ saugyklos atnaujinamos lėtai ir dažnai jose yra labai senų paketų versijų. Ši pamoka

Kaip įdiegti „Sinusbot“, skirtą Teamspeak 3 „Debian“.

Kaip įdiegti „Sinusbot“, skirtą Teamspeak 3 „Debian“.

Teamspeak yra VoIP programinė įranga, skirta balso pokalbiams su draugais, tačiau taip pat galite klausytis ir leisti muziką tiesiai per jos kanalus. Šioje pamokoje bus paaiškinta, kaip t

How to Install Anchor CMS on a Debian 9 LAMP VPS

How to Install Anchor CMS on a Debian 9 LAMP VPS

Using a Different System? Anchor CMS is a super-simple and extremely lightweight, free and open source Content Management System (CMS) Blog Engine tha

Mašinų augimas: AI pritaikymas realiame pasaulyje

Mašinų augimas: AI pritaikymas realiame pasaulyje

Dirbtinis intelektas nėra ateityje, jis čia, dabartyje Šiame tinklaraštyje Skaitykite, kaip dirbtinio intelekto programos paveikė įvairius sektorius.

DDOS atakos: trumpa apžvalga

DDOS atakos: trumpa apžvalga

Ar taip pat esate DDOS atakų auka ir esate sumišęs dėl prevencijos metodų? Perskaitykite šį straipsnį, kad išspręstumėte savo užklausas.

Ar kada nors susimąstėte, kaip įsilaužėliai uždirba pinigų?

Ar kada nors susimąstėte, kaip įsilaužėliai uždirba pinigų?

Galbūt girdėjote, kad įsilaužėliai uždirba daug pinigų, bet ar kada susimąstėte, kaip jie uždirba tokius pinigus? padiskutuokime.

Revoliuciniai „Google“ išradimai, kurie palengvins jūsų gyvenimą.

Revoliuciniai „Google“ išradimai, kurie palengvins jūsų gyvenimą.

Ar norite pamatyti revoliucinius „Google“ išradimus ir kaip šie išradimai pakeitė kiekvieno žmogaus gyvenimą šiandien? Tada skaitykite tinklaraštį, kad pamatytumėte „Google“ išradimus.

Penktadienio esminiai dalykai: kas atsitiko AI varomiems automobiliams?

Penktadienio esminiai dalykai: kas atsitiko AI varomiems automobiliams?

Savavaledžių automobilių koncepcija, kuri išvažiuotų į kelius su dirbtinio intelekto pagalba, yra svajonė, kurią jau kurį laiką svajojame. Tačiau nepaisant kelių pažadų, jų niekur nematyti. Skaitykite šį tinklaraštį, kad sužinotumėte daugiau…

Technologinis išskirtinumas: tolima žmogaus civilizacijos ateitis?

Technologinis išskirtinumas: tolima žmogaus civilizacijos ateitis?

Kadangi mokslas sparčiai vystosi, perimdamas daug mūsų pastangų, taip pat didėja rizika, kad pateksime į nepaaiškinamą singuliarumą. Skaitykite, ką mums gali reikšti išskirtinumas.

Duomenų saugojimo raida – infografika

Duomenų saugojimo raida – infografika

Duomenų saugojimo metodai gali būti tobulinami nuo pat Duomenų gimimo. Šiame tinklaraštyje, remiantis infografika, aprašoma duomenų saugojimo raida.

Didžiųjų duomenų atskaitos architektūros sluoksnių funkcijos

Didžiųjų duomenų atskaitos architektūros sluoksnių funkcijos

Skaitykite tinklaraštį, kad paprasčiausiai sužinotumėte apie skirtingus didžiųjų duomenų architektūros sluoksnius ir jų funkcijas.

6 nuostabūs išmaniųjų namų įrenginių privalumai

6 nuostabūs išmaniųjų namų įrenginių privalumai

Šiame skaitmeniniu būdu pagrįstame pasaulyje išmanieji namų įrenginiai tapo svarbia gyvenimo dalimi. Štai keletas nuostabių išmaniųjų namų įrenginių privalumų, kaip jie daro mūsų gyvenimą vertą gyventi ir paprastesnį.

„macOS Catalina 10.15.4“ priedo atnaujinimas kelia daugiau problemų, nei sprendžia

„macOS Catalina 10.15.4“ priedo atnaujinimas kelia daugiau problemų, nei sprendžia

Neseniai „Apple“ išleido „macOS Catalina 10.15.4“ priedą, skirtą problemoms išspręsti, tačiau atrodo, kad dėl atnaujinimo kyla daugiau problemų, dėl kurių „Mac“ įrenginiai blokuojami. Norėdami sužinoti daugiau, perskaitykite šį straipsnį