精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

在fedora中深入淺出VPN技術(shù)

原創(chuàng)
安全 數(shù)據(jù)安全
隨著網(wǎng)絡(luò)通信技術(shù)的發(fā)展和網(wǎng)絡(luò)應(yīng)用的不斷涌現(xiàn),越來(lái)越多的用戶數(shù)據(jù)和企業(yè)信息在互聯(lián)網(wǎng)進(jìn)行傳送。隨之而來(lái)的是越來(lái)越多的黑客和網(wǎng)絡(luò)威脅,他們對(duì)這些機(jī)密、敏感的數(shù)據(jù)采用各種手段進(jìn)行竊取、篡改和破壞,從而達(dá)到其不可告人的目的

 【51CTO.com 獨(dú)家特稿】隨著網(wǎng)絡(luò)通信技術(shù)的發(fā)展和網(wǎng)絡(luò)應(yīng)用的不斷涌現(xiàn),越來(lái)越多的用戶數(shù)據(jù)和企業(yè)信息在互聯(lián)網(wǎng)進(jìn)行傳送。隨之而來(lái)的是越來(lái)越多的黑客和網(wǎng)絡(luò)威脅,他們對(duì)這些機(jī)密、敏感的數(shù)據(jù)采用各種手段進(jìn)行竊取、篡改和破壞,從而達(dá)到其不可告人的目的。因此,通信數(shù)據(jù)的安全性受到前所未有的挑戰(zhàn)。鑒于這個(gè)目的,保證數(shù)據(jù)傳輸安全的VPN技術(shù)應(yīng)運(yùn)而生。

VPN技術(shù)原理
虛擬專用網(wǎng)可以幫助遠(yuǎn)程用戶、公司分支機(jī)構(gòu)、商業(yè)伙伴及供應(yīng)商同公司的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸。通過(guò)將數(shù)據(jù)流轉(zhuǎn)移到低成本的壓網(wǎng)絡(luò)上,一個(gè)企業(yè)的虛擬專用網(wǎng)解決方案將大幅度地減少用戶花費(fèi)在城域網(wǎng)和遠(yuǎn)程網(wǎng)絡(luò)連接上的費(fèi)用。同時(shí),這將簡(jiǎn)化網(wǎng)絡(luò)的設(shè)計(jì)和管理,加速連接新的用戶和網(wǎng)站。另外,虛擬專用網(wǎng)還可以保護(hù)現(xiàn)有的網(wǎng)絡(luò)投資。隨著用戶的商業(yè)服務(wù)不斷發(fā)展,企業(yè)的虛擬專用網(wǎng)解決方案可以使用戶將精力集中到自己的生意上,而不是網(wǎng)絡(luò)上。虛擬專用網(wǎng)可用于不斷增長(zhǎng)的移動(dòng)用戶的全球因特網(wǎng)接入,以實(shí)現(xiàn)安全連接;可用于實(shí)現(xiàn)企業(yè)網(wǎng)站之間安全通信的虛擬專用線路,用于經(jīng)濟(jì)有效地連接到商業(yè)伙伴和用戶的安全外聯(lián)網(wǎng)虛擬專用網(wǎng)。
虛擬專用網(wǎng)至少應(yīng)能提供如下功能:
加密數(shù)據(jù),以保證通過(guò)公網(wǎng)傳輸?shù)男畔⒓词贡凰私孬@也不會(huì)泄露。
信息認(rèn)證和身份認(rèn)證,保證信息的完整性、合法性,并能鑒別用戶的身份。
 提供訪問(wèn)控制,不同的用戶有不同的訪問(wèn)權(quán)限。
VPN具有以下優(yōu)點(diǎn):

(1)降低成本:企業(yè)不必租用長(zhǎng)途專線建設(shè)專網(wǎng),不必大量的網(wǎng)絡(luò)維護(hù)人員和設(shè)備投資。利用現(xiàn)有的公用網(wǎng)組建的Intranet,要比租用專線或鋪設(shè)專線要節(jié)省開(kāi)支,而且當(dāng)距離越遠(yuǎn)時(shí)節(jié)省的越多。如:某企業(yè)的北京與紐約分部之間的連接,不太可能自鋪專線;當(dāng)一個(gè)遠(yuǎn)程用戶在紐約想要連到北京的Intranet,用撥號(hào)訪問(wèn)時(shí),花的是國(guó)際長(zhǎng)途話費(fèi);而用VPN技術(shù)時(shí),只需在紐約和北京分別連接到當(dāng)?shù)氐腎nternet就實(shí)現(xiàn)了互聯(lián),雙方花的都是市話費(fèi)。    

(2)容易擴(kuò)展:網(wǎng)絡(luò)路由設(shè)備配置簡(jiǎn)單,無(wú)需增加太多的設(shè)備,省時(shí)省錢(qián)。對(duì)于發(fā)展很快的企業(yè)來(lái)說(shuō),VPN就更是不可不用了。如果企業(yè)組建自己的專用網(wǎng),在擴(kuò)展網(wǎng)絡(luò)分支時(shí),要考慮到網(wǎng)絡(luò)的容量,架設(shè)新鏈路,增加互聯(lián)設(shè)備,升級(jí)設(shè)備等;而實(shí)現(xiàn)了VPN就方便多了,只需連接到公用網(wǎng)上,對(duì)新加入的網(wǎng)絡(luò)終端在邏輯上進(jìn)行設(shè)置,也不需要考慮公用網(wǎng)的容量問(wèn)題、設(shè)備問(wèn)題等。

