Предварительно настроенный EC2 VPN AMI - PullRequest
9 голосов
/ 09 января 2012

Я искал ответ на этот вопрос в течение этого последнего часа или около того, но ничего не могу найти на нем. Я хотел бы иметь предварительно настроенный ami для AWS EC2, который позволит мне раскрутить экземпляр и войти в ssh и настроить user / pass для людей на VPN через экземпляр. Конечно, моей мечтой был бы какой-то веб-интерфейс для управления / мониторинга / распределения VPN-доступа, но я предполагаю, что он надуман и никогда не будет предлагаться бесплатно.

Что я ищу, так это: AMI работает на микро экземпляре OpenVPN установлен и готов к работе Конфигурация Little-no необходима

Я думаю, что это выглядело бы так: я могу запустить экземпляр этого ami, ssh in и добавить пользователя / пароль в OpenVPN и использовать свой экземпляр в качестве сервера VPN (используя публичный IP-адрес AWS) менее чем за 10 минут. без выполнения бесчисленных команд для установки всех необходимых программ.

Есть вероятность, что я совершенно неправ в том, что я пытаюсь сделать, и если это так, просто дайте мне знать, что я идиот. Спасибо за любую помощь!

Ответы [ 3 ]

10 голосов
/ 02 августа 2012

Это не встроенный API, но я опубликовал скрипт запуска для настройки экземпляра Amazon EC2 с IPSec / L2TP VPN. Вы можете сделать это менее чем за 5 минут, вам даже не нужно входить в систему на компьютере.

Хорошая вещь с IPSec / L2TP: он работает "из коробки" для большинства клиентов (протестировано с Mac OS Lion и Mountain Lion).

Это здесь: https://github.com/sarfata/voodooprivacy И здесь: http://www.sarfata.org/posts/setting-up-an-amazon-vpn-server.md

5 голосов
/ 14 февраля 2012

Вы можете проверить это, Джош:

http://openvpn.net/index.php/access-server/cloudmachines/513-access-server-amazon-vpc.html

В настоящее время AMI недоступен в US-WEST-2, поэтому, если вы хотите контролировать ресурсы в этом регионе, выПридется рукой строить.Но если вы работаете в US-WEST-1, то вы можете использовать это очень легко, также, он поставляется с приличным интерфейсом.

3 голосов
/ 11 декабря 2012

Вот скрипт, который я только что сделал: он устанавливает простой сертификат клиента, аутентифицированный несколькими одновременными пользователями, способный работать на openvpn сервере на Amazon Linux (на базе Red Hat / Centos). Настройте виртуальную машину EC2, загрузите скрипт, запустите его, загрузите сгенерированные файлы конфигурации на свой клиент и начните использовать vpn.

https://github.com/viljoviitanen/setup-simple-openvpn

...