common_linux:sstp_on_alma
Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версия | |||
common_linux:sstp_on_alma [2025/05/19 16:06] – [7. Включить маршрутизацию и настроить NAT (маскарадинг) в Firewalld] root | common_linux:sstp_on_alma [2025/05/19 16:24] (текущий) – [Внешний сертификат] root | ||
---|---|---|---|
Строка 132: | Строка 132: | ||
===== Внешний сертификат ===== | ===== Внешний сертификат ===== | ||
+ | <code bash> | ||
+ | sudo dnf install nginx certbot python3-certbot-nginx -y | ||
+ | </ | ||
+ | |||
+ | <code bash> | ||
+ | sudo systemctl enable --now nginx | ||
+ | </ | ||
+ | |||
+ | <code bash> | ||
+ | sudo firewall-cmd --zone=public --add-service=http --permanent | ||
+ | #sudo firewall-cmd --zone=public --add-service=https --permanent | ||
+ | sudo firewall-cmd --reload | ||
+ | </ | ||
+ | |||
+ | <code bash> | ||
+ | sudo certbot --nginx -d sstp.virtlab.space | ||
+ | </ | ||
+ | |||
+ | <code bash> | ||
+ | sudo mkdir -p / | ||
+ | sudo tee / | ||
+ | #!/bin/bash | ||
+ | |||
+ | LE_DIR="/ | ||
+ | VPN_DIR="/ | ||
+ | |||
+ | # Копируем свежий сертификат и ключ | ||
+ | cp " | ||
+ | cp " | ||
+ | |||
+ | # Ставим правильные права | ||
+ | chmod 600 " | ||
+ | chown root:root " | ||
+ | |||
+ | # Перезапускаем SoftEther, чтобы он подхватил новые файлы | ||
+ | systemctl restart softether-vpnserver | ||
+ | EOF | ||
+ | sudo chmod +x / | ||
+ | </ | ||
+ | |||
+ | <code bash> | ||
+ | sudo cp / | ||
+ | sudo cp / | ||
+ | sudo chmod 600 / | ||
+ | sudo chown root:root / | ||
+ | </ | ||
===== Настройка на стороне Windows клиента ===== | ===== Настройка на стороне Windows клиента ===== | ||
- Установить сертификат sstp.cer в хоанилище локальных доверенных корневых сертфиикатов. | - Установить сертификат sstp.cer в хоанилище локальных доверенных корневых сертфиикатов. |
common_linux/sstp_on_alma.txt · Последнее изменение: 2025/05/19 16:24 — root