(3)完全控制主動(dòng)權(quán):VPN上的設(shè)施和服務(wù)完全掌握在企業(yè)手中。例如,企業(yè)可以把撥號(hào)訪問(wèn)交給NSP去做,由自己負(fù)責(zé)用戶的查驗(yàn)、訪問(wèn)權(quán)、網(wǎng)絡(luò)地址、安全性和網(wǎng)絡(luò)變化管理等重要工作。

二、 VPN的分類(lèi)

VPN的分類(lèi)方式比較混亂。不同的生產(chǎn)廠家在銷(xiāo)售它們的VPN產(chǎn)品時(shí)使用了不同的分類(lèi)方式,它們主要是產(chǎn)品的角度來(lái)劃分的。不同的ISP在開(kāi)展VPN業(yè)務(wù)時(shí)也推出了不同的分類(lèi)方式,他們主要是從業(yè)務(wù)開(kāi)展的角度來(lái)劃分的。而用戶往往也有自己的劃分方法,主要是根據(jù)自己的需求來(lái)進(jìn)行的。下面簡(jiǎn)單介紹從不同的角度對(duì)VPN的分類(lèi)。

1.按接入方式劃分

這是用戶和運(yùn)營(yíng)商最關(guān)心的VPN劃分方式。一般情況下,用戶可能是專線上(因特)網(wǎng)的,也可能是撥號(hào)上網(wǎng)的,這要根據(jù)擁護(hù)的具體情況而定。建立在IP網(wǎng)上的VPN也就對(duì)應(yīng)的有兩種接入方式:專線接入方式和撥號(hào)接入方式。

(1)專線VPN:它是為已經(jīng)通過(guò)專線接入ISP邊緣路由器的用戶提供的VPN解決方案。這是一種“永遠(yuǎn)在線”的VPN,可以節(jié)省傳統(tǒng)的長(zhǎng)途專線費(fèi)用。

(2)撥號(hào)VPN(又稱VPDN):它是向利用撥號(hào)PSTN或ISDN接入ISP的用戶提供的VPN業(yè)務(wù)。這是一種“按需連接”的VPN,可以節(jié)省用戶的長(zhǎng)途電話費(fèi)用。需要指出的是,因?yàn)橛脩粢话闶锹斡脩簦恰鞍葱柽B接的,因此VPDN通常需要做身份認(rèn)證(比如利用CHAP和RADIUS)

2.按協(xié)議實(shí)現(xiàn)類(lèi)型劃

這是VPN廠商和ISP最為關(guān)心的劃分方式。根據(jù)分層模型,VPN可以在第二層建立,也可以在第三層建立(甚至有人把在更高層的一些安全協(xié)議也歸入VPN協(xié)議。)

(1)第二層隧道協(xié)議:這包括點(diǎn)到點(diǎn)隧道協(xié)議(PPTP)、第二層轉(zhuǎn)發(fā)協(xié)議(L2F),第二層隧道協(xié)議(L2TP)、多協(xié)議標(biāo)記交換(MPLS)等。

(2)第三層隧道協(xié)議:這包括通用路由封裝協(xié)議(GRE)、IP安全(IPSec),這是目前最流行的兩種三層協(xié)議。

第二層和第三層隧道協(xié)議的區(qū)別主要在于用戶數(shù)據(jù)在網(wǎng)絡(luò)協(xié)議棧的第幾層被封裝,其中GRE、IPSec和MPLS主要用于實(shí)現(xiàn)專線VPN業(yè)務(wù),L2TP主要用于實(shí)現(xiàn)撥號(hào)VPN業(yè)務(wù)(但也可以用于實(shí)現(xiàn)專線VPN業(yè)務(wù)),當(dāng)然這些協(xié)議之間本身不是沖突的,而是可以結(jié)合使用的。

3.按VPN的發(fā)起方式劃分

這是客戶和IPS最為關(guān)心的VPN分類(lèi)。VPN業(yè)務(wù)可以是客戶獨(dú)立自主實(shí)現(xiàn)的,也可以是由ISP提供的。

(1)發(fā)起(也稱基于客戶的):VPN服務(wù)提供的其始點(diǎn)和終止點(diǎn)是面向客戶的,其內(nèi)部技術(shù)構(gòu)成、實(shí)施和管理對(duì)VPN客戶可見(jiàn)。需要客戶和隧道服務(wù)器(或網(wǎng)關(guān))方安裝隧道軟件。客戶方的軟件發(fā)起隧道,在公司隧道服務(wù)器處終止隧道。此時(shí)ISP不需要做支持建立隧道的任何工作。經(jīng)過(guò)對(duì)用戶身份符(ID)和口令的驗(yàn)證,客戶方和隧道服務(wù)器極易建立隧道。雙方也可以用加密的方式通信。隧道一經(jīng)建立,用戶就會(huì)感覺(jué)到ISP不在參與通信。

