د چمتو کونکي NATs له لارې د کمپیوټرونو ترمینځ مستقیم VPN تونل (د VPS پرته ، د STUN سرور او Yandex.disk په کارولو سره)

دوام مقالې پدې اړه چې څنګه ما د NAT چمتو کونکو شاته موقعیت لرونکي دوه کمپیوټرونو ترمینځ مستقیم VPN تونل تنظیم کړ. تیرې مقالې د دریمې ډلې په مرسته د پیوستون تنظیم کولو پروسه تشریح کړه - یو منځګړی (یو کرایه شوی VPS د یو څه په توګه کار کوي لکه د STUN سرور او د پیوستون لپاره د نوډ ډیټا لیږدونکي). پدې مقاله کې به زه تاسو ته ووایم چې څنګه ما د VPS پرته اداره کړه، مګر منځګړیتوب پاتې شو او دوی د STUN سرور او Yandex.Disk وو ...
د چمتو کونکي NATs له لارې د کمپیوټرونو ترمینځ مستقیم VPN تونل (د VPS پرته ، د STUN سرور او Yandex.disk په کارولو سره)

پېژندنه

د تیر پوسټ د نظرونو لوستلو وروسته، ما پوهیده چې د پلي کولو اصلي نیمګړتیا د منځګړیتوب کارول و - د دریمې ډلې (VPS) چې د نوډ اوسني پیرامیټونه په ګوته کوي، چیرته او څنګه وصل شي. د دې STUN کارولو لپاره وړاندیزونو ته پام کول (د کومو څخه ډیری شتون لري) د اوسني پیوستون پیرامیټونو ټاکلو لپاره. له هرڅه دمخه ، ما پریکړه وکړه چې د TCPDump کارولو لپاره د پاکټونو مینځپانګې وګورم کله چې د STUN سرور د پیرودونکو سره کار کاوه او په بشپړ ډول نه لوستل کیدونکي مینځپانګې یې ترلاسه کړې. د پروتوکول ګوګل کول چې ما ولیدل مقاله چې د پروتوکول تشریح کوي. زه پوهیدم چې زه نشم کولی د STUN سرور ته پخپله غوښتنه پلي کړم او نظر یې په "لرې بکس" کې واچوم.

تیوري

پدې وروستیو کې ما باید د کڅوړې څخه په دیبیان کې د STUN سرور نصب کړی وای

# apt install stun-server

او په انحصارونو کې ما د سټین - پیرودونکي کڅوړه ولیدله ، مګر یو څه ما ورته پام ونه کړ. مګر وروسته ما د سټین - پیرودونکي کڅوړې په اړه یادونه وکړه او پریکړه یې وکړه چې معلومه کړم چې دا څنګه کار کوي، په Yandex کې د ګوګل کولو او لټون کولو وروسته ما ترلاسه کړ:

# apt install stun-client
# stun stun.ekiga.net -p 21234 -v

په ځواب کې ما ترلاسه کړ:

د STUN پیرودونکي نسخه 0.97
د fd 21234 سره 3 بندر خلاص شو
د fd 21235 سره 4 بندر خلاص شو
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 0

28:216.93.246.18 ته د لین 3478 پیغام لیږلو په اړه
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 4

28:216.93.246.18 ته د لین 3478 پیغام لیږلو په اړه
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 2

28:216.93.246.18 ته د لین 3478 پیغام لیږلو په اړه
ترلاسه شوی حیرانونکی پیغام: 92 بایټ
نقشه شوی پته = <زما IP>:2885
د سرچینې پته = 216.93.246.18:3478
بدل شوی پته = 216.93.246.17:3479
نامعلوم صفت: 32800
د سرور نوم = Vovida.org 0.98-CPC
د 257 id=1 ډول پیغام ترلاسه شوی
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 0

28:216.93.246.17 ته د لین 3478 پیغام لیږلو په اړه
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 4

28:216.93.246.18 ته د لین 3478 پیغام لیږلو په اړه
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 2

