Softethervpn: Π˜Π½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ Let's Encrypt / Certbot

Π‘ΠΎΠ·Π΄Π°Π½Π½Ρ‹ΠΉ Π½Π° 16 мая 2018  Β·  3ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ  Β·  Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: SoftEtherVPN/SoftEtherVPN

Для ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ SSTP Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ сСртификат HTTPS. ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ сСртификат для xxxx.softether.net ΠΌΠΎΠΆΠ½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Ρ‚ΠΎΠΌ случаС, Ссли ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ ΠΏΠΎΡ€Ρ‚ 443. Π•ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π·Π°Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСртификат, Π½Π΅ открывая ΠΏΠΎΡ€Ρ‚ 443 - Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π΅Ρ€Π΅Π· записи DNS:
https://community.letsencrypt.org/t/dns-based-challange-for-verification-of-letsencrypt-ssl-certs/28561/6

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ SoftEther DynDns

Π‘Π°ΠΌΡ‹ΠΉ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΉ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

ΠŸΠΎΡ…ΠΎΠΆΠ΅, Ρ‡Ρ‚ΠΎ SoftEther Π½Π° Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΏΠ»ΠΎΡ…ΠΎ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½ с Let's Encrypt, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠ΅ΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠ΅ΠΉ для Ρ‚Π΅Ρ… VPN, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ трСбуСтся Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ сСртификат (скаТСм, SSTP).

Π’ ΠΎΡ‚Π²Π΅Ρ‚Π΅ Π²Ρ‹ΡˆΠ΅ ΡƒΠΏΠΎΠΌΠΈΠ½Π°ΡŽΡ‚ΡΡ nginx, certbot, cron ΠΈ vpncmd Π² ΠΎΠ΄Π½ΠΎΠΉ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ, Ρ‡Ρ‚ΠΎ Π½Π° Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ части ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния слишком ΠΌΠ½ΠΎΠ³ΠΎ для управлСния Ρ‚Π°ΠΊΠΎΠΉ Ρ€ΡƒΡ‚ΠΈΠ½Π½ΠΎΠΉ Π·Π°Π΄Π°Ρ‡Π΅ΠΉ, ΠΊΠ°ΠΊ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ³ΠΎ сСртификата ΠΎΡ‚ стандартного поставщика Π΄Π΅-Ρ„Π°ΠΊΡ‚ΠΎ для запуска основных Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ SoftEther.

Π’Π°ΠΊΠΎΠ΅ ΠΎΡ‰ΡƒΡ‰Π΅Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ SoftEther ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ»ΡƒΡˆΠ°Ρ‚ΡŒ Π½Π° 80 ΠΈ Π΄Π΅Π»Π°Ρ‚ΡŒ вСсь Ρ‚Ρ€ΡŽΠΊ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΊΠ°ΠΆΠ΄Ρ‹Π΅ Π΄Π²Π° мСсяца. Π― имСю Π² Π²ΠΈΠ΄Ρƒ, Ρ‡Ρ‚ΠΎ это ΡƒΠΆΠ΅ ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹ΠΉ ΡˆΠ²Π΅ΠΉΡ†Π°Ρ€ΡΠΊΠΈΠΉ армСйский Π½ΠΎΠΆ со мноТСством сСрвСров Π²Π½ΡƒΡ‚Ρ€ΠΈ, Π±Ρ‹Π»ΠΎ Π±Ρ‹ Π½Π΅ΠΏΠ»ΠΎΡ…ΠΎ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ сСртификатов, просто установив Π΅Ρ‰Π΅ нСсколько ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ².

