Показаны сообщения с ярлыком vps. Показать все сообщения
Показаны сообщения с ярлыком vps. Показать все сообщения

пятница, 3 апреля 2020 г.

Pritunl. Установка и настройка в Ubuntu 18.04

Популярность удаленного доступа нынче выросла из-за сами-знаете-чего, поэтому вот вам шпаргалка по установке удобного VPN-сервера Pritunl на базе Ubuntu 18.04. Третий год уже использую VPS-сервер от vds6.net, рекомендую.
Готовимся
apt update && apt upgrade -y && apt dist-upgrade -y
Ставим необходимые пакеты для работы на сервере на будущее
apt install mc nano git curl gnupg -y
И сразу корректно настроим время и часовой пояс
dpkg-reconfigure tzdata
Выбираем Europe>Moscow

Устанавливаем Pritunl-сервер
sudo tee /etc/apt/sources.list.d/mongodb-org-4.2.list << EOF
deb https://repo.mongodb.org/apt/ubuntu bionic/mongodb-org/4.2 multiverse
EOF

sudo tee /etc/apt/sources.list.d/pritunl.list << EOF
deb http://repo.pritunl.com/stable/apt bionic main
EOF

sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com --recv E162F504A20CDF15827F718D4B7C549A058F8B6B
sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com --recv 7568D9BB55FF9E5287D586017AE645C0CF8E292A
sudo apt-get update
sudo apt-get --assume-yes install pritunl mongodb-org
Перезапускаем VPS-сервер и подключаемся к веб-морде по адресу https://ip-address

Возвращаемся в консоль и вводим команду
pritunl setup-key
Вставляем сгенерированный ключ в поле Enter Setup Key, жмем Save.
После создания базы, для первого входа pritunl попросит ввести логин пароль, который можно сгенерировать командой
sudo pritunl default-password
[undefined][2020-04-03 04:42:00,215][INFO] Getting default administrator password
Administrator default password:
  username: "pritunl"
  password: "q9С2AqPoD1El"
Всё. Дальше все настройки делаем через веб-морду

Не забываем настроить авторизацию на сервер через ssh-ключи

понедельник, 18 ноября 2019 г.

Domoticz. Уведомления в телеграм через VPN

Ага, спасибо Роскомнадзору.
Посвящается всем тем, кто настроил Domoticz на отправку уведомлений через телеграм и удивился, почему уведомления не прилетают. Да потому что https://api.telegram.org прикрыл РКН.
И тут я начинаю понимать, что иметь свой VPS-сервер за 3 бакса с выделенным IP другой страны, уже не роскошь, а необходимость. 
Раз. Настраиваем любой VPN-сервер, я использовал Pritunl. Через веб-морду в pritunl создадим нового пользователя, качаем ovpn-профиль и копируем его содержимое в настройки нового подключения прямо через веб-морду keenetic'а
Два. Добавляем маршруты для https://api.telegram.org.
2ip.ru показал, что t.me занимает IP-диапазон 149.154.164.0 - 149.154.167.255
Что соответствует маске /22 или 255.255.252.0
В поле "Адрес шлюза" указываем IP который получил keenetic в VPN-сети. 
Проверяем через браузер 
Ага, пошло. Теперь проверяем из Domoticz. Настраиваем секцию "Telegram" и жмем Тест. Прилетело - хорошо, нет читаем журнал событий и смотрим что не так.
Преимущества прямых маршрутов том, что через VPN-подключение идёт только трафик на api.telegram.org. Всё остальное летит напрямую. 

суббота, 2 ноября 2019 г.

