Альт Сервер 9.2. Руководство пользователя (2021 год) - часть 7

 

  Главная      Книги - Разные     Альт Сервер 9.2. Руководство пользователя (2021 год)

 

поиск по сайту            правообладателям  

 

   

 

   

 

содержание      ..     5      6      7      8     ..

 

 

 

Альт Сервер 9.2. Руководство пользователя (2021 год) - часть 7

 

 

36.2.1. 

Прокси

-

сервер

Отличительной

 

особенностью

 

использования

 

прокси

-

сервера

 

является

 

то

что

помимо

предоставления

 

доступа

 

к

 

веб

-

сайтам

прокси

-

сервер

 

кэширует

 

загруженные

 

страницы

а

 

при

повторном

 

обращении

 

к

 

ним 

 отдаёт

 

их

 

из

 

своего

 

кэша

Это

 

может

 

существенно

 

снизить

потребление

 

трафика

У

 

прокси

-

сервера

 

есть

 

два

 

основных

 

режима

 

работы

прозрачный

обычный

Для

 

работы

 

с

 

прокси

-

сервером

 

в

 

прозрачном

 

режиме

 

не

 

потребуется

 

специальная

 

настройка

рабочих

 

станций

Они

 

лишь

 

должны

 

использовать

 

сервер

 

в

 

качестве

 

шлюза

 

по

 

умолчанию

Этого

можно

 

добиться

сделав

 

соответствующие

 

настройки

 

на

 DHCP-

сервере

Для

 

использования

 

прокси

-

сервера

 

в

 

обычном

 

режиме

 

потребуется

 

на

 

каждом

 

клиенте

 

в

настройках

 

браузера

 

указать

 

данные

 

прокси

-

сервера

 (IP-

адрес

 

и

 

порт

). 

Преимуществом

 

обычного

 

режима

 

работы

требующего

 

перенастройки

 

программ

 

локальной

сети

является

 

возможность

 

производить

 

аутентификацию

 

пользователей

 

и

 

контролировать

 

их

доступ

 

во

 

внешнюю

 

сеть

В

 

различных

 

браузерах

 

местоположение

 

формы

 

настройки

 

на

 

прокси

-

сервер

 

различное

.

Например

в

 

браузере

 

Firefox

 

она

 

доступна

 

через

 

меню

 

Правка

 

 

Настройки

 

 

раздел

Дополнительно

 

 

вкладка

 

Сеть

+

кнопка

 

Настроить

 

напротив

 

текста

 «

Настройка

параметров

 

соединения

 Firefox 

с

 

Интернетом

». 

Здесь

 

следует

 

выбрать

 

Ручная

 

настройка

сервиса

 

прокси

 

и

 

указать

 IP-

адрес

 

и

 

порт

 

прокси

-

сервера

По

 

умолчанию

 

прокси

-

сервер

 

не

 

предоставляет

 

доступ

 

в

 

Интернет

 

никому

 

кроме

 

себя

 

самого

.

Список

 

сетей

обслуживаемых

 

прокси

-

сервером

 

можно

 

изменить

нажав

 

на

 

кнопку

 «

Разрешённые

 

сети

» 

в

 

модуле

 

ЦУС

 

Прокси

-

сервер

 (

пакет

 alterator-squid

из

 

раздела

 

Серверы

.

Для

 

того

 

чтобы

 

включить

 

аутентификацию

 

пользователей

 

и

 

контролировать

 

их

 

доступ

 

во

внешнюю

 

сеть

необходимо

 

выбрать

 

обычный

 

режим

 

проксирования

 

и

 

способ

 

аутентификации

,

отличный

 

от

 

Без

 

аутентификации

Прокси

-

сервер

 

принимает

 

запросы

 

из

 

локальной

 

сети

 

и

по

 

мере

 

необходимости

передаёт

 

их

 

во

внешнюю

 

сеть

Поступление

 

запроса

 

ожидается

 

на

 

определённом

 

порту

который

 

по

 

умолчанию

имеет

 

стандартный

 

номер

 3128. 

