Wawasan tentang 26 Teknik Analisis Data Besar: Bagian 1
Wawasan tentang 26 Teknik Analisis Data Besar: Bagian 1
OpenVPN adalah VPN aman yang menggunakan SSL (Secure Socket Layer) dan menawarkan berbagai fitur. Dalam panduan ini kita akan membahas proses pemasangan OpenVPN di Ubuntu 16 menggunakan otoritas sertifikat yang di-host dengan mudah.
Untuk memulai, kita perlu beberapa paket yang diinstal:
sudo su
apt-get update
apt-get install openvpn easy-rsa
OpenVPN adalah SSL VPN, yang berarti bertindak sebagai Otoritas Sertifikat untuk mengenkripsi lalu lintas antara kedua belah pihak.
Kita dapat mulai dengan mengatur Otoritas Sertifikat server OpenVPN kami dengan menjalankan perintah berikut:
make-cadir ~/ovpn-ca
Kami sekarang dapat beralih ke direktori baru kami:
cd ~/ovpn-ca
Buka file dengan nama vars
dan lihat parameter berikut:
export KEY_COUNTRY="US"
export KEY_PROVINCE="NJ"
export KEY_CITY="Matawan"
export KEY_ORG="Your Awesome Organization"
export KEY_EMAIL="me@your_awesome_org.com"
export KEY_OU="YourOrganizationUnit"
Dan edit dengan nilai Anda sendiri. Kita juga perlu mencari dan mengedit baris berikut:
export KEY_NAME="server"
Kita sekarang dapat mulai membangun Otoritas Sertifikat kami dengan menjalankan perintah berikut:
./clean-all
./build-ca
Perintah-perintah ini mungkin perlu beberapa menit untuk diselesaikan.
Sekarang, kita dapat mulai membangun kunci server kita dengan menjalankan perintah berikut:
./build-key-server server
Sedangkan kolom server
harus diganti dengan yang KEY_NAME
kita atur di vars
file tadi. Dalam kasus kami, kami bisa menjaga server
.
Proses pembuatan kunci server kami mungkin mengajukan beberapa pertanyaan, seperti kedaluwarsa sendiri. Kami menjawab semua pertanyaan ini dengan y
.
Pada langkah berikutnya, kami membuat Diffie-Hellman
kunci yang kuat yang akan digunakan selama pertukaran kunci kami. Ketik perintah berikut untuk membuatnya:
./build-dh
Kami sekarang dapat membuat tanda tangan HMAC untuk memperkuat verifikasi integritas TLS server:
openvpn --genkey --secret keys/ta.key
./build-key client
Setelah kami berhasil membuat Otoritas Sertifikat kami sendiri, kami dapat mulai dengan menyalin semua file yang diperlukan dan mengonfigurasi OpenVPN sendiri. Sekarang, kita akan menyalin kunci dan sertifikat yang dihasilkan ke direktori OpenVPN kami:
cd keys
cp ca.crt ca.key server.crt server.key ta.key dh2048.pem /etc/openvpn
cd ..
Setelah itu, kita dapat menyalin contoh file konfigurasi OpenVPN ke direktori OpenVPN kami dengan menjalankan perintah berikut:
gunzip -c /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz | tee /etc/openvpn/server.conf
Kita sekarang dapat mulai mengedit konfigurasi kita agar sesuai dengan kebutuhan kita. Buka file /etc/openvpn/server.conf
dan batalkan komentar pada baris berikut:
push "redirect-gateway def1 bypass-dhcp"
user nobody
group nogroup
push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 208.67.220.220"
tls-auth ta.key 0
Kita juga perlu menambahkan baris baru ke konfigurasi kita. Tempatkan baris berikut di bawah tls-auth
garis:
key-direction 0
Karena kami ingin mengizinkan klien kami mengakses Internet melalui server kami, kami membuka file berikut /etc/sysctl.conf
dan menghapus komentar pada baris ini:
net.ipv4.ip_forward=1
Sekarang kita harus menerapkan perubahan:
sysctl -p
Untuk memberikan Akses Internet ke klien VPN kami, kami juga harus membuat aturan NAT. Aturan ini adalah one-liner pendek yang terlihat seperti ini:
iptables -t nat -A POSTROUTING -s 10.8.0.0/16 -o eth0 -j MASQUERADE
Kami sekarang dapat memulai server OpenVPN kami dan membiarkan klien terhubung dengan mengetikkan kunci berikut:
service openvpn start
Ini menyimpulkan tutorial kami. Nikmati Server OpenVPN baru Anda!
Wawasan tentang 26 Teknik Analisis Data Besar: Bagian 1
Banyak dari Anda tahu Switch keluar pada Maret 2017 dan fitur-fitur barunya. Bagi yang belum tahu, kami sudah menyiapkan daftar fitur yang membuat 'Switch' menjadi 'gadget yang wajib dimiliki'.
Apakah Anda menunggu raksasa teknologi untuk memenuhi janji mereka? periksa apa yang belum terkirim.
Baca blog untuk mengetahui berbagai lapisan dalam Arsitektur Big Data dan fungsinya dengan cara yang paling sederhana.
Baca ini untuk mengetahui bagaimana Kecerdasan Buatan menjadi populer di antara perusahaan skala kecil dan bagaimana hal itu meningkatkan kemungkinan untuk membuat mereka tumbuh dan memberi keunggulan pada pesaing mereka.
CAPTCHA telah berkembang cukup sulit bagi pengguna untuk dipecahkan dalam beberapa tahun terakhir. Apakah itu akan tetap efektif dalam deteksi spam dan bot di masa mendatang?
Saat Sains Berkembang dengan kecepatan tinggi, mengambil alih banyak upaya kita, risiko menundukkan diri kita pada Singularitas yang tidak dapat dijelaskan juga meningkat. Baca, apa arti singularitas bagi kita.
Apa itu telemedicine, perawatan kesehatan jarak jauh dan dampaknya terhadap generasi mendatang? Apakah itu tempat yang bagus atau tidak dalam situasi pandemi? Baca blog untuk menemukan tampilan!
Anda mungkin pernah mendengar bahwa peretas menghasilkan banyak uang, tetapi pernahkah Anda bertanya-tanya bagaimana cara mereka mendapatkan uang sebanyak itu? mari berdiskusi.
Baru-baru ini Apple merilis macOS Catalina 10.15.4 pembaruan suplemen untuk memperbaiki masalah tetapi tampaknya pembaruan menyebabkan lebih banyak masalah yang mengarah ke bricking mesin mac. Baca artikel ini untuk mempelajari lebih lanjut