28:216.93.246.18 ته د لین 3478 پیغام لیږلو په اړه
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 0

<زما IP>:28 ته د لین 2885 پیغام لیږلو په اړه
ترلاسه شوی حیرانونکی پیغام: 28 بایټ
د بدلون غوښتنه = 0
د 1 id=11 ډول پیغام ترلاسه شوی
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 0

28:216.93.246.17 ته د لین 3478 پیغام لیږلو په اړه
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 4

28:216.93.246.18 ته د لین 3478 پیغام لیږلو په اړه
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 2

28:216.93.246.18 ته د لین 3478 پیغام لیږلو په اړه
ترلاسه شوی حیرانونکی پیغام: 92 بایټ
نقشه شوی پته = <زما IP>:2885
د سرچینې پته = 216.93.246.17:3479
بدل شوی پته = 216.93.246.18:3478
نامعلوم صفت: 32800
د سرور نوم = Vovida.org 0.98-CPC
د 257 id=10 ډول پیغام ترلاسه شوی
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 4

28:216.93.246.18 ته د لین 3478 پیغام لیږلو په اړه
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 2

28:216.93.246.18 ته د لین 3478 پیغام لیږلو په اړه
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 4

28:216.93.246.18 ته د لین 3478 پیغام لیږلو په اړه
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 2

28:216.93.246.18 ته د لین 3478 پیغام لیږلو په اړه
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 4

28:216.93.246.18 ته د لین 3478 پیغام لیږلو په اړه
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 2

28:216.93.246.18 ته د لین 3478 پیغام لیږلو په اړه
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 4

28:216.93.246.18 ته د لین 3478 پیغام لیږلو په اړه
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 2

28:216.93.246.18 ته د لین 3478 پیغام لیږلو په اړه
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 4

28:216.93.246.18 ته د لین 3478 پیغام لیږلو په اړه
په زړه پورې پیغام کوډ کول:
د کوډ کولو بدلون غوښتنه: 2

28:216.93.246.18 ته د لین 3478 پیغام لیږلو په اړه
ازموینه I = 1
ازموینه II = 0
ازموینه III = 0
ازموینه I(2) = 1
نیټ = 1 دی
نقشه شوی IP ورته = 1
ویښتان = 1
د ساتونکي بندر = 0
لومړنی: خپلواک نقشه کول، د پورټ انحصار فلټر، تصادفي بندر، به ویښتان
د بیرته ستنیدو ارزښت 0x000006 دی

د ارزښت سره تار

نقشه شوی پته = <زما IP>:2885

یوازې هغه څه چې تاسو ورته اړتیا لرئ! دې په سیمه ایز UDP پورټ 21234 کې د اتصال لپاره اوسنی حالت ښودلی. مګر دا یوازې نیمه جګړه ده؛ پوښتنه راپورته شوه چې څنګه دا ډیټا لیرې کوربه ته لیږدول شي او د VPN اتصال تنظیم کړئ. د میل پروتوکول کارول، یا شاید ټیلیګرام؟! ډیری اختیارونه شتون لري او ما پریکړه وکړه چې د Yandex.disk وکاروم، ځکه چې زه راغلم د Yandex.disk سره د WebDav له لارې د کار کولو په اړه مقاله. د تطبیق په اړه فکر کولو وروسته، زه د لاندې سکیم سره راغلم:

  1. سیګنال چې نوډونه په Yandex.disk کې د ټایم سټمپ سره د ځانګړي فایل شتون له لارې اړیکې رامینځته کولو ته چمتو دي؛
  2. که نوډونه چمتو وي، نو د STUN سرور څخه اوسني پیرامیټونه ترلاسه کړئ؛
  3. Yandex.disk ته اوسني ترتیبات اپلوډ کړئ؛
  4. په Yandex.disk کې د فایل څخه د ریموټ نوډ شتون او لوستل پیرامیټونه وګورئ؛
  5. د OpenVPN په کارولو سره د ریموټ کوربه سره اړیکه رامینځته کول.