Если

 

по

 

каким

-

то

 

причинам

 

не

 

желательно

 

использовать

 

данный

порт

то

 

можно

 

поменять

 

его

 

значение

 

на

 

любое

 

другое

Перед

 

тем

 

как

 

выполнить

 

перенаправление

 

запроса

прокси

-

сервер

 

проверяет

 

принадлежность

сетевого

 

адрес

 

узла

с

 

которого

 

запрос

 

был

 

отправлен

 

к

 

группе

 

внутренних

 

сетевых

 

адресов

Для

того

 

чтобы

 

запросы

отправленные

 

из

 

локальной

 

сети

обрабатывались

 

прокси

-

сервером

,

необходимо

 

добавить

 

соответствующую

 

группу

 

адресов

 (

адрес

 

подсети

 

и

 

адресную

 

маску

в

список

 

внутренних

 

сетей

 

в

 

разделе

 

Разрешённые

 

сети

Вторым

 

условием

 

передачи

 

запроса

 

является

 

принадлежность

 

целевого

 

порта

 

к

 

разрешённому

диапазону

Посмотреть

 

и

 

отредактировать

 

список

 

разрешённых

 

целевых

 

портов

 

можно

 

в

 

разделе

 

Разрешённые

 

протоколы

Прокси

-

сервер

 

позволяет

 

вести

 

статистику

 

посещений

 

страниц

 

в

 

Интернете

.

 

Она

 

доступна

 

в

модуле

 

ЦУС

 

Прокси

-

сервер

 (

пакет

 alterator-squidmill

в

 

разделе

 

Статистика

Основное

предназначение

 

статистики

 — 

просмотр

 

отчёта

 

об

 

объёме

 

полученных

 

из

 

Интернета

 

данных

 

в

привязке

 

к

 

пользователям

 (

если

 

включена

 

аутентификация

или

 

к

 IP-

адресам

 

клиентов

Примечание

Статистика

 

не

 

собирается

 

по

 

умолчанию

Включить

 

её

 

сбор

 

следует

 

в

 

модуле

 

ЦУС

 

Прокси

-

сервер

 (

раздел

 

Статистика

). 

Для

 

этого

 

отметьте

 

Включить

 

сбор

 

данных

прокси

-

сервера

 

и

 

нажмите

 

кнопку

 

Применить

Примечание

Для

 

учёта

 

пользователей

 

в

 

статистике

 

нужно

 

добавить

 

хотя

 

бы

 

одно

 

правило

Самое

очевидное 

 запрет

 

не

 

аутентифицированных

 

пользователей

Только

 

после

 

этого

 

в

статистике

 

начнут

 

показываться

 

пользователи

36.2.2. NAT

NAT (Network Address Translation, 

преобразование

 

сетевых

 

адресов

) —

 это

 

механизм

 

в

 

сетях

TCP/IP, 

позволяющий

 

преобразовывать

 IP-

адреса

 

транзитных

 

пакетов

Таким

 

образом

,

компьютеры

 

локальной

 

сети

имеющие

 IP-

адреса

зарезервированные

 

для

 

использования

исключительно

 

в

 

локальных

 

сетях

могут

 

использовать

 

общий

 

канал

 

доступа

 

к

 

Интернет

 (

общий

внешний

 IP-

адрес

). 

При

 

этом

 

на

 

компьютере

-

шлюзе

непосредственно

 

подключённом

 

к

Интернет

выполняется

 

преобразование

 

адресов

Настройка

 NAT 

осуществляется

 

в

 

модуле

 

ЦУС

 

Внешние

 

сети

 (

пакет

 alterator-net-iptables

из

раздела

 

Брандмауэр

Для

 

минимальной

 

настройки

 

достаточно

 

выбрать

 

режим

 

работы

 

Шлюз

(NAT)

отметить

 

правильный

 

внешний

 

сетевой

 

интерфейс

 

и

 

нажать

 

на

 

кнопку

 

Применить

36.3. 