(2)服務(wù)器發(fā)起(也稱客戶透明方式或基于網(wǎng)絡(luò)的):在公司中心部門(mén)或ISP處(POP、Point of presence)安裝VPN軟件,客戶無(wú)須安裝任何特殊軟件。主要為ISP提供全面管理的VPN服務(wù),服務(wù)提供的起始點(diǎn)和終止點(diǎn)是ISP的POP,其內(nèi)部構(gòu)成、實(shí)施和管理對(duì)VPN客戶完全透明。

在上面介紹的隧道協(xié)議中,目前MPLS只能用于服務(wù)器發(fā)起的VPN方式。

4.按VPN的服務(wù)類(lèi)型劃分

根據(jù)服務(wù)類(lèi)型,VPN業(yè)務(wù)大致分為三類(lèi):接入VPN(Access VPN)、內(nèi)聯(lián)網(wǎng)VPN(Intranet VPN)和外聯(lián)網(wǎng)VPN(Extranet VPN)。通常情況下內(nèi)聯(lián)網(wǎng)VPN是專線VPN。

(1)接入VPN:這是企業(yè)員工或企業(yè)的小分支機(jī)構(gòu)通過(guò)公網(wǎng)遠(yuǎn)程訪問(wèn)企業(yè)內(nèi)部網(wǎng)絡(luò)的VPN方式。遠(yuǎn)程用戶一般是一臺(tái)計(jì)算機(jī),而不是網(wǎng)絡(luò),因此組成的VPN是一種主機(jī)到網(wǎng)絡(luò)的拓?fù)淠P汀P枰赋龅氖墙尤隫PN不同于前面的撥號(hào)VPN,這是一個(gè)容易發(fā)生混淆的地方,因?yàn)檫h(yuǎn)程接入可以是專線方式接入的,也可以是撥號(hào)方式接入的。

(2)內(nèi)聯(lián)網(wǎng)VPN:這是企業(yè)的總部與分支機(jī)構(gòu)之間通過(guò)公網(wǎng)構(gòu)筑的虛擬網(wǎng),這是一種網(wǎng)絡(luò)到網(wǎng)絡(luò)以對(duì)等的方式連接起來(lái)所組成的VPN.

(3)外聯(lián)網(wǎng)VPN:這是企業(yè)在發(fā)生收購(gòu)、兼并或企業(yè)間建立戰(zhàn)略聯(lián)盟后,使不同企業(yè)間通過(guò)公網(wǎng)來(lái)構(gòu)筑的虛擬網(wǎng)。這是一種網(wǎng)絡(luò)到網(wǎng)絡(luò)以不對(duì)等的方式連接起來(lái)所組成的VPN(主要在安全策略上有所不同)。

5.按承載主體劃分

營(yíng)運(yùn)VPN業(yè)務(wù)的企業(yè);既可以自行建設(shè)他們的VPN網(wǎng)絡(luò),也可以把此業(yè)務(wù)外包給VPN商。這是客戶和ISP最關(guān)心的問(wèn)題。

(1)自建VPN:這是一種客戶發(fā)起的VPN.企業(yè)在駐地安裝VPN的客戶端軟件,在企業(yè)網(wǎng)邊緣安裝VPN網(wǎng)關(guān)軟件,完全獨(dú)立于營(yíng)運(yùn)商建設(shè)自己的VPN網(wǎng)絡(luò),運(yùn)營(yíng)商不需要做任何對(duì)VPN的支持工作。企業(yè)自建VPN的好處是它可以直接控制VPN網(wǎng)絡(luò),與運(yùn)營(yíng)商獨(dú)立,并且VPN接入設(shè)備也是獨(dú)立的。但缺點(diǎn)是VPN技術(shù)非常復(fù)雜,這樣組建的VPN成本很高,QoS也很難保證。

(2)外包VPN:企業(yè)把VPN服務(wù)外包給運(yùn)營(yíng)商,運(yùn)營(yíng)商根據(jù)企業(yè)的要求規(guī)劃、設(shè)計(jì)、實(shí)施和運(yùn)維客戶的VPN業(yè)務(wù)。企業(yè)可以因此降低組建和運(yùn)維VPN的費(fèi)用,而運(yùn)營(yíng)商也可以因此開(kāi)拓新的IP業(yè)務(wù)增值服務(wù)市場(chǎng),獲得更高的收益,并提高客戶的保持力和忠誠(chéng)度。筆者將目前的外包VPN劃分為兩種:基于網(wǎng)絡(luò)的VPN和基于CE(用戶邊緣設(shè)備)的管理型VPN(Managed VPN)?;诰W(wǎng)絡(luò)的VPN通常在運(yùn)營(yíng)商網(wǎng)絡(luò)的呈現(xiàn)點(diǎn)(POP)安裝電信級(jí)VPN交換設(shè)備?;贑E的管理型VPN業(yè)務(wù)是一種受信的第三方負(fù)責(zé)設(shè)計(jì)企業(yè)所希望的VPN解決方案,并代表企業(yè)進(jìn)行管理,所使用的安全網(wǎng)關(guān)(防火墻、路由器等)位于用戶一側(cè)。

6.按VPN業(yè)務(wù)層次模型劃分

這是根據(jù)ISP向用戶提供的VPN服務(wù)工作在第幾層來(lái)劃分的(注意不是根據(jù)隧道協(xié)議工作在哪一層劃分的)。

(1)撥號(hào)VPN業(yè)務(wù)(VPDN):這是第一種劃分方式中的VPDN(事實(shí)上是按接入方式劃分的,因?yàn)楹茈y明確VPDN究竟屬于哪一層)。

