Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слева Предыдущая версия | |||
| сервисы:пользовательский_vpn [2023/09/18 15:08] – [Доступ] admin | сервисы:пользовательский_vpn [2023/09/18 15:13] (текущий) – [Инструкция] admin | ||
|---|---|---|---|
| Строка 20: | Строка 20: | ||
| {{drawio> | {{drawio> | ||
| ==== Инструкция ==== | ==== Инструкция ==== | ||
| - | Ссылка на инструкцию для пользователей | + | <code bash> |
| - | Инструкция для отдела | + | / |
| - | * как предоставить доступ | + | </ |
| - | * как отозвать доступ | + | Создает новый конфиг для // |
| + | * taburetka_pupkin_ii.conf - для linux | ||
| + | * taburetka_pupkin_ii.ovpn - для windows клиента | ||
| + | |||
| + | Содержимое файлов | ||
| + | При создании смотрит какой первый адрес свободен в подсети местной площадки | ||
| + | * прописывает его в CCD для пользователя pupkin_ii | ||
| + | * прописывает в инвентори комментарий для занятого IP (название VPN конфига) - тем самым " | ||
| + | * если в инвентори есть пользователь pupkin_ii - привязывает к нему занятый IP | ||
| + | |||
| + | Созданный CCD находится в папке с конфигом и называется **ccd**, по умолчанию туда прописывается только назначение IP адреса клиенту, но содержание можно изменить по своему усмотрению. | ||
| + | |||
| + | === Активация доступа === | ||
| + | По умолчанию новый конфиг не активирован | ||
| + | <code bash> | ||
| + | / | ||
| + | </ | ||
| + | или | ||
| + | Конфигурация сервера такова, что | ||
| + | а скрипт делает линк / | ||
| + | |||
| + | === Отзыв | ||
| + | <code bash> | ||
| + | / | ||
| + | </ | ||
| + | или | ||
| + | а скрипт удаляет линк / | ||
| + | |||
| + | === Пересборка CCD === | ||
| + | Может понадобиться при появлении новых сетей | ||
| + | Удалить существующий ccd файл и | ||
| + | <code bash> | ||
| + | / | ||
| + | </ | ||
| + | или **_renew** в папке конфига | ||
| + | |||
| + | При этом закрепленный за пользователем IP сохранится | ||
| + | |||
| + | ==== Отказоустойчивость ==== | ||
| + | Не предусмотрена | ||
| + | |||
| + | ==== Резервное копирование ==== | ||
| + | RPO - достаточно ежедневной копии папки / | ||
| + | RTO - на усмотрение заказчика | ||
| + | |||
| + | ==== Мониторинг ==== | ||
| + | В zabbix-agent зарегистрирована метрика **ovpn.users.online** | ||
| + | /// | ||
| + | <code ini> | ||
| + | UserParameter=ovpn.users.online[*],/ | ||
| + | </ | ||
| + | |||
| + | Который | ||
| + | # | ||
| + | |||
| + | f=$1 | ||
| + | |||
| + | userlist=`cat $f | sed -n '/ | ||
| + | rtable=`cat $f | sed -n '/ | ||
| + | |||
| + | echo " | ||
| + | while read userline; do | ||
| + | username=`echo $userline|cut -d, -f1` | ||
| + | since=`echo $userline|cut -d, -f5` | ||
| + | utcsince=`date --date=" | ||
| + | localutc=$(( $utcsince + 18000 )) | ||
| + | localsince=`date --date=" | ||
| + | localip=`echo " | ||
| + | echo $username, | ||
| + | done | ||
| + | </ | ||
| + | ==== Логирование ==== | ||
| + | Логи расположены по пути | ||
| + | / | ||
| + | / | ||
| + | Хранить не менее 60 дней | ||
| ==== Отказоустойчивость ==== | ==== Отказоустойчивость ==== | ||