Автоматическое

 

присвоение

 IP-

адресов

 (DHCP-

сервер

)

DHCP (Dynamic Host Configuration Protocol)

 протокол

позволяющий

 

клиенту

 

самостоятельно

получить

 IP-

адрес

 

из

 

зарезервированного

 

диапазона

 

адресов

а

 

также

 

дополнительную

информацию

 

о

 

локальной

 

сети

 (DNS-

сервер

 

сети

домен

 

поиска

шлюз

 

по

 

умолчанию

). 

Это

облегчает

 

администрирование

 

клиентских

 

машин

избавляя

 

администратора

 

домена

 

от

необходимости

 

вручную

 

настраивать

 

сетевые

 

интерфейсы

 

на

 

компьютерах

 

локальной

 

сети

Чтобы

 

настраивать

 DHCP-

сервер

на

 

машине

 

должен

 

быть

 

хотя

 

бы

 

один

 

статически

сконфигурированный

 Ethernet-

интерфейс

Настройка

 DHCP-

сервера

 

осуществляется

 

в

 

модуле

 

ЦУС

 

DHCP-

сервер

 (

пакет

 alterator-dhcp

из

раздела

 

Серверы

Для

 

включения

 DHCP-

сервера

 

необходимо

 

установить

 

флажок

 

Включить

 

службу

 DHCP

указать

начальный

 

и

 

конечный

 IP-

адрес

а

 

также

 

шлюз

 

по

 

умолчанию

 (

обычно

это

 IP-

адрес

 

сервера

 

на

сетевом

 

интерфейсе

обслуживающем

 

локальную

 

сеть

). 

Теперь

 

при

 

включении

 

любой

 

клиентской

 

машины

 

с

 

настройкой

 

получение

 ip 

и

 dns

автоматически

 

будет

 

присваиваться

 

шлюз

 192.168.8.250, DNS 192.168.8.251 

и

 

адреса

 

начиная

с

 192.168.8.50 

по

 

порядку

 

включения

 

до

 192.168.8.60. 

Иногда

 

бывает

 

полезно

 

выдавать

 

клиенту

 

один

 

и

 

тот

 

же

 IP-

адрес

 

независимо

 

от

 

момента

обращения

В

 

этом

 

случае

 

он

 

определяется

 

по

 

аппаратному

 

адресу

 (MAC-

адресу

сетевой

 

карты

клиента

Для

 

добавления

 

своих

 

значений

 

в

 

таблицу

 

соответствия

 

статических

 

адресов

 

введите

IP-

адрес

 

и

 

соответствующий

 

ему

 MAC-

адрес

 

и

 

нажмите

 

кнопку

 

Добавить

Выданные

 IP-

адреса

 

можно

 

увидеть

 

в

 

списке

 

Текущие

 

динамически

 

выданные

 

адреса

Здесь

также

 

имеется

 

возможность

 

зафиксировать

 

выданные

 

адреса

за

 

данными

 

компьютерами

Для

этого

 

необходимо

 

отметить

 

хост

за

 

которым

 

нужно

 

закрепить

 IP-

адрес

 

и

 

нажать

 

кнопку

 

Зафиксировать

 

адрес

 

для

 

выбранных

 

компьютеров

За

 

дополнительной

 

информацией

 

по

 

настройке

 

обращайтесь

 

к

 

встроенной

 

справке

 

модуля

 

ЦУС

.

Глава

 37. 

Развертывание

 

доменной

 

структуры

Для

 

развертывания

 

доменной

 

структуры

 

предназначен

 

модуль

 

ЦУС

 

Домен

 

из

 

раздела

 

Система

(

пакет

 alterator-net-domain): 

Модуль

 

поддерживает

 

следующие

 

виды

 

доменов

ALT-

домен

Домен

основанный

 

на

 OpenLDAP 

и

 MIT Kerberos. 

Домен

 

нужно

 

устанавливать

только

 

после

 

настройки

 

сервера

 DHCP. 

В

 

противном

 

случае

 

придётся

 

выбирать

 

другое

 

имя

домена

Active Directory. 

Домен

 

для

 

контроллера

 

домена

 Samba AD. 

