нужно настроить доступ пользователей к сайту через OpenVPN

123
pupseg
На сайте с 14.05.2010
Offline
364
#11

1) сервер openvpn.

генерируете через удобный веб-интерфейс сертификат клиенту. клиент инсталлирует себе этот сертификат, запускает openvpn, может зайти только на ваш сайт, весь остальной интернет закрыт.

при попытке ввода в броузере адреса любого другого сайта - переброска на ваш сайт - возможна без проблем. делал так, когда запускал промо-вайфай. каждые полчаса при вводе в броузере например майл.ру - форвардит на страничку промо-рекламодателя. принцип тот же.

2) веб-сервер. настройка специальной конфигурации апача для доступа к вашему сайту. можно привязать индивидуальный контент для каждого отдельного сертификата впн. чтото вроде пластиковой карты с чипом. не обращали никогда внимания, что бывает, что при двух пластиковых картах с чипом банкомат ведет себя по разному - разные меню, разный интерфейс, разная реклама в картинках?

вот принцип тот же. вариантов много.

сделаю. бюджет от 200$ (от 6000руб). очень важны сроки, когда вам нужно?

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
A
На сайте с 14.11.2011
Offline
34
alw
#12

Openvpn то лучше будет, нет проблем с непролезаемостью gre пакетов...

Глупая идея - а vpn точно нужен? Не достаточно ли будет на этом сервере-анонимайзере поставить mod-proxy без логов и ходить туда через ssl?

Администрирование linux, windows (/ru/forum/671883) icq 4831950
pupseg
На сайте с 14.05.2010
Offline
364
#13

кстати да. если есть больше подробностей -и они подойдут под возможности апача то, возможно, можно обойтись и веб-севрером.

M
На сайте с 01.12.2009
Offline
235
#14
openvpnhelp:

на одновременные клиентские подключения.. разве не надо?
https://www.openvpn.net/index.php/access-server/pricing.html

Я так понимаю вам нужен openvpn сервер, на вашем сервере, в данном случаи генерация сертефикатов для вас бесплатная, для админа работа.

Я правельно понимаю ?

1) Создать openvpn server на сервере в дц.

2) Предоставить по сертифекатам доступ к openvpn серверу.

3) Клиенты должны ходить к 1 сайту через него ?

4) клиенты Одновременно могут ходить через nat ( много клиентов )

--

Если это так, то нет проблем. Есть мелкие разборы работы вашего сервеса, но это уже надо обсуждать.

Администратор Linux,Freebsd. построения крупных проектов.
O
На сайте с 30.11.2011
Offline
0
#15

2 madoff

зачем тогда на сайте opnevpn цены на лицензии?

1) да

2) какие сертификаты?

3) да

4) не понял..

vlad11

хостить сайт думал на name.com, там где и домен зарегистрирован

или лучше деражть на одном сервере с openvpn?

цель, повторюсь, сохранение приватности пользователей, и доступ к сайту в случае блокировки его провайдером

на всякий случай - никакого экстремизма и ничего аморального там не будет, просто информационный форум про марихуану

в чем сложность настройки openvpn для клиента? я запускал программу, там вроде всего одно окно куда вбить адрес сервера и пароль

ps

нужен ли мне ssl сертификат?

M
На сайте с 01.12.2009
Offline
235
#16

openvpn работает по сертифекатам и устанавливается доп софт.

pptp - работает по логину паролю, но его могут блокировать, openvpn рабоатет с разными портами и почти не реально его заблокировать ;) да и по udp будет шустрее openvpn нежили pptp

Сайт - что вы показали, берёт цену за услугу vpn - в вашем случаи всё делается на вашем сервере, и вы сами эти сертифекаты делаете.

Картина проясняется ваша, один вопрос, как вы будете предоставлять впн тем кто хочет читать форум ? по почте, или индивидуально клеинт написал вам в аську вы туда скинули ему архивчик ?

O
На сайте с 30.11.2011
Offline
0
#17

если за лицензии openvpn платить не надо, то объясните пожалуйста в чем принципиальное различие между Linux+OpenVPN и FreeBSD+разные программы о чем писал vlad11

какой вариант предпочительней?

M
На сайте с 01.12.2009
Offline
235
#18

freebsd+openvpn+mpd5 - предпочтительней

O
На сайте с 30.11.2011
Offline
0
#19
madoff:
pptp - работает по логину паролю, но его могут блокировать, openvpn рабоатет с разными портами и почти не реально его заблокировать ;) да и по udp будет шустрее openvpn нежили gre

не совсем понял..

madoff:
Картина проясняется ваша, один вопрос, как вы будете предоставлять впн тем кто хочет читать форум ? по почте, или индивидуально клеинт написал вам в аську вы туда скинули ему архивчик ?

я пока не совсем понимаю что можно сделать технически, и как более грамотно сделать (особенно если траффик не будет неограниченным)

думал так:

форум закрыт для незарегистрированных пользователей

один для всех логин-пароль для доступа к странице регистрации

далее каждому выдается свой логин пароль

(или не стоит заморачиваться и просто всем дать один логин-пароль?)

ps

вспомнил что не обозначил сроки, и выше был вопрос насчет этого..

запуск планируется после нг, точнее скажу позже тому с кем найду понимание

M
На сайте с 01.12.2009
Offline
235
#20

А не проще форум сделать закрытый и выдовать доступы к темам после проверок.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий