Привет! 👋
Помните, я обещал поделиться скриптами, которые автоматизируют деплой ocserv за несколько минут?
Так вот, обещание выполняю.
Я собрал всё в отдельный GitHub-репозиторий.
Что это решает❓
Когда поднимаешь свой OpenConnect руками, быстро начинается классика
🔵 поставить ocserv
🔵 настроить конфиг
🔵 выпустить сертификаты
🔵 прикрутить nginx
🔵 включить NAT
🔵 настроить UFW
🔵 не забыть про IP-форвардинг
🔵 добавить fail2ban
🔵 прописать SSH-ключ
🔵 не отстрелить себе доступ к серверу
Всё это можно сделать вручную.
Но если хочется поднять свой КВН-сервер быстро, аккуратно и без копипасты из десяти мест 〰️ лучше автоматизировать.
Что есть в репозитории❓
✅ автоматическая установка и настройка ocserv
✅ nginx-лендинг, который прикрывает КВН
✅ Let's Encrypt-сертификаты
✅ NAT, IP-форвардинг и UFW
✅ fail2ban для SSH
✅ добавление root SSH-ключа
✅ отдельный безопасный шаг для отключения парольного SSH
✅ установка ocservice для управления КВН-пользователями
✅ проверочный тест после установки
Есть два сценария запуска
1️⃣ с локальной машины, когда на VPS ещё только парольный root-доступ
2️⃣ прямо на сервере, если файлы уже скопированы
То есть берём новый Ubuntu/Debian VPS, заполняем env-файл, запускаем скрипт 〰️ и получаем готовую основу для собственного OpenConnect КВН.
Без магии, но с нормальной автоматизацией.
Отдельно сделал Runbook.md.
Там расписано
🔵 что подготовить до запуска
🔵 какие параметры заполнить
🔵 как запускать с локальной машины
🔵 как запускать прямо на VPS
🔵 что проверить после установки
🔵 как не закрыть себе SSH-доступ
🔵 где смотреть логи, если что-то пошло не так
Вся подробная инструкция 〰️ в runbook.
Проект рассчитан на простой сценарий
новый VPS ➡️ домены ➡️ env-файл ➡️ запуск ➡️ свой OpenConnect КВН-сервер.
Это не заменяет понимание Linux, сетей и файрвол, но сильно сокращает рутину.
Если давно хотели поднять свой КВН, но не хотелось руками собирать весь пазл 〰️ самое время попробовать.
Буду рад обратной связи
🔵 что не завелось
🔵 где инструкция непонятная
🔵 какие проверки стоит добавить
🔵 что можно сделать удобнее
Если репозиторий оказался полезен 〰️ поставьте ⭐️ на GitHub📱
#OpenConnect #ocserv #VPS #КВН #Linux #Ubuntu #DevOpsInTapki
Помните, я обещал поделиться скриптами, которые автоматизируют деплой ocserv за несколько минут?
Так вот, обещание выполняю.
Я собрал всё в отдельный GitHub-репозиторий.
Что это решает❓
Когда поднимаешь свой OpenConnect руками, быстро начинается классика
🔵 поставить ocserv
🔵 настроить конфиг
🔵 выпустить сертификаты
🔵 прикрутить nginx
🔵 включить NAT
🔵 настроить UFW
🔵 не забыть про IP-форвардинг
🔵 добавить fail2ban
🔵 прописать SSH-ключ
🔵 не отстрелить себе доступ к серверу
Всё это можно сделать вручную.
Но если хочется поднять свой КВН-сервер быстро, аккуратно и без копипасты из десяти мест 〰️ лучше автоматизировать.
Что есть в репозитории❓
✅ автоматическая установка и настройка ocserv
✅ nginx-лендинг, который прикрывает КВН
✅ Let's Encrypt-сертификаты
✅ NAT, IP-форвардинг и UFW
✅ fail2ban для SSH
✅ добавление root SSH-ключа
✅ отдельный безопасный шаг для отключения парольного SSH
✅ установка ocservice для управления КВН-пользователями
✅ проверочный тест после установки
Есть два сценария запуска
1️⃣ с локальной машины, когда на VPS ещё только парольный root-доступ
2️⃣ прямо на сервере, если файлы уже скопированы
То есть берём новый Ubuntu/Debian VPS, заполняем env-файл, запускаем скрипт 〰️ и получаем готовую основу для собственного OpenConnect КВН.
Без магии, но с нормальной автоматизацией.
Отдельно сделал Runbook.md.
Там расписано
🔵 что подготовить до запуска
🔵 какие параметры заполнить
🔵 как запускать с локальной машины
🔵 как запускать прямо на VPS
🔵 что проверить после установки
🔵 как не закрыть себе SSH-доступ
🔵 где смотреть логи, если что-то пошло не так
Вся подробная инструкция 〰️ в runbook.
Проект рассчитан на простой сценарий
новый VPS ➡️ домены ➡️ env-файл ➡️ запуск ➡️ свой OpenConnect КВН-сервер.
Это не заменяет понимание Linux, сетей и файрвол, но сильно сокращает рутину.
Если давно хотели поднять свой КВН, но не хотелось руками собирать весь пазл 〰️ самое время попробовать.
Буду рад обратной связи
🔵 что не завелось
🔵 где инструкция непонятная
🔵 какие проверки стоит добавить
🔵 что можно сделать удобнее
Если репозиторий оказался полезен 〰️ поставьте ⭐️ на GitHub📱
#OpenConnect #ocserv #VPS #КВН #Linux #Ubuntu #DevOpsInTapki