Рекомендуется

 

для

аутентификации

 

рабочих

 

станций

 

под

 

управлением

 

и

 Windows 

и

 Linux. 

FreeIPA. 

Домен

 

для

 

контроллера

 

домена

 FreeIPA. 

Рекомендуется

 

для

 

аутентификации

рабочих

 

станций

 

под

 

управлением

 Linux. 

DNS. 

Обслуживание

 

только

 

запросов

 DNS 

указанного

 

домена

 

сервисом

 BIND. 

Глава

 38. 

Сетевая

 

установка

 

операционной

 

системы

на

 

рабочие

 

места

38.1. 

Подготовка

 

сервера

38.2. 

Подготовка

 

рабочих

 

станций

Одной

 

из

 

удобных

 

возможностей

 

Альт Сервер

 

при

 

разворачивании

 

инфраструктуры

 

является

сетевая

 

установка

При

 

помощи

 

сетевой

 

установки

 

можно

 

производить

 

установку

 

Альт Сервер

 

не

с

 DVD-

диска

а

 

загрузив

 

инсталлятор

 

по

 

сети

38.1. 

Подготовка

 

сервера

Перед

 

началом

 

установки

 

рабочих

 

станций

 

следует

 

произвести

 

предварительную

 

настройку

сервера

задать

 

имя

 

сервера

 (

модуль

 

Ethernet-

интерфейсы

 

в

 

ЦУС

), 

включить

 DHCP-

сервер

(

модуль

 

DHCP-

сервер

), 

задать

 

имя

 

домена

 (

модуль

 

Домен

). 

Примечание

При

 

сетевой

 

установке

 

с

 

сервера

 

будут

 

переняты

 

настройки

 

домена

и

 

включена

централизованная

 

аутентификация

Если

 

вы

 

устанавливаете

 

Альт Сервер

 

с

 DVD-

диска

то

настройку

 

домена

 

и

 

аутентификации

 

надо

 

будет

 

производить

 

отдельно

 

на

 

каждой

 

рабочей

стации

Перед

 

активацией

 

сетевой

 

установки

 

потребуется

 

импортировать

 

установочный

 DVD-

диск

Альт Сервер

предварительно

 

вставив

 

его

 

в

 DVD-

привод

 

сервера

либо

 

используя

 

образ

 

диска

,

расположенный

 

на

 

файловой

 

системе

 

на

 

сервере

Можно

 

также

 

использовать

 URL 

вида

 

http://

ftp.altlinux.org/pub/distributions/ALTLinux/images/p9/server/x86_64/alt-server-9.2-x86_64.iso

. 

Примечание

Локальный

 

файл

 

должен

 

быть

 

доступен

 

для

 nobody 

и

 

должен

 

находиться

 

на

 

сервере

где

запущен

 alterator-netinst. 

В

 

разделе

 

Сервер

 

сетевых

 

установок

 (

пакет

 alterator-netinst), 

укажите

 

откуда

 

импортировать

новый

 

образ

 

и

 

нажмите

 

кнопку

 

Добавить

Процесс

 

добавления

 

образа

 

занимает

 

какое

-

то

 

время

Пожалуйста

дождитесь

 

окончания

 

этого

процесса

После

 

добавления

 

образа

 

он

 

появится

 

в

 

списке

 

Доступные

 

образы

 

дисков

Необходимо

выбрать

 

из

 

списка

 

один

 

из

 

образов

 

и

 

нажать

 

кнопку

 

Выбрать

На

 

этом

 

подготовка

 

сервера

 

к

 

сетевой

 

установке

 

рабочих

 

станций

 

завершена

Далее

 

следует

 

выбрать

 

направление

 

соединения

Удалённый

 

доступ

 

к

 

компьютеру

 

может

 

быть

двух

 

видов

Со

 

стороны

 

клиента

Во

 

время

 

установки

 

администратор

 

может

 

с

 

помощью

 VNC-

клиента

подключиться

 

к

 

компьютеру

на

 

которой

 

производится

 

установка

зная

 

