Rocky Linux 9.4 部署 Pritunl
什么是 Pritunl
Pritunl 是一款开源的 VPN 管理面板,它使用 OpenVPN 协议,提供一个友好的图形 WebUI 界面,对传统 OpenVPN 服务端与客户端复杂的安装配置流程进行了极大的简化,并且通过图形界面可以进行人员管理、参数配置,给予用户很大的便捷性。
安装
关闭防火墙和 Selinux
systemctl stop firewalld
systemctl disable firewalld
sed -i 's/^SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config
setenforce 0
添加源
tee /etc/yum.repos.d/mongodb-org.repo << EOF
[mongodb-org-6.0]
name=MongoDB Repository
baseurl=https://repo.mongodb.org/yum/redhat/9/mongodb-org/6.0/x86_64/
gpgcheck=1
enabled=1
gpgkey=https://www.mongodb.org/static/pgp/server-6.0.asc
EOF
# 添加 pritunl 源
tee /etc/yum.repos.d/pritunl.repo << EOF
[pritunl]
name=Pritunl Repository
baseurl=https://repo.pritunl.com/stable/yum/oraclelinux/9/
gpgcheck=0
enabled=1
EOF
# 添加 epel 源
yum -y install epel-release
安装
# 安装
yum -y install mongodb-org pritunl
# 启动
systemctl enable --now mongod
systemctl enable --now pritunl
访问 Printunl 后台
# 初始化密钥
pritunl setup-key
根据提示初始化用户名和密码:pritunl default-password
登录成功后,根据提示设置新的用户名和密码
Public Address:可以输入OpenVPN 服务器公网 IP 地址,以便于 OpenVPN 客户端使用该 IP 登录。
添加服务
点击 “Add Server”,输入 OpenVPN 服务名、对外提供的端口、DNS、Virtual Network
Virtual Network:必须与本地网络区分开,这个是分发给客户端的IP
将服务与组织关联
选择组织、服务,然后点击”Attach”,这样对应组织下的用户都可以连接这个设置好的 OpenVPN 服务了
添加用户
添加组织,点击 “Add Organization”
添加用户,点击 “Add User”
“Pin” 为可填项,表示 OpenVPN 客户端用户的密码,填写后必须输入密码才能登录,如不填,则默认使用密钥登录
配置路由
服务器路由控制哪些流量将通过 VPN 服务器进行传输,默认情况下,所有 Internet 流量都通过此 VPN 服务器传输,要仅在 VPN 服务器上路由本地网络,请先删除路由 0.0.0.0/0,然后单击添加本地网络路由
删除默认路由
添加本地路由
配置成功后,查看配置是否生效
红框部分是推送到客户端的路由配置,当客户端登录时,会自动在客户端机器上添加该路由
Pritunl 对 OpenVPN 服务的管理
启动、停止、重启、删除 服务
重置管理员密码 当忘记登录 Pritunl 的管理员密码时,可以执行如下指令进行重置
pritunl reset-password
OpenVPN Client 设置
下载用户配置文件
下载完成后,解压,导入到 OpenVPN 客户端
启动客户端验证
连接成功的状态
本站网址:www.stelnet.cn
本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。
不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。
我们非常重视版权问题,如有侵权请邮件与我们联系处理。敬请谅解!邮件:1311519652@qq.com
网站部分内容来源于网络,版权争议与本站无关。请在下载后的24小时内从您的设备中彻底删除上述内容。
如无特别声明本文即为原创文章仅代表个人观点,版权归《爱分享》所有,欢迎转载,转载请保留原文链接。