Cara Memasang Panel Kontrol Hosting Mudah di Ubuntu 16.04
Pelajari langkah-langkah untuk memasang Panel Kontrol Hosting Mudah (EHCP) di Ubuntu 16.04 dengan panduan ini.
OpenVPN adalah VPN aman yang menggunakan SSL (Secure Socket Layer) dan menawarkan berbagai fitur. Dalam panduan ini kita akan membahas proses pemasangan OpenVPN di Ubuntu 16 menggunakan otoritas sertifikat yang di-host dengan mudah.
Untuk memulai, kita perlu beberapa paket yang diinstal:
sudo su
apt-get update
apt-get install openvpn easy-rsa
OpenVPN adalah SSL VPN, yang berarti bertindak sebagai Otoritas Sertifikat untuk mengenkripsi lalu lintas antara kedua belah pihak.
Kita dapat mulai dengan mengatur Otoritas Sertifikat server OpenVPN kami dengan menjalankan perintah berikut:
make-cadir ~/ovpn-ca
Kami sekarang dapat beralih ke direktori baru kami:
cd ~/ovpn-ca
Buka file dengan nama vars
dan lihat parameter berikut:
export KEY_COUNTRY="US"
export KEY_PROVINCE="NJ"
export KEY_CITY="Matawan"
export KEY_ORG="Your Awesome Organization"
export KEY_EMAIL="me@your_awesome_org.com"
export KEY_OU="YourOrganizationUnit"
Dan edit dengan nilai Anda sendiri. Kita juga perlu mencari dan mengedit baris berikut:
export KEY_NAME="server"
Kita sekarang dapat mulai membangun Otoritas Sertifikat kami dengan menjalankan perintah berikut:
./clean-all
./build-ca
Perintah-perintah ini mungkin perlu beberapa menit untuk diselesaikan.
Sekarang, kita dapat mulai membangun kunci server kita dengan menjalankan perintah berikut:
./build-key-server server
Sedangkan kolom server
harus diganti dengan yang KEY_NAME
kita atur di vars
file tadi. Dalam kasus kami, kami bisa menjaga server
.
Proses pembuatan kunci server kami mungkin mengajukan beberapa pertanyaan, seperti kedaluwarsa sendiri. Kami menjawab semua pertanyaan ini dengan y
.
Pada langkah berikutnya, kami membuat Diffie-Hellman
kunci yang kuat yang akan digunakan selama pertukaran kunci kami. Ketik perintah berikut untuk membuatnya:
./build-dh
Kami sekarang dapat membuat tanda tangan HMAC untuk memperkuat verifikasi integritas TLS server:
openvpn --genkey --secret keys/ta.key
./build-key client
Setelah kami berhasil membuat Otoritas Sertifikat kami sendiri, kami dapat mulai dengan menyalin semua file yang diperlukan dan mengonfigurasi OpenVPN sendiri. Sekarang, kita akan menyalin kunci dan sertifikat yang dihasilkan ke direktori OpenVPN kami:
cd keys
cp ca.crt ca.key server.crt server.key ta.key dh2048.pem /etc/openvpn
cd ..
Setelah itu, kita dapat menyalin contoh file konfigurasi OpenVPN ke direktori OpenVPN kami dengan menjalankan perintah berikut:
gunzip -c /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz | tee /etc/openvpn/server.conf
Kita sekarang dapat mulai mengedit konfigurasi kita agar sesuai dengan kebutuhan kita. Buka file /etc/openvpn/server.conf
dan batalkan komentar pada baris berikut:
push "redirect-gateway def1 bypass-dhcp"
user nobody
group nogroup
push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 208.67.220.220"
tls-auth ta.key 0
Kita juga perlu menambahkan baris baru ke konfigurasi kita. Tempatkan baris berikut di bawah tls-auth
garis:
key-direction 0
Karena kami ingin mengizinkan klien kami mengakses Internet melalui server kami, kami membuka file berikut /etc/sysctl.conf
dan menghapus komentar pada baris ini:
net.ipv4.ip_forward=1
Sekarang kita harus menerapkan perubahan:
sysctl -p
Untuk memberikan Akses Internet ke klien VPN kami, kami juga harus membuat aturan NAT. Aturan ini adalah one-liner pendek yang terlihat seperti ini:
iptables -t nat -A POSTROUTING -s 10.8.0.0/16 -o eth0 -j MASQUERADE
Kami sekarang dapat memulai server OpenVPN kami dan membiarkan klien terhubung dengan mengetikkan kunci berikut:
service openvpn start
Ini menyimpulkan tutorial kami. Nikmati Server OpenVPN baru Anda!
Pelajari langkah-langkah untuk memasang Panel Kontrol Hosting Mudah (EHCP) di Ubuntu 16.04 dengan panduan ini.
