Akce
Úkol #36702
uzavřenýVylepšit VPN
Stav:
Dokončen
Priorita:
Normální
Přiřazeno:
Kategorie:
Správa systémů (nespec.)
Cílová verze:
-
Začátek:
07.07.2021
Uzavřít do:
% Hotovo:
100%
Odhadovaná doba:
20.00hod
Smlouva:
Popis
- Přejít na OpenVPN, Wireguard nebo kombinaci
- Zajistit funkční interní DNS
Akce
#1
Aktualizováno uživatelem Andrej Ramašeuski před více než 3 roky(ů)
- Stav změněn z Nový na V řešení (diskutuje se)
- % Hotovo změněn z 0 na 80
Akce
#2
Aktualizováno uživatelem Andrej Ramašeuski před více než 3 roky(ů)
- % Hotovo změněn z 80 na 90
Navod na zprovozneni Wireguard¶
1.Generovani klicu:¶
wg genkey | tee privatekey | wg pubkey > publickey
Verejny klic se predava spravci serveru (bezpecnym zpusobem), ten pridava verejny klic do ansible, rekonfiguruje wireguard server a prideluje statickou adresu. Dal se nastavuje klient.
2. Nastaveni pro systemd:¶
/etc/systemd/network/wg0.netdev
[NetDev]
Name=wg0
Kind=wireguard
Description=Piratsky WireGuard
[WireGuard]
PrivateKeyFile=/etc/systemd/network/wg0-private.key
[WireGuardPeer]
PublicKey=/DKOG7Gp8ymjLlqWFAaMxZK2kbZqOD9VbjVJ5PtZ2ng=
Endpoint=149.62.145.221:51194
PersistentKeepalive=20
AllowedIPs=10.42.22.0/24
AllowedIPs=10.42.0.0/22
AllowedIPs=10.42.4.0/24
/etc/systemd/network/wg0.network
[Match]
Name=wg0
[Network]
Address=STATICKA_ADRESA
DNS=10.42.1.2
DNS=10.42.2.2
Domains=~dc1.pirati.cz ~dc2.pirati.cz
[Route]
Gateway=10.42.22.1
Destination=10.42.0.0/22
[Route]
Gateway=10.42.22.1
Destination=10.42.4.0/24
3. nastaveni pro wg-quick¶
[Interface]
Address = STATICKA_ADRESA
DNS = 10.42.1.2,10.42.2.2
PrivateKey = XXXXXXXXXXXXXXX
[Peer]
PublicKey = /DKOG7Gp8ymjLlqWFAaMxZK2kbZqOD9VbjVJ5PtZ2ng=
AllowedIPs = 10.42.22.0/24,10.42.0.0/22,10.42.4.0/24
Endpoint = 149.62.145.221:51194
alternativni operacni systemy - https://www.wireguard.com/
Akce
#3
Aktualizováno uživatelem Jan Hamal Dvořák před téměř 3 roky(ů)
- Projekt změněn z Rozvoj technických systémů na 522
- Kategorie smazán (
Správa systémů (nespec.)) - Cílová verze smazán (
Rozvoj v roce 2021) - Organizační struktura smazán (
Ne)
Akce
#5
Aktualizováno uživatelem Andrej Ramašeuski před více než 2 roky(ů)
VPS vpn4 je prirazena verejna ip adresa 77.87.240.88 a bude mozny pouzit pro VPN pripojeni do serveru ve spojich
Akce
#6
Aktualizováno uživatelem Andrej Ramašeuski před asi 2 roky(ů)
- Stav změněn z V řešení (diskutuje se) na Dokončen
- % Hotovo změněn z 90 na 100
Akce
#7
Aktualizováno uživatelem Jan Bednařík před téměř 2 roky(ů)
- Projekt změněn z 522 na Rozvoj technických systémů
- Kategorie změněn z 321 na Správa systémů (nespec.)
Akce