(2)虛擬租用線(VLL):這是對(duì)傳統(tǒng)的租用線業(yè)務(wù)的仿真,用IP網(wǎng)絡(luò)對(duì)租用線進(jìn)行模擬,而從兩端的用戶看來(lái)這樣一條虛擬租用線等價(jià)于過(guò)去的租用線。

(3)虛擬專用路由網(wǎng)(VPRN)業(yè)務(wù):這是對(duì)第三層IP路由網(wǎng)絡(luò)的一種仿真。可以把VPRN理解成第三層VPN技術(shù)。

(4)虛擬專用局域網(wǎng)段(VPLS):這是在IP廣域網(wǎng)上仿真LAN的技術(shù)??梢园裋PLS理解成一種第二層VPN技術(shù)。

#p#

三、 使用OpenVPN

OpenVPN 是一個(gè)強(qiáng)大、高度可配置、基于ssl的 VPN (Virtual Private Network)Open Source 軟件。它具有多種的驗(yàn)證方式以及許多強(qiáng)大的功能。OpenVPN工作在OSI模型的第2或第3層,使用SSL/TLS協(xié)議進(jìn)行網(wǎng)絡(luò)傳輸。支持多種客戶認(rèn)證方法,如證書(shū)、smart cards,加上用戶名密碼的證書(shū)認(rèn)證等。除此以外,還有強(qiáng)大的ACL功能限制客戶的信息交換。

OpenVPN可以運(yùn)行在多種操作系統(tǒng)中,包括:Linux, Windows 2000/XP and higher, OpenBSD, FreeBSD, NetBSD, Mac OS X, and Solaris。通過(guò)使用OpenVpn,可以實(shí)現(xiàn):

使用特定udp或tcp端口實(shí)現(xiàn)兩臺(tái)主機(jī)的之間的vpn連接。

實(shí)現(xiàn)C/S結(jié)構(gòu),實(shí)現(xiàn)多臺(tái)client通過(guò)server服務(wù)器互連互通。

通過(guò)TLS/SSL加密保證數(shù)據(jù)傳輸?shù)陌踩?/P>

通過(guò)數(shù)據(jù)的壓縮,提高數(shù)據(jù)傳輸?shù)乃俣取?/P>

主流Linux的安裝光盤(pán)中已經(jīng)自帶了OpenVPN的安裝程序,在系統(tǒng)安裝的時(shí)候,用戶可以選擇進(jìn)行安裝。如果系統(tǒng)安裝時(shí)沒(méi)有安裝,用戶也可以隨時(shí)使用安裝盤(pán)進(jìn)行安裝。為了確認(rèn)系統(tǒng)是否已經(jīng)安裝該軟件,可以使用如圖 1的命令,進(jìn)行查看,圖中顯示結(jié)果表明系統(tǒng)已經(jīng)安裝了該軟件:

 

圖 1 查詢OpenVPN的安裝情況

(1)制作證書(shū)

1.制作證書(shū)前的準(zhǔn)備

復(fù)制openvpn證書(shū)工具包,在安裝完openvpn后,系統(tǒng)會(huì)在/etc下建一個(gè)openvpn的目錄,這樣我們可以把openvpn證書(shū)工具包拷貝到/etc/openvpn目錄下,需要注意如下幾個(gè)主要的存放位置:

證書(shū)工具包默認(rèn)位置:/usr/share/openvpn/easy-rsa

準(zhǔn)備配置證書(shū)位置:/etc/openvpn/

證書(shū)生成位置:/etc/openvpn/easy-rsa/2.0/keys

使用命令如下所示:

# cp -r /usr/share/openvpn/easy-rsa /etc/openvpn/

# mkdir /etc/openvpn/easy-rsa/2.0/keys

2.修改vars變量初始化配置文件

編輯easy-rsa/2.0/vars文件,需要進(jìn)行如下幾個(gè)操作:

注釋掉export CA_EXPIRE=3650,在前面加個(gè)#號(hào)即可

注釋掉export KEY_EXPIRE=3650,在前面加個(gè)#號(hào)即可

修改證書(shū)默認(rèn)值(如圖 2中白色區(qū)域所示)

 

圖 2 修改vars文件中的相應(yīng)區(qū)域

3.初始化證書(shū)庫(kù)

主要包括初始化變量庫(kù)和清空變量庫(kù)兩個(gè)步驟,如下所示的命令(參見(jiàn)圖 3):

//初始化變量庫(kù)

#./vars

//清空證書(shū)庫(kù)

#./clean-all

 

 

圖 3 初始化證書(shū)庫(kù)

4.證書(shū)驗(yàn)證機(jī)制

執(zhí)行如下命令,如圖 4所示,在執(zhí)行過(guò)程中,輸入對(duì)應(yīng)的信息,完成后在keys目錄下,會(huì)生成ca.crt和ca.key這兩個(gè)文件:

 

圖 4 完成證書(shū)驗(yàn)證機(jī)制

5.生成服務(wù)器證書(shū)

執(zhí)行./build-key-server server命令,執(zhí)行完成后在keys目錄下,會(huì)生成server.crt、server.csr和server.key這三個(gè)文件,如圖 5所示:

