
Erstelle auf Abruf temporäre OpenVPN-Endpunkte auf AWS.
[!CAUTION] Dieses Repository wird nicht mehr gewartet. Es werden keine weiteren Updates, Fehlerbehebungen oder Unterstützung bereitgestellt. Bitte verwenden Sie die neue Version https://github.com/ttlequals0/autowire
Skript, das die einfache Erstellung von OpenVPN-Endpunkten in jeder AWS-Region ermöglicht. Die Erstellung eines VPN-Endpunkts erfolgt mit einem einzigen Befehl und dauert etwa 3 Minuten. Es werden die entsprechenden Sicherheitsgruppen erstellt. Es startet eine getaggte EC2-Instanz und konfiguriert die OpenVPN-Software. Sobald die Instanz konfiguriert ist, wird eine OpenVPN-Konfigurationsdatei heruntergeladen und ist einsatzbereit. Es gibt auch eine Funktion, um zu sehen, welche Instanzen in welcher Region laufen, und die Möglichkeit, die Instanz nach Gebrauch zu beenden. Weitere Funktionen umfassen die Angabe des Instanztyps, die Generierung von SSH-Schlüsselpaaren, die Angabe einer benutzerdefinierten AMI, das Ändern des Anmeldebenutzers und weitere Funktionen in Vorbereitung.
Anwendungsfall
mkvirtualenv -p python3 env/
source env/bin/activate
Abhängigkeiten installieren mit pip install -r requirements.txt
Stellen Sie sicher, dass Sie eine AWS .credentials-Datei haben, indem Sie Folgendes ausführen:
vi ~/.aws/credentials
Dann geben Sie Folgendes ein und fügen Ihre Schlüssel hinzu (Klammern entfernen):
[default]
aws_access_key_id = (your_access_key_here)
aws_secret_access_key = (your_secret_key_here)
git clone https://github.com/ttlequals0/autovpn.git
./autovpn -G -r us-east-1
./autovpn -C -r us-east-1 -k us-east-1_vpnkey
sudo openvpn us-east-1_aws_vpn.ovpn
BESCHREIBUNG:
autovpn - On-Demand AWS OpenVPN-Endpunkt-Deployment-Tool.
Projekt unter https://github.com/ttlequals0/autovpn
VERWENDUNG:
AKTION [OPTIONEN]
-C VPN-Endpunkt erstellen.
-D Schlüsselpaar aus Region löschen.
-G Neues Schlüsselpaar generieren.
-S Alle laufenden Instanzen in einer bestimmten Region abrufen.
-T Einen OpenVPN-Endpunkt beenden.
-d Benutzerdefinierten DNS-Server angeben. (z.B. 4.2.2.1)
-h Zeigt diese Nachricht an.
-i AWS-Instanztyp (optional, Standard ist t2.micro)
t2.nano t2.micro t2.small t2.medium t2.large.**
-k Name des AWS-Schlüsselpaars angeben (erforderlich)
-m Mehrere Verbindungen zum selben Endpunkt zulassen.
-r AWS-Region angeben (erforderlich)
us-east-1 us-west-1 us-east-2 us-west-2 eu-west-1 eu-west-2
eu-west-3 eu-central-1 eu-north-1 ap-southeast-1 ap-northeast-1
ap-northeast-2 ap-northeast-3 ap-southeast-2 sa-east-1
ap-east-1 ca-central-1 me-south-1
-p Benutzerdefinierten OpenVPN-UDP-Port angeben
-u Benutzerdefinierten SSH-Benutzer angeben.***
-y Bestätigungen überspringen
-z Instanz-ID angeben.
BEISPIELE:
OpenVPN-Endpunkt erstellen:
autovpn -C -r us-east-1 -k us-east-1_vpnkey
Schlüsselpaar in einer Region erstellen:
autovpn -G -r us-east-1
Laufende Instanzen abrufen:
autovpn -S -r us-east-1
OpenVPN-Endpunkt beenden:
autovpn -T -r us-east-1 -z i-b933e00c
Mit benutzerdefinierten Optionen:
autovpn -C -r us-east-1 -k us-east-1_vpnkey -a ami-fce3c696 -u ec2_user -i m3.medium
HINWEISE:
* - Eine benutzerdefinierte AMI kann erforderlich sein, wenn der Instanztyp geändert wird.
** - Jede Instanzgröße kann angegeben werden, aber t2.micro ist mehr als ausreichend.
*** - Ein benutzerdefinierter Benutzer kann erforderlich sein, wenn eine benutzerdefinierte AMI verwendet wird.
**** - Der AWS IAM-Benutzer muss über EC2- oder Administratorberechtigungen verfügen.