
إنشاء نقاط نهاية OpenVPN قابلة للتخلص عند الطلب على AWS.
[!CAUTION] لم يعد هذا المستودع قيد الصيانة. لن يتم تقديم أي تحديثات أو إصلاحات للأخطاء أو دعم في المستقبل. يرجى استخدام الإصدار الجديد https://github.com/ttlequals0/autowire
نص برمجي يتيح إنشاء نقاط نهاية OpenVPN بسهولة في أي منطقة من AWS. يتم إنشاء نقطة نهاية VPN بأمر واحد يستغرق حوالي 3 دقائق. سينشئ مجموعات الأمان المناسبة. يشغل مثيل ec2 موسومًا ويكوّن برنامج OpenVPN. بمجرد تكوين المثيل، يتم تنزيل ملف تكوين OpenVPN ويكون جاهزًا للاستخدام. توجد أيضًا وظائف لرؤية المثيلات قيد التشغيل في أي منطقة والقدرة على إنهاء المثيل عند الانتهاء. تتضمن الوظائف الإضافية تحديد نوع المثيل، إنشاء أزواج مفاتيح SSH، تحديد AMI مخصص، تغيير مستخدم تسجيل الدخول والمزيد قادم.
حالة الاستخدام
mkvirtualenv -p python3 env/
source env/bin/activate
تثبيت التبعيات عن طريق تشغيل pip install -r requirements.txt
تأكد من أن لديك ملف .credentials الخاص بـ AWS عن طريق تشغيل:
vi ~/.aws/credentials
ثم اكتب ما يلي وأضف مفاتيحك (أزل الأقواس):
[default]
aws_access_key_id = (your_access_key_here)
aws_secret_access_key = (your_secret_key_here)
git clone https://github.com/ttlequals0/autovpn.git
./autovpn -G -r us-east-1
./autovpn -C -r us-east-1 -k us-east-1_vpnkey
sudo openvpn us-east-1_aws_vpn.ovpn
الوصف:
autovpn - أداة نشر نقطة نهاية OpenVPN عند الطلب على AWS.
المشروع موجود على https://github.com/ttlequals0/autovpn
الاستخدام:
الإجراء [الخيارات]
-C إنشاء نقطة نهاية VPN.
-D حذف زوج المفاتيح من المنطقة.
-G إنشاء زوج مفاتيح جديد.
-S الحصول على جميع المثيلات قيد التشغيل في منطقة معينة.
-T إنهاء نقطة نهاية OpenVPN.
-d تحديد خادم DNS مخصص. (مثال: 4.2.2.1)
-h عرض هذه الرسالة.
-i نوع مثيل AWS (اختياري، الافتراضي هو t2.micro)
t2.nano t2.micro t2.small t2.medium t2.large.**
-k تحديد اسم زوج المفاتيح الخاص بـ AWS (مطلوب)
-m السماح باتصالات متعددة لنفس نقطة النهاية.
-r تحديد منطقة AWS (مطلوب)
us-east-1 us-west-1 us-east-2 us-west-2 eu-west-1 eu-west-2
eu-west-3 eu-central-1 eu-north-1 ap-southeast-1 ap-northeast-1
ap-northeast-2 ap-northeast-3 ap-southeast-2 sa-east-1
ap-east-1 ca-central-1 me-south-1
-p تحديد منفذ UDP مخصص لـ OpenVPN
-u تحديد مستخدم SSH مخصص.***
-y تخطي التأكيدات
-z تحديد معرف المثيل.
أمثلة:
إنشاء نقطة نهاية OpenVPN:
autovpn -C -r us-east-1 -k us-east-1_vpnkey
إنشاء زوج مفاتيح في منطقة:
autovpn -G -r us-east-1
الحصول على المثيلات قيد التشغيل:
autovpn -S -r us-east-1
إنهاء نقطة نهاية OpenVPN:
autovpn -T -r us-east-1 -z i-b933e00c
باستخدام خيارات مخصصة:
autovpn -C -r us-east-1 -k us-east-1_vpnkey -a ami-fce3c696 -u ec2_user -i m3.medium
ملاحظات:
* - قد تكون هناك حاجة إلى AMI مخصص عند تغيير نوع المثيل.
** - يمكن استخدام أي حجم مثيل، لكن t2.micro أكثر من كافٍ.
*** - قد تكون هناك حاجة إلى مستخدم مخصص عند استخدام AMI مخصص.
**** - يجب أن يكون لدى مستخدم AWS IAM أذونات EC2 أو المسؤول.