Week 6
Inhaltsverzeichnis:
Ganz gleich, ob Sie sicher und sicher auf das Internet zugreifen möchten, während Sie mit einem nicht vertrauenswürdigen öffentlichen Wi-Fi-Netzwerk verbunden sind, geografisch eingeschränkte Inhalte umgehen oder Ihren Mitarbeitern die Möglichkeit geben möchten, eine sichere Verbindung zu Ihrem Unternehmensnetzwerk herzustellen, wenn Sie remote arbeiten, ist ein VPN die beste Lösung.
Mit einem VPN können Sie eine Verbindung zu Remote-VPN-Servern herstellen, Ihre Verbindung verschlüsseln und sichern sowie anonym im Internet surfen, indem Sie Ihre Verkehrsdaten privat halten.
Es gibt viele kommerzielle VPN-Anbieter, aus denen Sie auswählen können, Sie können jedoch nie sicher sein, dass der Anbieter Ihre Aktivitäten nicht protokolliert. Am sichersten ist es, einen eigenen VPN-Server einzurichten.
In diesem Tutorial wird das Einrichten Ihres eigenen VPN-Servers durch Installieren und Konfigurieren von OpenVPN beschrieben. Wir zeigen Ihnen auch, wie Sie Client-Zertifikate generieren und Konfigurationsdateien erstellen
OpenVPN ist eine voll funktionsfähige Open-Source-VPN-Lösung (Secure Socket Layer, SSL). Es implementiert die sichere Netzwerkerweiterung der OSI-Schicht 2 oder 3 unter Verwendung des SSL / TLS-Protokolls.
Voraussetzungen
Um dieses Tutorial abzuschließen, benötigen Sie:
Client-Zertifikate widerrufen
Ein Zertifikat zu widerrufen bedeutet, ein signiertes Zertifikat für ungültig zu erklären, damit es nicht mehr für den Zugriff auf den OpenVPN-Server verwendet werden kann.
Führen Sie die folgenden Schritte aus, um ein Client-Zertifikat zu widerrufen:
-
Melden Sie sich bei Ihrem CA-Computer an und wechseln Sie in das EasyRSA-Verzeichnis:
cd EasyRSA-3.0.5Führen Sie das Skript easyrsa mit dem Argument revoke aus, gefolgt vom Namen des Clients, den Sie widerrufen möchten:
./easyrsa revoke client1Sie werden aufgefordert, zu bestätigen, dass Sie das Zertifikat widerrufen möchten. Geben Sie
yesund drücken Sie dieenter, umenterzu bestätigen:Please confirm you wish to revoke the certificate with the following subject: subject= commonName = client1 Type the word 'yes' to continue, or any other input to abort. Continue with revocation: yes…Wenn Ihr CA-Schlüssel kennwortgeschützt ist, werden Sie aufgefordert, das Kennwort einzugeben. Nach der Überprüfung widerruft das Skript das Zertifikat.
… Revocation was successful. You must run gen-crl and upload a CRL to your infrastructure in order to prevent the revoked cert from being accepted.Verwenden Sie die Option
gen-crl, um eine Zertifikatsperrliste (Certificate Revocation List, CRL) zu generieren:./easyrsa gen-crlAn updated CRL has been created. CRL file: /home/causer/EasyRSA-3.0.5/pki/crl.pemLaden Sie die CRL-Datei auf den OpenVPN-Server hoch:
scp ~/EasyRSA-3.0.5/pki/crl.pem serveruser@your_server_ip:/tmpMelden Sie sich bei Ihrem OpenVPN- Server an und verschieben Sie die Datei in das Verzeichnis
/etc/openvpn:sudo mv /tmp/crl.pem /etc/openvpnÖffnen Sie die OpenVPN-Serverkonfigurationsdatei:
sudo nano /etc/openvpn/server1.confFügen Sie die folgende Zeile am Ende der Datei ein
/etc/openvpn/server1.confcrl-verify crl.pemSpeichern und schließen Sie die Datei.
Starten Sie den OpenVPN-Dienst neu, damit die Widerrufsanweisung wirksam wird:
sudo systemctl restart openvpn@server1Zu diesem Zeitpunkt sollte der Client mit dem widerrufenen Zertifikat nicht mehr auf den OpenVPN-Server zugreifen können.
Fazit
In diesem Tutorial haben Sie gelernt, wie Sie einen OpenVPN-Server auf einem CentOS 7-Computer installieren und konfigurieren.
VPN-Sicherheit CentosSo richten Sie ein oder mehrere Google Mail-Konten auf dem iPhone ein
Ein Blick auf die vielen Optionen, die Sie zum Einrichten eines oder mehrerer Google Mail-Konten auf Ihrem iPhone oder iPod Touch benötigen.
So richten Sie eine Firewall mit firewalld auf centos 7 ein
FirewallD ist eine vollständige Firewall-Lösung, die die iptables-Regeln des Systems verwaltet und eine D-Bus-Schnittstelle für den Betrieb bereitstellt. In diesem Tutorial zeigen wir Ihnen, wie Sie eine Firewall mit FirewallD auf Ihrem CentOS 7-System einrichten und erklären Ihnen die grundlegenden FirewallD-Konzepte.
So richten Sie virtuelle Apache-Hosts auf Centos 7 ein
In diesem Tutorial erhalten Sie schrittweise Anweisungen zum Einrichten von Apache Virtual Hosts auf einem CentOS 7-Server. Mit Apache Virtual Hosts können mehrere Websites auf einem Webserver ausgeführt werden.







