LINUX.ORG.RU
ФорумTalks

[посоветуйте]OpenVPN server webUI

 


0

1

Поставил в одну шарагу Openvpn сервачок, но там народ с пингвином не дружит. Можно конечно рулить самому, но ездить в случае окончания действия серитфикатов и т.д. как-то лениво. Посоветуйте морду для руления сервачком. Смотрел вебминоский модуль, но какой-то он бестолковый.



Последнее исправление: Pterodaktil (всего исправлений: 2)
Ответ на: комментарий от Pterodaktil

Это все-же нетехнические разговоры о линуксе. Типа какой дистр выбрать

Pterodaktil
() автор топика

но ездить в случае окончания действия серитфикатов и т.д. как-то лениво.

А ssh?

Deleted
()

Касательно именно сертификатов: рулить ими при помощи мышки поможет TinyCA.

Deleted
()
Ответ на: комментарий от drakmail

Идея хорошая, но это надо сервер переустанавливать... Хотя если приличной морды не найду - можно и на нем сделать

Pterodaktil
() автор топика
Ответ на: комментарий от Pterodaktil

А ssh?

Наружу вывешен только OpenVPN

Что мешает вывесить наружу SSH?

Deleted
()
Ответ на: комментарий от barmaleus

Подключись по впн и рули ssh? Не понимаю в чем проблема.

Так ведь это, у ТСа «сервак на убунте», а тут SSH и putty.exe, надо команды вводить, а ТС окромя мышкой жать ничего не умеет :-)

no-dashi ★★★★★
()
Ответ на: комментарий от no-dashi

Так ведь это, у ТСа «сервак на убунте», а тут SSH и putty.exe, надо команды вводить, а ТС окромя мышкой жать ничего не умеет :-)

чтож вы так на человека набросились сразу. может он просто обленился до последний стадии, уж если на работу ездить лень, то видимо лень и клавиатурой пользоваться, вот и хочет мышкой рулить =)

irq
()
Ответ на: комментарий от no-dashi

Так ведь это, у ТСа «сервак на убунте», а тут SSH и putty.exe, надо команды вводить, а ТС окромя мышкой жать ничего не умеет :-)

Тогда уж «сервак на СУСЕ», а не «на убунте». Ubuntu Server от Debian'а мало чем отличается, никакого специального гуёвого управлятора там нет =).

Deleted
()
Ответ на: комментарий от irq

Сервак на убунте. Я обленился по причине что это разовая халтурка и в идеале надо объяснить тамошним спецам как менять сертификаты и забыть.

Не хочу я через год туда ехать менять ключи. Ведь народ завопит когда ключи протухнут и я (даже если себе ключ сделаю) зайти не смогу.

Pterodaktil
() автор топика
Ответ на: комментарий от Pterodaktil

Не хочу я через год туда ехать менять ключи. Ведь народ завопит когда ключи протухнут и я (даже если себе ключ сделаю) зайти не смогу.

Открой SSH наружу. Сделай корневой сертификат и сертификат сервера на 20 лет.

Deleted
()
Ответ на: комментарий от Deleted

Открой SSH наружу. Увы. не возможно. Ребята сидят за проксей и им открыт всего 1 порт наружу. Я этот поhт заюзал под vpn

Pterodaktil
() автор топика
Ответ на: комментарий от irq

А за что вы так не любите бубунту? основной ее плюс что ее быстро можно развернуть с минимальным ковырянием в конфигах

Pterodaktil
() автор топика
Ответ на: комментарий от Pterodaktil

Ребята сидят за проксей и им открыт всего 1 порт наружу. Я этот поhт заюзал под vpn

Порт открыт на tcp, udp или и то и то? А то можно на UDP повешать OpenVPN, а на tcp - OpenSSH 8).

Deleted
()
Ответ на: комментарий от zgen

Я прежде всего рассматриваю следующую проблему:

Протухли ключи - доступа извне нет.

Ехать не хочу (4 часа пилить).

Задача перегенерить ключи силами имеющихся специалистов.

При рабочем VPN удаленный вход не проблема. А вот как быть при

Pterodaktil
() автор топика
Ответ на: комментарий от zgen

Ну сейчас 2 варианта: 1. Вебминовская морда

2. Ключи на 20 лет.

2-й вариант не нравится т.к. новые ключи один хрен генерить мне. А я хочу настроить и забыть, т.к. денег с этого я не имею.

Pterodaktil
() автор топика
Ответ на: комментарий от Pterodaktil

А за что вы так не любите бубунту? основной ее плюс что ее быстро можно развернуть с минимальным ковырянием в конфигах

Почему вы так решили? У меня на ноуте установлена кубунту.

irq
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.