تمرین

د لږ فکر کولو وروسته، د تیرې مقالې تجربې په پام کې نیولو سره، ما په چټکۍ سره یو سکریپټ ولیکه. موږ به اړتیا ولرو:

# apt install openvpn stun-client curl 

پخپله سکریپټ:

اصلي نسخه

# cat vpn8.sh

#!/bin/bash
######################## Задаем цветной текст ###
WARN='33[37;1;41m'				#
END='33[0m'					#
RED='33[0;31m'         #  ${RED}		#
GREEN='33[0;32m'      #  ${GREEN}		#
#################################################
####################### Проверяем наличие необходымих приложений #########################################################
al="echo readlink dirname grep awk md5sum shuf nc curl sleep openvpn cat stun"
ch=0
for i in $al; do which $i > /dev/null || echo -e "${WARN}Для работы необходим $i ${END}"; which $i > /dev/null || ch=1; done
if (( $ch > 0 )); then echo -e "${WARN}Ой, отсутствуют необходимые для корректной работы приложения${END}"; exit; fi
#######################################################################################################################

if [[ $1 == '' ]]; then echo -e "${WARN}Введите идентификатор соединения (любое уникальное слово, должно быть одинаковое с двух сторон!) ${END} t
${GREEN}Для запуска в автоматическом режиме при включении компьютера можно прописать в /etc/rc.local строку nohup /<путь к файлу>/vpn8.sh  > /var/log/vpn8.log 2>/dev/hull & ${END}"; exit; fi
ABSOLUTE_FILENAME=`readlink -f "$0"`                                                    # полный путь до скрипта
DIR=`dirname "$ABSOLUTE_FILENAME"`                                                      # каталог в котором лежит скрипт
############################### Проверка наличия секретного ключа ##################################
key="$DIR/secret.key"
if [ ! -f "$key" ]; then
				echo -e "${WARN}Секретный ключ VPN-соединения не найден, для генерации ключа выполните: 
openvpn --genkey --secret secret.key Внимание: ключ используется для авторизации и должен 
быть одинаковым с двух сторон!!!${END}
 # ls -l secret.key
 -rw------- 1 root root 637 ноя 27 11:12 secret.key
 # chmod 600 secret.key";
				exit;
				fi
########################################################################################################################

ABSOLUTE_FILENAME=`readlink -f "$0"`                                                    # полный путь до скрипта
DIR=`dirname "$ABSOLUTE_FILENAME"`                                                      # каталог в котором лежит скрипт
name=$(uname -n | md5sum | awk '{print $1}')
vpn=$(echo $1 | md5sum | awk '{print $1}')
stun="stun.ekiga.net" 	# STUN сервер
username="Yandex"	# Логин от Яндекс.диска	
password="Password"	# Пароль от Яндекс.диска
localport=`shuf -i 20000-65000 -n 1`	# генерация локального порта

echo "$(date) Создаю папку на Яндекс.диске"
curl -X MKCOL --user "${username}:${password}" https://webdav.yandex.ru/vpn-$vpn
echo "$(date) Очищаю папку от всякого мусора"
for i in `curl --silent --user "$username:$password" -X PROPFIND -H "Depth: 1" https://webdav.yandex.ru/vpn-$vpn/ | sed 's/></n/g' | grep "d:displayname" | sed 's/d:displayname//g' | sed 's/>//g' | sed 's/<//' | sed 's////g' | grep -v $(date +%Y-%m-%d-%H-%M)`; do
	echo "$(date) Delete: $i"
	curl -X DELETE --user "${username}:${password}" https://webdav.yandex.ru/vpn-$vpn/$i
	done

