30.04.2013

SSL Explorer

SSL Explorer был приобретен Барракудой, но похоже остается единственным опенсорсным решением для организации VPN, который не использует клиента. Хочу также отметить, что все clientless решения на самом деле не являются таковыми, потому что на браузере пользователя должна быть установлена Java, которая сама установит клиента. Есть действительно clienless (например CheckPoint Mobile Access), но на слово VPN они не тянут - заключаются они в том, что просто пропускают вэб-сайты через свой URL (при этом отрезая JavaScript/Flash/etc.).


Итак, переходим в директорию, где будет установлено приложение:
cd /opt

Установка prerequisites: Java и Ant.

Устанвливаем Java SDK по этому мануалу.
ВНИМАНИЕ: новые версии Java не подойдут. Качайте пятую версию (у меня 1.5.22 подошла).

Ставим также Ant на сервер. Скачиваем его в директорию /opt.
Распаковываем:
tar xf apache-ant-1.9.0-bin.tar.gz
И прописываем путь к его бинарнику
vi /etc/profile
PATH="$PATH:/opt/apache-ant-1.9.0/bin"
export PATH

Подхватываем новый /etc/profile для обновления изменений:
source /etc/profile
Проверяем:
ant -version

Установка SSL Explorer

Скачиваем его и переименовываем так, чтобы после zip в имени ничего не осталось.

Распаковываем:
unzip sslexplorer-1.0.0_RC17-src.zip

Теперь идем в папку с SSL Explorer:
cd /opt/sslexplorer-1.0.0_RC17

Собираем программу:
ant install

Через пару минут установщик выкинет следующее сообщение:

install:     [java] Starting installation wizard....Point your browser to http://имя_Вашего_сервера:28080.     [java]     [java] Press CTRL+C or use the 'Shutdown' option from the web interface to leave the installation wizard.     [java] .
Это было ненавязчивое приглашение заглянуть в браузер по указанному адресу. Там Вам предстоит пройти простой визард. Он на столько прост и интуитино понятен, что я не буду его показывать.
Как только Вы нажмете Finish в этом визарде, ant в консоле завершит свою работу.

Далее нам надо поставить сервис
ant install-service
После этого небольшая правка ошибки:
chmod +x /opt/sslexplorer-1.0.0_RC17/sslexplorer/install/platforms/linux/x86-64/wrapper
И запускаем:
service sslexplorer start
Готово!

Комментариев нет:

Отправить комментарий