
Crear endpoints OpenVPN desechables bajo demanda en AWS.
[!CAUTION] Este repositorio ya no se mantiene. No se proporcionarán más actualizaciones, correcciones de errores ni soporte. Utilice la nueva versión https://github.com/ttlequals0/autowire
Script que permite la creación sencilla de puntos finales OpenVPN en cualquier región de AWS. Para crear un punto final VPN se realiza con un solo comando y toma aproximadamente 3 minutos. Creará los grupos de seguridad adecuados. Levanta una instancia ec2 etiquetada y configura el software OpenVPN. Una vez que la instancia está configurada, se descarga un archivo de configuración de OpenVPN y está listo para usar. También hay funcionalidad para ver qué instancias se están ejecutando en qué región y la capacidad de terminar la instancia cuando se haya terminado. La funcionalidad adicional incluye especificar el tipo de instancia, generar pares de claves SSH, especificar una AMI personalizada, cambiar el usuario de inicio de sesión y más por venir.
Caso de uso
mkvirtualenv -p python3 env/
source env/bin/activate
Instale las dependencias ejecutando pip install -r requirements.txt
Asegúrese de tener un archivo .credentials de AWS ejecutando:
vi ~/.aws/credentials
Luego escriba lo siguiente y agregue sus claves (elimine los paréntesis):
[default]
aws_access_key_id = (su_access_key_aqui)
aws_secret_access_key = (su_secret_key_aqui)
git clone https://github.com/ttlequals0/autovpn.git
./autovpn -G -r us-east-1
./autovpn -C -r us-east-1 -k us-east-1_vpnkey
sudo openvpn us-east-1_aws_vpn.ovpn
DESCRIPCIÓN:
autovpn - Herramienta de despliegue de puntos finales OpenVPN bajo demanda en AWS.
Proyecto disponible en https://github.com/ttlequals0/autovpn
USO:
ACCIÓN [OPCIONES]
-C Crear punto final VPN.
-D Eliminar par de claves de la región.
-G Generar nuevo par de claves.
-S Obtener todas las instancias en ejecución en una región determinada.
-T Terminar un punto final OpenVPN.
-d Especificar servidor DNS personalizado. (ej. 4.2.2.1)
-h Muestra este mensaje.
-i Tipo de instancia de AWS (Opcional, por defecto es t2.micro)
t2.nano t2.micro t2.small t2.medium t2.large.**
-k Especificar el nombre del par de claves de AWS (Requerido)
-m Permitir múltiples conexiones al mismo punto final.
-r Especificar región de AWS (Requerido)
us-east-1 us-west-1 us-east-2 us-west-2 eu-west-1 eu-west-2
eu-west-3 eu-central-1 eu-north-1 ap-southeast-1 ap-northeast-1
ap-northeast-2 ap-northeast-3 ap-southeast-2 sa-east-1
ap-east-1 ca-central-1 me-south-1
-p Especificar puerto UDP personalizado para OpenVPN
-u Especificar usuario ssh personalizado.***
-y Omitir confirmaciones
-z Especificar id de instancia.
EJEMPLOS:
Crear punto final OpenVPN:
autovpn -C -r us-east-1 -k us-east-1_vpnkey
Generar par de claves en una región.
autovpn -G -r us-east-1
Obtener instancias en ejecución
autovpn -S -r us-east-1
Terminar punto final OpenVPN
autovpn -T -r us-east-1 -z i-b933e00c
Usar opciones personalizadas
autovpn -C -r us-east-1 -k us-east-1_vpnkey -a ami-fce3c696 -u ec2_user -i m3.medium
NOTAS:
* - Es posible que se necesite una AMI personalizada si se cambia el tipo de instancia.
** - Se puede proporcionar cualquier tamaño de instancia, pero t2.micro es más que suficiente.
*** - Es posible que se necesite un usuario personalizado si se usa una AMI personalizada.
**** - El usuario IAM de AWS debe tener permisos de EC2 o de Administrador.