Domoticz. Доступ к серверу из мира без выделенного IP

К сожалению, Йота не предоставляет услуги "белый" IP-адрес физическим лицам, по крайней мере по состоянию на 10.2019. Ростелеком например, подключит 1 выделенный IP-адрес за 100 рублей в месяц. Карельский провайдер Сампо, также за сотку в месяц даст один адрес, а за пять соток аж подсеть из 8 адресов. Раньше я решал эту проблему через самый дешевый VPS-сервер для создания VPN-сети. По деньгам - 120 в месяц. Но свой сервер, есть свой сервер. Можно pritunl поставить, а можно и свой прокси-сервер поднять для телеграма.
А недавно нашел фичу у своего роутера Keenetic KN-1010 - доменное имя 4 уровня. Иными словами, если у вас нет возможности подключить выделенный IP-адрес, или сервисы noip.com не работают, или тупо не хочется тратить время на настройку своего VPS сервера - можно за три секунды настроить доступ с мира к вашим внутренним серверам\ресурсам(например серверу Domoticz) бесплатно. ТОЛЬКО НА РОУТЕРАХ KEENETIC 
Всё! Теперь с любого места, можно подключиться к серверу domoticz по адресу pi.myname.keenetic.pro без регистрации и смс
Остается мааааленький нюанс. Теперь все кто знает это имя, могут к нему подключиться. Тут надо настроить ограничения доступа из разных подсетей и хотя бы установить пароль на веб-морду уже в самом Domoticz.
Настройка>Настройки>Система
Указываем Имя и Пароль, которые Domoticz будет запрашивать при входе
Локальные сети без имени\пароля я добавил, чтобы не пришлось указывать в исполняемых bash скриптах логин\пароль для авторизации. Да лень короче, столько дописывать. Если скрипты не отрабатывают после добавления 127.0.0.1, надо подправить файл  /etc/hosts
127.0.0.1       localhost
#::1            localhost ip6-localhost ip6-loopback
ff02::1         ip6-allnodes
ff02::2         ip6-allrouters

127.0.1.1       raspberrypi
Закомментировал строку с ::1. Можно подправить и оставить только
::1            ip6-localhost ip6-loopback
Если ipv6 нужен

Сей функционал доступен на всей линейке keenetic'ов. Сравнительная таблица
Но и это ещё не всё! В придачу подключение идёт по защищенному https с let's encrypt сертификатом. Не надо настраивать certbot, не надо обновлять сертификат каждые три месяца. Удобно? Да канешна!

UPD! Всё таки обновлять сертификат придётся

вторник, 11 сентября 2018 г.

Pritunl. Установка и настройка в Ubuntu 16.04

Решил наконец связать все устройства в разных домах в одну сеть, при помощи pritunl. Никаких проблем с установкой, а тем более с настройкой и добавлением новых клиентов. Купил для этих целей VPS-сервер за 2,5$ в месяц с выделенным IP-адресом. Как бонус, можно настроить отдельную подсеть для своего VPN-сервера.

Установка pritunl сервера на Ubuntu 16.04
apt update && apt upgrade -y && apt dist-upgrade -y
Необходимые пакеты на будущее
apt install mc nano git curl -y
И сразу корректно настроим время и часовой пояс
dpkg-reconfigure tzdata
Выбираем Europe>Moscow.
sudo tee -a /etc/apt/sources.list.d/mongodb-org-3.6.list << EOF
deb http://repo.mongodb.org/apt/ubuntu xenial/mongodb-org/3.6 multiverse
EOF
sudo tee -a /etc/apt/sources.list.d/pritunl.list << EOF
deb http://repo.pritunl.com/stable/apt xenial main
EOF
sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com --recv 2930ADAE8CAF5059EE73BB4B58712A2291FA4AD5
sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com --recv 7568D9BB55FF9E5287D586017AE645C0CF8E292A
sudo apt update
sudo apt --assume-yes install pritunl mongodb-org
sudo systemctl start pritunl mongod
sudo systemctl enable pritunl mongod
Перезагружаемся и переходим на страницу https://ip-address


Возвращаемся в консоль и вводим команду
pritunl setup-key
Вставляем сгенерированный ключ в поле Enter Setup Key, жмем Save.

Получаем сертификат Let's Encrypt
Останавливаем в консоли апач
service apache2 stop
В настройках сервера через веб-морду в поле Web Console Port переназначаем порт на любой акромя 443 или 80, вписываем наше доменное имя в поле "Lets Encrypt Domain".
Запускаем апач
service apache2 start
Жмем Save.
Теперь подключение защищено SSL-сертификатом.

Доменное имя получил на nic.ru, всего 179 рублей в год.

Чтобы весь трафик ходил через VPS-сервер, т.е. с его IP-адреса


Если надо просто объединить всех в одну сеть, оставляем одну Virtual Network 10.0.9.0/24 к примеру

Если не удается увидеть устройства внутри одной сети, проверь настройки IP на каждой машине. На windows были проблемы с автоматическим получением IP-адреса через DHCP. Pritunl-клиент писал, что адрес получен 10.0.8.4, но вот в сетевых подключениях был 169.43.23.231. Помогла банальная перезагрузка клиентской машины.

И вообще, очень часто помогает передернуть сетевое подключение TAP - Windows Adapter.

Установка Pritunl в Ubuntu 18.04 практически ни чем не отличается