until [ $c ];do

	until [[ $b ]]; do
		echo "$(date) Проверяю папку"
		date=`date +%Y-%m-%d-%H-%M`
		mydata=`curl --silent --user "${username}:${password}" -X PROPFIND -H "Depth: 1" https://webdav.yandex.ru/vpn-$vpn/ | sed 's/></>n</g' | grep $name | grep $date | grep "d:displayname"`
		if [[ -z $mydata ]]; 	then
						echo "$(date) Файл готовности создан"
					        echo "$date" > "/tmp/$date-$name-ready.txt"
					        curl -T "/tmp/$date-$name-ready.txt" --user "$username:$password" https://webdav.yandex.ru/vpn-$vpn/$date-$name-ready.txt
					else
						echo "$(date) Файл готовности уже существует - $date"
					fi
		remote=`curl --silent --user "${username}:${password}" -X PROPFIND -H "Depth: 1" https://webdav.yandex.ru/vpn-$vpn/ | sed 's/></>n</g' | grep -v $name | grep $date | grep "d:displayname"`
		if [[ -z $remote ]];	then
						echo -e "$(date) ${RED} Удаленный узел не готов ${END}"
						echo "$(date) Жду"
						sleep 20
					else
						echo -e "$(date) ${GREEN} Удаленный узел готов ${END}"
						b=1
						a=''
					fi
	done

	until [ $a ]; do
		echo "$(date) Подключение и получение данных от STUN сервера: $stun"
                mydata=`stun $stun -p $localport -v 2>&1 | grep MappedAddress | sort | uniq`
                echo -e "$(date) ${GREEN}Мои данные соединения: $mydata${END}"
                echo "$mydata" > "$DIR/mydata"
                echo "$(date) Загрузка данных на Яндекс.диск"
                curl -T "$DIR/mydata" --user "$username:$password" https://webdav.yandex.ru/vpn-$vpn/$name.txt
		echo "$(date) Получение файла данных удаленного узла"
		filename=$(curl --silent --user "${username}:${password}" -X PROPFIND -H "Depth: 1" https://webdav.yandex.ru/vpn-$vpn/ | sed 's/></n/g' | grep "d:displayname>" | grep "txt" | grep -v "$name" | grep -v "ready" | sed 's|.*d:displayname>||' | sed 's/</ /g' | awk '{print $1}')
		echo "$(date) Чтение файла данных удаленного узла: $filename"
		address=$(curl --silent --user "$username:$password" https://webdav.yandex.ru/vpn-$vpn/$filename | sort | uniq | head -n1 | sed 's/:/ /g')
		echo "$(date) Определение IP-адреса и порта"
		ip=$(echo "$address" | awk '{print $3}')
		port=$(echo "$address" | awk '{print $4}')
		if [[ -n "$ip" && -n "$port" ]]; then
			echo -e "$(date) ${GREEN} Соединение $ip $port ${END}"
       		 	openvpn --remote $ip --rport $port --lport $localport 
	       	 	    --proto udp --dev tap --float --auth-nocache --verb 3 --mute 20 
	       	 	    --ifconfig 10.45.54.2 255.255.255.252 
	       		    --secret "$DIR/secret.key" 
	       		    --auth SHA256 --cipher AES-256-CBC 
	        	    --ncp-disable --ping 10  --ping-exit 30 
	        	    --comp-lzo yes
			echo -e "$(date) ${WARN} Соединение разорвано${END}"
			a=1
			b=''
			else
			a=1
			b=''
			fi
	done
done

د سکریپټ کار کولو لپاره تاسو اړتیا لرئ:

  1. کلپ بورډ ته کاپي او په مدیر کې پیسټ کړئ، د بیلګې په توګه:
    # nano vpn8.sh 
  2. د Yandex.disk لپاره د کارن نوم او پټنوم مشخص کړئ.
  3. په ساحه کې "—ifconfig 10.45.54. (1 یا 2) 255.255.255.252" د انٹرفیس داخلي IP پته مشخص کړئ
  4. جوړول secret.key امر:
    # openvpn --genkey --secret secret.key 
  5. سکریپټ د اجرا وړ کړئ:
    # chmod +x vpn8.sh
  6. سکریپټ چلول:
    # ./vpn8.sh nZbVGBuX5dtturD

    چیرته چې nZbVGBuX5dtturD د پیوستون ID دی چې رامینځته شوی دلته

په ریموټ نوډ کې، هر څه ورته وکړئ پرته له دې چې د secret.key او ارتباط ID تولید کړي، دوی باید ورته وي.

