openvpn 썸네일형 리스트형 [VPN] pfSense에서 Google OTP로 OpenVPN을 설정하는 방법 pfSense에서 Google OTP로 OpenVPN을 설정하는 방법 환경 Version : 2.5.2-RELEASE freeradius3 패키지 설치 System > Package Manager > Available Packages freeradius3 패키지 설치 후 확인 System > Package Manager > Installed Packages FreeRADIUS 구성 FreeRADIUS 인터페이스 설정 NAS(네트워크 액세스 서버) RADIUS 설정 - UDP 포트 1812 : RADIUS 인증(Authentication) - UDP 포트 1813 : RADIUS 계정(Accounting) Package > FreeRADIUS: Interfaces > Interfaces Authentica.. 더보기 pfSense에서 Let's Encrypt SSL 인증서를 설치하고 사용하는 방법 pfSense에서 Let's Encrypt SSL 인증서를 설치하고 사용하는 방법pfSense에서 제공하는 ACME 패키지를 이용하여 비교적 간단하게 진행할 수 있습니다. ACME 패키지는 Let’s Encrypt 인증서를 자동으로 발급받고 갱신할 수 있게 해주는 도구입니다.1. ACME 패키지 설치System > Package Manager > Available Packages=> acme 설치 System > Package Manager > Installed Packages2. ACME 인증서 설정Services > ACME CertificatesAccount keys 생성Name : 계정 이름을 지정합니다.ACME Server : https://acme-v02.api.letsencrypt.org/d.. 더보기 [VPN] OPENVPN 스크립트로 패키지 설치 OPENVPN 스크립트로 패키지 설치 openvpn 설치 스크립트 실행 $ wget https://git.io/vpn -O openvpn-install.sh && bash openvpn-install.sh Welcome to this OpenVPN road warrior installer! Which IPv4 address should be used? 1) 123.123.123.210 2) 172.17.0.1 IPv4 address [1]: 1 Which protocol should OpenVPN use? 1) UDP (recommended) 2) TCP Protocol [1]: 1 What port should OpenVPN listen to? Port [1194]: 1194 Select a DNS s.. 더보기 [VPN] openvpn client 설치(리눅스) openvpn client 설치 웹 관리자 화면에서 인증서 생성 및 다운로드 받기 인증서 생성 Create a new Certificates > Name > Create 인증서 다운로드 Certificates > vpnuser01(Name) 클릭 openvpn 패키지 설치 - epel-release, openvpn 설치 $ yum install -y epel-release $ yum install -y openvpn openvpn 설정 파일 편집 - vpnclient-201.ovpn 설정 $ vim /etc/openvpn/client/vpnclient-201.ovpn dev tun persist-tun persist-key client resolv-retry infinite remote 123.123.1.. 더보기 openvpn 구성 파일(.ovpn) 생성 openvpn 구성 파일 생성 vpnuser01.ovpn 파일을 만들기 위한 필요한 파일들 sample.ovpn(/usr/share/doc/openvpn-2.4.9/sample/sample-windows/sample.ovpn) ca.crt vpnuser01.crt vpnuser01.key vpnuser01.ovpn 파일 생성 vim vpnuser01.ovpn client dev tun persist-tun persist-key client resolv-retry infinite remote 127.0.0.1 1194 udp lport 0 cipher AES-256-CBC keysize 256 auth SHA256 tls-client -----BEGIN CERTIFICATE----- MIIDNTCCAh2g.. 더보기 [VPN] openvpn 서버 설치 openvpn 서버 설치 docker-compose.yml $ vim docker-compose.yml version: '3' services: openvpn: image: awalach/openvpn container_name: openvpn restart: always #network_mode: "host" cap_add: - NET_ADMIN volumes: - /usr/share/zoneinfo/Asia/Seoul:/etc/timezone - ./openvpn-data/conf:/etc/openvpn depends_on: - "openvpn-gui" ports: - "1194:1194/udp" openvpn-gui: image: awalach/openvpn-web-ui container_name:.. 더보기 이전 1 다음