Projekt

Obecné

Profil

Úkol #36702

uzavřený

Vylepšit VPN

Přidáno uživatelem Jan Hamal Dvořák před téměř 3 roky(ů). Aktualizováno před asi 1 rok.

Stav:
Dokončen
Priorita:
Normální
Přiřazeno:
Kategorie:
Správa systémů (nespec.)
Cílová verze:
-
Začátek:
07.07.2021
Uzavřít do:
% Hotovo:

100%

Odhadovaná doba:
20.00hod
Smlouva:

Popis

  • Přejít na OpenVPN, Wireguard nebo kombinaci
  • Zajistit funkční interní DNS

Aktualizováno uživatelem Andrej Ramašeuski před více než 2 roky(ů)

  • % Hotovo změněn z 0 na 80
  • Stav změněn z Nový na V řešení (diskutuje se)

Aktualizováno uživatelem Andrej Ramašeuski před více než 2 roky(ů)

  • % Hotovo změněn z 80 na 90

Navod na zprovozneni Wireguard

1.Generovani klicu:

wg genkey | tee privatekey | wg pubkey > publickey

Verejny klic se predava spravci serveru (bezpecnym zpusobem), ten pridava verejny klic do ansible, rekonfiguruje wireguard server a prideluje statickou adresu. Dal se nastavuje klient.

2. Nastaveni pro systemd:

/etc/systemd/network/wg0.netdev

[NetDev]
Name=wg0
Kind=wireguard
Description=Piratsky WireGuard

[WireGuard]
PrivateKeyFile=/etc/systemd/network/wg0-private.key

[WireGuardPeer]
PublicKey=/DKOG7Gp8ymjLlqWFAaMxZK2kbZqOD9VbjVJ5PtZ2ng=
Endpoint=149.62.145.221:51194
PersistentKeepalive=20
AllowedIPs=10.42.22.0/24
AllowedIPs=10.42.0.0/22
AllowedIPs=10.42.4.0/24

/etc/systemd/network/wg0.network

[Match]
Name=wg0

[Network]
Address=STATICKA_ADRESA
DNS=10.42.1.2
DNS=10.42.2.2
Domains=~dc1.pirati.cz ~dc2.pirati.cz

[Route]
Gateway=10.42.22.1
Destination=10.42.0.0/22

[Route]
Gateway=10.42.22.1
Destination=10.42.4.0/24

3. nastaveni pro wg-quick

[Interface]
Address = STATICKA_ADRESA
DNS = 10.42.1.2,10.42.2.2
PrivateKey = XXXXXXXXXXXXXXX

[Peer]
PublicKey = /DKOG7Gp8ymjLlqWFAaMxZK2kbZqOD9VbjVJ5PtZ2ng=
AllowedIPs = 10.42.22.0/24,10.42.0.0/22,10.42.4.0/24
Endpoint = 149.62.145.221:51194

alternativni operacni systemy - https://www.wireguard.com/

Aktualizováno uživatelem Jan Hamal Dvořák před více než 2 roky(ů)

  • Organizační struktura smazán (Ne)
  • Cílová verze smazán (Rozvoj v roce 2021)
  • Kategorie smazán (Správa systémů (nespec.))
  • Projekt změněn z Rozvoj technických systémů na 522

Aktualizováno uživatelem Jan Hamal Dvořák před asi 2 roky(ů)

  • Kategorie nastaven na 321

Aktualizováno uživatelem Andrej Ramašeuski před více než 1 rok

VPS vpn4 je prirazena verejna ip adresa 77.87.240.88 a bude mozny pouzit pro VPN pripojeni do serveru ve spojich

Aktualizováno uživatelem Andrej Ramašeuski před více než 1 rok

  • % Hotovo změněn z 90 na 100
  • Stav změněn z V řešení (diskutuje se) na Dokončen

Aktualizováno uživatelem Jan Bednařík před asi 1 rok

  • Kategorie změněn z 321 na Správa systémů (nespec.)
  • Projekt změněn z 522 na Rozvoj technických systémů

Také k dispozici: Atom PDF