common_linux:sstp_on_alma
Различия
Показаны различия между двумя версиями страницы.
Следующая версия | Предыдущая версия | ||
common_linux:sstp_on_alma [2025/05/17 21:22] – создано root | common_linux:sstp_on_alma [2025/05/19 16:24] (текущий) – [Внешний сертификат] root | ||
---|---|---|---|
Строка 130: | Строка 130: | ||
</ | </ | ||
+ | ===== Внешний сертификат ===== | ||
+ | |||
+ | <code bash> | ||
+ | sudo dnf install nginx certbot python3-certbot-nginx -y | ||
+ | </ | ||
+ | |||
+ | <code bash> | ||
+ | sudo systemctl enable --now nginx | ||
+ | </ | ||
+ | |||
+ | <code bash> | ||
+ | sudo firewall-cmd --zone=public --add-service=http --permanent | ||
+ | #sudo firewall-cmd --zone=public --add-service=https --permanent | ||
+ | sudo firewall-cmd --reload | ||
+ | </ | ||
+ | |||
+ | <code bash> | ||
+ | sudo certbot --nginx -d sstp.virtlab.space | ||
+ | </ | ||
+ | |||
+ | <code bash> | ||
+ | sudo mkdir -p / | ||
+ | sudo tee / | ||
+ | #!/bin/bash | ||
+ | |||
+ | LE_DIR="/ | ||
+ | VPN_DIR="/ | ||
+ | |||
+ | # Копируем свежий сертификат и ключ | ||
+ | cp " | ||
+ | cp " | ||
+ | |||
+ | # Ставим правильные права | ||
+ | chmod 600 " | ||
+ | chown root:root " | ||
+ | |||
+ | # Перезапускаем SoftEther, чтобы он подхватил новые файлы | ||
+ | systemctl restart softether-vpnserver | ||
+ | EOF | ||
+ | sudo chmod +x / | ||
+ | </ | ||
+ | |||
+ | <code bash> | ||
+ | sudo cp / | ||
+ | sudo cp / | ||
+ | sudo chmod 600 / | ||
+ | sudo chown root:root / | ||
+ | </ | ||
+ | ===== Настройка на стороне Windows клиента ===== | ||
+ | - Установить сертификат sstp.cer в хоанилище локальных доверенных корневых сертфиикатов. | ||
+ | - Создать новое подключение SSTP, указав в качестве сервера dns-имя указанное в сертификате. | ||
+ | - VPN type - SSTP | ||
+ | - Указать имя пользователя в формате username@hub_name, | ||
+ | - В свойствах соединения на вкладке Security указать протоколы: |
common_linux/sstp_on_alma.1747506179.txt.gz · Последнее изменение: 2025/05/17 21:22 — root