его

 IP-

адрес

 

и

заданный

 

пароль

Со

 

стороны

 

сервера

Во

 

время

 

установки

 

с

 

каждого

 

компьютера

 

инициируется

 

подключение

 

к

запущенному

 

на

 

заданном

 

компьютере

 VNC-

клиенту

Компьютер

-

приёмник

 

соединений

задаётся

 IP-

адресом

 

или

 

именем

В

 

случае

когда

 

работа

 

с

 

аппаратной

 

подсистемой

 

ввода

-

вывода

 

невозможна

 (

например

если

клавиатура

мышь

 

или

 

монитор

 

отсутствуют

), 

можно

 

использовать

 

вариант

 

Только

 

по

 VNC

Если

 

необходимо

 

управлять

 

установкой

 

удалённо

отметьте

 

пункт

 

Включить

 

установку

 

по

 VNC

и

 

пункт

 

Подключение

 

со

 

стороны

 VNC 

сервера

 

раздела

 

Направление

 

соединения

и

 

там

укажите

 

адрес

 

компьютера

с

 

которого

 

будет

 

происходить

 

управление

Для

 

приёма

 

подключения

можно

 

запустить

например

vncviewer -listen

Предупреждение

Не

 

забудьте

 

отключить

 

сетевую

 

установку

 

по

 

окончании

 

процесса

 

установки

 

ОС

 

на

рабочих

 

станциях

Это

 

можно

 

сделать

выбрав

 

в

 

списке

 

Доступные

 

образы

 

дисков

 

пункт

 

Нет

 

образа

 

и

 

подтвердив

 

действие

 

нажатием

 

кнопки

 

Выбрать

За

 

дополнительной

 

информацией

 

по

 

настройке

 

обращайтесь

 

к

 

встроенной

 

справке

соответствующих

 

модулей

 

Центра

 

управления

 

системой

38.2. 

Подготовка

 

рабочих

 

станций

Для

 

сетевой

 

установки

 

следует

 

обеспечить

 

возможность

 

загрузки

 

по

 

сети

 

рабочих

 

станций

на

которых

 

будет

 

производиться

 

установка

 

ОС

Большинство

 

современных

 

материнских

 

плат

 

имеют

 

возможность

 

загрузки

 

по

 

сети

однако

 

она

по

 

умолчанию

 

может

 

быть

 

отключена

 

в

 BIOS. 

Различные

 

производители

 

материнских

 

плат

 

дают

разные

 

названия

 

данной

 

возможности

например

: "Boot Option ROM" 

или

 "Boot From Onboard

LAN". 

Примечание

Некоторые

 

материнские

 

платы

 

позволяют

 

выбрать

 

источник

 

загрузки

 

во

 

время

 

включения

компьютера

Эта

 

возможность

 

может

 

называться

например

, "Select boot device" 

или

 "Boot

menu". 

Последовательность

 

установки

 

при

 

установке

 

с

 DVD-

диска

 

и

 

при

 

сетевой

 

установке

 

не

отличаются

 

друг

 

от

 

друга

Обратитесь

 

к

 

разделу

 

руководства

 

Последовательность

 

установки

. 

Глава

 39. 

Сервер

 

электронной

 

почты

 (SMTP, POP3/

IMAP)

39.1. 

Сервер

 

электронной

 

почты

39.2. 

Сервер

 SMTP

39.3. 

Сервер

 POP3/IMAP

39.1. 

Сервер

 

электронной

 

почты

После

 

установки

 

сервера

 

и

 

первоначальной

 

настройки

 

вы

 

уже

 

имеете

 

преднастроенный

почтовый

 

сервер

обслуживающий

 

почтовый

 

домен

указанный

 

при

 

первоначальной

 

настройке

 

в

поле

 

домен

Альт Сервер

 

может

 

служить

 

как

 

почтовым

 

сервером

обслуживающим

 

определённый

 

домен

так

и

 

посредником

 (

шлюзом

для

 

пересылки

 

почты

Почтовый

 

сервер

 

отвечает

 

как

 

за

 

отправку

 

писем

(SMTP-

сервер

исходящих

 

от

 

почтовых

 

клиентов

 

рабочих

 

станций

так

 

и

 

за

 

предоставление

 

им

входящей

 

почты

 (

Сервер

 POP3/IMAP). 

