Pritunl to oprogramowanie serwera VPN zbudowane na protokole OpenVPN. Ten przewodnik pokaże, jak skonfigurować oprogramowanie i uruchomić je na Vultr VPS. Jest napisany dla użytkowników Ubuntu 14.04.
Wymagania
Zanim przejdziemy dalej, upewnij się, że Twój serwer jest zaktualizowany. Jeśli nie, uruchom następujące polecenia.
sudo apt-get update && sudo apt-get upgrade
Jeśli masz skonfigurowaną zaporę ogniową na swoim serwerze, upewnij się, że port i protokół, którego będziemy używać dla Pritunl, są zwolnione.
sudo iptables -A INPUT -p udp -m udp --sport 443 --dport 1025:65355 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --sport 443 --dport 1025:65355 -j ACCEPT
sudo iptables -A INPUT -p `your protocol` -m `your protocol` --sport `your port` --dport 1025:65355 -j ACCEPT
443 to port używany przez serwer Pritunl do ładowania interfejsu sieciowego. Starsze wersje używały portu 9700. Powinieneś wpisać „udp” jako swój protokół i dowolny numer wybranego portu powyżej. Metoda i polecenia mogą się różnić w zależności od uruchomionej zapory.
Zainstaluj Pritunl
Uruchom następującą komendę, aby otworzyć edytor, do którego dodamy źródło apt MongoDB.
sudo nano /etc/apt/sources.list.d/mongodb-org-3.0.list
Dodaj następujący wiersz do tego pliku.
deb http://repo.mongodb.org/apt/ubuntu trusty/mongodb-org/3.0 multiverse
Naciśnij Ctrl + X , a następnie Enter, aby zapisać plik. Teraz ponownie załaduj edytor dla źródła Pritunl.
sudo nano /etc/apt/sources.list.d/pritunl.list
Dodaj w nim następujący wiersz.
deb http://repo.pritunl.com/stable/apt trusty main
Ponownie naciśnij Ctrl + X , a następnie Enter, aby go zapisać. Teraz dodaj klucze publiczne do repozytoriów.
apt-key adv --keyserver hkp://keyserver.ubuntu.com --recv 7F0CEB10
apt-key adv --keyserver hkp://keyserver.ubuntu.com --recv CF8E292A
Teraz, aby ponownie załadować źródła.
sudo apt-get update
Zainstaluj pakiety i uruchom serwer Pritunl.
sudo apt-get install pritunl mongodb-org
sudo service pritunl start
Teraz, gdy serwer jest uruchomiony, musimy go skonfigurować i skonfigurować do użycia. Uruchom przeglądarkę internetową i odwiedź https://<serverip>:443/. Wymień <serverip>odpowiednio. Aby uzyskać dostęp do tej witryny, nie musisz instalować żadnych certyfikatów SSL. Twoja przeglądarka poprosi cię o zaakceptowanie samopodpisanego certyfikatu generowanego przez Pritunl. Można to bezpiecznie zaakceptować. Po wykonaniu tej czynności zostanie wyświetlony ekran podobny do poniższego.

Wyświetli domyślny identyfikator URI MongoDB. Wystarczy nacisnąć „Zapisz” i przejść dalej. Jeśli nie chcesz, aby Pritunl używał serwera MongoDB na twoim VPS, możesz teraz podać inny URI. Jedną z możliwości byłoby użycie Mongolabu .
Następnie zostaniesz poproszony o zalogowanie się przy użyciu domyślnej nazwy użytkownika i hasła. Wpisz pritunl dla obu pól.
Następnie przejdź do wstępnej konfiguracji.

Zmień domyślne hasło i zignoruj pola SMTP, chyba że zakupiłeś licencję Pritunl, w którym to przypadku musisz również wypełnić te pola.
Po wykonaniu tego kroku przejdź do karty Użytkownicy . Aby połączyć się z Pritunl, musisz utworzyć organizację i użytkownika. Najpierw dodaj organizację, a następnie dodaj użytkownika do nowo utworzonej organizacji.


Teraz przejdź do karty Serwery i kliknij Dodaj serwer . Zobaczysz ekran podobny do poniższego obrazu.

Wpisz nazwę swojego serwera. Użyj protokołu i portu wybranego wcześniej podczas konfigurowania zapory. Obie wartości powinny być takie same, aby serwer działał. Teraz kliknij „Dodaj” i kontynuuj. Teraz kliknij opcję Dołącz organizację, aby dołączyć ten serwer do utworzonej wcześniej organizacji. Po zakończeniu kliknij Uruchom serwer .


To kończy konfigurację serwera Pritunl VPN.
Możesz połączyć się z serwerem za pomocą dowolnego oprogramowania zgodnego z OpenVPN. Pritunl ma własnych klientów dla systemów Linux, Windows i Mac. Możesz użyć dowolnego z nich.
Wreszcie, aby uzyskać pliki konfiguracyjne dla klienta OpenVPN, przejdź do karty Użytkownicy i wybierz przycisk łącza po prawej stronie użytkownika. Otrzymasz link do pobrania pliku konfiguracyjnego.
