Записки админа
12.9K subscribers
648 photos
28 videos
227 files
2.46K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://yangx.top/sysadminnotes?boost
加入频道
В OpenVPN были найдены несколько уязвимостей, которые потенциально могут привести к проблемам. Одна из них, при определённых условиях, может привести к выполнению кода на сервере. Информацию об уязвимостях опубликовал Гвидо Вренкен, после проведения fuzzing тестирования кодовой базы пакета.

Исправления уже выпущены разработчиками, так что если Вы используете OpenVPN, обязательно выберите время и займитесь установкой обновлений на сервер.

#openvpn
А ведь у человека получился действительно неплохой скрипт по автонастройке OpenVPN. Поддерживается не только первичная настройка, но и последующее добавление пользователей. Загляните надосуге:

https://github.com/Angristan/OpenVPN-install/

И да, по опыту предыдущих подобных скриптов и фидбека по ним - лучше всего, такие скрипты запускать на свежеустановленном сервере. При запуске на уже рабочей машине, такой скрипт с некоторой долей вероятности может что-то сломать (правила iptables, например). Обязательно учитывайте это.

#openvpn #vpn
Вчера поставили задачку - увеличить производительность OpenVPN сервера. Как следствие, появилась заметка об увеличении буфера, с разбором, почему для повышения скорости работы нужно его увеличить.

📗 Открыть на сайте

#openvpn
О ФСБ и Telegram вам обязательно расскажут в СМИ и на других каналах. Шума сейчас будет много.

Я же, просто подниму свой старый пост со ссылками на инструкции.

🔐 Настройка собственного VPN сервера:
https://sysadmin.pm/openvpn/
https://sysadmin.pm/openvpn-speed/

🔏 Настройка собственного proxy сервера:
https://sysadmin.pm/3proxy/

🔒 Настройка SSH тунеля без заморочек:
https://sysadmin.pm/sshuttle/

Там OpenVPN, 3proxy и Sshuttle. Ну и в принципе по тому же OpenVPN было достаточно интересного - и автоустановщики, и настройка на увеличение скорости. Обязательно этот хештег посмотрите - #openvpn

Повода для паники не вижу (во всяком случае для аудитории этого канала), но готовым нужно быть ко всему. 😉
📶 Друзья, впереди у меня кое-какая поездка, и скорее всего на канале на несколько дней случится затишье. Не теряйте, как только сделаю все дела, работа канала вернётся в своё обычное русло. 🤓

🆙 Обновление инструкции по настройке OpenVPN.

Между делом переработал и актуализировал статью по установке и настройке OpenVPN сервера. Теперь там есть информация и для CentOS 6, и для CentOS 7, учтено что easy-rsa в EPEL был заменён, добавлена настройка для firewalld и т. п. В конфиге теперь сразу же прописаны большие буферы, для ускорения работы соединения.

Стало чуть сложнее, но гораздо информативнее.

https://sysadmin.pm/openvpn/

#openvpn #будничное
👨🏻‍💻 Pritunl.

А ведь весьма неплохо выглядит VPN. Загляните надосуге...

https://github.com/pritunl/pritunl

Тут вот даже демо панельки имеется https://demo.pritunl.com/

Как на счёт того, что бы чуть позже его посмотреть более подробно?

#openvpn #security
🛠 Я как-то упустил этот момент, а у OpenVPN, оказывается, есть модуль ядра, который может ускорить работу VPN соединения.

- Анонсирован был здесь: https://openvpn.net/blog/openvpn-data-channel-offload/
- На русском недавно написали на OpenNET: https://www.opennet.ru/opennews/art.shtml?num=55843
- Github репозиторий проекта: https://github.com/OpenVPN/ovpn-dco

Немного смущает только, что какой-то активности в репозитории нет в последнее время. Но выглядит всё равно интересно.

#openvpn #напочитать #kernel
🔐 Переписал инструкцию по настройке OpenVPN сервера. Теперь настройка происходит на Fedora, а не на CentOS как раньше. От CentOS решил отказаться, так как тот же CentOS Stream 9 пока что не имеет openvpn пакета в EPEL. Ну а в Fedora всё доступно из стандартных репозиториев. Плюс сам дистрибутив для такой задачи вполне себе стабилен.

📗 https://sysadmin.pm/fedora-openvpn/

#openvpn #fedora
Тем временем, OpenVPN анонсировали модуль ядра, который будет обрабатывать данные сразу в пространстве ядра, без перехода в пространство пользователя.

https://openvpn.net/blog/openvpn-data-channel-offload/

#openvpn #vpn #напочитать