 

圖 5 生成服務(wù)器證書(shū)

6.生成客戶端證書(shū)

在openvpn中,這種配置方法是每一個(gè)登陸的VPN客戶端需要有一個(gè)證書(shū),每個(gè)證書(shū)在同一時(shí)刻只能供一個(gè)客戶端連接(如果有兩個(gè)機(jī)器安裝相同證書(shū),同時(shí)撥服務(wù)器,都能撥上,但是只有第一個(gè)撥上的才能連通網(wǎng)絡(luò))。所以需要建立許多份證書(shū)。執(zhí)行./build-key vpn_client1命令將執(zhí)行完成后在keys目錄下,會(huì)生成vpn_client1.crt、vpn_client1.csr和vpn_client1.key這三個(gè)文件,如圖 6所示:

 

 

 

圖 6 為客戶端vpn_client1生成客戶端證書(shū)

一個(gè)服務(wù)器端可以配多個(gè)客戶端證書(shū),但是每個(gè)客戶端都不能一樣,主要體現(xiàn)在Common Name這里,每一個(gè)客戶端的Common Name都必須不一樣,用戶可以再繼續(xù)建出多個(gè)客戶端證書(shū),如下所示:

#./build-key vpn_client2

#./build-key vpn_client3

7.編譯證書(shū)

采用./build-dh命令將剛剛生成出來(lái)的證書(shū)和鑰匙等等進(jìn)行了一次加密算法,然后證書(shū)和鑰匙都準(zhǔn)備好了,此時(shí)在keys目錄下,會(huì)生成dh1024.pem文件。如圖 7所示:

 

圖 7 編譯證書(shū)

(2)配置服務(wù)端

如果以上所述的七步都運(yùn)行正常的情況下,用戶就開(kāi)始配置服務(wù)端了,如果中間過(guò)程有出現(xiàn)什么問(wèn)題,建議清空證書(shū)庫(kù),重新來(lái)過(guò),執(zhí)行./clean-all來(lái)清空庫(kù)即可。

配置客戶端需要執(zhí)行如下幾個(gè)步驟:

(1)首先把幾個(gè)證書(shū)、鑰匙和驗(yàn)證機(jī)制都拷貝到/etc/openvpn目錄下,如下命令所示:

# cp /etc/openvpn/easy-rsa/2.0/keys/ca.crt /etc/openvpn/

# cp /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem /etc/openvpn/

# cp /etc/openvpn/easy-rsa/2.0/keys/server.crt /etc/openvpn/

# cp /etc/openvpn/easy-rsa/2.0/keys/server.key /etc/openvpn/

(2)然后把服務(wù)器的配置文件拷貝到/etc/openvpn目錄下,如下所示:

# cp /usr/share/doc/openvpn-2.1/sample-config-files/server.conf /etc/openvpn/

(3)編輯/etc/openvpn/server.conf配置文件,去掉下述選項(xiàng)前面的;分號(hào),以使其生效:

;user nobody

;group nobody

(4)啟動(dòng)openvpn,查看一下端口1194是否已開(kāi)放,如果1194已開(kāi)放那就表明openvpn服務(wù)端已經(jīng)配置成功了,如下所示:

#/etc/init.d/openvpn start

(5)設(shè)置開(kāi)機(jī)自啟動(dòng)openvpn,使用如下命令,找到openvpn服務(wù)(如圖 8所示),并選中服務(wù)確認(rèn)即可,下次系統(tǒng)啟動(dòng)的時(shí)候會(huì)自動(dòng)加載openvpn服務(wù):

#ntsysv

 

圖 8 設(shè)置OpenVPN開(kāi)機(jī)啟動(dòng)

(6)設(shè)置防火墻,使得VPN流量能夠正常通過(guò)。在系統(tǒng)管理中,打開(kāi)防火墻配置,開(kāi)啟OpenVPN和SSH(前面打溝即可),如圖 9所示:

 

設(shè)置防火墻

(3) 配置客戶端

配置客戶端vpn_client1需要使用源代碼包目錄sample-config-files里的client.conf 修改即可,如下片段所示:

client

dev tun

proto tcp

remote IP_address port

resolv-retry infinite

nobind

user nobody

group nobody

persist-key

persist-tun

ca ca.crt

cert vpn_client1.crt。

key vpn_client1.key

#comp-lzo

其中,主要考慮如下幾個(gè)參數(shù)的設(shè)定:

proto tcp或proto udp:和server.conf 一致即可

remote IP_address port:指定vpn server 的IP 地址和端口

cert vpn_client1.crt和key vpn_client1.key:這2 行填給vpn_client1生成的密鑰文件

通過(guò)如上配置后,就可以使用OpenVPN進(jìn)行安全通信了。

 #p#

(4)一個(gè)具體的配置實(shí)例

假設(shè)要搭建一個(gè)VPN服務(wù),VPN服務(wù)端是有兩個(gè)IP地址,其中eth0(172.16.6.79)提供VPN服務(wù),由外部通過(guò)172.31.16.0/24通過(guò)1194端口撥入,然后通過(guò)eth1(192.168.253.79)訪問(wèn)192.168.253.0/24去維護(hù)服務(wù)器。

具體的配置如下:

