Как установить Anchor CMS на CentOS 7 LAMP VPS
Используете другую систему? Anchor CMS - это сверхпростая и чрезвычайно легкая бесплатная система управления контентом (CMS) с открытым исходным кодом.
AnyConnect - это решение для удаленного доступа, разработанное Cisco. AnyConnect, хорошо известная своей мобильностью и стабильностью, особенно возможностями DTLS, используется многими компаниями. Мы собираемся использовать версию с открытым исходным кодом ocserv
, которая совместима с протоколом.
Мы также собираемся развернуть проверку сертификата. Сервер идентифицирует клиентов, проверяя это, если сертификат клиента выпущен настроенным CA. Это значительно упрощает настройку на клиентах, поскольку нам нужно только импортировать сертификат на клиенте (в большинстве случаев это файл pkcs12 ( .pfx
или .p12
)), и пароли не требуются. Это также более безопасно, поскольку в Интернете нет паролей.
Давайте начнем.
Заметки:
Хотя можно (и довольно удобно) делать все на сервере, процесс развертывания состоит из генерации закрытых ключей, используемых для подписи, и из-за соображений безопасности этот процесс должен выполняться на вашем собственном компьютере.
Из-за проблем с лицензированием я не буду предоставлять ссылки для загрузки клиентского программного обеспечения. Найти их для вашего клиента довольно легко. AnyConnect - это приложение в App Store на основных мобильных платформах (iOS, Android, BlackBerry OS (v10 или выше), UWP) соответственно, и простой поиск приведет их к вам. Для платформ ПК некоторые Googling предоставит вам подходящее программное обеспечение.
Машины Vultr CentOS 7 сконфигурированы с репозиторием EPEL. Мы просто устанавливаем ocserv
с yum
:
yum update
yum install ocserv
Нам понадобится сертификат сервера, чтобы все работало. Если у вас есть доменное имя, Let's Encrypt будет самым простым выбором.
yum install certbot
certbot certonly
Выберите «ускорить временный веб-сервер» для аутентификации в ACME CA. Если у вас нет домена, самозаверяющий сертификат будет выдан позже.
Традиционная PKI довольно неудобна в использовании, поэтому мы будем использовать easyrsa
утилиту из проекта OpenVPN. Установите git на свою рабочую машину и клонируйте репозиторий:
git clone https://github.com/OpenVPN/easy-rsa
cd easy-rsa/easyrsa3
Мы построим ЦС и выпустим сертификаты. Сделайте следующее и напишите пароль PEM, который вы где-то установили:
./easyrsa init-pki
./easyrsa build-ca
Хранить pki/private/ca.key
где-нибудь в безопасности. Утечка, которая сделает вашу инфраструктуру бесполезной.
Если вы решите использовать самозаверяющий сертификат сервера, сделайте следующее:
./easyrsa gen-req server
И введите IP-адрес вашего сервера в качестве общего имени.
./easyrsa sign-req server server
Это подпишет сертификат для сервера. Передача pki/issued/server.crt
и pki/ca.crt
к /etc/ssl/certs
и pki/private/server.key
на /etc/ssl/private
на сервере.
Далее мы создадим клиентские сертификаты. Сделайте следующее:
./easyrsa gen-req client_01
./easyrsa sign-req client client_01
Выберите имя клиента и заполните его в поле общего имени. Запомните парольную фразу!
Далее мы собираемся экспортировать сертификат в формате pkcs12 для использования на мобильных платформах. Делать:
./easyrsa export-p12 client_01
Выберите пароль для экспорта, который вам будет предложено ввести при импорте сертификата на телефон. Перевести pki/private/client_01.p12
на свой телефон и импортировать его.
Мы заполним информацию о сертификате.
vim /etc/ocserv/ocserv.conf
Найдите server-cert
раздел и заполните следующее:
# If you use Let's Encrypt
server-cert = /etc/letsencrypt/live/example.com/fullchain.pem
server-key = /etc/letsencrypt/live/example.com/privkey.pem
# If you use self-signed server certificate
server-cert = /etc/ssl/certs/server.crt
server-key = /etc/ssl/private/server.key
ca-cert = /etc/ssl/certs/ca.crt
Обратите внимание, что если вы используете самозаверяющий сертификат, не забудьте сначала удалить фразу-пароль, openssl rsa -in server.key -out server-new.key
чтобы ocserv
можно было использовать закрытый ключ.
Найдите auth
раздел. Включить эту строку:
auth = "certificate"
И закомментируйте все остальные auth
строки.
Раскомментируйте эту строку:
cert-user-oid = 2.5.4.3
Найдите ipv6-network
и заполните блок ivv6 вашего сервера. Это блок, от которого сервер будет отдавать в аренду.
ipv6-network = 2001:0db8:0123:4567::/64
ipv6-subnet-prefix = 124
Установите DNS-серверы.
dns = 8.8.8.8
dns = 8.8.4.4
Включите совместимость с клиентами Cisco.
cisco-client-compat = true
Откройте порты, установленные в tcp-port
и udp-port
и включите маскарад как для IPv4 и IPv6 в firewalld.
Запустите сервер.
systemctl enable ocserv
systemctl start ocserv
Сервер был успешно настроен. Создайте соединение в вашем клиенте и подключитесь. Если что-то идет не так, используйте эту команду для отладки:
journalctl -fu ocserv
Кроме того, IPv6 должен работать на стороне клиента, если ваше клиентское программное обеспечение поддерживает ipv6, даже если сеть вашего клиента не предоставляет вам адрес. Перейти на этот сайт, чтобы проверить.
