Tinc Kullanarak İki Debian / Ubuntu Sunucusu Arasında Güvenli Bağlantı Oluşturma

Giriş

Tinc, İnternet'teki ana bilgisayarlar arasında güvenli bir özel ağ oluşturmak için tünelleme ve şifreleme kullanan çok platformlu bir VPN arka plan programıdır.

Bu öğreticide, iki sunucu arasında güvenli bir şekilde dosya aktarımı yapmak için güvenli bir bağlantı kurulursa işlemi ele alacağız.

Kurulum

Tinc, aptbu öğreticide yapacağımız şey Debian ve Ubuntu üzerinden kurulabilir :

apt-get install tinc

Temel yapılandırma

Kurulduktan sonra, /etc/tincherhangi bir adla bir alt dizine gitmeniz ve oluşturmanız gerekir . Yeni oluşturulan dizin, yeni özel ağımız için gerekli tüm yapılandırma dosyalarını içerecektir.

Bir sonraki adım /etc/tinc/nets.boot, yeni oluşturulan dizinin adıyla yeni bir satır eklemek ve eklemek olacaktır .

Bir sonraki adım, yeni oluşturulan dizinde bir Tinc yapılandırma dosyası oluşturmak olacaktır. Yapılandırma dosyası adlandırılmalıdır tinc.conf. tinc.confFavori metin düzenleyicinizi kullanarak açın ve aşağıdaki satırları ekleyin:

Name = Name-of-this-Machine
AddressFamily = any
Mode = switch
Interface = tap0
ConnectTo = Name-of-the-other-Machine

Bu dosyanın içeriği Tinc arka plan programına mevcut sunucu ile bağlantı kurmak istediğiniz diğer sunucu arasında güvenli VPN bağlantısı kurmak için gerekli bilgileri sağlayacaktır.

Bir sonraki adım, tinc-upVPN Arayüzümüze doğru adresi atayan adlı yeni bir dosya oluşturmak olacaktır :

#!/bin/sh
ifconfig $INTERFACE up
ip addr add 10.100.100.1/31 dev $INTERFACE

Tinc'i durdururken arabirimi kapatmanız gerektiğinden tinc-down, VPN Arayüzünü kapatan ikinci bir dosya oluşturmamız gerekiyor .

#!/bin/sh
ifconfig $INTERFACE down

Not: Bu öğreticide kullanılan özel IP adresi yalnızca bir örnektir, tercih ettiğiniz herhangi bir özel alt ağ / ip kullanabilirsiniz.

Anahtar dosyaları oluşturma

Tinc, kimlik doğrulama için kullanılan özel ve genel anahtarları oluşturmak için oldukça güvenli bir şema kullanır. Anahtarları oluşturmadan önce hosts; bu dizinde, tinc.confiçinde aşağıdaki satırları içeren yeni bir dosya oluşturacağız .

Address = External IP of our server
Port = Unused Port for connection

Ardından, anahtar dosyaları oluşturabiliriz:

tincd -n NETWORK_NAME -K4092

Not: Yapılandırma'daNETWORK_NAME  oluşturduğunuz klasörün adıyla değiştirin .

Anahtar dosyalarının kopyalanması

Diğer sunucunuzu, bu öğreticide atılan sunucuyu yapılandırdığınız şekilde yapılandırdığınız varsayılarak, hostdosyayı geçerli sunucudan diğer / hedef sunucuya kopyalamanız gerekir .

Başlat

Anahtar dosyaları her iki sunucuda da bulunduğunda, aşağıdaki komutu kullanarak Tinc'i başlatabilirsiniz:

tincd -n NETWORKNAME

Sonuç

Tinc çok güvenli bir Layer2 VPN Daemon'dur ve özellikle bant genişliği verimi ve sıkıştırma söz konusu olduğunda oldukça iyi performans gösterir. Ek olarak, büyük bir avantaj olan AES-256 Şifreleme özelliğine sahiptir.

Bu öğreticimizi sonlandırıyor. Okuduğunuz için teşekkürler.

Yorum bırak

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.