تازه نسخه (وخت باید د سم عملیاتو لپاره همغږي شي):

cat vpn10.sh

#!/bin/bash
stuns="stun.sipnet.ru stun.ekiga.net"   		# Список STUN серверов через пробел
username=" Login "		# Логин от Яндекс.диска
password=" Password "   	# Пароль от Яндекс.диска
intip="10.23.22.1"		# IP-адрес внутреннего интерфейса
WARN='33[37;1;41m'
END='33[0m'
RED='33[0;31m'
GREEN='33[0;32m'
al="ip echo readlink dirname grep awk md5sum openssl sha256sum shuf curl sleep openvpn cat stun"
ch=0
for i in $al; do which $i > /dev/null || echo -e "${WARN}Для работы необходим $i ${END}"; which $i > /dev/null || ch=1; done
if (( $ch > 0 )); then echo -e "${WARN}Ой, отсутствуют необходимые для корректной работы приложения${END}"; exit; fi
if [[ $1 == '' ]];
then
echo -e "${WARN}Введите идентификатор соединения (любое уникальное слово, должно быть одинаковое с двух сторон!) ${END} t
${GREEN}Для запуска в автоматическом режиме при включении компьютера можно прописать в /etc/rc.local строку nohup /<путь к файлу>/vpn10.sh  > /var/log/vpn10.log 2>/dev/hull & ${END}"
exit
fi
ABSOLUTE_FILENAME=`readlink -f "$0"`                                                    # полный путь до скрипта
DIR=`dirname "$ABSOLUTE_FILENAME"`                                                      # каталог в котором лежит скрипт
key="$DIR/secret.key"
until [[ -n "$iftosrv" ]]
do
echo "$(date) Определяю сетевой интерфейс"; iftosrv=`ip route get 8.8.8.8 | head -n 1 | sed 's|.*dev ||' | awk '{print $1}'`
sleep 5
done
timedatectl
name=$(uname -n | md5sum | awk '{print $1}')
vpn=$(echo $1 | md5sum | awk '{print $1}')
echo "$(date) Создаю папку на Яндекс.диске"
curl -X MKCOL --user "${username}:${password}" https://webdav.yandex.ru/vpn-$vpn
echo "$(date) ID на диске: $vpn"
until [ $c ];do
echo "$(date) Очищаю папку от всякого мусора"
for i in `curl --silent --user "$username:$password" -X PROPFIND -H "Depth: 1" https://webdav.yandex.ru/vpn-$vpn/ | sed 's/></n/g' | grep "d:displayname" | sed 's/d:displayname//g' | sed 's/>//g' | sed 's/<//' | sed 's////g' | grep -v $(date +%Y-%m-%d-%H-%M)`
do
echo -e "$(date)${RED} Удаляю старый файл: $i${END}"
curl -X DELETE --user "${username}:${password}" https://webdav.yandex.ru/vpn-$vpn/$i
done
echo "$(date) ID на диске: $vpn"
openvpn --genkey --secret "$key"
passwd=`echo "$vpn-tt" | sha256sum | awk '{print $1}'`
openssl AES-256-CBC -e -in "$key" -out "$DIR/file.enc" -k "$passwd" -base64
curl -T "$DIR/file.enc" --user "$username:$password" https://webdav.yandex.ru/vpn-$vpn/key.enc
rm "$DIR"/file.enc
echo -e "$(date) ${GREEN}Фаза 1 - Получение готовности удаленного узла${END}"
go=3
localport=`shuf -i 20000-65000 -n 1`    # генерация локального порта
start=''
remote=''
timeout1=''
nextcheck=''
timestart=''
until [[ $b ]]
do
echo "$(date) Проверяю папку"
date=`date +%s`
timeout1=60
echo "$(date) Создание файла готовности $date"
echo "$date" > "/tmp/ready-$date-$name.txt"
curl -T "/tmp/ready-$date-$name.txt" --user "$username:$password" https://webdav.yandex.ru/vpn-$vpn/ready-$name.txt
readyfile=`curl --silent --user "${username}:${password}" -X PROPFIND -H "Depth: 1" https://webdav.yandex.ru/vpn-$vpn/ | sed 's/></>n</g' | grep -v $name | grep "ready" | grep "d:displayname" | sed 's/<d:displayname>//g' | sed 's/</d:displayname>//g'`
if [[ -z $readyfile ]]
then
echo -e "$(date) ${RED} Удаленный узел не готов ${END}"
echo "$(date) Жду 60 секунд"