ВсС 3 ΠšΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π― Π΄ΡƒΠΌΠ°ΡŽ, Π²Ρ‹ Π·Π°ΠΏΡƒΡ‚Π°Π»ΠΈΡΡŒ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π²Ρ‹Π·ΠΎΠ² Let's Encrypt HTTP Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π»ΠΈ ΠΏΠΎΡ€Ρ‚ 80, Π° Π½Π΅ 443. ΠŸΠΎΠΌΠ΅ΡΡ‚ΠΈΡ‚Π΅ Π²Π΅Π±-сСрвСр, Ρ‚Π°ΠΊΠΎΠΉ ΠΊΠ°ΠΊ NGINX, ΠΎΠ½ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΌΠ΅ΡˆΠ°Ρ‚ΡŒ SSTP 443, ΠΈ ΠΏΡƒΡΡ‚ΡŒ certbot ΠΏΠΎΠΌΠ΅Ρ‰Π°Π΅Ρ‚ Ρ‚ΡƒΠ΄Π° свои Π·Π°Π΄Π°Ρ‡ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΌΠ΅Ρ‚ΠΎΠ΄Π° webroot. Π­Ρ‚ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ ΡˆΠ°Ρ€ΠΌ.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Ссли Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ автоматичСски ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ сСртификат SoftEther VPN SSTP, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π³ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ CRON ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° vpncmd , хотя Π²Π°ΠΌ придСтся Ρ€Π°ΡΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ сСрвСра Π² Ρ„Π°ΠΉΠ»Π΅, Ρ‡Ρ‚ΠΎ опасно. Π‘ΠΎΠ»Π΅Π΅ подробная информация здСсь (ΠΈΠ·Π²ΠΈΠ½ΠΈΡ‚Π΅, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° испанском)

Π½Π° вопрос Π΄Π°Π½ ΠΎΡ‚Π²Π΅Ρ‚. ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ вопрос?

ΠΈΠ»ΠΈ, ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ, Π²Ρ‹ ΡΠΎΠ±ΠΈΡ€Π°Π΅Ρ‚Π΅ΡΡŒ Π·Π°Π½ΡΡ‚ΡŒΡΡ ΠΏΠΈΠ°Ρ€ΠΎΠΌ?

ΠŸΠΎΡ…ΠΎΠΆΠ΅, Ρ‡Ρ‚ΠΎ SoftEther Π½Π° Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΏΠ»ΠΎΡ…ΠΎ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½ с Let's Encrypt, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠ΅ΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠ΅ΠΉ для Ρ‚Π΅Ρ… VPN, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ трСбуСтся Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ сСртификат (скаТСм, SSTP).

Π’ ΠΎΡ‚Π²Π΅Ρ‚Π΅ Π²Ρ‹ΡˆΠ΅ ΡƒΠΏΠΎΠΌΠΈΠ½Π°ΡŽΡ‚ΡΡ nginx, certbot, cron ΠΈ vpncmd Π² ΠΎΠ΄Π½ΠΎΠΉ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ, Ρ‡Ρ‚ΠΎ Π½Π° Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ части ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния слишком ΠΌΠ½ΠΎΠ³ΠΎ для управлСния Ρ‚Π°ΠΊΠΎΠΉ Ρ€ΡƒΡ‚ΠΈΠ½Π½ΠΎΠΉ Π·Π°Π΄Π°Ρ‡Π΅ΠΉ, ΠΊΠ°ΠΊ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ³ΠΎ сСртификата ΠΎΡ‚ стандартного поставщика Π΄Π΅-Ρ„Π°ΠΊΡ‚ΠΎ для запуска основных Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ SoftEther.

Π’Π°ΠΊΠΎΠ΅ ΠΎΡ‰ΡƒΡ‰Π΅Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ SoftEther ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ»ΡƒΡˆΠ°Ρ‚ΡŒ Π½Π° 80 ΠΈ Π΄Π΅Π»Π°Ρ‚ΡŒ вСсь Ρ‚Ρ€ΡŽΠΊ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΊΠ°ΠΆΠ΄Ρ‹Π΅ Π΄Π²Π° мСсяца. Π― имСю Π² Π²ΠΈΠ΄Ρƒ, Ρ‡Ρ‚ΠΎ это ΡƒΠΆΠ΅ ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹ΠΉ ΡˆΠ²Π΅ΠΉΡ†Π°Ρ€ΡΠΊΠΈΠΉ армСйский Π½ΠΎΠΆ со мноТСством сСрвСров Π²Π½ΡƒΡ‚Ρ€ΠΈ, Π±Ρ‹Π»ΠΎ Π±Ρ‹ Π½Π΅ΠΏΠ»ΠΎΡ…ΠΎ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ сСртификатов, просто установив Π΅Ρ‰Π΅ нСсколько ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ².

Π‘Ρ‹Π»Π° Π»ΠΈ эта страница ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ?
0 / 5 - 0 Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³ΠΈ