OpenVPNと共有シークレットを使用して2つのサーバーを接続する

前書き

OpenVPNはSSLベースの安全なVPNであり、ほとんどすべてのUNIXライクなシステムとWindowsで動作します。OpenVPNを使用して2つのマシンを接続し、それらの間のトラフィックを安全に交換できます。このガイドでは、OpenVPNと共有キーを使用して2つのサーバー間の接続をセットアップする方法について説明します。

前提条件

  • UbuntuまたはDebian
  • 10分

パッケージをインストールする

このコマンドは両方のサーバーで実行できます。

sudo apt-get install openvpn

構成

OpenVPNは、他のリモートサーバーのすべての詳細が記述された構成ファイルに基づいていますServer -> Client。OpenVPNのモードもありますが、共有キーを使用してP2P接続をセットアップする方が簡単であり、ニーズに適合します。

インストールプロセスが完了したら、末尾が.confunderの新しいファイルを作成できます/etc/openvpn/*

proto       udp
mode        p2p
remote      <REMOTE_HOST>
rport       <REMOTE_PORT>
local       <LOCAL_HOST>
lport       <LOCAL_PORT>
dev-type    tun
tun-ipv6
resolv-retry infinite
dev         <INTERFACE_NAME>
comp-lzo
persist-key
persist-tun
cipher aes-256-cbc
ifconfig <LOCAL_TUNNEL_IP>  <REMOTE_TUNNEL_IP>
secret /etc/openvpn/<NAME_OF_CONFIG_FILE>.key

構成ファイルを作成したら、他のサーバーに転送する必要がある共有キーを作成する準備がすべて整いました。

openvpn --genkey --secret /etc/openvpn/<NAME_OF_CONFIG_FILE>.key

サーバーを接続する

これで、サーバーの接続をすぐに開始できます。同じ設定ファイルを作成し、最初のサーバーから他のサーバーにキーをコピーする必要があります。ただし、フィールドも異なるため<REMOTE>、構成ファイルは同一ではないことに注意してください。<LOCAL><TUNNEL_IP>

トンネルを開始

最初のサーバーから2番目のサーバーにキーをコピーし、構成ファイルの編集が完了したら、シェルに次のコマンドを入力してトンネルを開始できます。

service openvpn start <NAME_OF_CONFIG_FILE>

トンネルをテストする

ping REMOTE_TUNNEL_IPシェルに入力することで、反対側が稼働しているかどうかを確認できます。他のサーバーからの応答がない場合は、以下を確認してください。

  • 両側にファイアウォール。
  • キーは各サーバーで同一です。
  • <REMOTE>そして<LOCAL>フィールドが正しく設定されています。


Leave a Comment

CentOS 7にApacheをインストールする方法

CentOS 7にApacheをインストールする方法

CentOS 7サーバーにApache 2.4をインストールする方法を説明します。安定したウェブサーバーを構築するための前提条件と手順を解説します。

FreeBSD 11.1にBlacklistdをインストールする方法

FreeBSD 11.1にBlacklistdをインストールする方法

FreeBSD 11.1におけるBlacklistdのインストール方法について詳しく解説します。この方法を通じて、強力なセキュリティ対策を実装できます。

Windows Serverのサーバーマネージャーを使用した複数サーバーの管理

Windows Serverのサーバーマネージャーを使用した複数サーバーの管理

サーバーマネージャーを使用して、Windows Serverの管理が向上します。セキュリティリスクを軽減し、効率的な管理を実現します。

CentOS 7にSeafileサーバーをインストールする方法

CentOS 7にSeafileサーバーをインストールする方法

CentOS 7にSeafileサーバーをインストールする方法。Seafile(コミュニティバージョン)は、ownCloudに似た無料のオープンソースファイル同期および共有ソリューションです。

DebianでSnortを設定する方法

DebianでSnortを設定する方法

Snortは無料のネットワーク侵入検知システムです。最新の方法で、SnortをDebianにインストールし、設定する手順を紹介します。ネットワークのセキュリティを強化しましょう。

CentOS 7にGraylogサーバーをインストールする方法

CentOS 7にGraylogサーバーをインストールする方法

CentOS 7にGraylogサーバーをインストールし、ログ管理を行う方法を学びます。

WindowsでhMailServerを使用してメールサーバーを構築する

WindowsでhMailServerを使用してメールサーバーを構築する

WindowsサーバーでWebサイトを実行している場合、電子メールも受信できるようにするためにhMailServerを使用する方法を解説します。

Ubuntu 19.04にFiveMサーバーをインストールする方法

Ubuntu 19.04にFiveMサーバーをインストールする方法

FiveMサーバーをUbuntu 19.04にインストールするための詳細なガイド。必要条件からインストール、起動、トラブルシューティングまで、すべてのステップを含みます。

WsgiDAVを使用してDebian 10にWebDAVをデプロイする

WsgiDAVを使用してDebian 10にWebDAVをデプロイする

Debian 10にWebDAVをデプロイする方法を学び、WsgiDAVとSSL証明書で安全な接続を実現しましょう。

ヘルスケア2021における人工知能の影響

ヘルスケア2021における人工知能の影響

ヘルスケアにおけるAIは、過去数十年から大きな飛躍を遂げました。したがって、ヘルスケアにおけるAIの未来は、日々成長を続けています。