Для

 

настройки

 

параметров

 

работы

 

сервера

 

предусмотрен

 

модуль

 

ЦУС

 

Почтовый

 

сервер

 (

пакет

alterator-postfix-dovecot

из

 

раздела

 

Серверы

39.2. 

Сервер

 SMTP

Сервер

 SMTP 

отвечает

 

за

 

отправку

 

сообщений

 

и

 

может

 

работать

 

в

 

двух

 

режимах

Посредник

В

 

этом

 

режиме

 

исходящая

 

почта

 

пересылается

 

для

 

дальнейшей

 

отправки

 

на

 

указанный

 

сервер

Сервер

В

 

этом

 

режиме

 

сервер

 

доставляет

 

почту

 

самостоятельно

39.3. 

Сервер

 POP3/IMAP

Сервер

 POP3/IMAP 

используется

 

для

 

доступа

 

пользователей

 

к

 

электронной

 

почте

 

на

 

сервере

Для

 

доступа

 

к

 

службам

 POP3 

и

 IMAP 

пользователь

 

должен

 

включить

 

в

 

своём

 

почтовом

 

клиенте

аутентификацию

 

и

 

указать

 

своё

 

имя

 

и

 

пароль

Выбор

 

конкретного

 

используемого

 

протокола

 

для

 

получения

 

почты

 

зависит

 

от

 

предпочтений

пользователя

POP

При

 

проверке

 

почты

 

почтовым

 

клиентом

 

почта

 

передаётся

 

на

 

клиентскую

 

машину

где

 

и

сохраняется

Возможность

 

просмотра

 

принятой

/

отправленной

 

почты

 

при

 

этом

 

существует

 

даже

если

 

клиент

 

не

 

имеет

 

соединения

 

с

 

сервером

IMAP

Все

 

сообщения

 

хранятся

 

на

 

сервере

Почтовый

 

клиент

 

может

 

просматривать

 

их

 

только

 

при

наличии

 

соединения

 

с

 

сервером

Помимо

 

включения

/

отключения

 

служб

модуль

 

ЦУС

 

Почтовый

 

сервер

 

позволяет

 

произвести

дополнительные

 

настройки

фильтрацию

 

спама

настройку

 

параметров

 

аутентификации

 

и

 

т

.

д

За

 

дополнительной

 

информацией

 

по

 

использованию

 

модуля

 

обращайтесь

 

к

 

встроенной

 

справке

модуля

 

ЦУС

Глава

 40. 

Соединение

 

удалённых

 

офисов

 (OpenVPN-

сервер

)

40.1. 

Настройка

 OpenVPN-

сервера

40.2. 

Настройка

 

клиентов

Альт Сервер

 

предоставляет

 

возможность

 

безопасного

 

соединения

 

удалённых

 

офисов

 

используя

технологию

 VPN (

англ

. Virtual Private Network

 виртуальная

 

частная

 

сеть

), 

которая

 

позволяет

организовать

 

безопасные

 

шифрованные

 

соединения

 

через

 

публичные

 

сети

 (

например

,

Интернет

между

 

удалёнными

 

офисами

 

или

 

локальной

 

сетью

 

и

 

удалёнными

 

пользователями

.

Таким

 

образом

вы

 

можете

 

связать

 

два

 

офиса

 

организации

что

делает

 

работу

 

с

 

документами

,

расположенными

 

в

 

сети

 

удалённого

 

офиса

более

 

удобной

Помимо

 

соединения

 

целых

 

офисов

также

 

существует

 

возможность

 

организовать

 

доступ

 

в

офисную

 

сеть

 

для

 

работы

 

в

 

ней

 

извне

Это

 

означает

например

что

 

сотрудник

 

может

 

работать

 

в

своём

 

привычном

 

окружении

даже

 

находясь

 

в

 

командировке

 

или

 

просто

 

из

 

дома

40.1. 

