openvpn 인증서 = ID 매칭 (스크립트) : OPENVPN 인증서와 로그인 하는 아이디를 검증하여 로그인 아이디 = 인증서 가 맞으면 로그인 허용함 원문 https://serverfault.com/questions/358855/how-to-prevent-users-from-sharing-certificates-in-openvpn 디렉토리 생성 mkdir /etc/openvpn/script vim /etc/openvpn/scripts/check_cn_on_connect.sh (파일 생성) #!/bin/bash # username and common_name must be the same to allow access.# users are not allowed to share their certif [..
openvpn tap bonding [CLIENT1] dev tapremote 서버아이피 10004 이하 생략 root 1772 1756 0 17:25 pts/0 00:00:00 openvpn --config gasan.ovpn [CLIENT2] dev tap remote 서버아이피 10005 이하 생략 root 1835 1756 0 17:43 pts/0 00:00:00 openvpn --config gasan1.ovpn : 하나의 클라이언트에서 2개의 openvpn 연결을 만든다 [SERVER1] port 10004 dev tap 이하 생략 nobody 1775 1757 0 17:25 pts/0 00:00:00 /usr/sbin/openvpn --cd /etc/openvpn/ --config serve..
openvpn 설치 (centos 7) 원문 참고 http://blog.shakii.co.kr/135 https://www.digitalocean.com/community/tutorials/how-to-setup-and-configure-an-openvpn-server-on-centos-7 Openvpn 설치 [root@localhost ~]# yum install epel-release [root@localhost ~]# yum install openvpn easy-rsa [root@localhost ~]# cp /usr/share/doc/openvpn-*/sample/sample-config-files/server.conf /etc/openvpn [root@localhost ~]# vim /etc/o..
Open VPN (Virtual Private Network) UDP 와 TCP 한 포트를 이용하여 두 지점간 "Symmetric Key"를 이용하여 VPN 암호/복호화 가능 어플리케이션 수준에서 동작 구축이 쉬움 별도의 암호화 모듈 필요없음 (openssl 쓰는듯함) 분리된 두 네트워크를 동일 네트워크에 있는것 처럼 통합 가능 vpn 이해를 위한 개념도 VPN 구성 예 서버에 접근하기 위해 VPN 서버를 GATEWAY 라 생각하고 통신하는 형태 파란색 화살표 구간망은 암호화 되어 안전을 확보할수 있다 2개의 네트웍을 묶어서 서로 간에 암호화 통신하게 함 (큰 기업들 경우?) 인프라넷 개념인거 같기도 함 가장 단순한 유형으로 최종 서버단에 VPN을 어플로 셋팅하여 클라이언트와 암호화 통신하는 형태 서버 ..
pptp 와 openvpn 비교 PPTP 특징MS에서 개발하였으며 윈도우 사용자는 별다른 VPN 프로그램 설치가 필요없다.스마트폰에 기본 내장되어 있음 (클라이언트 프로그램)다양한 장비에서 제공 (IOS, Android, 공유기, Voip 전화기 등)국제 표준 VPN 프로토콜 채택속도가 빠르다 (100M 공유기 환경에서 FTP 를 통한 업로드/다운로드시 평균 5-6Mbye/s, 최대 10Mbyte/s 확인)GRE 프로토콜 IP 47번인가 하는 프로토콜이 흔히 사용하는 프로토콜이 아니므로 공유기, 방화벽 환경에 민감하다? : 셋팅이 간단하다, 간편하다, 클라이언트 설치가 필요없다. 표준이다. 다양한 기기들이 지원한다. openvpn 특징TCP/UDP 프로토콜만 사용하므로 NAT에 친화적 (공유기 및 장비 ..
- Total
- Today
- Yesterday
- Apache
- glusterfs
- GeoIP
- galera
- yum
- HAProxy
- L2TP
- gitlab
- cURL
- 리눅스
- pptp
- 베이어다이나믹
- php
- MySQL
- kvm
- WAF
- ssh
- virtualbox
- centOS7
- 인증서
- IPSEC
- softether
- SSL
- mariadb
- mod_security
- centos8
- ntp
- OpenVPN
- iptables
- NGINX
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |