LINUX.ORG.RU

VPN сервер с контролем пользователей

 ,


0

1

Сап, ЛОР. Есть один сервер c Рачем на борту, на котором установлены strongswan, openvpn и shadowsocks (больше - не меньше, лол). К этому серверу очень хотят подключиться племяшки, чтобы продолжать кринжевать в инстаграме. Не буду сокрушаться о моральных ценностях подрастающего поколения нет, чтобы пивасика бахнуть в падике или покурить за гаражами. Возникла мысль (что уже удивительно), что наверняка есть же какие то вебморды для управления пользователями (ну там кто, объем трафика, возможно даже посещаемые сайты). Беглый гуглинг дал следующее:

  1. StrongMan для strongswan, но в описании ни слова о возможностях, указанных выше

  2. Shadowsocks - китайщина, которая работает вроде бы. но это скорее standalone решение. Инструкции на гитхабе по поводу shadowsocks-restful-api и shadowsocks-hub давно протухли и не работают

  3. OpenVPN толкует о некоем openvpn-as, но его немаэ в арче.

Кто нибудь сталкивался с подобными нуждами? Щито делать то и кто виноват?

OpenVPN толкует о некоем openvpn-as, но его немаэ в арче.

Это платный продукт openvpn. Есть оперсурс drop-in, не помню как величается.

Shadowsocks - китайщина, которая работает вро

Это наколенка, да. Только бороздить github в надежде что кто-то заморочился.

StrongMan для strongswan, но в описании

Есть у любого вендора. Открытых решений не видел. pfsense какой-нибудь? luci и прочее.

Anoxemian ★★★★★
()

https://getoutline.org/ — Shadowsocks с эмуляцией VPN-интерфейса, сервер и клиенты под все платформы.

Серверная часть в Docker, управляется через десктопную программу. Можно создавать индивидуальные ключи для разных пользователей, устанавливать ограничения трафика на ключ.

Linux-клиент работает плохо (часто ломает сеть), но под другие платформы проблем не замечено.

Сайд-проект Google.

ValdikSS ★★★★★
()

Веб-морда для сервера WireGuard: https://github.com/WeeJeWel/wg-easy

Сервер Shadowsocks с клиентами и десктопным менеджером: https://getoutline.org

Через Tailscale и Zerotier тоже можно трафик завернуть. Насчёт квот и блокировок - не подскажу.

А действительно ли так необходимо заморачиваться ради нескольких человек? WireGuard очень прост в настройке без всяких морд.

unikum ★★★★★
()
Последнее исправление: unikum (всего исправлений: 3)

OpenVPN

pritunl

shadowsocks

ЕМНИП вообще не умеет в мультиюзерность. Не для того делался.

UPD: выше про outline сказали.

strongswan

Вот тут не знаю. Но ipsec для нестационарных пользователей тот ещё головняк. Если у тебя до десятка пользователей, можно и руками наверное.

Dark_SavanT ★★★★★
()
Последнее исправление: Dark_SavanT (всего исправлений: 1)
Ответ на: комментарий от ValdikSS

outline нормально под линуксом работает только если из ссылки выдрать параметры и настроить нормальный shadowsocks и пользовать как сокс-прокси.

В качестве vpn - бедапечаль.

Dark_SavanT ★★★★★
()
Ответ на: комментарий от ValdikSS

Он ещё вроде и в wireguard умеет (не проверял, пользуюсь, но OpenVpn).

evgeny_aa ★★☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.