Предуслови
Инсталација
Конфигурација
Додавање корисника
Креирање ВПН сервера
Повезивање на ваш ВПН сервер
Енхангинг Сецурити
Закључак
Притунл је интерфејс за управљање отвореног кода за ОпенВПН. Омогућава приватне мреже, има подршку за ИПв6 и релативно је једноставан за коришћење.
Уз то, он такође добија редовна ажурирања и омогућава потпуно прилагођавање. Поред горенаведених функција, подржане су прилагођене руте, а величина кључа се може изабрати за повећање перформанси.
Предуслови
Да бисте инсталирали Притунл, требаће вам:
- Систем ЦентОС 7 (подржани су и 32-битни и 64-битни системи).
- Роот приступ (одредите да ли сте роот тако што ћете извршити следећу команду:
whoami).
- Најмање 512 МБ РАМ-а или најнижи план.
- МонгоДБ.
- Или
nanoили vim(уређивач текста).
- СЕЛинук је онемогућен.
Инсталација
Инсталирање зависности
Да бисмо инсталирали Притунл, мораћемо да додамо неопходна спремишта у yum. Иум је у суштини менаџер пакета за ЦентОС и РХЕЛ системе. Слично је apt-get, тако да не брините ако вам је ово први пут.
Користићемо nanoза овај водич, али ви можете користити vim, ако желите.
Прва ствар коју ћемо урадити је додавање МонгоДБ спремишта:
nano /etc/yum.repos.d/mongodb-org-3.4.repo
Када унесете датотеку, она би требало да буде празна. Налепите следеће у:
[mongodb-org-3.4]
name=MongoDB Repository
baseurl=https://repo.mongodb.org/yum/redhat/7/mongodb-org/3.4/x86_64/
gpgcheck=1
enabled=1
gpgkey=https://www.mongodb.org/static/pgp/server-3.4.asc
Изађите и сачувајте притиском на CTRLи Oистовремено. Када то урадите, једноставно притисните тастер "ентер".
Сада када смо додали спремиште за MongoDB(софтвер базе података за Притунл), морамо да додамо Притунл спремиште.
nano /etc/yum.repos.d/pritunl.repo
Када се датотека учита у уређивач текста, налепите следеће:
[pritunl]
name=Pritunl Repository
baseurl=https://repo.pritunl.com/stable/yum/centos/7/
gpgcheck=1
enabled=1
Изађите и сачувајте.
Настављајући даље, морамо да инсталирамо epel-release:
yum -y install epel-release
Сада имамо све потребне зависности. Мораћемо да онемогућимо СЕЛинук пре него што наставимо:
nano /etc/selinux/config
Требало би да пише следеће када се отвори:
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - No SELinux policy is loaded.
SELINUX=enforcing .
# SELINUXTYPE= can take one of three two values:
# targeted - Targeted processes are protected,
# minimum - Modification of targeted policy. Only selected processes are protected.
# mls - Multi Level Security protection.
SELINUXTYPE=targeted
Промените SELINUX=enforcingлинију у SELINUX=disabled.
Поново покрените сервер и поново се пријавите.
Инсталирање Притунл
Додали смо све потребне пакете и променили неопходна подешавања да бисмо инсталирали Притунл.
Пре него што инсталирамо, морамо да додамо неке кључеве (неопходне да би спремишта функционисала):
gpg --keyserver hkp://keyserver.ubuntu.com --recv-keys 7568D9BB55FF9E5287D586017AE645C0CF8E292A
gpg --armor --export 7568D9BB55FF9E5287D586017AE645C0CF8E292A > temp.tmp; sudo rpm --import temp.tmp
Сада можемо да избришемо привремени кључ:
rm -f temp.tmp
Сада ћемо покренути yumда инсталирамо Притунл:
yum -y install pritunl mongodb-org
Када yumзавршимо, учинићемо да се Притунл и МонгоДБ покрећу при покретању:
systemctl start mongod pritunl
systemctl enable mongod pritunl
Притунл је сада инсталиран.
Конфигурација
Након што инсталирате Притунл, покрените следеће:
pritunl setup-key
Забележите кључ који долази од покретања горње команде.
Сада посетите свој сервер:
https://YOUR_IP_ADDRESS
Требало би да видите следеће:

Налепите кључ који сте добили од pritunl setup-key.
Када притиснете дугме „Сачувај“, од вас ће бити затражено да поставите акредитиве. Затим ћете бити преусмерени на страницу за пријаву:
![Инсталирање Притунл-а на ЦентОС 7 Инсталирање Притунл-а на ЦентОС 7]()
Пријавите се са својим акредитивима. Пређите на следећи одељак о додавању корисника и креирању вашег првог ВПН сервера.
Додавање корисника
Ако желите да дозволите другим корисницима (било да је то пријатељ или колега), кликните на везу „Корисници“ на траци за навигацију:
![Инсталирање Притунл-а на ЦентОС 7 Инсталирање Притунл-а на ЦентОС 7]()
Требало је да сте већ креирали организацију, а креирање корисника је једноставно. Кликните на „Додај корисника“ и од вас ће бити затражено следеће:
![Инсталирање Притунл-а на ЦентОС 7 Инсталирање Притунл-а на ЦентОС 7]()
Креирање ВПН сервера
Као што је раније поменуто, Притунл једноставно управља ОпенВПН-ом.
Идите на картицу „Сервери“ на траци за навигацију и кликните на „Додај сервер“. Биће вам затражено следеће:
![Инсталирање Притунл-а на ЦентОС 7 Инсталирање Притунл-а на ЦентОС 7]()
Fill in the fields with the appropriate information. You may choose the protocol (UDP is better for speed, and shorter distances), local IP range, and other options available through the "Advanced" tab.
Once you hit "Add," the dialog will close. After it does, click "Attach Organization".
Select the organization we created in the previous section, and the VPN server created in this section.
Hit "Attach."
Connecting to your VPN server
As Pritunl uses OpenVPN, connecting should be a breeze. You can choose to install the Pritunl client, or the standalone OpenVPN client.
Note: Installing a client is necessary in order to connect.
Before installing the client, proceed back to the "Users" tab in the management interface. You should see icons next to the user you created:
![Инсталирање Притунл-а на ЦентОС 7 Инсталирање Притунл-а на ЦентОС 7]()
A tar.gz file will begin to download. Upon extraction, you'll receive the profile required to connect. Save the file in a safe place.
You can download the Pritunl client from the official site. The client supports all OpenVPN servers.
Enhancing Security
For enhanced security, enable two-factor authentication with Pritunl! Two factor authentication is available with Pritunl. It adds the functionality to OpenVPN. You can use Authy, or any supported app to generate the code that you can use to connect.
Conclusion
Congratulations! You've installed and configured your own VPN server.
If you need to uninstall, the process is simple. Run: yum remove -y pritunl mongodb-org
Enjoy!