Ubuntu14.04.2 SofterVPN 클라이언트 및 PPTP 서버(1)

5351 단어 UbuntuSoftEther
지금까지 당신의 이름이 필요합니다.com의 VPS에서 Ubuntu1404의 최소 설치~SoftEther VPN 클라이언트와 PPTP 서버이기 때문에 이 과정을 적었습니다.
오랜만에 리눅스를 만질 때도 있었지만 투덜투덜 하면서 하는 거라 단숨에 일관되게 다시 읽으려고 여기에 적어두기로 했다.
  • VPS 환경 및 iso 이미지 준비
  • Ubuntu14.04 최소 이미지 설치
  • 네트워크 설정
  • ssh,ufw
  • Softtether VPN 클라이언트 설치
  • PPTP 서버 설정
  • 5,6 뒤에 쓰세요.

    VPS 환경 및 iso 이미지 준비


    성함이 어떻게 되십니까?com에서 VPS(KVM) 1GB 프로그램으로 준비된 VPS 서버에서 Ubuntu14를 사용합니다.04의 최소 이미지를 설치합니다.표준에 그런 이미지가 없기 때문에 iso 파일을 준비하여 VPS 서버의 iso 파일 업로드 영역에 업로드하고 설치합니다.이런 흐름.
    Ubuntu 14.04 LTS(Trusty Tahr) Netboot 중에amd64 - For 64-bit Intel/AMD (x86_64)가 있기 때문에 미니.iso를 다운로드하러 갈게요.
    다운로드한 미니입니다.참조iso 이미지 업로드iso를 업로드합니다.
    업로드가 완료되면 서버 콘솔 위에 "이미지 선택"엔클로저가 표시됩니다(아래 그림 참조).

    에 설치 가능한 운영 체제가 나열되어 있으며 선택한 다음 디스크 삽입 을 누릅니다.업로드가 완료되고 아직 나오지 않았다면 화면 왼쪽에 있는 사이드 메뉴의 서버 목록으로 돌아가서 서버를 선택하면 나타날 것이다.

    Ubuntu14.04 최소 이미지 설치


    iso 이미지를 업로드한 후 제어판에서 그림을 선택하고 다시 시작합니다!
    이후에는 일반적인 Ubuntu 설치와 마찬가지로 특별히 상감하지 않기 때문이다.
    하지만 공짜 기간인데도 서버 자원이 부족해 상당한 시간이 걸렸다.
    언어로는'일본어'를 선택했습니다. 당신의 이름은.com의 컨트롤러에 어떤 정보가 컨트롤러에 표시될 때마다 일본어는 이렇게 된다.

    앞으로 ssh에서 테라템 등 연결이 시작되기 전에 조금만 참을까요, 아니면 English로 언어를 끝낼까요? 하지만 터미널 소프트웨어로 연결하기 전에는 그렇게 많은 프로그램이 없기 때문에 저는 인코딩에 견디는 방향으로 했습니다.

    네트워크 설정


    재부팅 후 Ubuntu의 CUI 로그인 화면이 나오면 설정된 사용자가 로그인한 후 네트워크의 기본 설정을 한다.설치 즉시 DHCP를 통해 네트워크 설정을 수행하여 고정 IP로 변경합니다.
    $ sudo vi /etc/network/interfaces
    
    
    /etc/network/interfaces
    # This file describes the network interfaces available on your system
    # and how to activate them. For more information, see interfaces(5).
    
    # The loopback network interface
    # loopbackインターフェースは何も変えなくてOK
    auto lo
    iface lo inet loopback
    
    # The primary network interface
    auto eth0
    # コメントアウト
    #iface eth0 inet dhcp
    # 必要事項記述
    iface eth0 inet static #固定IPであることを宣言
    address 10.0.0.200 #IPアドレス
    netmask 255.255.255.0 #ネットマスク
    gateway 10.0.0.1 #デフォルトゲートウェイ
    dns-nameservers 10.10.10.10 #DNSサーバ
    
    콘솔 화면에서 확인할 수 있는 주소 정보(이하 빨간색 상자)를 참조하여 기술하면 OK

    설정을 저장한 후 인터페이스를 다시 시작합니다.
    $ sudo ifdown eth0 && sudo ifup eth0
    
    예전처럼
    $ sudo service networking restart
    
    될 것 같아...그러고 보니까 우분투한테 혼났어!그리고 썼어요(웃음).여기에 잘 써주세요"Ubuntu에서 네트워크 설정 변경"정말 큰 도움이 됐어요!
    적당한 구글 DNS8.8.8.8 핑으로 도통 확인 후 완료.

    ssh 및 ufw


    이 서버는 기본적으로 CUI를 통해 들어갈 수 있기 때문에 ssh를 설정하고 필요한 포트만 비우는 ufw를 설정합니다.
    ssh 서버 설치
    $ sudo aptitude -y install openssh-server
    .......だらだらとインストール
    .......
    $ sudo vi /etc/ssh/sshd_config
    
    ssh 서버를 설정합니다.
    포트가 9922(22→9922)로 변경되었고 루트에서 로그인 금지(yes→no)입니다.
    /etc/ssh/sshd_config
    
    # What ports, IPs and protocols we listen for
    Port 9922
    ....
    ....
    # Authentication:
    ....
    PermitRootLogin no
    ....
    
    $ sudo initctl restart ssh
    
    ufw 구성
    기본적으로 모두 거절하다.방금 설정한 ssh 포트만 비워두십시오.
    $ sudo ufw enable
    $ sudo ufw status
    $ sudo ufw default DENY
    $ sudo ufw allow 9922
    
    #確認
    
    $sudo ufw status
    .....
    To                         Action      From
    --                         ------      ----
    9922                       ALLOW       Anywhere
    9922 (v6)                  ALLOW       Anywhere (v6)
    
    
    여기까지는 외부에서 ssh를 통해 들어갈 수 있고teraterm 등 터미널 소프트웨어로 연결을 확인한 후 완성될 것으로 보인다.
    이 항목은 제각이다
    ssh...원래 암호가 아닌 공개 키 인증
    ufw...연결 주파수 제한, 로그 획득 설정
    계속해, 하지만 그것들은 또 다른 신청 중이야.
    참조: Ubuntu Weekly Recipe 제76회 "Ubuntu의 소프트웨어 방화벽: UFW의 이용(1)"

    좋은 웹페이지 즐겨찾기