Akce
Úkol #36702
uzavřenýVylepšit VPN
Stav:
Dokončen
Priorita:
Normální
Přiřazeno:
Kategorie:
Správa systémů (nespec.)
Cílová verze:
-
Začátek:
07.07.2021
Uzavřít do:
% Hotovo:
100%
Odhadovaná doba:
20.00hod
Smlouva:
Popis
- Přejít na OpenVPN, Wireguard nebo kombinaci
- Zajistit funkční interní DNS
Akce
#1
Aktualizováno uživatelem Andrej Ramašeuski před více než 2 roky(ů)
- % Hotovo změněn z 0 na 80
- Stav změněn z Nový na V řešení (diskutuje se)
Akce
#2
Aktualizováno uživatelem Andrej Ramašeuski před více než 2 roky(ů)
- % Hotovo změněn z 80 na 90
Navod na zprovozneni Wireguard¶
1.Generovani klicu:¶
wg genkey | tee privatekey | wg pubkey > publickey
Verejny klic se predava spravci serveru (bezpecnym zpusobem), ten pridava verejny klic do ansible, rekonfiguruje wireguard server a prideluje statickou adresu. Dal se nastavuje klient.
2. Nastaveni pro systemd:¶
/etc/systemd/network/wg0.netdev
[NetDev] Name=wg0 Kind=wireguard Description=Piratsky WireGuard [WireGuard] PrivateKeyFile=/etc/systemd/network/wg0-private.key [WireGuardPeer] PublicKey=/DKOG7Gp8ymjLlqWFAaMxZK2kbZqOD9VbjVJ5PtZ2ng= Endpoint=149.62.145.221:51194 PersistentKeepalive=20 AllowedIPs=10.42.22.0/24 AllowedIPs=10.42.0.0/22 AllowedIPs=10.42.4.0/24
/etc/systemd/network/wg0.network
[Match] Name=wg0 [Network] Address=STATICKA_ADRESA DNS=10.42.1.2 DNS=10.42.2.2 Domains=~dc1.pirati.cz ~dc2.pirati.cz [Route] Gateway=10.42.22.1 Destination=10.42.0.0/22 [Route] Gateway=10.42.22.1 Destination=10.42.4.0/24
3. nastaveni pro wg-quick¶
[Interface] Address = STATICKA_ADRESA DNS = 10.42.1.2,10.42.2.2 PrivateKey = XXXXXXXXXXXXXXX [Peer] PublicKey = /DKOG7Gp8ymjLlqWFAaMxZK2kbZqOD9VbjVJ5PtZ2ng= AllowedIPs = 10.42.22.0/24,10.42.0.0/22,10.42.4.0/24 Endpoint = 149.62.145.221:51194
alternativni operacni systemy - https://www.wireguard.com/
Akce
#3
Aktualizováno uživatelem Jan Hamal Dvořák před více než 2 roky(ů)
- Organizační struktura smazán (
Ne) - Cílová verze smazán (
Rozvoj v roce 2021) - Kategorie smazán (
Správa systémů (nespec.)) - Projekt změněn z Rozvoj technických systémů na 522
Akce
#5
Aktualizováno uživatelem Andrej Ramašeuski před více než 1 rok
VPS vpn4 je prirazena verejna ip adresa 77.87.240.88 a bude mozny pouzit pro VPN pripojeni do serveru ve spojich
Akce
#6
Aktualizováno uživatelem Andrej Ramašeuski před více než 1 rok
- % Hotovo změněn z 90 na 100
- Stav změněn z V řešení (diskutuje se) na Dokončen
Akce
#7
Aktualizováno uživatelem Jan Bednařík před asi 1 rok
- Kategorie změněn z 321 na Správa systémů (nespec.)
- Projekt změněn z 522 na Rozvoj technických systémů
Akce