Cấu hình TUN/TAP OpenVZ Virtuozzo VPN

Tác giả NetworkEngineer, T.Bảy 11, 2020, 06:03:42 CHIỀU

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 1 Khách đang xem chủ đề.

Cấu hình TUN/TAP OpenVZ Virtuozzo VPN



1. Kiểm tra xem module TUN/TAP đã được cài đặt trên Hardware Node chưa qua lệnh sau đây.

Mã nguồn [Chọn]
lsmod | grep tun
Kết quả xuất ra như sau nghĩa là module TUN/TAP đã được cài đặt.

Mã nguồn [Chọn]
tun                    18979  0
Trong trường hợp chưa được cài đặt thì hãy làm theo sau đây.

a. Trên các hệ điều hành Unix RHEL 4/5

Tao một tập tin có nội dung như sau.

Mã nguồn [Chọn]
cat /etc/init.d/addtun
Mã nguồn [Chọn]
#!/bin/bash
/sbin/modprobe tun

Tạo liên kết và gán quyền thực thi cho nó.

Mã nguồn [Chọn]
ln -s /etc/init.d/addtun /etc/rc3.d/S10addtun
chmod +x /etc/init.d/addtun

Reboot lại Hardware Node và kiểm tra lại xem module TUN/TAP đã được cài đặt chưa.

b. Trên các hệ điều hành Unix RHEL/CentOS 6.x.

Tao một tập tin và có nội dung như sau.

Mã nguồn [Chọn]
cat /etc/sysconfig/modules/vztun.modules
Mã nguồn [Chọn]
#!/bin/sh
/sbin/modprobe tun

Gán quyền thực thi cho nó.

Mã nguồn [Chọn]
chmod +x /etc/sysconfig/modules/vztun.modules
Khởi động lại dịch vụ Virtuozzo.

Mã nguồn [Chọn]
service vz restart
2. Cho phép OpenVZ container sử dụng TUN/TAP device.

Mã nguồn [Chọn]
vzctl set $CTID --devnodes net/tun:rw --save
Lưu ý: Thay thế CTID bằng với ID của máy chủ ảo OpenVZ container.

3. Cấu hình Capability.

Mã nguồn [Chọn]
vzctl set $CTID --capability net_admin:on --save
Lưu ý: Thay thế CTID bằng với ID của máy chủ ảo OpenVZ container.

Sau đó hãy cài đặt các phần mềm VPN như Virtual TUNnel hoặc OpenVPN để sử dụng.