واجهة مستخدم ويب بسيطة لإدارة مستخدمي OpenVPN ، وشهاداتهم وطرقهم في Linux. بينما يتم كتابة الواجهة الخلفية في GO ، تستند الواجهة الأمامية إلى Vue.js.
تنصل! تم إنشاء هذا المشروع للمستخدمين ذوي الخبرة (مسؤولي النظام) والبيئات الخاصة (على سبيل المثال ، محمية بواسطة سياسات الشبكة) فقط. وبالتالي ، لا يتم تنفيذها مع مراعاة الأمان (على سبيل المثال ، لا يتحقق بدقة من جميع المعلمات التي يقرها المستخدمون ، إلخ). يعتمد أيضًا بشكل كبير على الملفات ويفشل إذا لم تكن الملفات المطلوبة متوفرة.
client-config-dir
) لكل مستخدم ؛remote
محدد تلقائيًا في قالب client.conf.tpl
).إدارة المستخدمين في OVPN-ADMIN:
مثال على لوحة القيادة المصنوعة باستخدام مقاييس OVPN-ADMIN:
هناك مُنفَّذَ Docker-corm.yaml جاهز للاستخدام ، بحيث يمكنك فقط تغيير/إضافة قيم تحتاجها وبدءها مع Start.sh.
المتطلبات: تحتاج إلى تثبيت Docker و Docker-Corm.
أوامر للتنفيذ:
git clone https://github.com/palark/ovpn-admin.git
cd ovpn-admin
./start.sh
صور Ready Docker متوفرة على Docker Hub. العلامات بسيطة: $VERSION
أو latest
لـ OVPN-Admin و openvpn-$VERSION
أو openvpn-latest
لـ OpenVPN Server
متطلبات. تحتاج إلى Linux مع تثبيت المكونات التالية:
أوامر للتنفيذ:
git clone https://github.com/palark/ovpn-admin.git
cd ovpn-admin
./bootstrap.sh
./build.sh
./ovpn-admin
(من فضلك لا تنسى تكوين جميع المعلمات المطلوبة مقدمًا.)
يمكنك أيضًا تنزيل واستخدام الثنائيات المسبقة من صفحة الإصدارات - ما عليك سوى اختيار ملف TAR.GZ ذي الصلة.
bash
، coreutils
و easy-rsa
، وبالتالي يتم دعم أنظمة Linux فقط في الوقت الحالي.--auth
--auth.db="/etc/easyrsa/pki/users.db
" وتثبيت OpenVPN-User. يجب أن تكون هذه الأداة متوفرة في $PATH
الخاص بك ويجب أن تكون ثنائيةها قابلة للتنفيذ ( +x
).--storage.backend=kubernetes.secrets
-WIP--storage.backend=kubernetes.secrets
-WIP--ccd
و --ccd.path="/etc/openvpn/ccd"
خطة ABD لاستخدام إعداد العناوين الثابتة للمستخدمين لا تنسى تقديم --ovpn.network="172.16.100.0/24"
شبكة OpenVPN Server usage: ovpn-admin [<flags>]
Flags:
--help show context-sensitive help (try also --help-long and --help-man)
--listen.host="0.0.0.0" host for ovpn-admin
(or OVPN_LISTEN_HOST)
--listen.port="8080" port for ovpn-admin
(or OVPN_LISTEN_PORT)
--listen.base-url="/" base URL for ovpn-admin web files
(or $OVPN_LISTEN_BASE_URL)
--role="master" server role, master or slave
(or OVPN_ROLE)
--master.host="http://127.0.0.1"
(or OVPN_MASTER_HOST) URL for the master server
--master.basic-auth.user="" user for master server's Basic Auth
(or OVPN_MASTER_USER)
--master.basic-auth.password=""
(or OVPN_MASTER_PASSWORD) password for master server's Basic Auth
--master.sync-frequency=600 master host data sync frequency in seconds
(or OVPN_MASTER_SYNC_FREQUENCY)
--master.sync-token=TOKEN master host data sync security token
(or OVPN_MASTER_TOKEN)
--ovpn.network="172.16.100.0/24"
(or OVPN_NETWORK) NETWORK/MASK_PREFIX for OpenVPN server
--ovpn.server=HOST:PORT:PROTOCOL ...
(or OVPN_SERVER) HOST:PORT:PROTOCOL for OpenVPN server
can have multiple values
--ovpn.server.behindLB enable if your OpenVPN server is behind Kubernetes
(or OVPN_LB) Service having the LoadBalancer type
--ovpn.service="openvpn-external"
(or OVPN_LB_SERVICE) the name of Kubernetes Service having the LoadBalancer
type if your OpenVPN server is behind it
--mgmt=main=127.0.0.1:8989 ...
(or OVPN_MGMT) ALIAS=HOST:PORT for OpenVPN server mgmt interface;
can have multiple values
--metrics.path="/metrics" URL path for exposing collected metrics
(or OVPN_METRICS_PATH)
--easyrsa.path="./easyrsa/" path to easyrsa dir
(or EASYRSA_PATH)
--easyrsa.index-path="./easyrsa/pki/index.txt"
(or OVPN_INDEX_PATH) path to easyrsa index file
--ccd enable client-config-dir
(or OVPN_CCD)
--ccd.path="./ccd" path to client-config-dir
(or OVPN_CCD_PATH)
--templates.clientconfig-path=""
(or OVPN_TEMPLATES_CC_PATH) path to custom client.conf.tpl
--templates.ccd-path="" path to custom ccd.tpl
(or OVPN_TEMPLATES_CCD_PATH)
--auth.password enable additional password authorization
(or OVPN_AUTH)
--auth.db="./easyrsa/pki/users.db"
(or OVPN_AUTH_DB_PATH) database path for password authorization
--log.level set log level: trace, debug, info, warn, error (default info)
(or LOG_LEVEL)
--log.format set log format: text, json (default text)
(or LOG_FORMAT)
--storage.backend storage backend: filesystem, kubernetes.secrets (default filesystem)
(or STORAGE_BACKEND)
--version show application version
تم إنشاء OVPN-Admin في الأصل في مزاج واستخدمت داخليًا لسنوات.
في مارس 2021 ، تم الإعلان عن الملعب وما زالت تم تطويرها في مزاج. وهي @vitaliy-sn أنشأت نسختها الأولى في Python ، وإعادة كتابتها PashCovich.
في نوفمبر 2024 ، تم نقل هذا المشروع إلى Palark ، المسؤول حاليًا عن صيانته وتطويره.