Настройка

 OpenVPN-

сервера

Для

 

организации

 VPN 

соединения

 

на

 

стороне

 

сервера

 

предусмотрен

 

модуль

 

ЦУС

 

OpenVPN-

сервер

 (

пакет

 alterator-openvpn-server

из

 

раздела

 

Серверы

Используя

 

модуль

 

OpenVPN-

сервер

 

можно

включить

/

отключить

 OpenVPN-

сервер

настроить

 

параметры

 

сервера

тип

сети

 

сервера

использование

 

сжатия

 

и

 

т

.

д

.; 

управлять

 

сертификатами

 

сервера

настроить

 

сети

 

клиентов

Особое

 

внимание

 

при

 

планировании

 

и

 

настройке

 

подключений

 

следует

 

обратить

 

на

используемые

 

сети

Они

 

не

 

должны

 

пересекаться

Для

 

создания

 

соединения

 

необходимо

 

установить

 

флажок

 

Включить

 

службу

 OpenVPN

выбрать

тип

 

подключения

маршрутизируемое

 (

используется

 TUN) 

или

 

через

 

мост

 (

используется

 TAP), 

и

проверить

 

открываемую

 

по

 

соединению

 

сеть

 (

обычно

 

это

 

локальная

 

сеть

 

в

 

виде

 IP-

адреса

 

и

маски

 

подсети

). 

Для

 

настройки

 

сертификата

 

и

 

ключа

 ssl 

необходимо

 

нажать

 

на

 

кнопку

 

Сертификат

 

и

 

ключ

ssl..

Откроется

 

окно

 

модуля

 

Управление

 

ключами

 SSL

 (

пакет

 alterator-sslkey): 

Здесь

 

нужно

 

заполнить

 

поле

 

Общее

 

имя

 (CN)

 

и

 

поле

 

Страна

 (

С

)

 (

прописными

 

буквами

),

отметить

 

пункт

 

(

Пере

)

создать

 

ключ

 

и

 

запрос

 

на

 

подпись

 

и

 

нажать

 

кнопку

 

Подтвердить

.

После

 

чего

 

станет

 

активной

 

кнопка

 

Забрать

 

запрос

 

на

 

подпись

Если

 

нажать

 

на

 

кнопку

 

Забрать

 

запрос

 

на

 

подпись

появится

 

диалоговое

 

окно

 

с

предложением

 

сохранить

 

файл

 

openvpn-server.csr

Необходимо

 

сохранить

 

этот

 

файл

 

на

диске

В

 

модуле

 

Управление

 

ключами

 SSL

 

появился

 

новый

 

ключ

 openvpn-server (

Нет

сертификата

)

Чтобы

 

подписать

 

сертификат

необходимо

 

перейти

 

в

 

модуль

 

Удостоверяющий

 

Центр

 

 

Управление

 

сертификатами

нажать

 

кнопку

 

Обзор

указать

 

путь

 

до

 

полученного

 

файла

 

openvp

n-server.csr

 

и

 

загрузить

 

запрос

В

 

результате

 

на

 

экране

 

появится

 

две

 

группы

 

цифр

 

и

 

кнопка

 

Подписать

Необходимо

 

нажать

 

на

кнопку

 

Подписать

 

и

 

сохранить

 

файл

 

output.pem

 (

подписанный

 

сертификат

). 

Далее

 

в

 

разделе

 

Управление

 

ключами

 SSL

необходимо

 

выделить

 

ключ

 openvpn-server (

Нет

сертификата

) 

и

 

нажать

 

кнопку

 

Изменить

В

 

появившемся

 

окне

в

 

пункте

 

Положить

сертификат

подписанный

 

УЦ

 

нужно

 

нажать

 

кнопку

 

Обзор

указать

 

путь

 

до

 

файла

 

output.pem

 

и

нажать

 

кнопку

 

Положить

 

 

 

 

 

 

 

содержание      ..     5      6      7      8     ..