Все готово! Наслаждайтесь вашим новым VPN-сервером, совместимым с AnyConnect!
Используете другую систему? Anchor CMS - это сверхпростая и чрезвычайно легкая бесплатная система управления контентом (CMS) с открытым исходным кодом.
При настройке нового сервера Linux рекомендуется обновить ядро системы и другие пакеты до последней стабильной версии. В этой статье
Используете другую систему? Backdrop CMS 1.8.0 - это простая и гибкая, удобная для мобильных устройств, бесплатная система с открытым исходным кодом (CMS), которая позволяет нам
Если вы хотите разместить свой инвентарь в Интернете или просто магазин технических аксессуаров, Magento - отличное решение для электронной коммерции в Интернете. Это статья
Используете другую систему? AirSonic - это бесплатный и потоковый сервер с открытым исходным кодом. В этом уроке я проведу вас через процесс развертывания
OrangeScrum - это бесплатный инструмент управления проектами с открытым исходным кодом, который широко используется в малом и среднем бизнесе. В этой статье я проведу вас через
OrientDB - это мультимодельная СУБД NoSQL с открытым исходным кодом нового поколения. Благодаря поддержке нескольких моделей данных OrientDB может обеспечить большую функциональность и гибкость в
Vtiger CRM - это популярное приложение для управления взаимоотношениями с клиентами, которое может помочь предприятиям увеличить продажи, обеспечить обслуживание клиентов и увеличить прибыль. я
MaraDNS - это легкая, но надежная программа с открытым исходным кодом для DNS-сервера. По сравнению с другими приложениями того же типа, такими как ISC BIND, PowerDNS и djbdns
Используете другую систему? Netdata - восходящая звезда в области мониторинга показателей системы в режиме реального времени. По сравнению с другими инструментами того же рода, Netdata:
Используете другую систему? В этом уроке я расскажу, как настроить сервер Starbound в CentOS 7. Предварительные условия Вы должны иметь эту игру на себе
RabbitMQ - это брокер сообщений с открытым исходным кодом, который поддерживает AMQP, STOMP и другие коммуникационные технологии. Широко используется в корпоративных приложениях
Добро пожаловать в другой учебник Vultr. Здесь вы узнаете, как установить и запустить сервер SAMP. Это руководство было написано для CentOS 6. Предварительные условия
Используете другую систему? Elgg - это движок социальных сетей с открытым исходным кодом, который позволяет создавать социальные среды, такие как социальные сети кампуса и
Bolt - это CMS с открытым исходным кодом, написанная на PHP. Исходный код Bolts размещен на GitHub. Это руководство покажет вам, как установить Bolt CMS на новую CentOS 7 Vult.
Традиционные подходы к анализу данных невозможно использовать, когда наборы данных достигают определенного размера. Современная альтернатива анализу огромных массивов данных, которые я
Elasticsearch - популярный движок полнотекстового поиска и аналитики с открытым исходным кодом. Благодаря своей универсальности, масштабируемости и простоте использования, Elasticsearch широко используется
Обзор Эта статья призвана помочь вам в кратчайшие сроки запустить и запустить кластер Kubernetes с помощью kubeadm. Это руководство будет развертывать два сервера, на
Используете другую систему? Введение Sails.js - это инфраструктура MVC для Node.js, аналогичная Ruby on Rails. Это делает для разработки современных приложений вер
Введение В этом руководстве мы будем устанавливать PufferPanel на нашем Vultr VPS. PufferPanel - это бесплатная панель управления с открытым исходным кодом для управления вами.
Изучение 26 методов анализа больших данных: часть 1
Многие из вас знают Switch, который выйдет в марте 2017 года, и его новые функции. Для тех, кто не знает, мы подготовили список функций, которые делают «Switch» обязательным гаджетом.
Вы ждете, когда технологические гиганты выполнят свои обещания? проверить, что осталось недоставленным.
Прочтите блог, чтобы узнать о различных уровнях архитектуры больших данных и их функциях самым простым способом.
Прочтите это, чтобы узнать, как искусственный интеллект становится популярным среди небольших компаний и как он увеличивает вероятность их роста и дает преимущество перед конкурентами.
CAPTCHA стало довольно сложно решать пользователям за последние несколько лет. Сможет ли он оставаться эффективным в обнаружении спама и ботов в ближайшем будущем?
По мере того, как наука развивается быстрыми темпами, принимая на себя большую часть наших усилий, также возрастает риск подвергнуться необъяснимой сингулярности. Прочтите, что может значить для нас необычность.
Что такое телемедицина, дистанционное здравоохранение и их влияние на будущее поколение? Это хорошее место или нет в ситуации пандемии? Прочтите блог, чтобы узнать мнение!
Возможно, вы слышали, что хакеры зарабатывают много денег, но задумывались ли вы когда-нибудь о том, как они зарабатывают такие деньги? Давайте обсудим.
Недавно Apple выпустила macOS Catalina 10.15.4, дополнительное обновление для исправления проблем, но похоже, что это обновление вызывает больше проблем, приводящих к поломке компьютеров Mac. Прочтите эту статью, чтобы узнать больше