Chuyện của sys

DevOps Blog

[Linux] Triển khai mô hình VPN sử dụng OpenVPN Client to Site trên Linux (3)

 Bật chức năng IP Forwarding:Mở file /etc/sysctl.conf và đặt ‘net.ipv4.ip_forward’ to 1.net.ipv4.ip_forward = 1Để chắc chắn rằng đã thay đổi sysctl.conf sử dụng lệnh sau:sysctl –p– Tắt firewallService iptables stop– Tạo thư mục chứa IP tĩnh cho từng user Client.Tạo thư mục ccd (/etc/openvpn/ccd)mkdir /etc/openvpn/ccdTạo profile cho user nhan và quivi /etc/openvpn/ccd/nhan – Sửa file cấu […]

[Linux] Triển khai mô hình VPN sử dụng OpenVPN Client to Site trên Linux (2)

Copy thư mục easy-rsa sang /etc/openvpn/:cp -R /usr/share/doc/openvpn-2.2.2/easy-rsa/ /etc/openvpn/Tiếp theo: Chuẩn bị tạo Giấy chứng nhận CAcd /etc/openvpn/easy-rsa/2.0chmod 755 *source ./vars./vars./clean-all – Build CA:./build-caCountry Name: Điền tên quốc gia, có thể để trốngState or Province Name: điền bang hay tỉnh hoặc để trốngCity: điền Thành phố hoặc để trốngOrg Name: điền Tổ chức hoặc để trốngOrg Unit Name: điền Đơn vị […]