Een veilige verbinding maken tussen twee Debian / Ubuntu-servers met Tinc

Invoering

Tinc is een VPN-daemon met meerdere platforms die tunneling en codering gebruikt om een ​​veilig privé-netwerk tussen hosts op internet te creëren.

In deze zelfstudie behandelen we het proces als het opzetten van een beveiligde verbinding tussen twee servers om bestanden veilig tussen hen over te dragen.

Installatie

Tinc kan worden geïnstalleerd via aptop Debian en Ubuntu, wat we in deze tutorial zullen doen:

apt-get install tinc

Basisconfiguratie

Na installatie moet u navigeren naar /etc/tincen een submap maken met een willekeurige naam. De nieuw aangemaakte directory bevat alle benodigde configuratiebestanden voor ons nieuwe privé-netwerk.

De volgende stap zou zijn om /etc/tinc/nets.booteen nieuwe regel toe te voegen met de naam van de nieuw aangemaakte directory.

De volgende stap zou zijn om een ​​Tinc-configuratiebestand te maken in de zojuist gemaakte map. Het configuratiebestand moet een naam hebben tinc.conf. Open tinc.confmet uw favoriete teksteditor en voeg de volgende regels toe:

Name = Name-of-this-Machine
AddressFamily = any
Mode = switch
Interface = tap0
ConnectTo = Name-of-the-other-Machine

De inhoud van dit bestand zal de Tinc-daemon voorzien van de nodige informatie om de beveiligde VPN-verbinding tot stand te brengen tussen de huidige server en de andere server waarmee u verbinding wilt maken.

De volgende stap zou zijn om een ​​nieuw bestand te maken met de naam tinc-updat het juiste adres toewijst aan onze VPN-interface:

#!/bin/sh
ifconfig $INTERFACE up
ip addr add 10.100.100.1/31 dev $INTERFACE

Aangezien u de interface moet afsluiten wanneer u Tinc stopt, moeten we een tweede bestand maken met de naam tinc-downdat de VPN-interface afsluit.

#!/bin/sh
ifconfig $INTERFACE down

Opmerking: het privé-IP-adres dat in deze zelfstudie wordt gebruikt, is slechts een voorbeeld, u kunt elk privé-subnet / ip gebruiken dat u verkiest.

Sleutelbestanden genereren

Tinc gebruikt een tamelijk veilig schema voor het maken van de privé- en openbare sleutels die worden gebruikt voor authenticatie. Voordat we de sleutels maken, moeten we een nieuwe map maken met de naam hosts; in deze map maken we een nieuw bestand aan tinc.confmet de volgende regels erin.

Address = External IP of our server
Port = Unused Port for connection

Vervolgens kunnen we de sleutelbestanden maken:

tincd -n NETWORK_NAME -K4092

Opmerking: vervang NETWORK_NAME door de naam van de map die u in Configuratie hebt gemaakt .

Sleutelbestanden kopiëren

Ervan uitgaande dat u uw andere server op dezelfde manier heeft geconfigureerd als die waarnaar in deze zelfstudie wordt verwezen, moet u het hostbestand van de huidige server naar de andere / doelserver kopiëren .

Begin

Zodra de sleutelbestanden op beide servers aanwezig zijn, kunt u Tinc starten met de onderstaande opdracht:

tincd -n NETWORKNAME

Gevolgtrekking

Tinc is een zeer veilige Layer2 VPN Daemon en presteert redelijk goed, vooral als het gaat om doorvoer van bandbreedte en compressie. Bovendien beschikt het over AES-256-codering, wat een enorm voordeel is.

Hiermee is onze tutorial afgesloten. Bedankt voor het lezen.



Leave a Comment

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Ransomware-aanvallen nemen toe, maar kan AI helpen het nieuwste computervirus het hoofd te bieden? Is AI het antwoord? Lees hier weten is AI boezem of vloek

ReactOS: is dit de toekomst van Windows?

ReactOS: is dit de toekomst van Windows?

ReactOS, een open source en gratis besturingssysteem is hier met de nieuwste versie. Kan het voldoen aan de behoeften van moderne Windows-gebruikers en Microsoft uitschakelen? Laten we meer te weten komen over deze oude stijl, maar een nieuwere OS-ervaring.

Blijf verbonden via WhatsApp Desktop-app 24 * 7

Blijf verbonden via WhatsApp Desktop-app 24 * 7

WhatsApp heeft eindelijk de Desktop-app voor Mac- en Windows-gebruikers gelanceerd. Nu heb je eenvoudig toegang tot WhatsApp vanuit Windows of Mac. Beschikbaar voor Windows 8+ en Mac OS 10.9+

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Lees dit om te weten hoe kunstmatige intelligentie populair wordt onder de kleinschalige bedrijven en hoe het de kansen vergroot om ze te laten groeien en hun concurrenten voorsprong te geven.

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

Onlangs heeft Apple macOS Catalina 10.15.4 uitgebracht, een aanvullende update om problemen op te lossen, maar het lijkt erop dat de update meer problemen veroorzaakt die ertoe leiden dat mac-machines worden gemetseld. Lees dit artikel voor meer informatie

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

Wat is een logboekbestandssysteem en hoe werkt het?

Wat is een logboekbestandssysteem en hoe werkt het?

Onze computer slaat alle gegevens op een georganiseerde manier op, het zogenaamde Journaling-bestandssysteem. Het is een efficiënte methode waarmee de computer bestanden kan zoeken en weergeven zodra u op zoeken drukt.https://wethegeek.com/?p=94116&preview=true

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Naarmate de wetenschap zich snel ontwikkelt en veel van onze inspanningen overneemt, nemen ook de risico's toe om onszelf te onderwerpen aan een onverklaarbare singulariteit. Lees, wat singulariteit voor ons kan betekenen.

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

AI in de zorg heeft de afgelopen decennia grote sprongen gemaakt. De toekomst van AI in de gezondheidszorg groeit dus nog steeds met de dag.