1.服務(wù)器端配置

vpn server 的目錄/etc/openvpn 下有文件ca.crt,ca.key,dh1024.pem,server.crt,server.key和server.conf 以及子目錄ccd。/etc/openvpn/ccd 目錄下有文件client1,client2 和client3。

(1)/etc/openvpn/server.conf 內(nèi)容如下:

;local a.b.c.d

port 1194

proto tcp

dev tun

ca ca.crt

cert server.crt

key server.key # This file should be kept secret

dh dh1024.pem

server 10.8.0.0 255.255.255.0

ifconfig-pool-persist ipp.txt

keepalive 10 120

comp-lzo

user nobody

group nobody

persist-key

persist-tun

status openvpn-status.log

verb 3

client-config-dir ccd

#使vpn clients 能訪問(wèn)vpn server 內(nèi)部網(wǎng)段計(jì)算機(jī)

push "route 172.16.6.0 255.255.255.0"

route 172.31.13.0 255.255.255.0

(2)/etc/openvpn/ccd/client1 內(nèi)容如下:

ifconfig-push 10.8.0.5 10.8.0.6

iroute 172.31.13.0 255.255.255.0

2.客戶機(jī)端配置

vpn client1 的目錄/etc/openvpn 下有文件ca.crt,ca.key client1.crt,client1.key 和client1.conf。

/etc/openvpn/client1.conf 內(nèi)容如下:

Client

dev tun

proto udp

remote 172.16.6.79 1194

resolv-retry infinite

nobind

user nobody

group nobody

persist-key

persist-tun

ca ca.crt

cert client1.crt

key client1.key

comp-lzo

verb 3

keepalive 10 120

【51CTO.COM 獨(dú)家特稿,轉(zhuǎn)載請(qǐng)注明出處及作者!】

責(zé)任編輯:安泉 來(lái)源: 51CTO.com
相關(guān)推薦

2021-03-16 08:54:35

AQSAbstractQueJava

2011-07-04 10:39:57

Web

2009-03-16 13:44:29

雙向復(fù)制實(shí)例MySQL

2021-07-20 15:20:02

FlatBuffers阿里云Java

2017-07-02 18:04:53

塊加密算法AES算法

2019-01-07 15:29:07

HadoopYarn架構(gòu)調(diào)度器

2012-05-21 10:06:26

FrameworkCocoa

2022-09-26 09:01:15

語(yǔ)言數(shù)據(jù)JavaScript

2020-06-17 18:10:01

TypeScript前端

2022-03-23 18:58:11

ZookeeperZAB 協(xié)議

2023-05-05 18:33:15

2009-11-03 12:45:51

2019-11-11 14:51:19

Java數(shù)據(jù)結(jié)構(gòu)Properties

2009-11-30 16:46:29

學(xué)習(xí)Linux

2022-11-09 08:06:15

GreatSQLMGR模式

2021-04-27 08:54:43

ConcurrentH數(shù)據(jù)結(jié)構(gòu)JDK8

2018-11-09 16:24:25

物聯(lián)網(wǎng)云計(jì)算云系統(tǒng)

