https://shadowsocks.org/en/index.html
openvpn 인증서 = ID 매칭 (스크립트) : OPENVPN 인증서와 로그인 하는 아이디를 검증하여 로그인 아이디 = 인증서 가 맞으면 로그인 허용함 원문 https://serverfault.com/questions/358855/how-to-prevent-users-from-sharing-certificates-in-openvpn 디렉토리 생성 mkdir /etc/openvpn/script vim /etc/openvpn/scripts/check_cn_on_connect.sh (파일 생성) #!/bin/bash # username and common_name must be the same to allow access.# users are not allowed to share their certif [..
strongswan L2TP/IPSEC 에서 IPSEC 역활을 하는 소프트웨어 Libreswan 과 strongswan 등이 있다. strongswan https://gist.github.com/hwdsl2/9030462 https://www.cisco.com/c/en/us/support/docs/ip/layer-two-tunnel-protocol-l2tp/200340-Configure-L2TP-Over-IPsec-Between-Window.html#anc16 https://ringzero.io/foss-multi-protocol-vpn-part-1/ http://blog.lincoln.hk/blog/2013/05/17/softether-on-vps-using-local-bridge/ https://si..
SSTP (softether) 설치 Linux (softether vpn server) ./vpncmd VPN Server>ServerCertRegenerateServerCertRegenerate command - Generate New Self-Signed Certificate with Specified CN (Common Name) and Register on VPN ServerValue of Common Name (CN): [vpn 서버의 도메인 or IP주소 입력] A new server certificate has been set. If you are using OpenVPN protocols, please mind that you may have to update the inline certi..
softether bridge mode 설정하기 소프트이더 브리지 서버에 브리지 인터페이스를 만들고 여기에 서버나 L2 스위치를 바로 연결하여 vpn 연결없이 원격의 소프트이더의 서버와 cascade 하여 브리지 --> 서버로 패킷을 보낼수 있다. L2 --> 소프트이더 (브리지) --> 소프트이더 (서버) --> 인터넷 softether 가상 HUB 생성 securenatenable (nat + dhcp)network 10.2.4.0/24 softether 가상 router 생성 10.2.4.2 (router interface) bridge 생성 bridge 설정 가능한 디바이스 : 이더넷 (eth0, eth1 ...), TAP , 브리지 (br) bridge 라는 가상허브에 tap1 이라는 TAP 디..
openvpn tap bonding [CLIENT1] dev tapremote 서버아이피 10004 이하 생략 root 1772 1756 0 17:25 pts/0 00:00:00 openvpn --config gasan.ovpn [CLIENT2] dev tap remote 서버아이피 10005 이하 생략 root 1835 1756 0 17:43 pts/0 00:00:00 openvpn --config gasan1.ovpn : 하나의 클라이언트에서 2개의 openvpn 연결을 만든다 [SERVER1] port 10004 dev tap 이하 생략 nobody 1775 1757 0 17:25 pts/0 00:00:00 /usr/sbin/openvpn --cd /etc/openvpn/ --config serve..
TAP DEVICE BONDING 리눅스 본딩 (bonding) 묶기 bonding은 MAC ADDRESS 를 가지고 있는 TAP DEVICE 를 묶을수 있음 (TUN 은 묶을수 없음) modprobe bonding mode=0 miimon=100modprobe tun tunctl -u root -g root -t tap0tunctl -u root -g root -t tap1tunctl -u root -g root -t tap2 ifconfig tap0 upifconfig tap1 upifconfig tap2 up ifconfig bond0 hw ether 00:11:22:33:44:77ifconfig bond0 10.0.0.1 netmask 255.255.255.0 broadcast 10.0.0.255..
- Total
- Today
- Yesterday
- NGINX
- virtualbox
- ssh
- Apache
- ntp
- GeoIP
- mod_security
- pptp
- glusterfs
- 리눅스
- SSL
- php
- HAProxy
- 베이어다이나믹
- galera
- 인증서
- gitlab
- OpenVPN
- mariadb
- L2TP
- centOS7
- WAF
- centos8
- iptables
- softether
- yum
- MySQL
- cURL
- kvm
- IPSEC
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |