Kamis, 14 Maret 2013


galihrezah.blogspot.com -
hari ini adalah ultah ibuku
dan posting ini aku persembahkan special buat ibu
selamat ultah mamah,semoga panjang umur dan makin sehat,makin sukses,dan terkabul semua yang di harapkan,semoga slalu di mudahkan dalam segala hal,,
amin ya robal alamin
langsung aja
ket : vps yang q pake
Disk space: 10GB
Bandwidth: 300GB
RAM: 256MB
Burst: 384MB
IPs: 1 IPv4 & 20 IPv6
CP: SolusVM
Virtualization: OpenVZ
Provider: LoomHosts
Location: Dallas, TX (US) (Dallas, Texas)

kebetulan hari ini kayaknya aku free
sekalian q mau instal vpn
denger2 kata org sulit lagian q juga belum pernah coba
yuk praktek aja langsung

pertama ketikan perintah di terminal console/puty atau apa ke yg penting bisa login ssh dah :D
yang penting login as root user

cat /dev/net/tun


kalau tampil
[root@silent ~]# cat /dev/net/tun
cat: /dev/net/tun: No such device


tandanya tun/tap belum di enable
kita nyalakan dulu


setelah di nyalakan tun/tap nya
kita cek lagi tapi hasilnya masih
cat: /dev/net/tun: No such device

kita pindah ke centos 6 32 bit
cara instalnya dah pada tau kan?
kalau belum neh
login ke openvz / direct admin



klik reinstal aja
tar ssh kamu bakal dc



nanti akan tampil
Installation has been started. Please allow up to 10 minutes for it to complete


tapi kalau ssh kamu dah konek brarti instal ulang osnya dah beres






kita set root pasword


setelah sukses

itu q test di vps os ubuntu
hadeh masa aku harus instal ubuntu

kita akalin
ketikan perintah berikut

mkdir -p /dev/net
mknod /dev/net/tun c 10 200
chmod 600 /dev/net/tun
cat /dev/net/tun
kalau hasilnya masih
cat: /dev/net/tun: No such device

hub provider vps u


yg vps 1nya malah
root@galihreza:~# cat /dev/net/tun
cat: /dev/net/tun: Operation not permitted

hadeh sesat


Jika keluar hasil seperti dibawah ini:

cat: /dev/net/tun: File descriptor in bad state


Berarti sudah aktif dan jika tidak, maka hubungi penyedia VPS anda agar Tun/Tap diaktifkan.

Bagi anda yg menggunakan KWM Virtual Dedicated Server (VDS) maka Tun/Tap secara default sudah aktif.

VPS dan VDS berbeda, jika VPS artinya Virtual Private Server, maka VDS adalah Virtual Dedicated Server, VPS menggunakan Virtualisasi OpenVZ dan VDS menggunakan Virtualisasi KVM yg lebih advance dan sangat mendekati fitur sebuah Dedicated Server

ketikan
yum install gcc make rpm-build autoconf.noarch zlib-devel pam-devel openssl-devel -y


tunggu sampe selesai


kalau belum update
yum -y update

jangan lupa reboot



Download LZO RPM dan Configure RPMForge Repo:
yum install wget -y
wget http://openvpn.net/release/lzo-1.08-4.rf.src.rpm

CentOS 5.x 32 Bit

wget http://pkgs.repoforge.org/rpmforge-release/rpmforge-release-0.5.2-2.el5.rf.i386.rpm


CentOS 5.x 64 Bit

wget http://pkgs.repoforge.org/rpmforge-release/rpmforge-release-0.5.2-2.el5.rf.x86_64.rpm


CentOS 6.x 32 Bit

wget http://pkgs.repoforge.org/rpmforge-release/rpmforge-release-0.5.2-2.el6.rf.i686.rpm


CentOS 6.x 64 Bit

wget http://pkgs.repoforge.org/rpmforge-release/rpmforge-release-0.5.2-2.el6.rf.x86_64.rpm


Note: Cek versi terbaru dengan mengunjungi http://pkgs.repoforge.org/rpmforge-release/ dan copy link *.rpm nya kemudian paste setelah perintah wget, sesuaikan arsitektur nya (x86_64 = 64Bit / i385/i686 = 32Bit) !




lanjut ke
Untuk instalasi RPM Forge, jalankan perintah dibawah ini:
rpmbuild --rebuild lzo-1.08-4.rf.src.rpm
rpm -Uvh lzo-1.08-4.rf.src.rpm
rpm -Uvh rpmforge-release*

Import dulu GPG Key RPM Forge:
rpm --import http://apt.sw.be/RPM-GPG-KEY.dag.txt






lanjut ke
yum install openvpn -y





cp -R /usr/share/doc/openvpn-2.*/easy-rsa/ /etc/openvpn/
cd /etc/openvpn/easy-rsa/2.0
cp openssl-1.0.0.cnf openssl.cnf
chmod 755 *
source ./vars
./vars
./clean-all



lanjut lagi

./build-ca


Country Name: tekan enter kalau ga mau ganti
State or Province Name: tekan enter kalau ga mau ganti
Locality Name: tekan enter kalau ga mau ganti
Organization Name: tekan enter kalau ga mau ganti
Organizational Unit Name: tekan enter kalau ga mau ganti
Common Name: tekan enter kalau ga mau ganti
Name: tekan enter kalau ga mau ganti
Email Address: tekan enter kalau ga mau ganti





lanjut ke
./build-key-server server


pertama enter2 aja
kalau muncul seperti ini
config ganti
An optional company name : Optional aja
Sign the certificate?: y
1 out of 1 certificate requests certified, commit?: y




lanjut ke
./build-dh




kita pindah ke remote directory


pake ini juga bsa
http://download.winscp.net/download/files/2013031501304396698678dd47b859a366f035ee3009/winscp514setup.exe
toh sama aja sftp

masuk ke /etc/openvpn/
Copy semua dan pastekan di SSH Client kemudian tekan Enter, maka akan otomatis membuat file *.conf dengan parameter configurasi (Biar lebih simple, sebenarnya bisa saja menggunakan Text





Configurasi untuk Server
cd /etc/openvpn/
cat > server.conf <


atau buat file server.conf
lalu upload lewat sftp




Configurasi untuk Service

cat > service.conf <
Khusus untuk Proto (Protocol) dan Port, jika anda ingin menggunakan Protocol TCP maka Portnya 443, dan jika anda ingin menggunakan Protocol UDP maka Portnya 1194.


Configurasi sudah selesai, selanjutnya kita setting IPv4 Forwarding :D
untuk menggunakan comand nano
kita install dulu nanonya
bukan nano2 loh hehehe

yum install nano

untuk cara menggunakan comand nano dan vi
http://mintaka.sdsu.edu/reu/nano.html


nano /etc/sysctl.conf


Lalu cari net.ipv4.ip_forward = 0 ubah menjadi net.ipv4.ip_forward = 1



Simpan perubahannya dengan menjalankan perintah:

teken ctrl dan O
dan ctrl X buat exit




Selanjutnya kita Setup Iptables nya :D



Jalankan perintah berikut berurutan !

Untuk KVM Virtualization (VDS):

iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE


Untuk OpenVZ Virtualization (VPS):

iptables -t nat -A POSTROUTING -s 10.9.8.0/24 -o venet0 -j SNAT --to-source 123.123.123.123
iptables -t nat -A POSTROUTING -o venet0 -j SNAT --to-source 123.123.123.123
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -j SNAT --to-source 123.123.123.123


Note: IP 123.123.123.123 hanya IP Contoh saja, silahkan sesuaikan dengan IP Server anda.



Kemudian Save Settingan Iptables tadi dengan perintah:
service iptables save

Selanjutnya Jalankan OpenVPN !

service openvpn start

Jika ketika Start keluar output Failed, maka gunakan command berikut untuk menjalankan OpenVPN

openvpn --config /etc/openvpn/service.conf


Buat agar OpenVPN dijalankan setiap Boot dengan perintah:

chkconfig openvpn on


Dalam Configurasi yg saya lakukan di Tutorial ini adalah metode autentifikasi User menggunakan Username dan Password, tidak menggunakan Sertifikat dan Key, sehingga lebih simple.

Untuk itu maka kita harus menambahkan User baru agar dapat login ke OpenVPN menggunakan OpenVPN Client.

Add User dengan menjalankan perintah berikut:

adduser galihrezah -m -s /bin/false
passwd galihrezah
Hmm,,, Proses Instalasi dan Configurasi sudah selesai, Untuk lebih afdolnya, Reboot server anda :D

Simple nya tinggal jalankan perintah berikut:

reboot


Atau dengan mengklik menu Reboot di SolusVM (VPS Control Panel) anda !!



Sekarang sudah ada OpenVPN versi 2.3.0, namun cara Configurasinya sangat berbeda dengan versi 2.2.2, sebenarnya lebih simple, namun di VPS OpenVZ tidak bisa digunakan jika settingan OpenVZ dari penyedia VPS anda tidak disesuaikan dengan parameter yg dapat anda baca disini. Masalah yg saya alami pada OpenVPN versi 2.3.0 adalah walau Tun/Tap sudah Aktif, tapi masih terdeteksi tidak aktif oleh OpenVPN 2.3.0 padahal di OpenVPN 2.2.2 tidak ada masalah. Maka dari itu silahkan hubungi penyedia VPS anda agar dilakukan configurasi OpenVZ sesuai rekomendasi pihak OpenVPN. Bagi pengguna VDS sih tidak masalah karena VDS adalah Virtual Server yg sangat mirip dengan Dedicated Server, hehe…

gampang yah?
hadeh palaku mumet
posting ini bisa di akses lewat
ultahmamah.hackerindonesia.info

semoga bermanfaat
Maju terus indonesia dan tetap berhati-hati dalam hidup ini,semoga bermanfaat dan sukses semoga ALLAH slalu memberikan yang terbaik selamanya kepada galihrezah dan kekasihnya,,,amin hehehe makasih blog galihrezah.blogspot.com BEBAS DI COPY PASTE posting ini di buat untuk memberikan pengetahuan kepada yang belum mengetahuinya,jadi tidak ada larangan untuk tidak mengcopy di blog ini,trimakasih untuk yang udah mau mengcopy di blog ini,sebarkan ilmu semampu anda dengan ikhlas kawan, semoga ALLAH membalas kebaikan anda.amin bentar ane mikir dulu buat postingan besok,,hehe hehehe jadi malu kabur ah..hahaha waduh kurang cepet ne balik lagi ah hehehe.. eh ga jadi kabur hihihi maaf-maaf kalau ane ada salah..hehe minum dulu gan salam kenal yah hehehe thanks for visiting this blog and CMIIW (Correct Me If I am Wrong) laporkan kesini http://facebook.com/mamawmastercrackerbila link unduh broken,untuk daftar isi disini rss galihrezah.blogspot.com - hohoho selamat mengcopy ya sob

Posting Komentar