2019-12-04 10:13:58

Kubernetes存儲(chǔ)Docker

2009-11-18 13:30:37

Oracle Sequ

2022-10-31 09:00:24

Promise數(shù)組參數(shù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

精品久久久久久| 中文日韩在线| 91精品在线麻豆| 免费毛片网站在线观看| 毛片网站在线观看| 国产在线播精品第三| 777777777亚洲妇女| 欧美人妻一区二区三区| 免费欧美网站| 色欧美片视频在线观看| 欧美 日韩 国产精品| 国产原创av在线| 国产成人av电影| 国产精品久久电影观看| 国产精久久久久久| 国产精品久久观看| 亚洲欧洲午夜一线一品| 手机在线播放av| 精品日韩视频| 亚洲va中文字幕| 曰韩不卡视频| 国产在线观看免费| 波多野结衣精品在线| 91久久在线观看| 黄色在线免费观看| 激情久久久久久久| 久久精品视频免费播放| 国产中年熟女高潮大集合| 在线视频亚洲欧美中文| 欧美久久久久久久久| 欧美牲交a欧美牲交aⅴ免费真| av网站免费在线观看| 中文字幕av不卡| 欧美xxxx黑人又粗又长精品| 丰满人妻熟女aⅴ一区| 国产综合久久久久久鬼色| 日韩美女av在线免费观看| 国产乡下妇女做爰视频| 欧美 亚欧 日韩视频在线| 日韩中文字幕视频在线观看| 特级西西www444人体聚色| 台湾亚洲精品一区二区tv| 337p日本欧洲亚洲大胆精品| 成人高清在线观看视频| 国产高清亚洲| 91精品国产综合久久久久久久| 激情 小说 亚洲 图片: 伦| 另类激情视频| 色综合网站在线| 日韩少妇内射免费播放18禁裸乳| 2018av在线| 亚洲成a人v欧美综合天堂下载| 九一免费在线观看| 日韩少妇视频| 亚洲国产精品久久久久婷婷884 | 欧美日韩久久久久| 国产综合久久久久久久久久久久| 三级精品视频久久久久| 国产午夜精品久久久久久久久| 国产一区二区区别| 国产午夜一区二区| 成人黄色免费网址| 日韩在线理论| 久久精品视频va| 欧美日韩成人免费观看| 亚洲激情精品| 国产成人精品久久| 在线观看国产成人| 国产在线播放一区| 国产伦精品一区二区三区四区视频 | 日本在线视频www色| 暖暖在线中文免费日本| 亚欧色一区w666天堂| 色欲av无码一区二区人妻| 欧美片第一页| 欧美日韩精品二区第二页| 污污视频网站在线| 高潮久久久久久久久久久久久久 | 国产乱子伦三级在线播放| 欧美国产日韩a欧美在线观看| 伊甸园精品99久久久久久| 粗大黑人巨茎大战欧美成人| 亚洲成人综合在线| 看欧美ab黄色大片视频免费| 99久久久成人国产精品| 亚洲国产成人久久综合一区| 国产精品美女高潮无套| 亚洲欧美偷拍自拍| 69视频在线播放| 这里只有久久精品视频| 国产成人亚洲综合a∨婷婷| 极品尤物一区二区三区| av福利精品| 亚洲第一激情av| 在线免费观看av的网站| 97se亚洲| 中文在线不卡视频| 久久久无码一区二区三区| 视频一区欧美日韩| 99国产在线| www.久久热.com| 精品高清美女精品国产区| xxxx一级片| 成人高潮a毛片免费观看网站| 国产亚洲欧美日韩一区二区| 精品99在线观看| 性欧美8khd高清极品| 日韩一级欧洲| 成人福利视频在线观看| 日韩精品系列| 亚洲一区免费观看| 亚洲一级片网站| 欧美大片网址| 欧美激情中文字幕乱码免费| 亚洲一级在线播放| 91麻豆国产福利在线观看| 大地资源网在线观看免费官网| 日本黄色一区| 精品中文视频在线| 久久久精品一区二区涩爱| 精一区二区三区| 日韩精品欧美专区| 在线视频超级| 亚洲激情在线观看| 久久激情免费视频| 国产一区不卡视频| 一区二区精品国产| 精品成人av| 亚洲精品视频免费| 亚洲国产成人精品激情在线| 国产成人在线影院| 在线视频一二三区| 亚洲欧美在线综合| 色av吧综合网| 在线观看亚洲国产| 中文字幕成人在线观看| 国产超碰在线播放| 久久99久久人婷婷精品综合| 欧美一区二区三区精品电影| 男人天堂综合网| 亚洲一区二区三区四区的| 制服下的诱惑暮生| 在线中文字幕第一区| 91视频-88av| 精品美女在线观看视频在线观看| 欧美日韩一区视频| 国产中文字幕久久| 精品一二线国产| 在线综合视频网站| **精品中文字幕一区二区三区| 精品国产自在精品国产浪潮| 国产精品无码天天爽视频| 日韩毛片在线免费观看| 亚洲AV无码久久精品国产一区| 永久亚洲成a人片777777| av免费观看久久| 91制片在线观看| 亚洲第一精品夜夜躁人人爽 | 欧美午夜影院在线视频| 老牛影视av老牛影视av| 石原莉奈一区二区三区在线观看| 热re99久久精品国99热蜜月| 福利精品在线| jvid福利在线一区二区| 少妇高潮久久久久久潘金莲| 一级片免费观看视频| 久久精品亚洲麻豆av一区二区| 日本成人中文字幕在线| 99久久www免费| 666精品在线| av毛片午夜不卡高**水| 国产小视频国产精品| 亚洲综合精品在线| 一区二区三区四区av| 日韩aaaaa| 免费亚洲电影在线| 黄色片免费在线观看视频| 欧美日韩另类图片| 国产精品黄色影片导航在线观看| 成人福利在线观看视频| 亚洲精品乱码久久久久久按摩观| 一级片免费在线播放| 国产精品的网站| 丰满人妻一区二区三区免费视频棣| 香蕉精品999视频一区二区| 性欧美videosex高清少妇| 免费观看性欧美大片无片| 欧美一级大片在线观看| 日本在线看片免费人成视1000| 欧美mv和日韩mv的网站| 亚洲黄网在线观看| 亚洲精品视频免费看| 香蕉网在线播放| 国产一区在线不卡| 国产高清精品在线观看| 在线精品视频在线观看高清| 免费影院在线观看一区| 精品视频在线观看网站| 国产va免费精品高清在线| а√中文在线8| 亚洲欧美在线播放| www五月婷婷| 欧美三级视频在线观看| 国产福利拍拍拍| 亚洲日本一区二区| 亚洲第一综合网| av不卡免费在线观看| 九九热视频免费| 水野朝阳av一区二区三区| 国产精品videossex国产高清| 欧美伦理在线视频| 久久精品人人做人人爽电影| 国产精品国产三级在线观看| 国产成人精品一区二区三区| 国产经典三级在线| 久久视频这里只有精品| 国产爆初菊在线观看免费视频网站| 欧美成人欧美edvon| 91丨porny丨在线中文| 欧洲一区二区av| 丰满少妇xoxoxo视频| 亚洲国产毛片aaaaa无费看| 欧美特级一级片| 亚洲欧洲av一区二区三区久久| 在哪里可以看毛片| 91蝌蚪porny成人天涯| 这里只有精品在线观看视频| 国产精品1区二区.| 亚洲三级在线观看视频| 日韩av中文字幕一区二区| 欧美 国产 日本| 一本色道久久综合亚洲精品不卡| 欧美大黑帍在线播放| 欧美在线免费一级片| 正在播放一区二区三区| 日韩欧美视频| 久久中文字幕电影| 国产三级日本三级在线播放| 日本少妇毛茸茸| 天堂在线亚洲视频| 黄色片视频在线免费观看| 国产日韩欧美在线播放不卡| 丁香六月激情婷婷| 在线观看一区视频| 国产真实老熟女无套内射| 欧美三区视频| 男人的天堂avav| 亚洲精品婷婷| 无码人妻精品一区二区三区在线| 夜夜爽av福利精品导航| 国产精品秘入口18禁麻豆免会员| 99精品视频免费| 欧美s码亚洲码精品m码| 噜噜噜久久亚洲精品国产品小说| 欧美视频第一区| 久久先锋影音| 日韩 欧美 高清| 蜜乳av一区二区三区| 天天影视色综合| 国产福利一区在线| 中文字幕三级电影| 99精品黄色片免费大全| 精品黑人一区二区三区观看时间| 久久久精品免费免费| 第一次破处视频| 中文字幕一区二区5566日韩| 欧美日韩在线观看成人| 无吗不卡中文字幕| 人人妻人人爽人人澡人人精品| 欧美日韩一区不卡| 99久久精品免费看国产交换| 日韩一区二区免费在线电影| 日本人妻丰满熟妇久久久久久| 亚洲免费视频一区二区| 亚乱亚乱亚洲乱妇| 色偷偷88888欧美精品久久久| 婷婷在线播放| 日本亚洲精品在线观看| 日本精品久久| 国产一区二区无遮挡| 欧美日韩黑人| 亚洲天堂第一区| 性高湖久久久久久久久| 三上悠亚在线一区| jiyouzz国产精品久久| 国产传媒国产传媒| 一区二区三区四区不卡在线| 加勒比在线一区| 日韩欧美卡一卡二| 九色视频在线播放| 欧美日韩国产91| 四虎4545www精品视频| 成人免费视频观看视频| 精品国产aⅴ| 日本免费a视频| 奇米影视7777精品一区二区| 最新日本中文字幕| 国产精品全国免费观看高清| 香蕉视频一区二区| 555www色欧美视频| 免费毛片在线| 欧美精品成人在线| 日日狠狠久久| 欧美一区少妇| 亚洲国产欧美国产综合一区| 亚洲va综合va国产va中文| 99re热这里只有精品视频| 欧美国产日韩在线观看成人| 91精品1区2区| 手机看片国产1024| 久久成人一区二区| 91天天综合| 久久日韩精品| 亚洲久久一区| 日本中文字幕有码| 亚洲欧洲av在线| 瑟瑟视频在线免费观看| 亚洲精品自拍第一页| 色yeye免费人成网站在线观看| 成人国产精品久久久| 激情五月综合| 日本成年人网址| av资源站一区| 国产午夜精品一区二区理论影院| 91精选在线观看| 老司机精品影院| 成人精品aaaa网站| 欧美电影免费| 高清av免费看| 中国av一区二区三区| 天天干天天操天天操| 亚洲女人天堂色在线7777| 狼人综合视频| 韩日午夜在线资源一区二区| 欧美视频官网| 欧美做受高潮中文字幕| 亚洲综合色区另类av| www.日本在线观看| 欧美激情18p| 粉嫩久久久久久久极品| 国产精品成人久久电影| 国产91精品入口| 欧美精品入口蜜桃| 欧美精品一区二区在线播放 | 国产精品中文字幕制服诱惑| 久久男人资源站| av电影在线观看不卡| 免费日韩一级片| 91久久亚洲| 欧美日韩视频在线一区二区观看视频| 中文亚洲欧美| xxx在线播放| 在线观看不卡一区| 91caoporm在线视频| 国产日本欧美一区二区三区在线| 欧美国产一级| 色哟哟在线观看视频| 亚洲一区中文日韩| 亚洲 美腿 欧美 偷拍| 青青草精品毛片| 不卡日本视频| 亚洲三级在线视频| 亚洲国产sm捆绑调教视频| 亚洲欧美丝袜中文综合| 国产精品9999| 婷婷精品进入| 日韩少妇一区二区| 色综合一个色综合亚洲| 尤物在线视频| 亚洲自拍偷拍网址| 日韩午夜在线电影| 我不卡一区二区| 日韩一区二区免费在线观看| 僵尸再翻生在线观看免费国语| 日韩视频在线播放| 国产精品自在欧美一区| 国产成人在线免费观看视频| 国产亚洲精品美女久久久| 国产精品久久久久久久久久辛辛| 六月婷婷在线视频| 亚洲国产精品v| www.四虎在线观看| 国产成人av在线播放| 亚洲成人一区| 免费无码一区二区三区| 欧美日韩视频在线观看一区二区三区 | 日本成人黄色网| 亚洲免费在线观看| 日中文字幕在线| 91在线直播亚洲| 久久aⅴ国产紧身牛仔裤| frxxee中国xxx麻豆hd| 亚洲美女激情视频| 96sao精品免费视频观看| 免费成人午夜视频| 亚洲另类春色国产| 浮生影视网在线观看免费| 高清国产在线一区| 麻豆国产一区二区| 黄色一级片免费看|