sleep $timeout1
else
remote=$(curl --silent --user "$username:$password" https://webdav.yandex.ru/vpn-$vpn/$readyfile)
echo -e "$(date) ${GREEN} Удаленный узел готов ${END}"
start=`curl --silent --user "${username}:${password}" -X PROPFIND -H "Depth: 1" https://webdav.yandex.ru/vpn-$vpn/ | sed 's/></>n</g' | grep "start" | grep "d:displayname" | sed 's/-/ /g' | awk '{print $2}'`
if [[ -z $start ]]
then
let nextcheck=$timeout1-$date+$remote
let timestart=$date+$timeout1-$nextcheck
go=$nextcheck
echo "$timestart" > "/tmp/start-$date-$name.txt"
curl -T "/tmp/start-$date-$name.txt" --user "$username:$password" https://webdav.yandex.ru/vpn-$vpn/start-$date-$name.txt
else
echo "$(date) жду $go секунд"
sleep $go
b=1
a=''
fi
fi
done
echo -e "$(date) ${GREEN}Фаза 2 - Обмен данными и установка соединения${END}"
mydata=''
filename=''
address=''
myip=''
ip=''
port=''
ex=0
until [ $a ]; do
until [[ -n "$mydata" ]]; do
k=`echo "$stuns" | wc -w`
x=1
z=`shuf -i 1-$k -n 1`
for st in $stuns; do
if [[ $x == $z ]]; then
stun=$st;
fi;
(( x++ ));
done
echo "$(date) Подключение и получение данных от STUN сервера: $stun"
sleep 5 && for pid in $(ps xa | grep "stun "$stun" 1 -p "$localport" -v" | grep -v grep | awk '{print $1}'); do kill $pid; done &
mydata=`stun "$stun" 1 -p "$localport" -v 2>&1 | grep "MappedAddress" | sort | uniq`
done
echo -e "$(date) ${GREEN}Мои данные соединения: $mydata${END}"
echo "$(date) Загрузка данных на Яндекс.диск"
echo "$mydata" > "$DIR/mydata"
echo "IntIP $intip" >> "$DIR/mydata"
curl -T "$DIR/mydata" --user "$username:$password" https://webdav.yandex.ru/vpn-$vpn/$name-ipport.txt
rm "$DIR/mydata"
sleep 5
echo "$(date) Получение файла данных удаленного узла"
filename=$(curl --silent --user "${username}:${password}" -X PROPFIND -H "Depth: 1" https://webdav.yandex.ru/vpn-$vpn/ | sed 's/></n/g' | grep "d:displayname>" | grep "ipport" | grep -v "$name" |  sed 's|.*d:displayname>||' | sed 's/</ /g' | awk '{print $1}')
if [[ -n "$filename" ]]
then
echo "$(date) Чтение файла данных удаленного узла: $filename"
address=$(curl --silent --user "$username:$password" https://webdav.yandex.ru/vpn-$vpn/$filename | grep "MappedAddress" | head -n1 | sed 's/:/ /g')
intip2=$(curl --silent --user "$username:$password" https://webdav.yandex.ru/vpn-$vpn/$filename | grep "IntIP" | head -n1 | awk '{print $2}')
echo "$(date) Определение IP-адреса и порта: $address $sesid2 $tunid2"
ip=$(echo "$address" | awk '{print $3}')
port=$(echo "$address" | awk '{print $4}')
myip=`ip route get "$ip" | head -n 1 | sed 's|.*src ||' | awk '{print $1}'`
if [[ -n "$ip" && -n "$port" && -n "$myip" && -n "$localport" ]];
then
echo -e "$(date) ${GREEN} Соединение $ip $port ${END}"
echo -e  "`date` ${GREEN} $myip:$localport -> $ip:$port ${END}"
curl --silent --user "$username:$password" https://webdav.yandex.ru/vpn-$vpn/key.enc > "$DIR/secret.enc"
openssl AES-256-CBC -d -in "$DIR/secret.enc" -out "$key" -k "$passwd" -base64
chmod 600 "$key"
rm "$DIR/secret.enc"
openvpn --remote $ip --rport $port --lport $localport 
--proto udp --dev tun --float --auth-nocache --verb 3 --mute 20 
--ifconfig "$intip" "$intip2" 
--secret "$key" 
--auth SHA256 --cipher AES-256-CBC 
--ncp-disable --ping 10 --ping-exit 20 
--comp-lzo yes
a=1
b=''
fi
else
if (( $ex >= 5 ))
then
echo "$(date) Сброс"
a=1
b=''
fi
(( ex++ ))
sleep 5
fi
done
done