Menggunakan Sistem yang Berbeda? Graylog server adalah perangkat lunak manajemen log sumber terbuka siap pakai perusahaan. Ia mengumpulkan log dari berbagai sumber dan menganalisis
Menggunakan Sistem yang Berbeda? Anchor CMS adalah Content Engine System (CMS) Blog Engine yang super-sederhana dan sangat ringan, gratis, dan terbuka
NFS adalah sistem file berbasis jaringan yang memungkinkan komputer untuk mengakses file di seluruh jaringan komputer. Panduan ini menjelaskan bagaimana Anda dapat mengekspos folder melalui NF
Panduan ini mencakup instalasi dasar dan pengaturan GitBucket untuk instance Vultr yang menjalankan Ubuntu 16.04, dan mengasumsikan bahwa Anda menjalankan perintah sebagai
Menggunakan Sistem yang Berbeda? Directus 6.4 CMS adalah Headless Content Management System (CMS) yang kuat dan fleksibel, gratis dan open source yang menyediakan pengembang
Menggunakan Sistem yang Berbeda? Mattermost adalah sumber terbuka, alternatif yang di-host-sendiri ke layanan pesan Slack SAAS. Dengan kata lain, dengan Mattermost, Anda ca
TeamTalk adalah sistem konferensi yang memungkinkan pengguna untuk memiliki percakapan audio / video berkualitas tinggi, obrolan teks, transfer file, dan berbagi layar. Itu saya
Vultr menyediakan fitur yang memungkinkan Anda untuk melakukan pra-instal kunci SSH setelah membuat instance baru. Ini memungkinkan Anda untuk mengakses pengguna root server, namun, th
Prasyarat Server Vultr berjalan terbaru Arch Linux (lihat artikel ini.) Akses Sudo. Perintah yang diperlukan untuk dijalankan karena root diawali oleh #, dan satu
Ranger adalah manajer file berbasis baris perintah dengan binding kunci VI. Ini memberikan antarmuka kutukan minimalis dan bagus dengan tampilan pada hierarki direktori
Menggunakan Sistem yang Berbeda? Redmine adalah alat manajemen proyek berbasis web gratis dan open source. Itu ditulis dalam Ruby on Rails dan mendukung banyak database
Menggunakan Sistem yang Berbeda? Brotli adalah metode kompresi baru dengan rasio kompresi yang lebih baik daripada GZIP. Kode sumbernya dihosting secara publik di Githu ini
Pada kesempatan tertentu, Administrator Sistem mungkin perlu membuat akun pengguna dan membatasi akses mereka untuk hanya mengelola file mereka sendiri melalui sFTP, tetapi tidak
Pendahuluan MySQL memiliki fitur hebat yang dikenal sebagai tampilan. Tampilan adalah kueri yang disimpan. Pikirkan mereka sebagai alias untuk permintaan yang panjang. Dalam panduan ini,
Prasyarat Server Vultr berjalan terbaru Arch Linux (lihat artikel ini.) Akses Sudo. Perintah yang harus dijalankan sebagai root diawali oleh #. Th
Mengizinkan login root melalui SSH umumnya dianggap sebagai praktik keamanan yang buruk di seluruh industri teknologi. Sebagai gantinya, Anda dapat melakukan administrativ sensitif
Menggunakan Sistem yang Berbeda? Seafile (versi komunitas) adalah solusi sinkronisasi dan berbagi file sumber gratis dan terbuka yang mirip dengan ownCloud. Sepanjang kecerdasan
Menggunakan Sistem yang Berbeda? Thelia adalah alat sumber terbuka untuk membuat situs web e-bisnis dan mengelola konten online yang ditulis dalam PHP. Kode sumber thelia i
Prasyarat Server Vultr berjalan terbaru Arch Linux (lihat artikel ini) Akses Sudo: Perintah yang diperlukan untuk dijalankan karena root diawali oleh #, dan satu
Pelajari langkah-langkah untuk memasang Panel Kontrol Hosting Mudah (EHCP) di Ubuntu 16.04 dengan panduan ini.
Wawasan tentang 26 Teknik Analisis Data Besar: Bagian 1
Banyak dari Anda tahu Switch keluar pada Maret 2017 dan fitur-fitur barunya. Bagi yang belum tahu, kami sudah menyiapkan daftar fitur yang membuat 'Switch' menjadi 'gadget yang wajib dimiliki'.
Apakah Anda menunggu raksasa teknologi untuk memenuhi janji mereka? periksa apa yang belum terkirim.
Baca blog untuk mengetahui berbagai lapisan dalam Arsitektur Big Data dan fungsinya dengan cara yang paling sederhana.
Baca ini untuk mengetahui bagaimana Kecerdasan Buatan menjadi populer di antara perusahaan skala kecil dan bagaimana hal itu meningkatkan kemungkinan untuk membuat mereka tumbuh dan memberi keunggulan pada pesaing mereka.
CAPTCHA telah berkembang cukup sulit bagi pengguna untuk dipecahkan dalam beberapa tahun terakhir. Apakah itu akan tetap efektif dalam deteksi spam dan bot di masa mendatang?
Saat Sains Berkembang dengan kecepatan tinggi, mengambil alih banyak upaya kita, risiko menundukkan diri kita pada Singularitas yang tidak dapat dijelaskan juga meningkat. Baca, apa arti singularitas bagi kita.
Apa itu telemedicine, perawatan kesehatan jarak jauh dan dampaknya terhadap generasi mendatang? Apakah itu tempat yang bagus atau tidak dalam situasi pandemi? Baca blog untuk menemukan tampilan!
Anda mungkin pernah mendengar bahwa peretas menghasilkan banyak uang, tetapi pernahkah Anda bertanya-tanya bagaimana cara mereka mendapatkan uang sebanyak itu? mari berdiskusi.