
Créez des endpoints OpenVPN jetables à la demande sur AWS.
[!CAUTION] Ce dépôt n'est plus maintenu. Aucune mise à jour, correction de bug ou assistance ne sera fournie. Veuillez utiliser la nouvelle version https://github.com/ttlequals0/autowire
Script permettant la création simple de points de terminaison OpenVPN dans n'importe quelle région AWS. La création d'un point de terminaison VPN s'effectue avec une seule commande et prend environ 3 minutes. Il crée les groupes de sécurité appropriés. Il lance une instance EC2 taguée et configure le logiciel OpenVPN. Une fois l'instance configurée, un fichier de configuration OpenVPN est téléchargé et prêt à être utilisé. Il existe également une fonctionnalité pour voir quelles instances sont en cours d'exécution dans quelle région et la possibilité de terminer l'instance une fois terminé. Les fonctionnalités supplémentaires incluent la spécification du type d'instance, la génération de paires de clés SSH, la spécification d'une AMI personnalisée, le changement d'utilisateur de connexion et plus à venir.
Cas d'utilisation
mkvirtualenv -p python3 env/
source env/bin/activate
Installez les dépendances en exécutant pip install -r requirements.txt
Assurez-vous de disposer d'un fichier AWS .credentials en exécutant :
vi ~/.aws/credentials
Saisissez ensuite ce qui suit et ajoutez vos clés (supprimez les parenthèses):
[default]
aws_access_key_id = (votre_clé_d'accès_ici)
aws_secret_access_key = (votre_clé_secrète_ici)
git clone https://github.com/ttlequals0/autovpn.git
./autovpn -G -r us-east-1
./autovpn -C -r us-east-1 -k us-east-1_vpnkey
sudo openvpn us-east-1_aws_vpn.ovpn
DESCRIPTION:
autovpn - Outil de déploiement de points de terminaison OpenVPN à la demande sur AWS.
Projet disponible sur https://github.com/ttlequals0/autovpn
USAGE:
ACTION [OPTIONS]
-C Créer un point de terminaison VPN.
-D Supprimer la paire de clés de la région.
-G Générer une nouvelle paire de clés.
-S Obtenir toutes les instances en cours d'exécution dans une région donnée.
-T Terminer un point de terminaison OpenVPN.
-d Spécifier un serveur DNS personnalisé. (ex. 4.2.2.1)
-h Affiche ce message.
-i Type d'instance AWS (facultatif, par défaut t2.micro)
t2.nano t2.micro t2.small t2.medium t2.large.**
-k Spécifier le nom de la paire de clés AWS (obligatoire)
-m Autoriser plusieurs connexions au même point de terminaison.
-r Spécifier la région AWS (obligatoire)
us-east-1 us-west-1 us-east-2 us-west-2 eu-west-1 eu-west-2
eu-west-3 eu-central-1 eu-north-1 ap-southeast-1 ap-northeast-1
ap-northeast-2 ap-northeast-3 ap-southeast-2 sa-east-1
ap-east-1 ca-central-1 me-south-1
-p Spécifier un port UDP OpenVPN personnalisé
-u Spécifier un utilisateur ssh personnalisé.***
-y Ignorer les confirmations
-z Spécifier l'ID de l'instance.
EXEMPLES:
Créer un point de terminaison OpenVPN :
autovpn -C -r us-east-1 -k us-east-1_vpnkey
Générer une paire de clés dans une région.
autovpn -G -r us-east-1
Obtenir les instances en cours d'exécution
autovpn -S -r us-east-1
Terminer un point de terminaison OpenVPN
autovpn -T -r us-east-1 -z i-b933e00c
Utiliser des options personnalisées
autovpn -C -r us-east-1 -k us-east-1_vpnkey -a ami-fce3c696 -u ec2_user -i m3.medium
NOTES:
* - Une AMI personnalisée peut être nécessaire si vous changez de type d'instance.
** - N'importe quelle taille d'instance peut être donnée mais le t2.micro est plus que suffisant.
*** - Un utilisateur personnalisé peut être nécessaire si vous utilisez une AMI personnalisée.
**** - L'utilisateur IAM AWS doit avoir les autorisations EC2 ou Administrateur définies.