د سکریپټ کار کولو لپاره تاسو اړتیا لرئ:

  1. کلپ بورډ ته کاپي او په مدیر کې پیسټ کړئ، د بیلګې په توګه:
    # nano vpn10.sh 
  2. د Yandex.disk (دریم کرښه) لپاره ننوتل (دوهمه کرښه) او پټنوم په ګوته کړئ.
  3. د تونل داخلي IP پته مشخص کړئ (څلورم کرښه).
  4. سکریپټ د اجرا وړ کړئ:
    # chmod +x vpn10.sh
  5. سکریپټ چلول:
    # ./vpn10.sh nZbVGBuX5dtturD

    چیرته چې nZbVGBuX5dtturD د پیوستون ID دی چې رامینځته شوی دلته

په ریموټ نوډ کې، ورته کار وکړئ، د تونل اړوند داخلي IP پته او د ارتباط ID مشخص کړئ.

د سکریپټ د اتوماتیک کولو لپاره کله چې فعال شوی وي، زه کمانډ کاروم "nohup /<script to the path>/vpn10.sh nZbVGBuX5dtturD > /var/log/vpn10.log 2>/dev/null &" په فایل کې موجود دی /etc/ rc.local

پایلې

سکریپټ کار کوي، په اوبنټو (18.04، 19.10، 20.04) او ډیبیان 9 کې ازمول شوی. تاسو کولی شئ کوم بل خدمت د لیږدونکي په توګه وکاروئ، مګر د تجربې لپاره ما د Yandex.disk کارولې.
د تجربو په جریان کې، دا وموندل شوه چې د NAT چمتو کونکي ځینې ډولونه د پیوستون رامینځته کولو اجازه نه ورکوي. په عمده توګه د ګرځنده چلونکو څخه چیرې چې تورین بند شوي دي.

زه پلان لرم چې په شرایطو کې ښه کړم:

  • د secret.key اتومات تولید هرکله چې تاسو پیل کړئ ، کوډ کړئ او یانډیکس ډیسک ته یې کاپي کړئ ترڅو لیرې نوډ ته لیږدول شي (په تازه شوي نسخه کې په پام کې نیولو سره)
  • د انٹرفیس IP پتې اتوماتیک ګمارنه
  • Yandex.disk ته د اپلوډ کولو دمخه د معلوماتو کوډ کول
  • د کوډ اصلاح کول

اجازه راکړئ چې په هر کور کې IPv6 وي!

تازه شوی! وروستي فایلونه او د DEB بسته دلته - yandex.disk

سرچینه: www.habr.com

Add a comment