Ana içeriğe atla

openvpn access serverda sqilte tan mysql'e geçiş

openvpn access serverda tüm bilgileri sqliteta tutuyorsak;
Kurulum esnasında veya sonrasında "User Authentication"
"Authenticate users using" local seçerek sqlite kullanmaya başladıktan sonra mysql ile kullanmak istersek;

1. ~/.my.cnf dosyası ayarlanır.

2. Gerekli databaseler oluşturulur.
mysql> create database as_certs;
Query OK, 1 row affected (0.02 sec)

mysql> create database as_userprop;
Query OK, 1 row affected (0.00 sec)

mysql> create database as_config;
Query OK, 1 row affected (0.00 sec)

mysql> create database as_log;
Query OK, 1 row affected (0.00 sec)


3. Mevcut veriler mysql aktarılır,


/usr/local/openvpn_as/scripts# ./dbcvt -t 'config' --src=sqlite:////usr/local/openvpn_as/etc/db/config.db --dest=mysql://127.0.0.1/as_config

root@mail:/usr/local/openvpn_as/scripts# ./dbcvt -t 'certs' --src=sqlite:////usr/local/openvpn_as/etc/db/certs.db --dest=mysql://127.0.0.1/as_certs

root@mail:/usr/local/openvpn_as/scripts# ./dbcvt -t 'log' --src=sqlite:////usr/local/openvpn_as/etc/db/log.db --dest=mysql://127.0.0.1/as_log

root@mail:/usr/local/openvpn_as/scripts# ./dbcvt -t 'user_prop' --src=sqlite:////usr/local/openvpn_as/etc/db/userprop.db --dest=mysql://127.0.0.1/as_userprop

4. /usr/local/openvpn_as/etc/as.conf dosyasında aşağıdaki değişiklikler yapılır.

# certificates database
# certs_db=sqlite:///~/db/certs.db
certs_db=mysql://127.0.0.1/as_certs

# user properties DB
# user_prop_db=sqlite:///~/db/userprop.db
user_prop_db=mysql://127.0.0.1/as_userprop

# configuration DB
#config_db=sqlite:///~/db/config.db
config_db=mysql://127.0.0.1/as_config

# log DB
#log_db=sqlite:///~/db/log.db
log_db=mysql://127.0.0.1/as_log


5. Son adım olarak openvpnas servisini durdurarak yeniden başlatırız.

Yorumlar

Bu blogdaki popüler yayınlar

ttnet tilgin hg1332 modem(router) kablosuz özelliğini güçlendirmek

Bu gün ttnetin hediyesi olan tilgin yönlendiriciyle biraz oynayayım dedim Matkap, ve rg316-rp-sma kablo alıp cihazın kapağını tekrar açtım. Matkapla usb çıkışın yanına bir delik açarak kaployu taktım. Sonra elimdeki antenlerden ikiti tanesini takıp test ettim. . Bu iki antenin, gözle farkedilir derecede sinyalleri kuvvetlendirdiğini fark ettim.. Normalde bu cihaz ile evin iki en uc noktaları arasında haberleşme olmaz iken şimdi en kör iki uç arasında sorun olmadan kablosuz kullanılabildiğini gördüm. Arada 4 tane kuvvetli beton duvar mevcut. Deneme bitti, tilgin rafa kalktı yine. Her nekadar ben bu cihazı kaldırsamda, kullanmak zorunda olan arkadaşlar, bir kablo ve ikitane anten takarak her herde kullanabilirler. İyi eğlenceler.

yerel ssl ca sertifikasını güvenli sertifika olarak kabul etmek. (özet tekrar)

  openssl s_client  -connect akyuz.tech:443 -showcerts > /tmp/akyuz.tech.cacrt keytool -import -alias akyuz.tech  -keystore  /etc/pki/ca-trust/extracted/java/cacerts -file /tmp/akyuz.tech.cacrt /etc/pki/ca-trust/extracted/java/cacerts dosyası varsayılan java için varsayılan ca cert dosyasıdır.   cp -iv /tmp/akyuz.tech.cacrt /etc/pki/ca-trust/source/anchors/ update-ca-trust     DOMAIN=akyuz.tech openssl s_client -showcerts -connect ${DOMAIN}:443 </dev/null | sed -n -e '/BEGIN\ CERTIFICATE/,/END\ CERTIFICATE/ p' > ${DOMAIN}.cert