2020年10月31日 星期六

OpenVPN Server Install Script

openvpn-install 這支 script 可以無腦建立 OpenVPN server 環境,超方便!
不然手工建立的話步驟還滿複雜的。

第一次執行有安裝精靈,一步步設定即可,最後會問你第一個使用者帳號,預設是 client


繼續後就自動安裝 OpenVPN 並建立第一個使用者 client,並把 profile 放在 /root/client.ovpn,
使用者只要在 FILE,Import 這個 Profile 即可。

第二次執行 Script 可以新增使用者,移除使用者,移除 OpenVPN 三種功能
新增使用者會自動建立好相關設定一樣會把 Profile 放在 /root/username.ovpn

DNS negative cache

在查詢一個域名時,若當資料不存在,會出現 NXDOMAIN DNS 也會 cache 這個查不到的結果,其預設的 TTL 跟 DNS 及 Zone 的 SOA TTL 有關 例如 BIND 的 max-ncache-ttl 預設是 10800 秒 當 SOA 中的 TTL 小於 ...