Paylaşımlı Gizli OpenVPN Kullanarak İki Sunucuyu Bağlayın

Giriş

OpenVPN, hemen hemen her UNIX benzeri sistemde ve Windows'da çalışan SSL tabanlı ve güvenli bir VPN'dir. OpenVPN iki makineyi bağlamak ve aralarında güvenli bir şekilde trafik alışverişi yapmak için kullanılabilir. Bu kılavuz, OpenVPN ve paylaşılan anahtarları kullanarak iki sunucu arasında nasıl bağlantı kurulacağını açıklar.

Ön Gereksinimler

  • Ubuntu veya Debian
  • 10 dakika

Paketleri yükle

Bu komutu her iki sunucuda da çalıştırabilirsiniz:

sudo apt-get install openvpn

Yapılandırma

OpenVPN, diğer uzak sunucunun tüm ayrıntılarının yazıldığı yapılandırma dosyalarına dayanır. Server -> ClientOpenVPN için bir Mod da vardır , ancak paylaşılan anahtarları kullanarak bir P2P Bağlantısı kurmak daha kolaydır ve ihtiyaçlarımıza uygundur.

Yükleme işlemi tamamlandıktan sonra, biten yeni bir dosya oluşturabilir .confunder /etc/openvpn/*.

proto       udp
mode        p2p
remote      <REMOTE_HOST>
rport       <REMOTE_PORT>
local       <LOCAL_HOST>
lport       <LOCAL_PORT>
dev-type    tun
tun-ipv6
resolv-retry infinite
dev         <INTERFACE_NAME>
comp-lzo
persist-key
persist-tun
cipher aes-256-cbc
ifconfig <LOCAL_TUNNEL_IP>  <REMOTE_TUNNEL_IP>
secret /etc/openvpn/<NAME_OF_CONFIG_FILE>.key

Yapılandırma dosyamızı oluşturduktan sonra, diğer sunucuya aktarmak zorunda kalacağımız paylaşılan anahtarımızı oluşturmaya hazırız.

openvpn --genkey --secret /etc/openvpn/<NAME_OF_CONFIG_FILE>.key

Sunucuları bağlayın

Şimdi sunucularımızı bağlayarak hemen başlayabiliriz. Aynı yapılandırma dosyasını oluşturmalı ve anahtarı ilk sunucudan diğer sunucuya kopyalamalıyız. Çünkü, yapılandırma dosyasında benzer olmadıklarını, akılda tutmak <REMOTE>ve <LOCAL>aynı zamanda <TUNNEL_IP>alanları farklıdır.

Tüneli başlat

Anahtarı ilk sunucudan ikinci sunucuya kopyaladıktan ve yapılandırma dosyalarını düzenlemeyi bitirdikten sonra, kabuğumuza aşağıdaki komutu yazarak tüneli başlatabiliriz:

service openvpn start <NAME_OF_CONFIG_FILE>

Tüneli test et

Kabuğumuza yazarak ping REMOTE_TUNNEL_IP, diğer tarafın çalışır durumda olduğunu doğrulayabiliriz. Diğer sunucudan yanıt gelmezse, aşağıdakileri kontrol edin:

  • Her iki tarafta güvenlik duvarları.
  • Anahtar her sunucuda aynıdır.
  • <REMOTE>Ve <LOCAL>alanları düzgün ayarlanır.

Yorum bırak

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.