common_linux:sstp_on_alma
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| common_linux:sstp_on_alma [2025/05/17 21:28] – root | common_linux:sstp_on_alma [2025/05/19 16:24] (текущий) – [Внешний сертификат] root | ||
|---|---|---|---|
| Строка 130: | Строка 130: | ||
| </ | </ | ||
| + | ===== Внешний сертификат ===== | ||
| + | <code bash> | ||
| + | sudo dnf install nginx certbot python3-certbot-nginx -y | ||
| + | </ | ||
| + | |||
| + | <code bash> | ||
| + | sudo systemctl enable --now nginx | ||
| + | </ | ||
| + | |||
| + | <code bash> | ||
| + | sudo firewall-cmd --zone=public --add-service=http --permanent | ||
| + | #sudo firewall-cmd --zone=public --add-service=https --permanent | ||
| + | sudo firewall-cmd --reload | ||
| + | </ | ||
| + | |||
| + | <code bash> | ||
| + | sudo certbot --nginx -d sstp.virtlab.space | ||
| + | </ | ||
| + | |||
| + | <code bash> | ||
| + | sudo mkdir -p / | ||
| + | sudo tee / | ||
| + | #!/bin/bash | ||
| + | |||
| + | LE_DIR="/ | ||
| + | VPN_DIR="/ | ||
| + | |||
| + | # Копируем свежий сертификат и ключ | ||
| + | cp " | ||
| + | cp " | ||
| + | |||
| + | # Ставим правильные права | ||
| + | chmod 600 " | ||
| + | chown root:root " | ||
| + | |||
| + | # Перезапускаем SoftEther, чтобы он подхватил новые файлы | ||
| + | systemctl restart softether-vpnserver | ||
| + | EOF | ||
| + | sudo chmod +x / | ||
| + | </ | ||
| + | |||
| + | <code bash> | ||
| + | sudo cp / | ||
| + | sudo cp / | ||
| + | sudo chmod 600 / | ||
| + | sudo chown root:root / | ||
| + | </ | ||
| ===== Настройка на стороне Windows клиента ===== | ===== Настройка на стороне Windows клиента ===== | ||
| - Установить сертификат sstp.cer в хоанилище локальных доверенных корневых сертфиикатов. | - Установить сертификат sstp.cer в хоанилище локальных доверенных корневых сертфиикатов. | ||
common_linux/sstp_on_alma.1747506536.txt.gz · Последнее изменение: 2025/05/17 21:28 — root
